cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 03.03.2019 01
Exécuté par User (administrateur) sur SURFACE4VELO (04-03-2019 21:46:03)
Exécuté depuis C:\Users\User\Desktop
Profils chargés: User (Profils disponibles: User)
Platform: Windows 10 Pro Version 1809 17763.316 (X64) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Synology Inc. -> ) C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHDCPSvc.exe
(Dropbox, Inc -> Windows (R) Win 7 DDK provider) C:\Windows\System32\DbxSvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHeciSvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\System32\SurfaceService.exe
() [Fichier non signé] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Microsoft Corporation) [Fichier non signé] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeApp.exe
() [Fichier non signé] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20453.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Synology Inc. -> Synology Inc.) C:\Users\User\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-ui.exe
(Synology Inc. -> Synology Inc.) C:\Users\User\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-connect.exe
(Synology Inc. -> Synology Inc.) C:\Users\User\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-daemon.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Microsoft Corporation) [Fichier non signé] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
() [Fichier non signé] C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.19011.11311.0_x64__8wekyb3d8bbwe\Music.UI.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
() [Fichier non signé] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.18114.17710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-184572153-2432781507-2771013703-1001\...\Run: [uTorrent] => C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe [1815736 2019-03-01] (BitTorrent Inc -> BitTorrent Inc.)
HKU\S-1-5-21-184572153-2432781507-2771013703-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22458328 2019-02-27] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-184572153-2432781507-2771013703-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-184572153-2432781507-2771013703-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\scrnsave.scr [37888 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.119\Installer\chrmstp.exe [2019-02-26] (Google LLC -> Google Inc.)
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Synology Cloud Station Drive.lnk [2019-03-04]
ShortcutTarget: Synology Cloud Station Drive.lnk -> C:\Program Files (x86)\Synology\CloudStation\bin\launcher.exe (Synology Inc. -> Synology Inc.)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{175f0d6c-f9fe-4eff-a6a0-97a939f6ed15}: [DhcpNameServer] 10.11.0.1
Tcpip\..\Interfaces\{c86c1191-e0b0-4811-8bee-0c2ed8302383}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
SearchScopes: HKU\S-1-5-21-184572153-2432781507-2771013703-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-184572153-2432781507-2771013703-1001 -> {2211d4a5-48d0-47f5-a7cd-81e861470f7f} URL =
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll [2016-04-09] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-04-09] (Oracle America, Inc. -> Oracle Corporation)

FireFox:
========
FF DefaultProfile: jk4gl4wl.default-1528284772411
FF DefaultProfile: mqg914t3.default
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\jk4gl4wl.default-1528284772411 [2019-03-04]
FF Homepage: Mozilla\Firefox\Profiles\jk4gl4wl.default-1528284772411 -> hxxps://messageriepro3.orange.fr/#mail/SF_INBOX
FF Extension: (uBlock Origin) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\jk4gl4wl.default-1528284772411\Extensions\uBlock0@raymondhill.net.xpi [2019-02-06]
FF Extension: (wanteeed) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\jk4gl4wl.default-1528284772411\Extensions\{EDB6A15C-5F8C-4531-92FA-98E988CF233C}.xpi [2018-11-24] [UpdateUrl:hxxps://app.wanteeed.com/extensions/update_firefox.json]
FF ProfilePath: C:\Users\User\AppData\Roaming\Moonchild Productions\Pale Moon\Profiles\mqg914t3.default [2019-03-04]
FF Extension: (Français (FR) Language Pack) - C:\Users\User\AppData\Roaming\Moonchild Productions\Pale Moon\Profiles\mqg914t3.default\Extensions\langpack-fr@palemoon.org.xpi [2017-09-17] [Legacy] [non signé]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_142.dll [2019-02-14] (Adobe Systems Incorporated -> )
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_142.dll [2019-02-14] (Adobe Systems Incorporated -> )
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\WINDOWS\SysWOW64\Adobe\Director\np32dsw_1222172.dll [2015-11-19] (Adobe Systems, Inc.) [Fichier non signé]
FF Plugin-x32: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-04-09] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-04-09] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-20] (Google Inc -> Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-20] (Google Inc -> Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-01] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2019-02-22]
CHR Extension: (Slides) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-10]
CHR Extension: (Docs) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-10]
CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-23]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-23]
CHR Extension: (Mahjong Deluxe 2) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\cdakbleigadgfigknbeifblafhimheeo [2018-12-16]
CHR Extension: (Recherche Google) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-23]
CHR Extension: (Sheets) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-10]
CHR Extension: (EditThisCookie) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2018-12-16]
CHR Extension: (Google Docs hors connexion) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-12-16]
CHR Extension: (Solitaire Games - World Collection) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpmleklkkbobaonglkhkedkjofilkfjk [2016-01-02]
CHR Extension: (Ghost It) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\lndhdhjbnbajdeegodopcmodiomhhicm [2018-04-10]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-10]
CHR Extension: (Casse briques Maya: la quête) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ombldlpipcbipinjiiecaknffclicnpf [2016-01-02]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-12-23]
CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-12-16]

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 Cloud Station Drive VSS Service x64; C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe [287256 2016-07-04] (Synology Inc. -> )
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [42792 2016-10-06] (Dropbox, Inc -> Windows (R) Win 7 DDK provider)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Fichier non signé]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe [761088 2018-06-08] (Intel(R) Trust Services -> Intel(R) Corporation)
S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe [737552 2018-06-08] (Intel(R) Trust Services -> Intel(R) Corporation)
S2 IntelAudioService; C:\WINDOWS\system32\cAVS\Intel(R) Audio Service\IntelAudioService.exe [207416 2018-02-15] (Intel(R) Smart Sound Technology -> Intel)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5381128 2019-01-25] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-02-23] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-02-23] (Microsoft Corporation -> Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 iactrllogic; C:\WINDOWS\System32\drivers\iactrllogic64.sys [183184 2017-10-11] (Intel Corporation -> Intel(R) Corporation)
S3 iaLPSS2_GPIO2; C:\WINDOWS\System32\drivers\iaLPSS2_GPIO2.sys [98968 2017-10-15] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R3 mrvlpcie8897; C:\WINDOWS\System32\drivers\mrvlpcie8897.sys [1062912 2017-07-20] (Microsoft Windows Hardware Compatibility Publisher -> Marvell Semiconductors Inc.)
R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [31232 2013-08-09] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-02-23] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [333792 2019-02-23] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [62432 2019-02-23] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois (créés) ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2019-03-04 21:46 - 2019-03-04 21:47 - 000014412 ____C C:\Users\User\Desktop\FRST.txt
2019-03-04 21:45 - 2019-03-04 21:45 - 002434560 _____ (Farbar) C:\Users\User\Desktop\FRST64.exe
2019-03-04 21:04 - 2019-03-04 21:04 - 000128328 ____C C:\Users\User\Desktop\ZHPDiag.txt
2019-03-04 21:01 - 2019-03-04 21:01 - 003208064 _____ C:\Users\User\Desktop\ZHPDiag3.exe
2019-03-04 19:46 - 2019-03-04 19:46 - 021159736 _____ (Piriform Software Ltd) C:\Users\User\Downloads\ccsetup554.exe
2019-03-02 11:59 - 2019-03-02 11:59 - 000772219 _____ C:\Users\User\Downloads\Photos.zip
2019-03-01 11:42 - 2019-03-01 11:42 - 000000000 ____D C:\Users\User\Downloads\[ www.T9.pe ] Travis Scott - ASTROWORLD (2018) [320]
2019-02-28 19:54 - 2019-02-28 20:04 - 000000000 ____D C:\Users\User\Downloads\J Mascis - Elastic Days (2018) Mp3-320
2019-02-28 19:28 - 2019-02-28 19:29 - 000000000 ____D C:\Users\User\Downloads\Beirut - Gallipoli (2019)
2019-02-26 21:25 - 2019-02-26 21:25 - 000000000 ____D C:\WINDOWS\Panther
2019-02-22 22:47 - 2019-02-22 22:47 - 000006368 ____C C:\Users\User\Documents\cc_20190222_224744.reg
2019-02-13 13:19 - 2019-02-13 13:19 - 026807296 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 023439360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 020812288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 019023872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 009683984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-02-13 13:19 - 2019-02-13 13:19 - 007883776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 007645600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 006540424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 006070272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 005086208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 004885504 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 004688896 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 004627456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 003922944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 003743744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 003662336 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 002927120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 002721280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 002626592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 002469648 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 002437552 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 002323696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 002021584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001969680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 001700864 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001671864 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001484800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001467560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 001255736 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-02-13 13:19 - 2019-02-13 13:19 - 001050936 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-02-13 13:19 - 2019-02-13 13:19 - 001050624 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000982576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000982032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000972288 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000833536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000765960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000577536 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000475152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-02-13 13:19 - 2019-02-13 13:19 - 000463672 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000461824 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000421904 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000419128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000387384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000090424 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000047136 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe
2019-02-13 13:19 - 2019-02-13 13:19 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2019-02-13 13:19 - 2019-02-13 13:19 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000033056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2019-02-13 13:19 - 2019-02-13 13:19 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
2019-02-05 11:07 - 2019-02-05 11:07 - 000000000 ____D C:\ProgramData\Mozilla

==================== Un mois (modifiés) ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2019-03-04 21:46 - 2017-09-15 22:42 - 000000000 ____D C:\FRST
2019-03-04 21:45 - 2016-11-18 20:33 - 000000000 ___DC C:\Users\User\AppData\LocalLow\Mozilla
2019-03-04 21:43 - 2019-01-25 21:37 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-03-04 21:43 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-03-04 21:04 - 2017-09-13 08:47 - 000000000 ___DC C:\Users\User\AppData\Roaming\ZHP
2019-03-04 21:02 - 2017-09-13 08:47 - 000000000 ___DC C:\Users\User\AppData\Local\ZHP
2019-03-04 20:57 - 2019-01-25 21:47 - 001771406 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-03-04 20:57 - 2018-09-15 17:37 - 000793010 _____ C:\WINDOWS\system32\perfh00C.dat
2019-03-04 20:57 - 2018-09-15 17:37 - 000150042 _____ C:\WINDOWS\system32\perfc00C.dat
2019-03-04 20:57 - 2018-09-15 08:31 - 000000000 ____D C:\WINDOWS\INF
2019-03-04 20:37 - 2019-01-25 21:45 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-03-04 20:36 - 2018-09-15 07:09 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2019-03-04 20:36 - 2016-09-14 22:31 - 000041448 _____ C:\WINDOWS\system32\OV5693_FRONT.aiqd
2019-03-04 20:36 - 2016-08-10 22:11 - 000039902 _____ C:\WINDOWS\system32\OV8865_REAR.aiqd
2019-03-04 20:32 - 2019-01-25 21:45 - 000004168 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{F10C7ECF-846F-42BC-B3E6-5434AAC0DC46}
2019-03-04 19:47 - 2019-01-25 21:45 - 000003936 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2019-03-04 19:47 - 2017-09-21 19:50 - 000000870 _____ C:\Users\Public\Desktop\CCleaner.lnk
2019-03-04 14:31 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps
2019-03-04 14:31 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-03-02 17:33 - 2017-12-21 14:29 - 000000000 ___DC C:\Users\User\AppData\Roaming\uTorrent
2019-03-02 11:45 - 2017-03-17 01:50 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2019-03-02 11:45 - 2016-01-16 12:49 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-03-01 11:50 - 2016-01-16 12:49 - 000001235 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-03-01 11:49 - 2017-12-21 14:29 - 000000882 ____C C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2019-02-26 12:25 - 2018-04-10 14:52 - 000002306 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-02-26 12:25 - 2018-04-10 14:52 - 000002265 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2019-02-24 12:36 - 2017-04-11 14:14 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-02-23 11:58 - 2018-02-21 14:46 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-02-22 22:53 - 2019-01-30 14:11 - 000000000 ____D C:\Users\User\AppData\Local\D3DSCache
2019-02-22 22:46 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-02-16 13:06 - 2018-09-15 08:23 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-02-16 13:06 - 2018-09-15 07:09 - 000000000 ____D C:\WINDOWS\servicing
2019-02-14 19:05 - 2019-01-25 21:37 - 000290384 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-02-14 19:04 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-02-14 19:04 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-02-14 10:33 - 2019-01-25 21:45 - 000004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2019-02-14 10:28 - 2019-01-25 21:45 - 000004752 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2019-02-14 10:28 - 2019-01-25 21:45 - 000004558 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2019-02-14 10:27 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-02-14 10:27 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-02-13 13:17 - 2018-09-15 08:29 - 000320000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-02-13 13:14 - 2018-09-15 08:36 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-02-13 13:14 - 2018-09-15 08:36 - 000179600 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-02-13 13:13 - 2015-12-19 18:46 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-02-13 13:01 - 2015-12-19 18:46 - 129330784 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-02-10 19:33 - 2019-01-25 17:53 - 000000000 ___DC C:\Users\User\AppData\Roaming\Molotov
2019-02-10 15:38 - 2019-01-25 21:45 - 000003368 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-184572153-2432781507-2771013703-1001
2019-02-10 15:38 - 2019-01-25 21:39 - 000002405 ____C C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-02-10 15:38 - 2015-12-19 18:19 - 000000000 ___RD C:\Users\User\OneDrive
2019-02-05 19:59 - 2017-09-21 19:50 - 000000000 ____D C:\Program Files\CCleaner

==================== Fichiers à la racine de certains dossiers =======

2016-12-22 15:37 - 2016-12-22 15:37 - 000003584 ____C () C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-04-08 19:27 - 2016-04-08 19:27 - 000000017 ____C () C:\Users\User\AppData\Local\resmon.resmoncfg

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dllhost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dllhost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

==================== Fin de FRST.txt ============================

Publicité


Signaler le contenu de ce document

Publicité