Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:07-05-2016 Exécuté par Christophe CAILLABET (administrateur) sur PC_CHRISTOPHE (08-05-2016 19:19:02) Exécuté depuis C:\Users\Christophe CAILLABET\Desktop Profils chargés: UpdatusUser & Christophe CAILLABET (Profils disponibles: UpdatusUser & Christophe CAILLABET & Vidéo) Platform: Windows 7 Professional Service Pack 1 (X64) Langue: Français (France) Internet Explorer Version 10 (Navigateur par défaut: IE) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\Common Framework\FrameworkService.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\VirusScan Enterprise\VsTskMgr.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\VirusScan Enterprise\mfeann.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (McAfee, Inc.) C:\Program Files (x86)\McAfee\Common Framework\naPrdMgr.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\Common Framework\UdaterUI.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\Common Framework\McTray.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\VirusScan Enterprise\shstat.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe (Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil64_21_0_0_213_ActiveX.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (O2Micro International) C:\Windows\System32\drivers\o2flash.exe (SoftThinks SAS) C:\Program Files (x86)\Dell Backup and Recovery\SftService.exe (SoftThinks - Dell) C:\Program Files (x86)\Dell Backup and Recovery\Toaster.exe () C:\Program Files (x86)\Dell Backup and Recovery\Components\Shell\DBRCrawler.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [698712 2013-05-02] (Alps Electric Co., Ltd.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7188552 2013-05-28] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1291848 2013-03-23] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_PushButton] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1291848 2013-03-23] (Realtek Semiconductor) HKLM\...\Run: [nwiz] => C:\Program Files\NVIDIA Corporation\nview\nwiz.exe [2722080 2013-08-08] () HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [286056 2013-07-15] (Intel Corporation) HKLM\...\Run: [IntelPROSet] => C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe [4791024 2013-08-02] (Intel(R) Corporation) HKLM\...\Run: [BLEServicesCtrl] => C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe [184112 2012-09-17] (Intel Corporation) HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176952 2016-03-19] (Apple Inc.) HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [134616 2013-06-18] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-09-05] (Intel Corporation) HKLM-x32\...\Run: [Dell Webcam Central] => C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [462974 2011-12-16] (Creative Technology Ltd) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated) HKLM-x32\...\Run: [McAfeeUpdaterUI] => C:\Program Files (x86)\McAfee\Common Framework\udaterui.exe [161088 2011-01-12] (McAfee, Inc.) HKLM-x32\...\Run: [ShStatEXE] => C:\Program Files (x86)\McAfee\VirusScan Enterprise\SHSTAT.EXE [215360 2011-01-12] (McAfee, Inc.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [23248560 2016-04-08] (Dropbox, Inc.) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\...\Run: [HP Officejet Pro 8600 (NET)] => C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [2676584 2011-09-09] (Hewlett-Packard Co.) HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [60688 2015-11-30] (Apple Inc.) HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\...\Run: [iCloudPhotos] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe [349968 2015-11-30] (Apple Inc.) HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\...\RunOnce: [Adobe Speed Launcher] => 1462725116 HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\...\MountPoints2: {289faaa0-3fd4-11e3-a733-806e6f6e6963} - D:\setup.exe HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\...\MountPoints2: {725467da-edc0-11e3-8383-0c8bfd99711c} - "E:\WD SmartWare.exe" autoplay=true HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\...\MountPoints2: {82846880-76f6-11e5-9577-0c8bfd99711c} - "E:\WD SmartWare.exe" autoplay=true AppInit_DLLs-x32: c:\windows\syswow64\nvinit.dll => c:\windows\syswow64\nvinit.dll [201576 2013-08-08] (NVIDIA Corporation) ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DBARFileBackuped] -> {831cebdd-6baf-4432-be76-9e0989c14aef} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation) ShellIconOverlayIdentifiers: [DBARFileNotBackuped] -> {275e4fd7-21ef-45cf-a836-832e5d2cc1b3} => C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) Startup: C:\Users\Christophe CAILLABET\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\B0CB71DA09E3.lnk [2016-05-08] ShortcutTarget: B0CB71DA09E3.lnk -> C:\ProgramData\E0AA9D43058E.html () Startup: C:\Users\Christophe CAILLABET\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\E0AA9D43058E.lnk [2016-05-08] ShortcutTarget: E0AA9D43058E.lnk -> C:\Users\Christophe CAILLABET\AppData\Local\Temp\{F118D6A9-0338-4A52-B326-129553925E6E}\svchost.exe (Microsoft Corporation) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{10234EAD-B77E-4BD8-B82A-04F39CA2318B}: [DhcpNameServer] 172.16.241.253 Tcpip\..\Interfaces\{34C9368E-3046-4C18-89F2-1774167A7051}: [DhcpNameServer] 172.20.10.1 Tcpip\..\Interfaces\{C0088CFF-B346-42F5-B9ED-537F477AD40D}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-3271293961-3592531021-1636671423-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3271293961-3592531021-1636671423-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKU\S-1-5-21-3271293961-3592531021-1636671423-1001 -> {601FE3A3-2E11-4E81-9788-AD97071E73EC} URL = hxxp://www.bing.com/search?FORM=U313DF&PC=U313&q={searchTerms}&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-3271293961-3592531021-1636671423-1001 -> {7CCC2BAB-8482-4E39-8CCF-8EC68D36B56F} URL = BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20140606174609.dll [2014-06-06] (McAfee, Inc.) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL [2012-10-01] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation) BHO-x32: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20140606174609.dll [2014-06-06] (McAfee, Inc.) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL [2012-10-01] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2012-10-01] (Microsoft Corporation) FireFox: ======== FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2016-03-08] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.5.29 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-06-18] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-06-18] (Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2013-08-07] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2013-08-07] (NVIDIA Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3271293961-3592531021-1636671423-1001: vidyo.com/VidyoWeb_1.1.1.00073 -> C:\Users\Christophe CAILLABET\AppData\Roaming\VidyoInc\VidyoWeb\1.1.1.00073\npVidyoWeb.dll [2014-12-24] (Vidyo, Inc.) FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => non trouvé(e) ==================== Services (Avec liste blanche) ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-03-02] (Apple Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-04-29] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-04-29] (Dropbox, Inc.) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [14696 2013-07-15] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-12] (Intel(R) Corporation) [Fichier non signé] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-12] (Intel(R) Corporation) S3 InvProtectSvc; C:\Program Files (x86)\Invincea\Enterprise\X64\InvProtectSvc64.exe [2947856 2013-07-30] (Invincea, Inc.) S3 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [178312 2015-09-25] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-06-18] (Intel Corporation) R2 McAfeeFramework; C:\Program Files (x86)\McAfee\Common Framework\FrameworkService.exe [120128 2011-01-12] (McAfee, Inc.) R2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [190256 2014-06-06] (McAfee, Inc.) R2 McTaskManager; C:\Program Files (x86)\McAfee\VirusScan Enterprise\VsTskMgr.exe [209760 2011-01-12] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [156248 2014-06-06] (McAfee, Inc.) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [273136 2013-08-02] () R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [223816 2013-01-10] (Realtek Semiconductor) S3 SboxSvc; C:\Program Files (x86)\Invincea\Enterprise\Sandbox\SboxSvc.exe [124616 2013-07-30] () R2 SftService; C:\Program Files (x86)\Dell Backup and Recovery\SftService.exe [1915480 2013-05-23] (SoftThinks SAS) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-10-28] (Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3378416 2013-08-02] (Intel® Corporation) R2 Dell.PowerManager.Service; C:\Windows\system32\dllhost.exe /Processid:{C7F0115A-F352-44CF-BCBC-4D79BA4A5F33} S2 tcsd_win32.exe; "C:\Program Files\Dell\Dell Data Protection\Drivers\TSS\bin\tcsd_win32.exe" [X] ===================== Pilotes (Avec liste blanche) ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 btmaudio; C:\Windows\System32\drivers\btmaud.sys [88376 2013-03-18] (Motorola Solutions, Inc.) R3 btmaux; C:\Windows\System32\DRIVERS\btmaux.sys [132920 2013-04-23] (Motorola Solutions, Inc.) R3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [1385272 2013-04-23] (Motorola Solutions, Inc.) R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [496400 2013-02-27] (Intel Corporation) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R0 iaStorF; C:\Windows\System32\drivers\iaStorF.sys [28008 2013-07-11] (Intel Corporation) R3 ibtusb; C:\Windows\System32\DRIVERS\ibtusb.sys [112072 2013-06-13] (Intel Corporation) R3 IntcAzAudAddService; C:\Windows\System32\drivers\RTDVHD64.sys [2136520 2013-06-07] (Realtek Semiconductor Corp.) S3 InvProtectDrv; C:\Program Files (x86)\Invincea\Enterprise\X64\InvProtectDrv64.sys [34824 2013-07-30] () S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [153952 2014-06-06] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [217696 2014-06-06] (McAfee, Inc.) U3 mfeavfk01; pas de ImagePath R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [607152 2014-06-06] (McAfee, Inc.) S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [97960 2014-06-06] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [281544 2014-06-06] (McAfee, Inc.) R3 NETwNs64; C:\Windows\System32\DRIVERS\NETwsw02.sys [3584992 2013-08-01] (Intel Corporation) R1 nvkflt; C:\Windows\System32\DRIVERS\nvkflt.sys [284448 2013-08-08] (NVIDIA Corporation) R3 O2FJ2RDR; C:\Windows\System32\DRIVERS\O2FJ2w7x64.sys [185760 2013-05-07] (O2Micro ) S3 SboxDrv; C:\Program Files (x86)\Invincea\Enterprise\Sandbox\SboxDrv.sys [202248 2013-07-30] () R3 ST_Accel; C:\Windows\System32\DRIVERS\ST_Accel.sys [89312 2013-03-27] (STMicroelectronics) R3 usb3Hub; C:\Windows\System32\DRIVERS\usb3Hub.sys [206744 2013-06-21] (Windows (R) Win 7 DDK provider) S3 H5xUSB; System32\Drivers\uth5x64.sys [X] ========================== MD5 Pilotes ======================= C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\adp94xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\adpahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\adpu320.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\afd.sys 1C7857B62DE5994A75B054A9FD4C3825 C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdk8.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdppm.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49 C:\Windows\system32\drivers\amdsbs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048 C:\Windows\System32\DRIVERS\AMPPAL.sys 6D14FD68B7157576D512351999E21273 C:\Windows\System32\DRIVERS\amppal.sys 6D14FD68B7157576D512351999E21273 C:\Windows\System32\DRIVERS\Apfiltr.sys 151FC56EC8B8ADD08FEC21A31C50AA2C C:\Windows\system32\drivers\appid.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\arc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\arcsas.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\atapi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\bxvbda.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\b57nd60a.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Beep.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\BrFiltLo.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\BrFiltUp.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\BthEnum.sys CF98190A94F62E405C8CB255018B2315 C:\Windows\system32\drivers\bthmodem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bthpan.sys 02DD601B708DD0667E1331FA8518E9FF C:\Windows\System32\Drivers\BTHport.sys 738D0E9272F59EB7A1449C3EC118E6C4 C:\Windows\System32\Drivers\BTHUSB.sys F188B7394D81010767B6DF3178519A37 C:\Windows\System32\drivers\btmaud.sys BD64048EE0186D7988943327D677AC84 C:\Windows\System32\DRIVERS\btmaux.sys 5B8D71504FA8BFA308F6E1169B89D322 C:\Windows\System32\DRIVERS\btmhsf.sys 00C8888A6E77AC48EB9945C601A1568F C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\circlass.sys ==> Le MD5 est légitime C:\Windows\System32\CLFS.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\cng.sys 9AC4F97C2D3E93367E2148EA940CD2CD C:\Windows\System32\DRIVERS\compbatt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\lvbflt64.sys 0C5B0DF7EF9F719EBAE9F8FE70E083A9 C:\Windows\System32\DRIVERS\CompositeBus.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\crcdisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\CtClsFlt.sys 58CB536DA016641C9D24D183197F6DBF C:\Windows\System32\Drivers\cvusbdrv.sys 7826702AF015D62A885139D66A268470 C:\Windows\System32\Drivers\dfsc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\disk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\dmvsc.sys 5DB085A8A6600BE6401F2B24EECB5415 C:\Windows\System32\drivers\drmkaud.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\dxgkrnl.sys AF2E16242AA723F68F461B6EAE2EAD3D C:\Windows\System32\DRIVERS\e1d62x64.sys 8020B5D39DDFF589200EBD5592314F83 C:\Windows\system32\drivers\evbda.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\elxstor.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\exfat.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\fastfat.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\fdc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\flpydisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\fssfltr.sys B16B626996C74B564005BA855C5DEE90 C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0 C:\Windows\system32\drivers\gagp30kx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\GEARAspiWDM.sys 8E98D21EE06192492A5671A6144D092F C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HDAudBus.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HidBatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\hidbth.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\hidir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\HTTP.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\i8042prt.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\iaStorA.sys 5A33CA10572C3087F76A5D1C34B22512 C:\Windows\System32\drivers\iaStorF.sys C9164C10B9BB91D23BF531D495CDDA3A C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366 C:\Windows\System32\DRIVERS\ibtusb.sys 60E9F450EC8C67F2FF3D32E098BC86A1 C:\Windows\System32\DRIVERS\igdkmd64.sys 13AD8E01E974926E09D053DB370F2E41 C:\Windows\system32\drivers\iirsp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\intelaud.sys 314285071F7117263BD246E35C17FD82 C:\Windows\System32\drivers\RTDVHD64.sys 7F815B72C746861F906335BA3B6208E2 C:\Windows\System32\DRIVERS\IntcDAud.sys EEE7376243CD8A4B49B885EF122D25E5 C:\Windows\system32\drivers\intelide.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime C:\Program Files (x86)\Invincea\Enterprise\X64\InvProtectDrv64.sys C4E9E2CB3B18739BBCF4C45FA106456B C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msiscsi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\iusb3hcs.sys 626F5EAE794819A88F3A1437A6C75951 C:\Windows\System32\DRIVERS\iusb3hub.sys 21A002692B2A07D225E26F70E78D0BFC C:\Windows\System32\DRIVERS\iusb3xhc.sys FBD43626F80EE4ACA8A6662EA318AFEF C:\Windows\System32\DRIVERS\iwdbus.sys 4487AD9C070D3973FE28AB4406555FC6 C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\ksecdd.sys 97A7070AEA4C058B6418519E869A63B4 C:\Windows\System32\Drivers\ksecpkg.sys 26C43A7C2862447EC59DEDA188D1DA07 C:\Windows\system32\drivers\ksthunk.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\lsi_fc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\lsi_sas.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\lsi_sas2.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\lsi_scsi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\lvrs64.sys A401CFF74982D8DF851F20307C806073 C:\Windows\System32\DRIVERS\lvuvc64.sys 13384CB5F5813E65F31078D6ABFAAF38 C:\Windows\system32\drivers\megasas.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\MegaSR.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HECIx64.sys 2BB3EAE2EA641515D4B205CAB29E1624 C:\Windows\System32\drivers\mfeapfk.sys 0D121A46E0148A3BC941FA3BB0269329 C:\Windows\System32\drivers\mfeavfk.sys 93F251905C028809FFB49F95A63FCBC9 C:\Windows\System32\drivers\mfehidk.sys A282A937127EA7B15EB85559E59AE576 C:\Windows\System32\drivers\mferkdet.sys 04D7E0E2A48730A1C535837F105E6352 C:\Windows\System32\drivers\mfewfpk.sys 325DD1031CFD71BD4D8AFDB1FAAF3BEA C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mountmgr.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mrxdav.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mrxsmb.sys A5D9106A73DC88564C825D317CAC68AC C:\Windows\System32\DRIVERS\mrxsmb10.sys D711B3C1D5F42C0C2415687BE09FC163 C:\Windows\System32\DRIVERS\mrxsmb20.sys 9423E9D355C8D303E76B8CFBD8A5C30C C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Msfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\MsRPC.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mssmbios.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\MTConfig.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ndis.sys 760E38053BF56E501D562B70AD796B88 C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\NDProxy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netaapl64.sys EE00C544C025958AF50C7B199F3C8595 C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netvsc60.sys 73CE12B8BDD747B0063CB0A7EF44CEA7 C:\Windows\System32\DRIVERS\NETwsw02.sys AC4ADBF02E7AED8B4C7F3099D920BCED C:\Windows\system32\drivers\nfrd960.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Npfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Ntfs.sys B98F8C6E31CD07B2E6F71F7F648E38C0 C:\Windows\System32\Drivers\Null.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nvhda64v.sys 805F0C2B9C07E4C0F74D0EF70E9E827A C:\Windows\System32\DRIVERS\nvkflt.sys 0CF78A26C63C0AD951D1372AAD153739 C:\Windows\System32\DRIVERS\nvlddmkm.sys C621C736BA37392F0BA8F277B7D28BB6 C:\Windows\System32\DRIVERS\nvpciflt.sys D0DA99486C511EDE3B51A6EBF6DBFD40 C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\O2FJ2w7x64.sys 011252EDC0E4A3BECF81306A08DD99DB C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\parport.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\pciide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\pcmcia.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\peauth.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\processr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ql2300.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ql40xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\RDPWD.sys E61608AA35E98999AF9AAEEEA6114B0A C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rfcomm.sys 3DD798846E2C28102B922C56E71B7932 C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime C:\Program Files (x86)\Invincea\Enterprise\Sandbox\SboxDrv.sys 9EBC8558F87AB6645DD12A0EE99E1353 C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sdbus.sys 111E0EBC0AD79CB0FA014B907B231CF0 C:\Windows\System32\Drivers\secdrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\serenum.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\serial.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sermouse.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sfloppy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\SiSRaid2.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sisraid4.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\spldr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\srv.sys 441FBA48BFF01FDB9D5969EBC1838F0B C:\Windows\System32\DRIVERS\srv2.sys B4ADEBBF5E3677CCE9651E0F01F7CC28 C:\Windows\System32\DRIVERS\srvnet.sys 27E461F0BE5BFF5FC737328F749538C3 C:\Windows\System32\DRIVERS\stdcfltn.sys E4EA2412FB1B8AEE33667A9CC6D456A4 C:\Windows\system32\drivers\stexstor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\serscan.sys DECACB6921DED1A38642642685D77DAC C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ST_Accel.sys 4732444B7A815E8ECD66E9D1FC82DDC8 C:\Windows\System32\DRIVERS\swenum.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\VMBusVideoM.sys 4CDD7DF58730D23BA9CB5829A6E2ECEA C:\Windows\System32\drivers\tcpip.sys DB74544B75566C974815E79A62433F29 C:\Windows\System32\DRIVERS\tcpip.sys DB74544B75566C974815E79A62433F29 C:\Windows\System32\drivers\tcpipreg.sys 1B16D0BD9841794A6E0CDE0CEF744ABC C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8 C:\Windows\System32\DRIVERS\tdx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\termdd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\tssecsrv.sys 4CE278FC9671BA81A138D70823FCAA09 C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\TsUsbGD.sys 9CC2CCAE8A84820EAECB886D477CBCB8 C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\uagp35.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\umbus.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\umpass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usb3Hub.sys 524BFB402B1AB1007ED91E94D6AB6F72 C:\Windows\System32\Drivers\usbaapl64.sys F957092C63CD71D85903CA0D8370F473 C:\Windows\System32\drivers\usbaudio.sys 82E8F44688E6FAC57B5B7C6FC7ADBC2A C:\Windows\System32\DRIVERS\usbccgp.sys 19AD7990C0B67E48DAC5B26F99628223 C:\Windows\system32\drivers\usbcir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usbehci.sys C025055FE7B87701EB042095DF1A2D7B C:\Windows\System32\DRIVERS\usbhub.sys 287C6C9410B111B68B52CA298F7B8C24 C:\Windows\system32\drivers\usbohci.sys 9840FC418B4CBD632D3D0A667A725C31 C:\Windows\system32\drivers\usbprint.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\USBSTOR.SYS FED648B01349A3C8395A5169DB5FB7D6 C:\Windows\system32\drivers\usbuhci.sys 62069A34518BCF9C1FD9E74B3F6DB7CD C:\Windows\System32\Drivers\usbvideo.sys 454800C2BC7F3927CE030141EE4F4C50 C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volsnap.sys DF8126BD41180351A093A3AD2FC8903B C:\Windows\system32\drivers\vsmraid.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwifibus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwififlt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwifimp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\wacompen.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\wd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wdcsam64.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\Wdf01000.sys 442783E2CB0DA19873B7A63833FF4CB4 C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\SysWOW64\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WinUSB.sys FE88B288356E7B47B74B13372ADD906D C:\Windows\System32\DRIVERS\wmiacpi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WSDPrint.sys 8D918B1DB190A4D9B1753A66FA8C96E8 C:\Windows\System32\drivers\WudfPf.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WUDFRd.sys ==> Le MD5 est légitime ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-05-08 19:19 - 2016-05-08 19:19 - 00045867 _____ C:\Users\Christophe CAILLABET\Desktop\FRST.txt 2016-05-08 19:14 - 2016-05-08 19:14 - 01348854 ____T C:\ProgramData\E0AA9D43058E.bmp 2016-05-08 19:14 - 2016-05-08 19:14 - 00014193 _____ C:\Users\Christophe CAILLABET\Desktop\E0AA9D43058E.html 2016-05-08 19:14 - 2016-05-08 19:14 - 00014193 _____ C:\ProgramData\E0AA9D43058E.html 2016-05-08 19:13 - 2016-05-08 19:13 - 01348854 ____T C:\Users\Vidéo\Desktop\E0AA9D43058E.bmp 2016-05-08 19:13 - 2016-05-08 19:13 - 00014193 _____ C:\Users\Vidéo\Desktop\E0AA9D43058E.html 2016-05-08 19:13 - 2016-05-08 19:13 - 00001758 _____ C:\Users\Vidéo\Desktop\E0AA9D43058E.txt 2016-05-08 18:59 - 2016-05-08 18:59 - 01348854 ____T C:\Users\Christophe CAILLABET\Downloads\E0AA9D43058E.bmp 2016-05-08 18:59 - 2016-05-08 18:59 - 00014193 _____ C:\Users\Christophe CAILLABET\Downloads\E0AA9D43058E.html 2016-05-08 18:59 - 2016-05-08 18:59 - 00001758 _____ C:\Users\Christophe CAILLABET\Downloads\E0AA9D43058E.txt 2016-05-08 18:56 - 2016-05-08 19:19 - 00000000 ____D C:\FRST 2016-05-08 18:55 - 2016-05-08 18:56 - 02379264 _____ (Farbar) C:\Users\Christophe CAILLABET\Desktop\FRST64.exe 2016-05-08 18:26 - 2016-05-08 18:26 - 00000854 _____ C:\Users\Christophe CAILLABET\Desktop\ZHPCleaner.lnk 2016-05-08 18:22 - 2016-05-08 18:37 - 00000844 _____ C:\Users\Christophe CAILLABET\Desktop\ZHPDiag.lnk 2016-05-08 18:22 - 2016-05-08 18:37 - 00000220 _____ C:\Users\Christophe 2016-05-08 18:19 - 2016-05-08 19:07 - 00000000 ____D C:\Program Files (x86)\ZHPFix 2016-05-08 18:19 - 2016-05-08 18:19 - 00001855 _____ C:\Users\Public\Desktop\ZHPFix.lnk 2016-05-08 18:19 - 2016-05-08 18:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP 2016-05-08 17:49 - 2016-05-08 17:49 - 00001108 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk 2016-05-08 16:44 - 2016-05-08 16:44 - 00029305 ____R C:\Users\Christophe CAILLABET\Desktop\metiers_classification.pdf.crypt 2016-05-08 16:42 - 2016-05-08 16:42 - 00335139 ____R C:\Users\Christophe CAILLABET\Desktop\__creps-strasbourg.sports.gouv.fr_images_stories_Classif_s.pdf.crypt 2016-05-08 16:40 - 2016-05-08 16:40 - 00000264 ____T C:\ProgramData\E0AA9D43058E.key 2016-05-08 15:33 - 2016-05-08 15:33 - 00001940 _____ C:\Users\Christophe CAILLABET\Desktop\SN2 00F - Raccourci.lnk 2016-05-02 21:33 - 2016-05-02 21:33 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Local\Apple Inc 2016-05-02 21:28 - 2016-05-02 21:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud 2016-05-02 15:22 - 2016-05-02 15:22 - 00002960 _____ C:\Users\Christophe CAILLABET\Desktop\NF RH travail Régine HANDY 290415 - Raccourci.lnk 2016-05-02 14:59 - 2016-05-02 14:59 - 00040269 ____R C:\Users\Christophe CAILLABET\Desktop\Cerfa_15252-01-2069-RCI-SD-2015_reduction_credit_impot.pdf.crypt 2016-04-29 17:19 - 2016-04-29 17:19 - 00100658 ____R C:\Users\Christophe CAILLABET\Desktop\Tarifs PC 2015 2016.pdf.crypt 2016-04-29 16:07 - 2016-05-08 18:59 - 00000000 ___RD C:\Users\Christophe CAILLABET\Dropbox 2016-04-29 16:07 - 2016-04-29 16:07 - 00001232 _____ C:\Users\Christophe CAILLABET\Desktop\Dropbox.lnk 2016-04-29 16:01 - 2016-04-29 16:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-04-29 15:59 - 2016-04-29 15:59 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Roaming\Dropbox 2016-04-29 15:57 - 2016-05-08 19:02 - 00001214 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2016-04-29 15:57 - 2016-05-08 18:31 - 00001210 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2016-04-29 15:57 - 2016-04-29 16:07 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Local\Dropbox 2016-04-29 15:57 - 2016-04-29 16:01 - 00000000 ____D C:\Program Files (x86)\Dropbox 2016-04-29 15:57 - 2016-04-29 15:57 - 00004210 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2016-04-29 15:57 - 2016-04-29 15:57 - 00003958 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2016-04-29 15:57 - 2016-04-29 15:57 - 00000000 ____D C:\ProgramData\Dropbox 2016-04-29 12:42 - 2016-04-29 12:42 - 03892856 ____R C:\Users\Christophe CAILLABET\Desktop\Réunion de prépa Roadshow 2016.pptx.crypt 2016-04-29 12:36 - 2016-04-29 12:36 - 00987379 ____R C:\Users\Christophe CAILLABET\Desktop\Programme soirée Phénoménale 2016.pdf.crypt 2016-04-29 11:05 - 2016-04-29 11:05 - 00001142 _____ C:\Users\Christophe CAILLABET\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wunderlist.lnk 2016-04-29 11:05 - 2016-04-29 11:05 - 00001134 _____ C:\Users\Christophe CAILLABET\Desktop\Wunderlist.lnk 2016-04-29 11:05 - 2016-04-29 11:05 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wunderlist 2016-04-29 11:04 - 2016-05-04 00:01 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Local\Wunderlist 2016-04-28 17:51 - 2016-04-29 09:23 - 00015408 ____R C:\Users\Christophe CAILLABET\Desktop\bilan per-pole vu CC.docx.crypt 2016-04-27 23:16 - 2016-04-27 23:16 - 00001755 _____ C:\Users\Public\Desktop\iTunes.lnk 2016-04-27 23:16 - 2016-04-27 23:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2016-04-27 23:16 - 2016-04-27 23:16 - 00000000 ____D C:\Program Files\iTunes 2016-04-27 23:16 - 2016-04-27 23:16 - 00000000 ____D C:\Program Files\iPod 2016-04-27 23:16 - 2016-04-27 23:16 - 00000000 ____D C:\Program Files (x86)\iTunes 2016-04-27 23:15 - 2016-04-27 23:15 - 00002519 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk 2016-04-27 23:15 - 2016-04-27 23:15 - 00000000 ____D C:\Program Files (x86)\Apple Software Update 2016-04-27 23:14 - 2016-04-27 23:14 - 00000000 ____D C:\Program Files\Bonjour 2016-04-27 23:14 - 2016-04-27 23:14 - 00000000 ____D C:\Program Files (x86)\Bonjour 2016-04-27 23:13 - 2016-05-02 21:28 - 00000000 ____D C:\Program Files\Common Files\Apple 2016-04-27 23:00 - 2016-04-27 23:02 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2016-04-25 08:56 - 2016-04-25 08:56 - 00001534 _____ C:\Users\Vidéo\Desktop\SN1 2001F - Raccourci.lnk 2016-04-23 13:17 - 2016-04-23 13:17 - 00133118 ____R C:\Users\Christophe CAILLABET\Desktop\INTP_French.pdf.crypt 2016-04-22 11:53 - 2016-04-22 11:53 - 00002287 _____ C:\Users\Christophe CAILLABET\Desktop\SN1 01F - Raccourci.lnk 2016-04-20 11:56 - 2016-04-20 11:56 - 00002826 _____ C:\Users\Christophe CAILLABET\Desktop\Note de frais SdZ SO 2000F 04060416 - Raccourci.lnk 2016-04-18 19:59 - 2016-04-18 19:59 - 01500224 ____R C:\Users\Christophe CAILLABET\Desktop\Mmento AG 2015 - La Rochelle - Les projets.pdf.crypt 2016-04-16 11:04 - 2016-04-16 11:04 - 00146753 ____R C:\Users\Christophe CAILLABET\Desktop\catalogueFAVprintemps2016.pdf.crypt 2016-04-12 22:31 - 2016-04-12 22:31 - 10995763 ____R C:\Users\Christophe CAILLABET\Desktop\mieux-vivre-votre-argent-janvier 2016.pdf.crypt 2016-04-12 17:05 - 2016-04-12 17:11 - 00016282 ____R C:\Users\Christophe CAILLABET\Desktop\CR qualitatif PER fem.docx.crypt 2016-04-12 16:31 - 2016-04-12 17:05 - 00016147 ____R C:\Users\Christophe CAILLABET\Desktop\CR qualitatif Pôle fem.docx.crypt 2016-04-09 00:07 - 2016-04-09 00:07 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-04-09 00:07 - 2016-04-09 00:07 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-05-08 18:59 - 2014-06-07 00:21 - 00000000 ____D C:\Users\Christophe CAILLABET\Documents\Ulrich WILBECK 2016-05-08 18:58 - 2014-06-20 15:43 - 00000000 ____D C:\Users\Christophe CAILLABET\Documents\Partage 2016-05-08 18:54 - 2014-06-20 15:27 - 00000000 ____D C:\Users\Christophe CAILLABET\Documents\CTS Poitou Charentes 2016-05-08 18:42 - 2009-07-14 06:45 - 00031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-05-08 18:42 - 2009-07-14 06:45 - 00031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-05-08 18:39 - 2013-10-28 14:09 - 00000000 ____D C:\Program Files (x86)\Dell Backup and Recovery 2016-05-08 18:38 - 2015-08-10 00:46 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Roaming\ZHP 2016-05-08 18:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Registration 2016-05-08 18:31 - 2013-10-28 13:38 - 00000000 ____D C:\ProgramData\NVIDIA 2016-05-08 18:31 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-05-08 18:24 - 2013-10-28 14:09 - 00000000 ____D C:\Temp 2016-05-08 18:20 - 2014-08-21 16:31 - 00000000 ____D C:\QUARANTINE 2016-05-08 17:58 - 2015-08-10 00:20 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-05-08 17:49 - 2015-08-10 00:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware 2016-05-08 17:49 - 2015-08-10 00:19 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware 2016-05-08 17:22 - 2015-08-12 07:50 - 00000422 __RSH C:\ProgramData\ntuser.pol 2016-05-08 16:57 - 2009-07-14 07:08 - 00032496 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-05-08 16:48 - 2013-10-28 13:49 - 00000000 ___HD C:\Windows\system32\WLANProfiles 2016-05-08 16:45 - 2014-06-23 16:17 - 00000000 ____D C:\Users\Christophe CAILLABET\Documents\Fichiers Outlook 2016-05-08 16:41 - 2016-02-17 17:02 - 00000000 ____D C:\Users\Christophe CAILLABET\Desktop\CPCCPL 200216 2016-05-08 16:41 - 2015-10-09 19:10 - 00000000 ____D C:\Users\Christophe CAILLABET\Desktop\A trier 2016-05-08 16:41 - 2014-09-18 15:27 - 00000000 ____D C:\Users\Christophe CAILLABET\Desktop\The Danish Way 2016-05-08 14:57 - 2014-07-03 11:58 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Local\ElevatedDiagnostics 2016-05-03 23:26 - 2015-08-09 19:31 - 00000484 _____ C:\Windows\Tasks\TravelOrganizer.job 2016-05-02 21:44 - 2014-08-05 11:14 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Roaming\Apple Computer 2016-05-02 21:29 - 2014-08-05 11:14 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Local\Apple Computer 2016-05-02 14:50 - 2011-03-01 06:01 - 00747018 _____ C:\Windows\system32\perfh00C.dat 2016-05-02 14:50 - 2011-03-01 06:01 - 00149536 _____ C:\Windows\system32\perfc00C.dat 2016-05-02 14:50 - 2009-07-14 07:13 - 01667292 _____ C:\Windows\system32\PerfStringBackup.INI 2016-05-02 14:50 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-04-29 16:07 - 2014-06-06 15:39 - 00000000 ____D C:\Users\Christophe CAILLABET 2016-04-29 09:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2016-04-27 23:13 - 2014-08-05 11:12 - 00000000 ____D C:\ProgramData\Apple 2016-04-25 00:40 - 2014-06-23 17:24 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Roaming\vlc 2016-04-25 00:40 - 2014-06-23 11:04 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\Local\CrashDumps 2016-04-12 22:23 - 2015-04-06 19:02 - 00000000 ____D C:\Users\Christophe CAILLABET\AppData\OICE_15_974FA576_32C1D314_3276 ==================== Fichiers à la racine de certains dossiers ======= 2014-06-06 17:18 - 2014-06-06 17:18 - 0000057 _____ () C:\ProgramData\Ament.ini 2016-05-08 19:14 - 2016-05-08 19:14 - 1348854 ____T () C:\ProgramData\E0AA9D43058E.bmp 2016-05-08 19:14 - 2016-05-08 19:14 - 0014193 _____ () C:\ProgramData\E0AA9D43058E.html 2016-05-08 16:40 - 2016-05-08 16:40 - 0000264 ____T () C:\ProgramData\E0AA9D43058E.key Fichiers à déplacer ou supprimer: ==================== C:\Windows\SysWOW64\ntshrui.dll Certains fichiers dans TEMP: ==================== C:\Users\Christophe CAILLABET\AppData\Local\Temp\DartfishSoftwareSetup7.0.10521.0.exe C:\Users\Christophe CAILLABET\AppData\Local\Temp\DartfishSoftwareSetup7.0.11230.0.exe C:\Users\Christophe CAILLABET\AppData\Local\Temp\ose00000.exe C:\Users\Christophe CAILLABET\AppData\Local\Temp\ose00001.exe C:\Users\Christophe CAILLABET\AppData\Local\Temp\Quarantine.exe C:\Users\Christophe CAILLABET\AppData\Local\Temp\sqlite3.dll C:\Users\Vidéo\AppData\Local\Temp\DartfishSoftwareSetup7.0.10630.0.exe ==================== Bamital & volsnap ================= (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement ==================== BCD ================================ Gestionnaire de d‚marrage Windows --------------------------------- identificateur {bootmgr} device partition=\Device\HarddiskVolume2 description Windows Boot Manager locale fr-fr inherit {globalsettings} default {current} resumeobject {5c6f38e2-3fce-11e3-916a-f01faf4fb977} displayorder {current} toolsdisplayorder {memdiag} timeout 30 Chargeur de d‚marrage Windows ----------------------------- identificateur {current} device partition=C: path \Windows\system32\winload.exe description Windows 7 locale fr-fr inherit {bootloadersettings} recoverysequence {5c6f38e4-3fce-11e3-916a-f01faf4fb977} recoveryenabled Yes osdevice partition=C: systemroot \Windows resumeobject {5c6f38e2-3fce-11e3-916a-f01faf4fb977} nx OptIn Chargeur de d‚marrage Windows ----------------------------- identificateur {5c6f38e4-3fce-11e3-916a-f01faf4fb977} device ramdisk=[\Device\HarddiskVolume2]\Recovery\WindowsRE\Winre.wim,{5c6f38e5-3fce-11e3-916a-f01faf4fb977} path \windows\system32\winload.exe description Windows Recovery Environment inherit {bootloadersettings} osdevice ramdisk=[\Device\HarddiskVolume2]\Recovery\WindowsRE\Winre.wim,{5c6f38e5-3fce-11e3-916a-f01faf4fb977} systemroot \windows nx OptIn winpe Yes Reprendre … partir de la mise en veille prolong‚e ------------------------------------------------- identificateur {5c6f38e2-3fce-11e3-916a-f01faf4fb977} device partition=C: path \Windows\system32\winresume.exe description Windows Resume Application locale fr-FR inherit {resumeloadersettings} filedevice partition=C: filepath \hiberfil.sys debugoptionenabled No Testeur de m‚moire Windows -------------------------- identificateur {memdiag} device partition=\Device\HarddiskVolume2 path \boot\memtest.exe description Windows Memory Diagnostic locale fr-FR inherit {globalsettings} badmemoryaccess Yes ParamŠtres EMS -------------- identificateur {emssettings} bootems Yes ParamŠtres du d‚bogueur ----------------------- identificateur {dbgsettings} debugtype Serial debugport 1 baudrate 115200 Erreurs de m‚moire RAM ---------------------- identificateur {badmemory} ParamŠtres globaux ------------------ identificateur {globalsettings} inherit {dbgsettings} {emssettings} {badmemory} ParamŠtres du chargeur de d‚marrage ----------------------------------- identificateur {bootloadersettings} inherit {globalsettings} {hypervisorsettings} ParamŠtres de l'hyperviseur ------------------- identificateur {hypervisorsettings} hypervisordebugtype Serial hypervisordebugport 1 hypervisorbaudrate 115200 ParamŠtres du chargeur de reprise --------------------------------- identificateur {resumeloadersettings} inherit {globalsettings} Options de p‚riph‚rique ----------------------- identificateur {5c6f38e5-3fce-11e3-916a-f01faf4fb977} description Ramdisk Options ramdisksdidevice partition=\Device\HarddiskVolume2 ramdisksdipath \Recovery\WindowsRE\boot.sdi LastRegBack: 2016-05-03 12:35 ==================== Fin de FRST.txt ============================