cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 02.08.2018
Exécuté par User (administrateur) sur PC-DE-MTH (17-08-2018 19:28:47)
Exécuté depuis C:\Users\User\Desktop
Profils chargés: User (Profils disponibles: User)
Platform: Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) Langue: Français (France)
Internet Explorer Version 9 (Navigateur par défaut: FF)
Mode d'amorçage: Safe Mode (with Networking)
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2299176 2011-10-14] (Synaptics Incorporated)
HKLM\...\Run: [UCam_Menu] => C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2007-12-24] (CyberLink Corp.)
HKLM\...\Run: [QPService] => C:\Program Files\HP\QuickPlay\QPService.exe [468264 2008-04-23] (CyberLink Corp.)
HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation)
HKLM\...\Run: [QlbCtrl.exe] => C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [202032 2008-03-14] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [OnScreenDisplay] => C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe [554288 2007-11-01] ( Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [HP Health Check Scheduler] => c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [70912 2008-04-15] (Hewlett-Packard)
HKLM\...\Run: [hpWirelessAssistant] => C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [488752 2007-11-20] (Hewlett-Packard Development Company, L.P.)
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [40048 2007-05-11] (Adobe Systems Incorporated)
HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [HP Software Update] => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242904 2018-07-17] (AVAST Software)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157480 2014-10-15] (Apple Inc.)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596528 2015-10-06] (Oracle Corporation)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray.exe [458844 2009-07-21] (IDT, Inc.)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\...\Run: [MsnMsgr] => "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\...\Run: [LightScribe Control Panel] => C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2289664 2008-02-26] (Hewlett-Packard Company)
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\...\Run: [FDPRO-516] => C:\Program Files\Fighters\FighterLauncher.exe FDPRO
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\...\Run: [Zoom] => [X]
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\...\Run: [BlueStacks Agent] => C:\Program Files\Bluestacks\HD-Agent.exe
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27716568 2017-05-05] (Skype Technologies S.A.)
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\...\MountPoints2: {2a33de92-a52e-11e5-95c9-001eece813d5} - F:\LaunchU3.exe
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Gold Barre.lnk [2015-10-11]
ShortcutTarget: Gold Barre.lnk -> C:\Program Files\Gold Barre V3\Gold Barre v3.exe ()
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 - Capture d'écran et lancement.lnk [2013-05-02]
ShortcutTarget: OneNote 2007 - Capture d'écran et lancement.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-31] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{D63FD178-B6E8-4D9A-A407-4774C6D62DD5}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1961207595-1827886550-678729800-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL =
SearchScopes: HKLM -> {3BADA92D-7DC7-430C-A5B7-C5A79F7EFE9D} URL = hxxp://be.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913939
SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-21-1961207595-1827886550-678729800-1000 -> DefaultScope OldSearch URL =
SearchScopes: HKU\S-1-5-21-1961207595-1827886550-678729800-1000 -> {3BADA92D-7DC7-430C-A5B7-C5A79F7EFE9D} URL = hxxp://be.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913939
BHO: Aide pour le lien d'Adobe PDF Reader -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23] (Adobe Systems Incorporated)
BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll => Pas de fichier
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-11-21] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2018-07-17] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-28] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-11-21] (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-28] (Google Inc.)
Toolbar: HKU\S-1-5-21-1961207595-1827886550-678729800-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-28] (Google Inc.)
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2017-04-05] (Skype Technologies)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\rxjtp744.default [2018-08-17]
FF Extension: (Avast SafePrice) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\rxjtp744.default\Extensions\sp@avast.com.xpi [2018-06-24]
FF Extension: (Avast Online Security) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\rxjtp744.default\Extensions\wrc@avast.com.xpi [2018-06-02]
FF Extension: (Adblock Plus) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\rxjtp744.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-07-18]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: (Microsoft .NET Framework Assistant) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2012-07-16] [Legacy] [non signé]
FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: (RealDownloader) - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-09-25] [Legacy] [non signé]
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-14] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1221171.dll [2015-10-19] (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2014-02-18] ()
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-11-21] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-11-21] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-09-23] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> c:\program files\real\realplayer\Netscape6\nppl3260.dll [2013-09-25] (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll [2013-08-14] ()
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2013-08-14] (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll [2013-08-14] ()
FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> c:\program files\real\realplayer\Netscape6\nprpplugin.dll [2013-09-25] (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll [2013-08-14] (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-19] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-19] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin HKU\S-1-5-21-1961207595-1827886550-678729800-1000: @zoom.us/ZoomVideoPlugin -> C:\Users\User\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2017-08-07] (Zoom Video Communications, Inc.)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2014-10-08]

Chrome:
=======
CHR HomePage: Default -> hxxps://www.msn.com/?pc=avmsp&ocid=PerDHP
CHR StartupUrls: Default -> "hxxps://www.msn.com/?pc=avmsp&ocid=PerDHP"
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2018-08-17]
CHR Extension: (Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13]
CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-05]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-05]
CHR Extension: (Recherche Google) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-05]
CHR Extension: (Avast SafePrice | Comparison, deals, coupons) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-08-09]
CHR Extension: (Google Docs hors connexion) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-16]
CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-04-18]
CHR Extension: (RealDownloader) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2015-05-07]
CHR Extension: (Zoom Scheduler) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgjfgplpablkjnlkjmjdecgdpfankdle [2018-08-12]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-04]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-07]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 AdobeFlashPlayerUpdateSvc; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [335872 2018-08-16] (Adobe Systems Incorporated) [Fichier non signé]
S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6341888 2018-07-17] (AVAST Software)
S2 avast; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-07-01] (AVAST Software)
S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [322464 2018-07-17] (AVAST Software)
S3 avastm; C:\Program Files\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-07-01] (AVAST Software)
S2 DigitalWave.Update.Service; C:\Program Files\Common Files\DVDVideoSoft\lib\app_updater.exe [382312 2015-11-17] (Digital Wave Ltd.) [Fichier non signé]
S2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [129992 2008-02-03] (EasyBits Sofware AS) [Fichier non signé]
S2 HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [94208 2008-04-15] (Hewlett-Packard) [Fichier non signé]
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Fichier non signé]
S2 LightScribeService; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [73728 2008-02-26] (Hewlett-Packard Company) [Fichier non signé]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4753104 2018-05-09] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe [235696 2015-12-02] (McAfee, Inc.)
S2 QPCapSvc; C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe [292232 2008-04-23] ()
S2 QPSched; C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe [112008 2008-04-23] ()
S2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] ()
S2 Recovery Service for Windows; C:\Windows\SMINST\BLService.exe [341328 2008-03-26] ()
S2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024 2007-01-09] ()
S2 SkypeUpdate; C:\Program Files\Skype\Updater\Updater.exe [317400 2017-04-05] (Skype Technologies) [Fichier non signé]
S2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\STacSV.exe [221266 2009-07-21] (IDT, Inc.)
S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [167552 2018-07-17] (AVAST Software)
S1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriverx.sys [188352 2018-07-17] (AVAST Software)
S0 aswbidsh; C:\Windows\System32\drivers\aswbidshx.sys [164944 2018-07-17] (AVAST Software)
S0 aswblog; C:\Windows\System32\drivers\aswblogx.sys [284328 2018-07-17] (AVAST Software)
S0 aswbuniv; C:\Windows\System32\drivers\aswbunivx.sys [57976 2018-07-17] (AVAST Software)
S1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [189240 2018-07-17] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [42808 2018-07-17] (AVAST Software)
S2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [133680 2018-07-17] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr.sys [70840 2018-07-17] (AVAST Software)
S0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [71848 2018-07-17] (AVAST Software)
S1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [784120 2018-07-17] (AVAST Software)
S1 aswSP; C:\Windows\System32\drivers\aswSP.sys [396352 2018-07-23] (AVAST Software)
S3 aswStmXP; C:\Windows\System32\drivers\aswStmXP.sys [205864 2018-07-17] (AVAST Software)
S0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [310784 2018-07-17] (AVAST Software)
S3 HpqRemHid; C:\Windows\System32\DRIVERS\HpqRemHid.sys [7168 2007-07-11] (Hewlett-Packard Development Company, L.P.)
S3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [40160 2018-08-15] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [220896 2018-08-17] (Malwarebytes)
S3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [70264 2018-08-15] (Malwarebytes)
S3 㕦㕵㖲㗑㘅㘌㘾㙃㚉㚟㛘㛜㛠㛤㛨㛬㛰㝦㝵㞭㟉㟐㟴㟻㡙㡼㢀㢄㢈㢌㢐㢔㢘㢶㣅㪖㪥㱶㲅㺦㺵HdsKe; C:\Windows\system32\drivers\㕦㕵㖲㗑㘅㘌㘾㙃㚉㚟㛘㛜㛠㛤㛨㛬㛰㝦㝵㞭㟉㟐㟴㟻㡙㡼㢀㢄㢈㢌㢐㢔㢘㢶㣅㪖㪥㱶㲅㺦㺵HdsKe.sys [84928 2017-09-08] (AVAST Software) [Fichier non signé]
S3 cpuz134; \??\C:\Users\User\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X] <==== ATTENTION
U1 eabfiltr; pas de ImagePath
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-08-17 19:28 - 2018-08-17 19:30 - 000021546 _____ C:\Users\User\Desktop\FRST.txt
2018-08-17 13:29 - 2018-08-17 13:54 - 000220896 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-08-17 09:38 - 2018-08-17 09:41 - 007417040 _____ (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.2(1).exe
2018-08-16 21:10 - 2018-08-16 21:10 - 000039527 _____ C:\Users\User\Desktop\malwarepremier
2018-08-16 20:59 - 2018-08-16 20:59 - 000001823 _____ C:\Users\User\Desktop\malwareresume
2018-08-16 20:23 - 2018-08-17 13:48 - 000007830 _____ C:\Users\User\Desktop\ZHPCleaner.txt
2018-08-15 21:02 - 2018-08-15 21:02 - 001912832 _____ C:\Users\User\Downloads\PackBarre-v5.2.4.msi
2018-08-15 19:29 - 2018-08-15 19:29 - 000040160 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-08-15 14:19 - 2018-08-15 14:19 - 000059616 _____ C:\Users\User\Downloads\Shortcut.txt
2018-08-15 14:18 - 2018-08-15 14:19 - 000045258 _____ C:\Users\User\Downloads\Addition.txt
2018-08-15 14:16 - 2018-08-17 19:28 - 000000000 ____D C:\FRST
2018-08-15 14:16 - 2018-08-15 14:19 - 000050288 _____ C:\Users\User\Downloads\FRST.txt
2018-08-15 14:15 - 2018-08-15 14:16 - 001773056 _____ (Farbar) C:\Users\User\Desktop\FRST.exe
2018-08-15 14:14 - 2018-08-15 14:14 - 002412544 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2018-08-15 14:11 - 2018-08-15 14:11 - 000000206 _____ C:\Users\User\Downloads\ckfiles.txt
2018-08-15 14:10 - 2018-08-15 14:10 - 000001921 _____ C:\WinChk.txt
2018-08-15 14:09 - 2018-08-15 14:09 - 000315000 _____ C:\Users\User\Downloads\winchk_2.0.exe
2018-08-15 14:05 - 2018-08-15 14:05 - 000468480 _____ () C:\Users\User\Downloads\CKScanner.exe
2018-08-15 13:56 - 2018-08-17 10:34 - 000270271 _____ C:\Users\User\Desktop\ZHPDiag.txt
2018-08-15 13:14 - 2018-08-15 13:14 - 000000725 _____ C:\Users\User\Desktop\ZHPDiag.lnk
2018-08-15 13:12 - 2018-08-15 13:13 - 003159424 _____ C:\Users\User\Downloads\ZHPDiag3.exe
2018-08-15 12:26 - 2018-08-15 12:26 - 000070264 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-08-15 11:33 - 2018-08-15 11:33 - 000001815 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-08-15 11:33 - 2018-08-15 11:33 - 000001815 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2018-08-15 11:33 - 2018-08-15 11:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-08-15 11:33 - 2018-08-15 11:33 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-08-15 11:33 - 2018-08-15 11:33 - 000000000 ____D C:\Program Files\Malwarebytes
2018-08-15 11:33 - 2018-04-26 05:36 - 000128736 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae.sys
2018-08-15 11:30 - 2018-08-15 11:32 - 076534856 _____ (Malwarebytes ) C:\Users\User\Downloads\mb3-setup-legacywos-3.5.1.2522-1.0.365-1.0.5292.exe
2018-08-15 11:25 - 2018-08-15 11:25 - 007417040 _____ (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.2 (1).exe
2018-08-15 11:15 - 2018-08-17 09:43 - 000000292 _____ C:\Windows\Tasks\AdwCleaner_onReboot.job
2018-08-15 11:05 - 2018-08-15 11:14 - 000000000 ____D C:\AdwCleaner
2018-08-15 11:04 - 2018-08-15 11:05 - 007417040 _____ (Malwarebytes) C:\Users\User\Downloads\adwcleaner_7.2.2.exe
2018-08-15 10:39 - 2018-08-17 13:48 - 000000000 ____D C:\Users\User\AppData\Roaming\ZHP
2018-08-15 10:39 - 2018-08-15 13:14 - 000000000 ____D C:\Users\User\AppData\Local\ZHP
2018-08-15 10:39 - 2018-08-15 12:37 - 000000735 _____ C:\Users\User\Desktop\ZHPCleaner.lnk
2018-08-15 10:39 - 2018-08-15 10:39 - 003266432 _____ C:\Users\User\Downloads\ZHPCleaner.exe
2018-08-15 10:13 - 2018-08-17 19:25 - 001641328 _____ C:\Windows\ntbtlog.txt

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2018-08-17 19:26 - 2017-02-01 02:15 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla
2018-08-17 13:27 - 2012-07-19 15:20 - 000000000 ____D C:\Users\User\AppData\Roaming\Skype
2018-08-17 13:27 - 2010-03-26 13:52 - 000000249 _____ C:\Users\Public\Documents\hpqp.ini
2018-08-17 13:27 - 2010-03-26 13:52 - 000000249 _____ C:\ProgramData\Documents\hpqp.ini
2018-08-17 13:27 - 2006-11-02 14:47 - 000003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2018-08-17 13:27 - 2006-11-02 14:47 - 000003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2018-08-17 13:26 - 2010-03-26 13:46 - 000048544 _____ C:\ProgramData\nvModes.dat
2018-08-17 13:26 - 2010-03-26 13:46 - 000048544 _____ C:\ProgramData\nvModes.001
2018-08-17 13:26 - 2006-11-02 15:01 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-08-16 11:44 - 2012-08-16 07:50 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-08-16 11:44 - 2012-08-16 07:50 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-08-16 11:44 - 2008-06-17 02:10 - 000000000 ____D C:\Windows\system32\Macromed
2018-08-15 12:18 - 2010-03-26 15:12 - 000001963 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visitez eBay.be.lnk
2018-08-15 12:17 - 2012-12-23 20:03 - 000000000 ____D C:\ProgramData\Fighters
2018-08-15 11:00 - 2010-03-26 15:13 - 000000831 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2018-08-15 10:25 - 2013-12-12 04:28 - 000008484 _____ C:\Users\User\AppData\Local\d3d9caps.dat
2018-08-15 07:57 - 2017-08-01 13:00 - 000000000 _____ C:\Windows\system32\last.dump
2018-08-15 07:57 - 2006-11-02 15:01 - 000032560 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2018-08-14 20:43 - 2008-06-17 00:59 - 000000012 _____ C:\Windows\bthservsdp.dat
2018-08-07 08:44 - 2008-06-17 10:49 - 000710614 _____ C:\Windows\system32\perfh013.dat
2018-08-07 08:44 - 2008-06-17 10:49 - 000149642 _____ C:\Windows\system32\perfc013.dat
2018-08-07 08:44 - 2008-06-17 10:42 - 000722148 _____ C:\Windows\system32\perfh00C.dat
2018-08-07 08:44 - 2008-06-17 10:42 - 000145950 _____ C:\Windows\system32\perfc00C.dat
2018-08-07 08:44 - 2006-11-02 13:18 - 000000000 ____D C:\Windows\inf
2018-08-07 08:44 - 2006-11-02 12:33 - 002473270 _____ C:\Windows\system32\PerfStringBackup.INI
2018-07-23 16:25 - 2014-10-24 18:50 - 000396352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-07-22 13:39 - 2018-07-01 19:06 - 000000000 ____D C:\Users\User\AppData\Local\AVAST Software
2018-07-19 07:04 - 2012-09-14 11:57 - 000000000 ____D C:\Users\User\AppData\Roaming\HpUpdate

==================== Fichiers à la racine de certains dossiers =======

2012-07-19 15:25 - 2012-07-19 15:25 - 000000032 _____ () C:\ProgramData\ezsid.dat
2017-04-12 18:36 - 2017-04-12 18:36 - 007639040 _____ () C:\Program Files\GUTA926.tmp
2013-12-19 01:34 - 2016-07-10 12:09 - 000000309 _____ () C:\Users\User\AppData\Roaming\WB.CFG
2010-03-26 15:14 - 2010-03-26 15:14 - 000000000 _____ () C:\Users\User\AppData\Local\AtStart.txt
2013-12-12 04:28 - 2018-08-15 10:25 - 000008484 _____ () C:\Users\User\AppData\Local\d3d9caps.dat
2012-07-18 15:47 - 2018-04-21 18:07 - 000029184 _____ () C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2010-03-26 15:14 - 2010-03-26 15:14 - 000000000 _____ () C:\Users\User\AppData\Local\DSwitch.txt
2010-03-26 15:14 - 2010-03-26 15:14 - 000000000 _____ () C:\Users\User\AppData\Local\QSwitch.txt
2015-03-08 12:57 - 2015-03-08 12:57 - 000000729 _____ () C:\Users\User\AppData\Local\recently-used.xbel
2016-12-04 19:17 - 2016-11-23 15:37 - 000000570 _____ () C:\Users\User\AppData\Local\TroubleshooterConfig.json
2017-03-26 07:50 - 2017-03-26 07:50 - 000000000 _____ () C:\Users\User\AppData\Local\{FB0D3D5A-66B0-44BA-A6ED-74F121074081}

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2018-08-17 14:13

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité