cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 03-08-2016 ([color=red]ATTENTION: ====> FRSTla version date de 624 jours et est peut-être périmée[/color])
Exécuté par blackjack (administrateur) sur MONASUS (19-04-2018 12:02:26)
Exécuté depuis C:\Users\blackjack\Desktop
Profils chargés: blackjack (Profils disponibles: UpdatusUser & blackjack)
Platform: Windows 8.1 (Update) (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Native Instruments GmbH) C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe
(PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Safer Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe
(Farbar) C:\Users\blackjack\Desktop\FRST64-.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13192848 2012-08-20] (Realtek Semiconductor)
HKLM\...\Run: [BtPreLoad] => C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe [64640 2012-08-31] ()
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-03-28] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-3771562014-556732652-267457419-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [17074688 2018-03-06] (Piriform Ltd)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Pas de fichier
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Pas de fichier
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Pas de fichier
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => Pas de fichier

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{23E4468A-4D75-401D-A0CB-0236A98E9444}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{DCE25219-A837-46D7-A1F2-E319288FA880}: [NameServer] 192.168.1.253

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-3771562014-556732652-267457419-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus13.msn.com/
HKU\S-1-5-21-3771562014-556732652-267457419-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com
SearchScopes: HKU\S-1-5-21-3771562014-556732652-267457419-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3771562014-556732652-267457419-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2012-08-31] (Qualcomm Atheros Commnucations)
BHO-x32: Spybot-S&D IE Protection -> {53707962-6F74-2D53-2644-206D7942484F} -> C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll [2009-01-26] (Safer Networking Limited)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-04-18] (Oracle Corporation)
BHO-x32: Pas de nom -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> Pas de fichier
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-04-18] (Oracle Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Pas de fichier

FireFox:
========
FF ProfilePath: C:\Users\blackjack\AppData\Roaming\Mozilla\Firefox\Profiles\fu785pfz.default-1394656527118
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_140.dll [2018-04-10] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_140.dll [2018-04-10] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\WINDOWS\system32\Adobe\Director\np32dsw_1221171.dll [Pas de fichier]
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-12-18] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-06] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-04-18] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-04-18] (Oracle Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2012-10-02] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2012-10-02] (NVIDIA Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.0.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-12] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\blackjack\AppData\Roaming\Mozilla\Firefox\Profiles\fu785pfz.default-1394656527118\searchplugins\ecosia.xml [2014-07-01]
FF Extension: Avira Browser Safety - C:\Users\blackjack\AppData\Roaming\Mozilla\Firefox\Profiles\fu785pfz.default-1394656527118\Extensions\abs@avira.com.xpi [2017-12-13]
FF Extension: AdBlock - C:\Users\blackjack\AppData\Roaming\Mozilla\Firefox\Profiles\fu785pfz.default-1394656527118\Extensions\jid1-NIfFY2CA8fy1tg@jetpack.xpi [2018-04-18]
FF Extension: Video DownloadHelper - C:\Users\blackjack\AppData\Roaming\Mozilla\Firefox\Profiles\fu785pfz.default-1394656527118\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-03-17]
FF Extension: Adblock Plus - C:\Users\blackjack\AppData\Roaming\Mozilla\Firefox\Profiles\fu785pfz.default-1394656527118\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-12]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => non trouvé(e)

Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-07-20]
CHR Extension: (Google Drive) - C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-20]
CHR Extension: (YouTube) - C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-20]
CHR Extension: (Recherche Google) - C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-01]
CHR Extension: (Google Sheets) - C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-11-01]
CHR Extension: (Avast Online Security) - C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-11-01]
CHR Extension: (Gmail) - C:\Users\blackjack\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-20]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [879128 2018-04-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [224472 2018-04-06] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [224472 2018-04-06] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1165320 2018-04-06] (Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-03-02] (Apple Inc.)
R2 ASUS InstantOn; C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [277120 2012-04-13] (ASUS)
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [216192 2012-08-31] (Qualcomm Atheros Commnucations) [Fichier non signé]
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [449240 2018-03-28] (Avira Operations GmbH & Co. KG)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2938880 2012-05-18] (PACE Anti-Piracy, Inc.) [Fichier non signé]
R2 SBSDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [1153368 2009-01-26] (Safer Networking Ltd.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)
R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-31] (Atheros) [Fichier non signé]

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 A38CCID; C:\Windows\system32\DRIVERS\a38ccid.sys [77824 2017-06-30] (Advanced Card Systems Ltd.)
S3 androidusb; C:\Windows\System32\Drivers\androidusb.sys [38424 2010-10-18] (Google Inc)
R3 ATP; C:\Windows\System32\drivers\AsusTP.sys [73512 2014-07-29] (ASUS Corporation)
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [60920 2017-11-10] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [178864 2018-04-06] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [169864 2018-02-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [44488 2017-11-10] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [88488 2017-11-10] (Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [38048 2017-11-10] (Avira Operations GmbH & Co. KG)
S3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 kbfiltr; C:\Windows\System32\drivers\kbfiltr.sys [14992 2012-08-02] ( )
S2 KORGBLKT; C:\Windows\System32\Drivers\KORGBK64.SYS [30632 2012-11-12] (KORG Inc.)
S3 KORGUMDS; C:\Windows\System32\Drivers\KORGUM64.SYS [34184 2016-10-07] (KORG INC.)
R3 TASCAM_US122144; C:\Windows\System32\Drivers\tascusb2.sys [409664 2010-06-18] (TASCAM)
R3 TASCAM_US122L_WDM; C:\Windows\system32\drivers\tscusb2a.sys [50240 2010-06-18] (TASCAM)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)
S3 BTATH_LWFLT; \SystemRoot\system32\DRIVERS\btath_lwflt.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-04-19 12:02 - 2018-04-19 12:03 - 00017046 _____ C:\Users\blackjack\Desktop\FRST.txt
2018-04-19 12:01 - 2018-04-19 12:02 - 00000000 ____D C:\FRST
2018-04-19 11:57 - 2018-04-19 11:57 - 02393600 _____ (Farbar) C:\Users\blackjack\Desktop\FRST64-.exe
2018-04-18 19:18 - 2018-04-18 19:18 - 03069312 _____ C:\Users\blackjack\Downloads\ZHPDiag3.exe
2018-04-18 15:16 - 2018-04-18 15:16 - 00035107 _____ C:\Users\blackjack\Downloads\The.Breadwinner.2017.720p.BluRay.x264-GECKOS English.zip
2018-04-18 15:16 - 2018-04-18 15:16 - 00000000 ____D C:\Users\blackjack\Downloads\The.Breadwinner.2017.720p.BluRay.x264-GECKOS English
2018-04-18 14:37 - 2016-07-25 12:34 - 00453175 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20180418-143709.backup
2018-04-18 14:36 - 2016-07-25 12:34 - 00453175 ____R C:\WINDOWS\system32\Drivers\etc\hosts.20180418-143614.backup
2018-04-18 14:01 - 2018-04-19 05:05 - 00004128 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2018-04-18 14:01 - 2018-04-18 14:01 - 00002796 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2018-04-18 14:00 - 2018-04-18 14:00 - 15333512 _____ (Piriform Ltd) C:\Users\blackjack\Downloads\ccsetup541.exe
2018-04-18 13:40 - 2018-04-18 13:40 - 00000000 ____D C:\Users\blackjack\AppData\Roaming\Sun
2018-04-16 11:27 - 2018-04-16 11:27 - 00003506 _____ C:\WINDOWS\System32\Tasks\Skype
2018-04-11 17:18 - 2018-03-23 15:50 - 04168704 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2018-04-11 17:18 - 2018-03-23 01:00 - 25742336 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-04-11 17:18 - 2018-03-22 23:26 - 20287488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-04-11 17:18 - 2018-03-22 23:17 - 00578048 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-04-11 17:18 - 2018-03-22 23:15 - 05780480 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-04-11 17:18 - 2018-03-22 23:06 - 00794112 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-04-11 17:18 - 2018-03-22 22:52 - 00499712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-04-11 17:18 - 2018-03-22 22:42 - 00661504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-04-11 17:18 - 2018-03-22 22:37 - 01033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2018-04-11 17:18 - 2018-03-22 22:29 - 15282688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-04-11 17:18 - 2018-03-22 22:29 - 00809472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2018-04-11 17:18 - 2018-03-22 22:29 - 00728064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2018-04-11 17:18 - 2018-03-22 22:29 - 00381440 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2018-04-11 17:18 - 2018-03-22 22:27 - 02135552 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2018-04-11 17:18 - 2018-03-22 22:21 - 04496896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-04-11 17:18 - 2018-03-22 22:20 - 13680128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-04-11 17:18 - 2018-03-22 22:20 - 00880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2018-04-11 17:18 - 2018-03-22 22:15 - 03241472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-04-11 17:18 - 2018-03-22 22:15 - 00696320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2018-04-11 17:18 - 2018-03-22 22:15 - 00333312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2018-04-11 17:18 - 2018-03-22 22:14 - 02059776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2018-04-11 17:18 - 2018-03-22 22:04 - 01545728 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-04-11 17:18 - 2018-03-22 21:55 - 02767872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-04-11 17:18 - 2018-03-22 21:53 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-04-11 17:18 - 2018-03-22 21:52 - 01313792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-04-11 17:18 - 2018-03-22 21:51 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-04-11 17:18 - 2018-03-10 19:50 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
2018-04-11 17:18 - 2018-03-10 02:16 - 01549136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-04-11 17:18 - 2018-03-10 02:16 - 00388440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-04-11 17:18 - 2018-03-09 23:20 - 07405392 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-04-11 17:18 - 2018-03-09 23:20 - 01737592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-04-11 17:18 - 2018-03-09 23:20 - 01676056 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-04-11 17:18 - 2018-03-09 23:20 - 01536112 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-04-11 17:18 - 2018-03-09 23:20 - 01500424 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-04-11 17:18 - 2018-03-09 23:20 - 01371344 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-04-11 17:18 - 2018-03-09 23:20 - 00418640 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2018-04-11 17:18 - 2018-03-09 21:59 - 00121168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-04-11 17:18 - 2018-03-09 16:52 - 00148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-04-11 17:18 - 2018-03-09 16:52 - 00113664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-04-11 17:18 - 2018-03-09 16:52 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-04-11 17:18 - 2018-03-09 16:52 - 00078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2018-04-11 17:18 - 2018-03-08 20:15 - 00005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wow32.dll
2018-04-11 17:18 - 2018-03-08 20:14 - 00014336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntvdm64.dll
2018-04-11 17:18 - 2018-03-08 16:21 - 00340480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2018-04-11 17:18 - 2018-03-08 01:46 - 00202576 _____ (Microsoft Corporation) C:\WINDOWS\system32\basecsp.dll
2018-04-11 17:18 - 2018-03-08 01:42 - 00174928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\basecsp.dll
2018-04-11 17:18 - 2018-03-07 21:28 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsnmp32.dll
2018-04-11 17:18 - 2018-03-07 20:26 - 00053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsnmp32.dll
2018-04-11 17:18 - 2018-03-03 19:44 - 00277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\scksp.dll
2018-04-11 17:18 - 2018-03-03 19:04 - 00252416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scksp.dll
2018-04-11 17:18 - 2018-02-10 03:29 - 00531632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-04-11 17:18 - 2018-02-10 03:25 - 01137872 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-04-11 17:18 - 2018-02-09 19:44 - 00276304 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-04-11 17:18 - 2018-02-09 19:21 - 00862208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-04-11 17:18 - 2018-02-08 20:53 - 00309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2018-04-11 17:18 - 2018-02-08 20:22 - 00477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2018-04-11 17:18 - 2018-02-08 20:18 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\prnntfy.dll
2018-04-11 17:18 - 2018-02-08 20:03 - 00202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll
2018-04-11 17:18 - 2018-02-08 19:49 - 00289280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2018-04-11 17:18 - 2018-02-08 19:42 - 01001984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2018-04-11 17:18 - 2018-02-08 19:42 - 00192512 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2018-04-11 17:18 - 2018-02-08 19:40 - 01096192 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2018-04-11 17:18 - 2018-02-08 19:38 - 00866304 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2018-04-11 17:18 - 2018-02-08 19:27 - 00367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2018-04-11 17:18 - 2018-02-08 19:24 - 00199168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\prnntfy.dll
2018-04-11 17:18 - 2018-02-08 19:03 - 00664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll
2018-04-11 17:18 - 2018-02-08 19:03 - 00167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2018-04-11 17:18 - 2018-01-25 16:19 - 00995272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2018-04-11 17:18 - 2018-01-25 16:14 - 00922944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2018-04-11 17:09 - 2018-03-16 20:51 - 00144000 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-04-11 17:09 - 2018-03-14 15:23 - 01993728 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-04-11 17:09 - 2018-03-14 15:23 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-04-11 17:09 - 2018-03-14 15:23 - 00739840 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-04-11 17:09 - 2018-03-14 15:23 - 00656384 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-04-11 17:09 - 2018-03-14 15:23 - 00599552 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-04-11 17:09 - 2018-03-14 15:23 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\centel.dll
2018-04-11 17:09 - 2018-03-14 15:23 - 00414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-04-11 17:09 - 2018-03-14 15:23 - 00291840 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-04-11 17:09 - 2018-03-14 15:23 - 00237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-03-23 10:34 - 2018-03-23 10:34 - 00236611 _____ C:\Users\blackjack\Downloads\2018.NET.048318.pdf
2018-03-23 10:34 - 2018-03-23 10:34 - 00093467 _____ C:\Users\blackjack\Downloads\2018.NET.048318(1).pdf

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-04-19 12:00 - 2016-09-23 18:40 - 00000000 ____D C:\Users\blackjack\AppData\LocalLow\Mozilla
2018-04-19 05:06 - 2013-01-07 23:48 - 00000000 ____D C:\Users\blackjack\AppData\Roaming\vlc
2018-04-19 00:42 - 2013-01-04 05:39 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3771562014-556732652-267457419-1002
2018-04-18 19:09 - 2017-11-19 20:30 - 00000000 ____D C:\Users\blackjack\AppData\Local\ElevatedDiagnostics
2018-04-18 19:01 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-04-18 19:01 - 2012-10-05 18:55 - 00000000 ____D C:\ProgramData\NVIDIA
2018-04-18 18:03 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf
2018-04-18 14:40 - 2016-09-27 22:16 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-04-18 14:40 - 2014-02-22 19:12 - 00000000 ____D C:\Program Files (x86)\Java
2018-04-18 14:40 - 2013-01-07 22:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-04-18 14:30 - 2014-03-12 22:42 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2018-04-18 14:01 - 2014-03-04 21:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2018-04-18 14:01 - 2014-03-04 21:16 - 00000000 ____D C:\Program Files\CCleaner
2018-04-18 13:41 - 2014-02-22 19:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2018-04-18 13:39 - 2014-02-22 19:13 - 00300488 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\javaws.exe
2018-04-18 13:39 - 2014-02-22 19:13 - 00098760 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll
2018-04-18 13:39 - 2014-02-22 19:13 - 00000000 ____D C:\ProgramData\Oracle
2018-04-18 10:30 - 2017-11-09 11:06 - 00000925 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-04-18 09:39 - 2013-08-22 15:25 - 00524288 ___SH C:\WINDOWS\system32\config\BBI
2018-04-18 09:10 - 2018-03-16 10:46 - 00000000 ____D C:\Users\blackjack\AppData\Local\WhatsApp
2018-04-16 11:39 - 2013-11-15 22:43 - 00000000 ____D C:\Users\blackjack\AppData\Roaming\Azureus
2018-04-16 11:38 - 2015-01-23 22:14 - 00000000 ____D C:\WINDOWS\Minidump
2018-04-16 11:33 - 2013-11-15 23:42 - 00000000 ____D C:\Users\blackjack\Documents\Vuze Downloads
2018-04-12 22:40 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache
2018-04-12 08:08 - 2017-06-01 23:56 - 00362680 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-04-12 00:33 - 2018-02-16 11:55 - 00000000 ____D C:\WINDOWS\system32\appraiser
2018-04-12 00:33 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData
2018-04-11 18:45 - 2013-08-13 11:51 - 00000000 ____D C:\WINDOWS\system32\MRT
2018-04-11 18:42 - 2017-10-12 03:04 - 136971704 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-04-11 18:41 - 2013-01-08 01:12 - 136971704 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-04-11 18:41 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2018-04-10 20:12 - 2017-12-09 18:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-04-10 20:12 - 2013-11-18 21:52 - 00000000 ____D C:\ProgramData\Package Cache
2018-04-10 19:33 - 2018-03-14 05:23 - 00004640 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-04-10 19:33 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-04-10 19:33 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\Macromed
2018-04-10 19:33 - 2013-08-07 12:59 - 00004460 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2018-04-06 04:39 - 2017-12-09 18:28 - 00178864 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2018-04-05 20:30 - 2014-11-21 00:46 - 01824010 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-04-05 20:30 - 2014-11-21 00:03 - 00812350 _____ C:\WINDOWS\system32\perfh00C.dat
2018-04-05 20:30 - 2014-11-21 00:03 - 00159412 _____ C:\WINDOWS\system32\perfc00C.dat
2018-04-03 03:01 - 2018-03-14 05:14 - 00835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2018-04-03 03:01 - 2018-03-14 05:14 - 00179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2018-04-01 23:54 - 2015-01-21 17:50 - 00000000 ____D C:\Users\blackjack

==================== Fichiers à la racine de certains dossiers =======

2013-05-31 16:22 - 2015-03-25 15:03 - 0000000 _____ () C:\Users\blackjack\AppData\Roaming\bitlord_log.txt
2012-05-03 13:12 - 2012-05-03 13:12 - 0000532 _____ () C:\Users\blackjack\AppData\Local\datos.txt
2016-05-23 18:52 - 2017-05-10 09:54 - 0005120 _____ () C:\Users\blackjack\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-03-25 15:39 - 2015-03-25 15:39 - 0000218 _____ () C:\Users\blackjack\AppData\Local\recently-used.xbel
2013-05-31 22:44 - 2015-11-07 23:05 - 0007602 _____ () C:\Users\blackjack\AppData\Local\Resmon.ResmonCfg
2014-02-05 23:50 - 2014-02-05 23:50 - 0043976 _____ () C:\Users\blackjack\AppData\Local\save_en.bmp
2014-02-05 23:49 - 2014-02-05 23:49 - 0043976 _____ () C:\Users\blackjack\AppData\Local\save_es.bmp
2012-08-17 02:52 - 2012-07-30 08:03 - 0000217 _____ () C:\ProgramData\SetStretch.cmd
2013-01-07 23:10 - 2013-01-07 23:12 - 0000106 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2013-01-07 23:09 - 2013-01-07 23:10 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log

==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2018-04-19 00:42

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité