Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 31-08-2016 Exécuté par Utilisateur (administrateur) sur DESKTOP-UH8TT0K (12-09-2016 19:16:37) Exécuté depuis C:\Users\Utilisateur\Downloads Profils chargés: Utilisateur (Profils disponibles: Utilisateur) Platform: Windows 10 Home Version 1511 (X64) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: Edge) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe () C:\Windows\System32\PnkBstrA.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (Native Instruments GmbH) C:\Program Files\Common Files\Native Instruments\Hardware\NIHardwareService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Electronic Arts) D:\Origin\Origin.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.526.11220.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8783616 2015-12-11] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397120 2016-06-14] (NVIDIA Corporation) HKLM-x32\...\Run: [MSIRegister] => C:\MSI\MSIRegister\MSIRegister.exe [4131792 2015-09-10] (Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [SunJavaUpdateSched] => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" HKU\S-1-5-21-4147043847-86753126-4192652612-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2857248 2016-08-23] (Valve Corporation) HKU\S-1-5-21-4147043847-86753126-4192652612-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4299968 2016-06-22] (Disc Soft Ltd) HKU\S-1-5-21-4147043847-86753126-4192652612-1001\...\Run: [EADM] => D:\Origin\Origin.exe [3639280 2016-08-03] (Electronic Arts) HKU\S-1-5-21-4147043847-86753126-4192652612-1001\...\Run: [HP Officejet Pro 8600 (NET)] => C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.) HKU\S-1-5-21-4147043847-86753126-4192652612-1001\...\MountPoints2: {424d88b2-58d3-11e6-bc20-4ccc6a0ac68f} - "M:\setup.exe" ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => Pas de fichier ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{f4607b93-1817-4e1e-bb72-e0eab4e11f52}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2016-09-01] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2016-09-01] (Oracle Corporation) FireFox: ======== FF ProfilePath: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2n7dw15u.default-1470855724903 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_22_0_0_209.dll [2016-08-02] () FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin: @ma-config.com/HardwareDetection -> C:\Program Files\ma-config.com\nphardwaredetection.dll [2010-09-12] (Cybelsoft) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_22_0_0_209.dll [2016-08-02] () FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-08-24] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-08-24] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2016-09-01] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2016-09-01] (Oracle Corporation) FF Plugin-x32: @ma-config.com/HardwareDetection -> C:\Program Files\ma-config.com\nphardwaredetection.dll [2010-09-12] (Cybelsoft) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-07-11] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-07-11] (NVIDIA Corporation) FF Extension: (Firefox Hotfix) - C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2n7dw15u.default-1470855724903\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-08] FF Extension: (MEGA) - C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2n7dw15u.default-1470855724903\Extensions\firefox@mega.co.nz.xpi [2016-09-09] FF Extension: (Adblock Plus) - C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2n7dw15u.default-1470855724903\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-08-13] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Services (Avec liste blanche) ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [1467072 2016-06-22] (Disc Soft Ltd) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1163712 2016-06-14] (NVIDIA Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation) R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Fichier non signé] S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Fichier non signé] R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [207648 2015-10-16] (Intel Corporation) S3 maconfservice; C:\Program Files\ma-config.com\x64\maconfservice.exe [325120 2010-09-12] (CybelSoft) [Fichier non signé] R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [112592 2015-09-10] (Micro-Star INT'L CO., LTD.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1879488 2016-06-14] (NVIDIA Corporation) R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-06-14] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-06-14] (NVIDIA Corporation) S3 Origin Client Service; D:\Origin\OriginClientService.exe [2122248 2016-08-03] (Electronic Arts) R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2016-08-04] () R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2016-08-03] () S3 vmicvss; C:\Windows\System32\ICSvc.dll [511488 2015-10-30] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2016-07-01] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R1 AvgAsC64; C:\Windows\System32\DRIVERS\AvgAsC64.sys [14072 2007-05-30] (GRISOFT, s.r.o.) R4 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2016-07-18] (Avira Operations GmbH & Co. KG) R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2016-08-02] (Disc Soft Ltd) R3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [47672 2016-08-02] (Disc Soft Ltd) S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-08-11] () S3 ffusb2audio; C:\Windows\system32\DRIVERS\ffusb2audio.sys [127280 2013-09-25] (Focusrite Audio Engineering Limited.) R3 FocusriteUSBSwRoot; C:\Windows\System32\drivers\FocusriteUSBSwRoot.sys [92176 2016-07-12] (Focusrite Audio Engineering Ltd.) R3 iaLPSS2_GPIO2; C:\Windows\System32\drivers\iaLPSS2_GPIO2.sys [84264 2015-07-20] (Intel Corporation) R3 iaLPSS2_I2C; C:\Windows\System32\drivers\iaLPSS2_I2C.sys [185128 2015-07-20] (Intel Corporation) R3 iaLPSS2_UART2; C:\Windows\System32\drivers\iaLPSS2_UART2.sys [281896 2015-07-20] (Intel Corporation) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [26560 2016-06-14] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [935168 2015-10-10] (Realtek ) R3 ScpVBus; C:\Windows\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Scarlet.Crush Productions) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation) S3 MSICDSetup; \??\F:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\F:\NTIOLib_X64.sys [X] ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) NETSVCx32: HpSvc -> pas de chemin du fichier. ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-09-12 19:16 - 2016-09-12 19:16 - 00013171 _____ C:\Users\Utilisateur\Downloads\FRST.txt 2016-09-12 19:16 - 2016-09-12 19:16 - 00000000 ____D C:\FRST 2016-09-12 19:15 - 2016-09-12 19:16 - 02397696 _____ (Farbar) C:\Users\Utilisateur\Downloads\FRST64.exe 2016-09-11 12:46 - 2016-09-11 12:46 - 00000024 _____ C:\Users\Utilisateur\Desktop\mesures.txt 2016-09-09 21:12 - 2016-09-09 21:12 - 00015849 _____ C:\Users\Utilisateur\Downloads\DT Preset.zip 2016-09-09 21:06 - 2015-04-25 12:08 - 00000000 ____D C:\Users\Utilisateur\Desktop\Presets 2016-09-09 21:05 - 2014-03-25 16:46 - 00021943 _____ C:\Users\Utilisateur\Desktop\Mike Metal.ngrr 2016-09-09 21:02 - 2016-09-09 21:02 - 00594756 _____ C:\Users\Utilisateur\Downloads\10MetalPresets.rar 2016-09-09 15:01 - 2016-09-09 22:23 - 00028329 _____ C:\Users\Utilisateur\Desktop\3eme - EMC - La citoyenneté française et européenne - Fiche séquence.odt 2016-09-08 23:02 - 2016-09-08 23:02 - 00251097 _____ C:\Users\Utilisateur\Desktop\Scan0002.pdf 2016-09-08 23:01 - 2016-09-08 23:01 - 00796657 _____ C:\Users\Utilisateur\Desktop\Scan0001.pdf 2016-09-08 22:54 - 2016-09-08 22:54 - 00002277 _____ C:\Users\Public\Desktop\HP Officejet Pro 8600.lnk 2016-09-08 22:54 - 2016-09-08 22:54 - 00001229 _____ C:\Users\Public\Desktop\Achat de consommables - HP Officejet Pro 8600.lnk 2016-09-08 22:54 - 2016-09-08 22:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2016-09-08 22:54 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM5912.dll 2016-09-08 22:53 - 2016-09-08 22:58 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\HP 2016-09-08 22:53 - 2016-09-08 22:53 - 00000057 _____ C:\ProgramData\Ament.ini 2016-09-08 22:53 - 2016-09-08 22:53 - 00000000 ____D C:\ProgramData\HP 2016-09-08 22:53 - 2016-09-08 22:53 - 00000000 ____D C:\Program Files\HP 2016-09-08 22:53 - 2016-09-08 22:53 - 00000000 ____D C:\Program Files (x86)\HP 2016-09-08 22:50 - 2016-09-08 22:53 - 123809984 _____ C:\Users\Utilisateur\Downloads\OJ8600_1315-1.exe 2016-09-08 22:47 - 2016-09-08 22:47 - 00000000 ____D C:\Users\Utilisateur\Desktop\repères histoire géo 3eme 2016-09-08 16:09 - 2016-09-08 16:09 - 00001892 _____ C:\Users\Utilisateur\Downloads\1217723966_File_7364_Gary_Moore.zip 2016-09-08 16:08 - 2016-09-08 16:08 - 00010114 _____ C:\Users\Utilisateur\Downloads\1136608499_File_4067_Nelson.zip 2016-09-08 16:07 - 2016-09-08 16:07 - 00005179 _____ C:\Users\Utilisateur\Downloads\1365189219_File_12646_Evanz_Stra.zip 2016-09-08 16:06 - 2016-09-08 16:06 - 00005260 _____ C:\Users\Utilisateur\Downloads\1351579875_File_12251_Hard_Drive.zip 2016-09-08 15:41 - 2016-09-08 15:41 - 06089132 _____ C:\Users\Utilisateur\Downloads\10 EASY licks.zip 2016-09-08 11:10 - 2016-09-08 11:10 - 00001246 _____ C:\Users\Public\Desktop\Biblio Manuels.lnk 2016-09-08 11:10 - 2016-09-08 11:10 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\BiblioManuels 2016-09-08 11:10 - 2016-09-08 11:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Biblio Manuels 2016-09-08 11:10 - 2016-09-08 11:10 - 00000000 ____D C:\Program Files (x86)\Sejer 2016-09-08 11:07 - 2016-09-08 11:09 - 37650458 _____ (Sejer ) C:\Users\Utilisateur\Downloads\install_biblio_manuels.exe 2016-09-01 21:22 - 2016-09-05 21:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-09-01 17:54 - 2016-09-01 17:54 - 00152691 _____ C:\Users\Utilisateur\Documents\III 5eme.pdf 2016-09-01 17:19 - 2016-09-01 19:10 - 00000000 ____D C:\Users\Utilisateur\.freemind 2016-09-01 17:18 - 2016-09-01 17:18 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2016-09-01 17:18 - 2016-09-01 17:18 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2016-09-01 17:18 - 2016-09-01 17:18 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2016-09-01 17:18 - 2016-09-01 17:18 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2016-09-01 17:18 - 2016-09-01 17:18 - 00001184 _____ C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\FreeMind.lnk 2016-09-01 17:18 - 2016-09-01 17:18 - 00001160 _____ C:\Users\Utilisateur\Desktop\FreeMind.lnk 2016-09-01 17:18 - 2016-09-01 17:18 - 00000000 ____D C:\Users\Utilisateur\AppData\LocalLow\Sun 2016-09-01 17:18 - 2016-09-01 17:18 - 00000000 ____D C:\ProgramData\Sun 2016-09-01 17:18 - 2016-09-01 17:18 - 00000000 ____D C:\ProgramData\Oracle 2016-09-01 17:18 - 2016-09-01 17:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-09-01 17:18 - 2016-09-01 17:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeMind 2016-09-01 17:18 - 2016-09-01 17:18 - 00000000 ____D C:\Program Files (x86)\Java 2016-09-01 17:18 - 2016-09-01 17:18 - 00000000 ____D C:\Program Files (x86)\FreeMind 2016-09-01 17:16 - 2016-09-01 17:17 - 64639555 _____ ( ) C:\Users\Utilisateur\Downloads\FreeMind-Windows-Installer-1.0.1-max-java-installer-embedded.exe 2016-09-01 15:56 - 2016-09-01 15:56 - 00016677 _____ C:\Users\Utilisateur\Desktop\Progression classe de cinquième 2016 - 2017.odt 2016-08-30 23:37 - 2016-09-01 15:01 - 00000242 _____ C:\Users\Utilisateur\Desktop\a faire rentrée.txt 2016-08-29 23:20 - 2016-08-29 23:20 - 00003764 _____ C:\Users\Utilisateur\Downloads\Iron Maiden - Cristhian Andrade.ngrr 2016-08-28 21:37 - 2016-08-28 21:37 - 05144056 _____ (Focusrite Audio Engineering Ltd. ) C:\Users\Utilisateur\Downloads\focusriteusbinstaller_3.exe 2016-08-28 21:37 - 2016-08-28 21:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Focusrite Audio Engineering Ltd 2016-08-28 21:37 - 2016-08-28 21:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Focusrite 2016-08-28 21:37 - 2016-08-28 21:37 - 00000000 ____D C:\Program Files\FocusriteUSB 2016-08-28 21:37 - 2016-08-28 21:37 - 00000000 ____D C:\Program Files\Focusrite 2016-08-28 21:37 - 2016-08-28 21:37 - 00000000 ____D C:\Program Files\DIFX 2016-08-28 21:37 - 2016-07-12 20:48 - 00092176 _____ (Focusrite Audio Engineering Ltd.) C:\Windows\system32\Drivers\FocusriteUSBSwRoot.sys 2016-08-28 21:37 - 2013-09-25 14:41 - 00022832 _____ (Focusrite Audio Engineering Limited.) C:\Windows\system32\ffusb2audio_coinst.dll 2016-08-28 21:37 - 2013-09-25 14:40 - 00127280 _____ (Focusrite Audio Engineering Limited.) C:\Windows\system32\Drivers\ffusb2audio.sys 2016-08-28 21:37 - 2013-06-18 06:34 - 01795952 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll 2016-08-28 21:36 - 2016-08-28 21:36 - 00929768 _____ (Focusrite Audio Engineering Limited. ) C:\Users\Utilisateur\Downloads\focusrite-usb-2-driver-2.5.1.exe 2016-08-28 21:35 - 2016-08-28 21:35 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Native Instruments 2016-08-28 21:34 - 2016-08-28 21:34 - 00001117 _____ C:\Users\Public\Desktop\Guitar Rig 5.lnk 2016-08-28 21:34 - 2016-08-28 21:34 - 00000000 __HDC C:\ProgramData\{B7072B15-6E80-42FF-A9AE-4E62AF2B2418} 2016-08-28 11:58 - 2016-08-28 11:58 - 00003294 _____ C:\Users\Utilisateur\Desktop\ZHPCleaner.txt 2016-08-28 11:45 - 2016-08-28 12:08 - 00260260 _____ C:\Windows\ntbtlog.txt 2016-08-27 16:59 - 2016-08-27 17:38 - 1896069011 _____ C:\Users\Utilisateur\Downloads\The Jungle Book 2016 TRUEFRENCH 720p M-HD x264 AC3-RDT.MaChO@zone-telechargement.com.mkv 2016-08-26 21:48 - 2016-08-26 21:48 - 00003366 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task 2016-08-26 21:48 - 2016-08-26 21:48 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Skype 2016-08-21 02:29 - 2016-08-21 02:29 - 00000000 ____D C:\Users\Utilisateur\Documents\My Games 2016-08-21 02:29 - 2016-08-21 02:29 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\FiraxisLive 2016-08-20 22:46 - 2016-08-20 22:46 - 01169670 _____ C:\Users\Utilisateur\Downloads\DS4Windows(3).zip 2016-08-20 22:46 - 2016-08-20 22:46 - 00000000 ____D C:\Users\Utilisateur\Downloads\DS4Windows(3) 2016-08-20 20:48 - 2016-08-21 00:27 - 00000000 ____D C:\Users\Utilisateur\Documents\STAR WARS Battlefront 2016-08-20 14:43 - 2016-08-20 14:43 - 00000000 ____D C:\Users\Utilisateur\Documents\Rise of the Tomb Raider 2016-08-20 14:43 - 2016-08-20 14:43 - 00000000 ____D C:\Users\Utilisateur\Documents\CPY_SAVES 2016-08-20 14:43 - 2016-08-20 14:43 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\Crystal Dynamics 2016-08-20 12:23 - 2016-08-20 12:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rise of the Tomb Raider 2016-08-20 11:58 - 2016-08-08 18:35 - 00000000 ____D C:\Users\Utilisateur\Downloads\Rise.Of.The.Tomb.Raider.READNFO-CONSPIR4CY 2016-08-20 00:16 - 2016-08-28 21:35 - 00000000 ____D C:\Users\Utilisateur\Documents\Native Instruments 2016-08-20 00:15 - 2016-08-20 00:15 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Spoon 2016-08-20 00:14 - 2016-08-28 21:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Native Instruments 2016-08-20 00:14 - 2016-08-28 21:34 - 00000000 ____D C:\Program Files\Native Instruments 2016-08-20 00:14 - 2016-08-28 21:34 - 00000000 ____D C:\Program Files\Common Files\Native Instruments 2016-08-20 00:14 - 2016-08-20 00:14 - 00001167 _____ C:\Users\Public\Desktop\Controller Editor.lnk 2016-08-20 00:14 - 2016-08-20 00:14 - 00001075 _____ C:\Users\Public\Desktop\Traktor 2.lnk 2016-08-20 00:14 - 2016-08-20 00:14 - 00000000 ____D C:\ProgramData\Native Instruments 2016-08-20 00:09 - 2016-08-20 00:11 - 00000000 ____D C:\Users\Utilisateur\Downloads\Native Instruments Traktor Pro 2 v2.7.3.incl.LicenseAdder-Tracer 2016-08-20 00:08 - 2016-08-20 02:42 - 00000000 ____D C:\Program Files\PeerBlock 2016-08-20 00:08 - 2016-08-20 00:08 - 02374320 _____ (PeerBlock, LLC ) C:\Users\Utilisateur\Downloads\PeerBlock-Setup_v1.2_r693.exe 2016-08-20 00:08 - 2016-08-20 00:08 - 00001777 _____ C:\Users\Utilisateur\Desktop\PeerBlock.lnk 2016-08-20 00:08 - 2016-08-20 00:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PeerBlock 2016-08-19 22:06 - 2016-08-20 02:01 - 966787075 _____ C:\Users\Utilisateur\Downloads\Rstmbrdrcpypc.part3.rar 2016-08-19 22:06 - 2016-08-20 02:00 - 966787075 _____ C:\Users\Utilisateur\Downloads\Rstmbrdrcpypc.part5.rar 2016-08-19 22:06 - 2016-08-20 01:59 - 966787075 _____ C:\Users\Utilisateur\Downloads\Rstmbrdrcpypc.part4.rar 2016-08-19 22:06 - 2016-08-20 00:13 - 2536309771 _____ C:\Users\Utilisateur\Downloads\Rstmbrdrcpypc.part6.rar 2016-08-19 22:05 - 2016-08-20 01:59 - 966787075 _____ C:\Users\Utilisateur\Downloads\Rstmbrdrcpypc.part2.rar 2016-08-19 22:05 - 2016-08-20 01:58 - 966787075 _____ C:\Users\Utilisateur\Downloads\Rstmbrdrcpypc.part1.rar 2016-08-19 21:06 - 2016-08-20 02:47 - 1900544000 _____ C:\Users\Utilisateur\Desktop\Rstmbrdrcpypc.part2.rar 2016-08-19 21:06 - 2016-08-20 02:47 - 1598554112 _____ C:\Users\Utilisateur\Desktop\Rstmbrdrcpypc.part3.rar 2016-08-19 21:05 - 2016-08-20 02:47 - 1850212352 _____ C:\Users\Utilisateur\Desktop\Rstmbrdrcpypc.part1.rar 2016-08-18 17:14 - 2016-08-18 17:15 - 00224344 _____ C:\Windows\system32\FNTCACHE.DAT 2016-08-15 12:00 - 2016-08-15 12:06 - 292410222 _____ C:\Users\Utilisateur\Downloads\GEMFXv1_0_9(1).exe 2016-08-15 11:57 - 2016-08-15 11:57 - 00000000 ____D C:\ProgramData\Steam 2016-08-13 22:55 - 2016-08-13 22:55 - 00000000 ____D C:\Users\Utilisateur\Desktop\Clé usb 2016-08-13 15:55 - 2016-08-13 15:55 - 01078192 _____ C:\Users\Utilisateur\Downloads\ETW-GEMv211-HD_installer.zip 2016-08-13 15:12 - 2016-08-13 15:19 - 466608613 _____ () C:\Users\Utilisateur\Downloads\DarthMod_Napoleon_v2.65_Epic_Edition.exe ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-09-12 18:25 - 2016-08-02 19:57 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-09-12 15:15 - 2016-08-07 19:26 - 00004186 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{A4D17DED-593A-4E87-8950-61E445AF5DD3} 2016-09-12 15:12 - 2016-08-03 01:49 - 00000000 ____D C:\ProgramData\Origin 2016-09-12 15:11 - 2016-08-02 19:16 - 00000000 ____D C:\Program Files (x86)\Steam 2016-09-09 21:12 - 2013-09-26 14:53 - 00005476 _____ C:\Users\Utilisateur\Desktop\Mesa Boogie Solo.ngrr 2016-09-08 22:57 - 2016-08-02 16:34 - 01848398 _____ C:\Windows\system32\PerfStringBackup.INI 2016-09-08 22:57 - 2015-10-30 21:00 - 00824258 _____ C:\Windows\system32\perfh00C.dat 2016-09-08 22:57 - 2015-10-30 21:00 - 00155558 _____ C:\Windows\system32\perfc00C.dat 2016-09-08 22:57 - 2015-10-30 09:21 - 00000000 ____D C:\Windows\INF 2016-09-08 16:09 - 2008-08-02 19:21 - 00007207 _____ C:\Users\Utilisateur\Desktop\Gary Moore.bnk 2016-09-08 16:08 - 2013-04-05 05:58 - 00004970 _____ C:\Users\Utilisateur\Desktop\Evanz Strat - Mayeraise & Butter.ngrr 2016-09-08 16:08 - 2006-01-03 22:23 - 00039938 _____ C:\Users\Utilisateur\Desktop\Nelson.bnk 2016-09-08 16:07 - 2012-10-30 15:46 - 00005091 _____ C:\Users\Utilisateur\Desktop\Hard Drive.ngrr 2016-09-06 08:40 - 2016-08-10 14:13 - 00000000 ____D C:\Program Files (x86)\Avira 2016-09-06 08:40 - 2016-08-02 16:46 - 00000000 ____D C:\ProgramData\Package Cache 2016-09-05 21:54 - 2016-08-11 12:02 - 00000740 _____ C:\Users\Utilisateur\Desktop\ZHPCleaner.lnk 2016-09-05 21:54 - 2016-08-11 12:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\ZHP 2016-09-05 21:54 - 2016-08-02 16:40 - 00000000 ____D C:\Users\Utilisateur 2016-09-05 21:52 - 2016-08-02 19:30 - 00000000 ____D C:\ProgramData\NVIDIA 2016-09-05 21:52 - 2016-08-02 19:09 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-09-05 21:52 - 2016-08-02 16:29 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-09-05 21:52 - 2015-10-30 08:28 - 00262144 ___SH C:\Windows\system32\config\BBI 2016-09-05 21:51 - 2016-08-02 19:43 - 00000000 ____D C:\Program Files (x86)\OCCTPT 2016-09-05 08:41 - 2016-08-02 19:30 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2016-08-28 11:45 - 2016-08-11 12:32 - 00000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job 2016-08-28 11:45 - 2015-10-30 09:24 - 00000000 ___RD C:\Windows\Offline Web Pages 2016-08-28 10:29 - 2016-08-02 22:38 - 00001037 _____ C:\Users\Utilisateur\Desktop\The Witcher 3 Wild Hunt Blood and Wine.lnk 2016-08-26 21:48 - 2016-08-02 16:42 - 00002425 _____ C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2016-08-26 21:48 - 2016-08-02 16:42 - 00000000 ___RD C:\Users\Utilisateur\OneDrive 2016-08-21 02:28 - 2016-08-02 23:15 - 00000947 _____ C:\Users\Utilisateur\Desktop\XCOM 2.lnk 2016-08-20 22:46 - 2016-08-02 22:50 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\DS4Windows 2016-08-20 22:46 - 2015-12-18 23:07 - 03214848 _____ () C:\Users\Utilisateur\Desktop\DS4Windows.exe 2016-08-20 12:18 - 2016-08-02 22:01 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\DAEMON Tools Lite 2016-08-20 00:13 - 2016-08-02 19:16 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\uTorrent 2016-08-17 01:36 - 2016-08-03 01:24 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\CrashDumps 2016-08-15 12:02 - 2016-08-02 19:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ma-config.com 2016-08-15 12:02 - 2016-08-02 17:28 - 00000000 ____D C:\Windows\Panther 2016-08-15 11:57 - 2016-08-02 21:50 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\The Creative Assembly ==================== Fichiers à la racine de certains dossiers ======= 2016-09-08 22:53 - 2016-09-08 22:53 - 0000057 _____ () C:\ProgramData\Ament.ini 2016-08-02 18:59 - 2016-08-02 18:59 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Certains fichiers dans TEMP: ==================== C:\Users\Utilisateur\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2016-09-07 17:37 ==================== Fin de FRST.txt ============================