Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 26-10-2016 Exécuté par 7 (administrateur) sur 7-PC (26-10-2016 21:01:04) Exécuté depuis C:\Users\7\Desktop Profils chargés: 7 (Profils disponibles: 7) Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: FF) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TorchMedia Inc.) C:\Users\7\AppData\Local\Torch\Update\TorchCrashHandler.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (SFX TEAM) C:\Program Files\SuperCopier2\SuperCopier2.exe (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Update\51.0.0.11603\TorchUpdate.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Google Inc.) C:\Users\7\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\7\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\7\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Users\7\AppData\Local\Google\Chrome\Application\chrome.exe (Torch Media Inc.) C:\Users\7\AppData\Local\Torch\Application\torch.exe (Google Inc.) C:\Users\7\AppData\Local\Google\Chrome\Application\chrome.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe ==================== Registre (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6111312 2015-11-06] (AVAST Software) HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1004064 2016-08-30] (Microsoft Corporation) HKU\S-1-5-21-2346303373-1731306696-1008807742-1000\...\Run: [SuperCopier2.exe] => C:\Program Files\SuperCopier2\SuperCopier2.exe [955392 2009-08-16] (SFX TEAM) HKU\S-1-5-21-2346303373-1731306696-1008807742-1000\...\Run: [IDMan] => C:\Program Files\Internet Download Manager\IDMan.exe [3886672 2014-12-16] (Tonec Inc.) HKU\S-1-5-21-2346303373-1731306696-1008807742-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [31340128 2015-02-26] (Skype Technologies S.A.) HKU\S-1-5-21-2346303373-1731306696-1008807742-1000\...\Run: [Google Update] => C:\Users\7\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-03] (Google Inc.) HKU\S-1-5-21-2346303373-1731306696-1008807742-1000\...\Run: [OfficeSyncProcess] => C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE [721504 2015-09-02] (Microsoft Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2015-08-04] (AVAST Software) ShellIconOverlayIdentifiers: [IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files\Internet Download Manager\IDMShellExt.dll [2014-04-21] (Tonec Inc.) Startup: C:\Users\7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Help7.lnk [2016-06-29] Startup: C:\Users\7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Manual7.lnk [2016-06-29] ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 0.0.0.0 Tcpip\..\Interfaces\{4B97B537-DE3B-4587-8A44-2086BEEA6A66}: [DhcpNameServer] 192.168.1.1 0.0.0.0 Internet Explorer: ================== BHO: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> C:\Program Files\Internet Download Manager\IDMIECC.dll [2014-12-05] (Internet Download Manager, Tonec Inc.) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-08-04] (AVAST Software) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: 846pmxv0.default FF ProfilePath: C:\Users\7\AppData\Roaming\Mozilla\Firefox\Profiles\846pmxv0.default [2016-10-26] FF Extension: (Open With Google Chrome) - C:\Users\7\AppData\Roaming\Mozilla\Firefox\Profiles\846pmxv0.default\Extensions\{3cc6c6ba-654c-417e-a8af-6997ac388ae1}.xpi [2016-10-18] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-12-11] FF HKU\S-1-5-21-2346303373-1731306696-1008807742-1000\...\Firefox\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\7\AppData\Roaming\IDM\idmmzcc5 FF Extension: (IDM CC) - C:\Users\7\AppData\Roaming\IDM\idmmzcc5 [2015-08-03] [non signé] FF HKU\S-1-5-21-2346303373-1731306696-1008807742-1000\...\SeaMonkey\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\7\AppData\Roaming\IDM\idmmzcc5 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_95.dll [2015-08-03] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1209149.dll [2014-01-29] (Adobe Systems, Inc.) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2013-09-05] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2346303373-1731306696-1008807742-1000: @tools.google.com/Google Update;version=3 -> C:\Users\7\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-07] (Google Inc.) FF Plugin HKU\S-1-5-21-2346303373-1731306696-1008807742-1000: @tools.google.com/Google Update;version=9 -> C:\Users\7\AppData\Local\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-10-07] (Google Inc.) FF Plugin HKU\S-1-5-21-2346303373-1731306696-1008807742-1000: TorchVLC -> C:\Users\7\AppData\Local\Torch\Plugins\Video\VLC\npvlc.dll [2013-07-31] (VideoLAN) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\7\AppData\Local\Google\Chrome\User Data\Default [2016-10-26] CHR Extension: (HeroicPlay) - C:\Users\7\AppData\Local\Google\Chrome\User Data\Default\Extensions\fomgjoekakdfbdndcgcibonbofhbifim [2016-03-05] CHR Extension: (Avast Online Security) - C:\Users\7\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-07-02] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\7\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-03] CHR Extension: (Chrome Media Router) - C:\Users\7\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-25] CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-08-04] CHR HKLM\...\Chrome\Extension: [jeaohhlajejodfjadcponpnjgkiikocn] - C:\Program Files\Internet Download Manager\IDMGCExt.crx [2014-12-06] CHR HKLM\...\Chrome\Extension: [kiplfnciaokpcennlkldkdaeaaomamof] - C:\Users\7\AppData\Local\Torch\Plugins\TorchPlugin.crx [2013-08-28] ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-08-04] (AVAST Software) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [104200 2016-08-30] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [280864 2016-08-30] (Microsoft Corporation) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [7500048 2016-09-20] (TeamViewer GmbH) R2 TorchCrashHandler; C:\Users\7\AppData\Local\Torch\Update\TorchCrashHandler.exe [1207648 2013-07-30] (TorchMedia Inc.) [Fichier non signé] <==== ATTENTION S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2015-08-04] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [76000 2015-08-04] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81728 2015-08-04] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2015-08-04] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [794952 2015-11-06] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [435464 2015-11-06] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [113592 2015-08-04] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [208664 2015-08-04] (AVAST Software) R3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd6.sys [44032 2009-07-14] (VIA Technologies, Inc. ) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [252808 2016-08-25] (Microsoft Corporation) R3 S3GIGP; C:\Windows\System32\DRIVERS\VTGKModeDX32.sys [1101312 2010-09-27] (S3 Graphics Co., Ltd.) ========================== MD5 Pilotes ======================= C:\Windows\system32\DRIVERS\1394ohci.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ACPI.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\acpipmi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\afd.sys 93B49FA857F7036A4EFF32371F6E7391 C:\Windows\system32\DRIVERS\djsvs.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\aliide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdsata.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\amdxata.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\appid.sys 34A44AF3D786BB28B445821461331E19 C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aswHwid.sys D358A8946FC76F9B8564CB424A4D6921 C:\Windows\system32\drivers\aswMonFlt.sys 4121974453BB7B823CB0519539995A7A C:\Windows\system32\drivers\aswRdr2.sys EA36346304039B5160E6A365FCA099CB C:\Windows\system32\Drivers\aswRvrt.sys 02E5376D5EDFC3869DF9B459AD006949 C:\Windows\system32\drivers\aswSnx.sys 8EDBD7804545A3E25B98BB1BB9A269F6 C:\Windows\system32\drivers\aswSP.sys 9C24AE55599F7E3E484ECFB8F90554BB C:\Windows\system32\drivers\aswStm.sys 2A4FDC85161C0BCA50F4489F7DC91ADB C:\Windows\system32\Drivers\aswVmm.sys 8B31DFB7A3BFB59A40086E6749D0AF95 C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\atapi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bxvbdx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime C:\Windows\System32\CLFS.sys 33A60554882FDF59CDA3E1806370BBA1 C:\Windows\system32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\cmdide.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\cng.sys AEC572F808592750F4C0880CFF94EEA5 C:\Windows\system32\DRIVERS\compbatt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\CompositeBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\dfsc.sys EA9DBD76CE9254C77BAAB4339DD4C4FB C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\disk.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\dmvsc.sys 2A958EF85DB1B61FFCA65044FA4BCE9E C:\Windows\system32\drivers\drmkaud.sys A3F684B866A7D89AE396276CE7AFD416 C:\Windows\System32\drivers\dxgkrnl.sys 4B21D102E49E9D44C478D6766A7FCBE5 C:\Windows\system32\DRIVERS\evbdx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\errdev.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\exfat.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\fastfat.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\fdc.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\fetnd6.sys F5CB6CB6D12F495516BE27CFFCCDE4BF C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitimeB C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05 C:\Windows\System32\DRIVERS\fvevol.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972 C:\Windows\System32\DRIVERS\HDAudBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\HpSAMD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\HTTP.sys 487569E5DA56A5A432FF8AF6D3599CF9 C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\i8042prt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\iaStorV.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\idmwfp.sys 4A77CBD9D0B1CA9C810F946DCC0771C4 C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\intelide.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\IPMIDrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\isapnp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\msiscsi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\ksecdd.sys 58975F4DBB4A40D58FD1B913B6C912DA C:\Windows\System32\Drivers\ksecpkg.sys EF8C60DD465C56837E1CC53D996A65C2 C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mountmgr.sys D1BDF813C9FE5ED53134EDF360927735 C:\Windows\System32\DRIVERS\MpFilter.sys B4F616842A51D40DEB3C1D3CC45D86AC C:\Windows\system32\DRIVERS\mpio.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mrxdav.sys 06AC0310138E4B2C35AF7344D18BC686 C:\Windows\System32\DRIVERS\mrxsmb.sys DFF7080C28D25B9629406FBC53F0AC24 C:\Windows\System32\DRIVERS\mrxsmb10.sys B63F11492664EA49F07BB0E50938F746 C:\Windows\System32\DRIVERS\mrxsmb20.sys 0E55102EA96B20FA945102A223D69DA5 C:\Windows\system32\DRIVERS\msahci.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\msdsm.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\msisadrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mssmbios.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ndis.sys 9804FB2E46077F2977552347DFCA7E05 C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbt.sys A00996C9BFEF29A93B9F21DBE1DC502D C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\NisDrvWFP.sys BCE0BE7D7FCD681436410FB5398ADC12 C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Ntfs.sys 5E43D2B0EE64123D4880DFA6626DEFDE C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\nvraid.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\nvstor.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\nv_agp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ohci1394.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\parport.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\partmgr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\parvdm.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pci.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\pciide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\peauth.sys 0C941A3F148B4228867908F98F394461 C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693 C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vms3cap.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\VTGKModeDX32.sys 50D474D87E97E17557D311240E4BC233 C:\Windows\system32\DRIVERS\sbp2port.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\serenum.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\serial.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sffdisk.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sffp_mmc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sffp_sd.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\srv.sys D86EA722F3337AA3F0253B6E359E6796 C:\Windows\System32\DRIVERS\srv2.sys 1931823AC05967E5F79B791E9FFC2398 C:\Windows\System32\DRIVERS\srvnet.sys 50A2FC7B0408F15B77E056076BBB6252 C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vmstorfl.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\storvsc.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\swenum.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tcpip.sys 5579DD18546999F5D0EC39D018726C6B C:\Windows\System32\DRIVERS\tcpip.sys 5579DD18546999F5D0EC39D018726C6B C:\Windows\System32\drivers\tcpipreg.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8 C:\Windows\System32\DRIVERS\tdx.sys BB8817D0508DD5EA69C770C8DEF5AB67 C:\Windows\System32\DRIVERS\termdd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\tssecsrv.sys 6C5139E4283249518F7743D7043775B3 C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\TsUsbGD.sys 01246F0BAAD7B68EC0F472AA41E33282 C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\uagp35.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\uliagpkx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\umbus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\umpass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usbccgp.sys 0803FBA9FE829D61AE26EC0BCC910C46 C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041 C:\Windows\System32\DRIVERS\usbehci.sys D40855F89B69305140BBD7E9A3BA2DA6 C:\Windows\System32\DRIVERS\usbhub.sys EDF2DF71C4F1E13A6AC75F5224DE655A C:\Windows\system32\drivers\usbohci.sys 9828C8D14CC2676421778F0DE638CF97 C:\Windows\system32\DRIVERS\usbprint.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\USBSTOR.SYS 144DA53294922A84FFAA3D90B1453745 C:\Windows\System32\DRIVERS\usbuhci.sys 800AABFD625EEFF899F7E5496BDE37AB C:\Windows\System32\Drivers\usbvideo.sys DE014425522610BEDCA3821BB8C0F1D5 C:\Windows\System32\DRIVERS\vdrvroot.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vhdmp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\viaagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\viac7.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\viaide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vmbus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\VMBusHID.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\volmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\volsnap.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vwifibus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645 C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WinUsb.sys A67E5F9A400F3BD1BE3D80613B45F708 C:\Windows\system32\DRIVERS\wmiacpi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\WudfPf.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WUDFRd.sys ==> Le MD5 est légitime ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Trois mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-10-26 21:01 - 2016-10-26 21:03 - 00028985 _____ C:\Users\7\Desktop\FRST.txt 2016-10-26 21:00 - 2016-10-26 21:01 - 00000000 ____D C:\FRST 2016-10-26 20:19 - 2016-10-26 20:22 - 01757184 _____ (Farbar) C:\Users\7\Desktop\FRST.exe 2016-10-26 19:04 - 2016-10-26 19:04 - 00096194 _____ C:\Users\7\Desktop\ZHPDiag.txt 2016-10-26 17:40 - 2016-10-26 17:40 - 00094887 _____ C:\Users\7\Desktop\ZHPDiag0.txt 2016-10-25 23:34 - 2016-10-25 23:34 - 00011153 _____ C:\Users\7\Downloads\وبة 03.jpeg 2016-10-25 23:33 - 2016-10-25 23:33 - 00010447 _____ C:\Users\7\Downloads\وبة 02.jpeg 2016-10-25 23:33 - 2016-10-25 23:33 - 00009876 _____ C:\Users\7\Downloads\التوبة.jpeg 2016-10-25 23:24 - 2016-05-17 02:13 - 00001638 _____ C:\Users\7\Documents\فكرة-الردع-والعقاب - Raccourci.lnk 2016-10-25 21:09 - 2016-10-26 17:27 - 00000778 _____ C:\Users\7\Desktop\ZHPDiag.lnk 2016-10-25 21:08 - 2016-10-26 18:56 - 00000000 ____D C:\Users\7\AppData\Roaming\ZHP 2016-10-25 21:05 - 2016-10-25 21:06 - 02426368 _____ C:\Users\7\Desktop\ZHPDiag3.exe 2016-10-25 20:41 - 2016-10-25 20:57 - 00000000 ____D C:\Windows\system32\MRT 2016-10-25 20:41 - 2016-10-25 20:41 - 141042968 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-10-24 18:57 - 2016-10-24 18:57 - 00001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 11.lnk 2016-10-24 18:57 - 2016-10-24 18:57 - 00000993 _____ C:\Users\Public\Desktop\TeamViewer 11.lnk 2016-10-24 18:57 - 2016-10-24 18:57 - 00000000 ____D C:\Users\7\AppData\Roaming\TeamViewer 2016-10-24 18:56 - 2016-10-24 21:39 - 00000000 ____D C:\Program Files\TeamViewer 2016-10-24 18:52 - 2016-10-24 18:55 - 10890896 _____ (TeamViewer GmbH) C:\Users\7\Downloads\TeamViewer_Setup_fr.exe 2016-10-23 20:28 - 2016-10-23 20:28 - 00142912 _____ C:\Windows\Minidump\102316-19734-01.dmp 2016-10-17 22:29 - 2016-10-17 22:29 - 00138755 _____ C:\Users\7\Downloads\خطة-ويجب-وضع-النصوص-القانونية-الجزائرية-موضع-النصوص-المصرية (2).pdf 2016-10-13 17:33 - 2016-10-13 17:33 - 00138755 _____ C:\Users\7\Downloads\خطة-ويجب-وضع-النصوص-القانونية-الجزائرية-موضع-النصوص-المصرية (1).pdf 2016-10-13 10:52 - 2016-09-30 21:28 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-10-13 10:52 - 2016-09-30 17:20 - 04000488 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2016-10-13 10:52 - 2016-09-30 17:20 - 03944680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2016-10-13 10:52 - 2016-09-30 07:47 - 20306944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-10-13 10:52 - 2016-09-30 07:42 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-10-13 10:52 - 2016-09-30 07:42 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-10-13 10:52 - 2016-09-30 07:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-10-13 10:52 - 2016-09-30 07:42 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-10-13 10:52 - 2016-09-30 07:41 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-10-13 10:52 - 2016-09-30 07:38 - 02286592 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-10-13 10:52 - 2016-09-30 07:36 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-10-13 10:52 - 2016-09-30 07:35 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-10-13 10:52 - 2016-09-30 07:33 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-10-13 10:52 - 2016-09-30 07:32 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-10-13 10:52 - 2016-09-30 07:32 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-10-13 10:52 - 2016-09-30 07:32 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-10-13 10:52 - 2016-09-30 07:32 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-10-13 10:52 - 2016-09-30 07:27 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-10-13 10:52 - 2016-09-30 07:24 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-10-13 10:52 - 2016-09-30 07:19 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-10-13 10:52 - 2016-09-30 07:19 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-10-13 10:52 - 2016-09-30 07:17 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-10-13 10:52 - 2016-09-30 07:15 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-10-13 10:52 - 2016-09-30 07:14 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-10-13 10:52 - 2016-09-30 07:13 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-10-13 10:52 - 2016-09-30 07:12 - 04608512 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-10-13 10:52 - 2016-09-30 07:07 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-10-13 10:52 - 2016-09-30 07:05 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-10-13 10:52 - 2016-09-30 07:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-10-13 10:52 - 2016-09-30 07:05 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-10-13 10:52 - 2016-09-30 07:05 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-10-13 10:52 - 2016-09-30 07:03 - 13653504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-10-13 10:52 - 2016-09-30 06:46 - 02444288 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-10-13 10:52 - 2016-09-30 06:43 - 01312768 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-10-13 10:52 - 2016-09-30 06:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-10-13 10:52 - 2016-09-15 17:15 - 00741888 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2016-10-13 10:52 - 2016-09-15 17:15 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2016-10-13 10:52 - 2016-09-12 22:53 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-10-13 10:52 - 2016-09-12 22:53 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-10-13 10:52 - 2016-09-12 22:49 - 01063936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00254464 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\adsmsext.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-10-13 10:52 - 2016-09-12 22:49 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-10-13 10:52 - 2016-09-12 22:28 - 02399232 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-10-13 10:52 - 2016-09-12 22:26 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-10-13 10:52 - 2016-09-12 22:26 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-10-13 10:52 - 2016-09-12 22:26 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-10-13 10:52 - 2016-09-12 22:25 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-10-13 10:52 - 2016-09-12 22:25 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-10-13 10:52 - 2016-09-12 22:25 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-10-13 10:52 - 2016-09-12 21:08 - 01251328 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2016-10-13 10:52 - 2016-09-12 21:08 - 00909824 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2016-10-13 10:52 - 2016-09-10 17:53 - 02291712 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll 2016-10-13 10:52 - 2016-09-09 20:01 - 01310528 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2016-10-13 10:52 - 2016-09-09 20:00 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2016-10-13 10:52 - 2016-09-09 20:00 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2016-10-13 10:52 - 2016-09-09 19:59 - 00644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-10-13 10:52 - 2016-09-09 19:59 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2016-10-13 10:52 - 2016-09-09 19:59 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2016-10-13 10:52 - 2016-09-09 19:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2016-10-13 10:52 - 2016-09-09 19:42 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2016-10-13 10:52 - 2016-09-09 19:37 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2016-10-13 10:52 - 2016-09-08 22:34 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2016-10-13 10:52 - 2016-09-08 22:34 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2016-10-13 10:52 - 2016-09-08 16:49 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2016-10-13 10:52 - 2016-09-08 16:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys 2016-10-13 10:52 - 2016-08-16 20:47 - 00419640 _____ C:\Windows\system32\locale.nls 2016-10-13 10:52 - 2016-08-12 18:47 - 12574208 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2016-10-13 10:52 - 2016-08-12 18:47 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2016-10-13 10:52 - 2016-08-12 18:31 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll 2016-10-13 10:52 - 2016-08-12 18:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx 2016-10-13 10:52 - 2016-08-12 18:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll 2016-10-13 10:52 - 2016-08-12 18:21 - 00437248 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2016-10-13 10:52 - 2016-08-06 17:15 - 01178112 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2016-10-13 10:52 - 2016-08-06 17:15 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll 2016-10-13 10:52 - 2016-08-06 17:15 - 00214016 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll 2016-10-13 10:52 - 2016-08-06 17:15 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll 2016-10-13 10:52 - 2016-08-06 17:15 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll 2016-10-13 10:52 - 2016-08-06 16:53 - 00199168 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe 2016-10-13 10:52 - 2016-08-06 16:53 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe 2016-10-13 10:52 - 2016-08-06 16:53 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll 2016-10-13 10:52 - 2016-06-14 17:25 - 00078568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2016-10-13 10:52 - 2016-06-14 17:21 - 03209216 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 01176064 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 01005056 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00988160 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00744960 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00617984 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00474624 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00442368 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00406016 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00275968 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00265216 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00195072 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00157184 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll 2016-10-13 10:52 - 2016-06-14 17:21 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll 2016-10-13 10:52 - 2016-06-14 17:17 - 00593920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys 2016-10-13 10:52 - 2016-06-14 17:05 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2016-10-13 10:52 - 2016-06-14 17:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe 2016-10-13 10:52 - 2016-06-14 17:05 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe 2016-10-13 10:52 - 2016-06-14 17:00 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2016-10-13 10:52 - 2016-06-14 16:55 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe 2016-10-13 10:52 - 2016-06-14 16:55 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe 2016-10-13 10:52 - 2016-06-14 16:54 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll 2016-10-13 10:51 - 2016-09-30 07:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-10-13 10:51 - 2016-09-30 07:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-10-13 10:51 - 2016-09-12 22:49 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-10-13 10:51 - 2016-09-12 22:49 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-10-13 10:51 - 2016-09-12 22:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-10-13 10:51 - 2016-09-12 22:29 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-10-13 10:51 - 2016-09-09 19:59 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2016-10-13 10:51 - 2016-09-09 19:42 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2016-10-13 10:51 - 2016-09-09 19:42 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2016-10-13 10:51 - 2016-09-09 19:42 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2016-10-13 10:51 - 2016-09-09 19:39 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2016-10-13 00:54 - 2016-07-22 16:51 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2016-10-10 10:38 - 2016-10-10 15:00 - 00000000 ____D C:\Program Files\Mozilla Firefox 2016-10-04 12:23 - 2016-10-03 22:24 - 170251991 ____N C:\Users\7\Desktop\IMG_1625.MOV 2016-10-04 12:22 - 2016-10-03 23:19 - 72890949 ____N C:\Users\7\Desktop\IMG_1626.MOV 2016-10-04 12:22 - 2016-10-03 22:13 - 56494496 ____N C:\Users\7\Desktop\IMG_1622.MOV 2016-10-03 19:16 - 2016-10-03 16:34 - 09393520 ____N C:\Users\7\Desktop\IMG_1604.MOV 2016-10-03 18:58 - 2016-10-03 17:51 - 200642257 ____N C:\Users\7\Desktop\IMG_1611.MOV 2016-10-03 16:58 - 2016-10-03 14:32 - 36631792 _____ C:\Users\7\Desktop\IMG_1582.MOV 2016-10-03 16:58 - 2016-10-03 13:53 - 66238399 _____ C:\Users\7\Desktop\IMG_1573.MOV 2016-10-03 16:57 - 2016-10-03 14:19 - 168057161 _____ C:\Users\7\Desktop\IMG_1581.MOV 2016-10-03 16:56 - 2016-10-03 13:24 - 77779308 _____ C:\Users\7\Desktop\IMG_1563.MOV 2016-09-25 22:46 - 2016-09-25 22:46 - 00142912 _____ C:\Windows\Minidump\092516-20498-01.dmp 2016-09-25 20:18 - 2016-09-25 20:18 - 00138755 _____ C:\Users\7\Downloads\خطة-ويجب-وضع-النصوص-القانونية-الجزائرية-موضع-النصوص-المصرية.pdf 2016-09-21 15:36 - 2016-08-05 17:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-09-18 00:22 - 2016-09-18 00:22 - 00632085 _____ C:\Users\7\Downloads\المسؤولية-المدنية-للمرقي-العقاري.pdf 2016-09-18 00:19 - 2016-09-18 00:19 - 01917847 _____ C:\Users\7\Downloads\التعسف-في-استعمال-الحق-و-تطبقاتها.pdf 2016-09-14 21:30 - 2016-08-16 04:48 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2016-09-14 21:30 - 2016-08-12 18:21 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-09-14 21:30 - 2016-08-12 18:21 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-09-14 21:30 - 2016-08-12 18:21 - 00116224 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-09-14 21:30 - 2016-08-06 17:15 - 00581632 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2016-09-12 21:08 - 2016-09-12 21:08 - 00142912 _____ C:\Windows\Minidump\091216-16177-01.dmp 2016-09-10 18:15 - 2016-09-10 18:15 - 00142912 _____ C:\Windows\Minidump\091016-15802-01.dmp 2016-09-05 13:34 - 2016-09-05 13:34 - 00452960 _____ C:\Users\7\Downloads\Les-formations-doctorales-1.pdf 2016-09-02 20:57 - 2016-09-02 20:57 - 00142912 _____ C:\Windows\Minidump\090216-20358-01.dmp 2016-08-29 22:50 - 2016-08-29 22:50 - 00142912 _____ C:\Windows\Minidump\082916-21871-01.dmp 2016-08-25 10:46 - 2016-08-25 10:46 - 00252808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\MpFilter.sys 2016-08-12 00:31 - 2015-08-03 11:12 - 00002121 _____ C:\Users\7\Desktop\Copie de Youtube.lnk 2016-08-02 22:59 - 2016-08-02 22:59 - 00142912 _____ C:\Windows\Minidump\080216-16629-01.dmp 2016-07-28 19:55 - 2016-07-28 19:56 - 00389741 _____ C:\Users\7\Downloads\jongom.htm ==================== Trois mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-10-26 21:04 - 2015-08-03 10:58 - 00000000 ____D C:\Users\7\AppData\Roaming\Skype 2016-10-26 20:44 - 2015-08-03 10:55 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-10-26 20:19 - 2015-08-03 15:35 - 00001062 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2346303373-1731306696-1008807742-1000UA.job 2016-10-26 20:19 - 2015-08-03 15:35 - 00001010 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2346303373-1731306696-1008807742-1000Core.job 2016-10-26 19:12 - 2009-07-14 06:34 - 00032096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-10-26 19:12 - 2009-07-14 06:34 - 00032096 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-10-26 14:13 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-10-26 14:12 - 2009-07-14 06:53 - 00032496 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-10-26 12:42 - 2015-08-03 10:56 - 00000000 ____D C:\ProgramData\TorchCrashHandler 2016-10-25 19:48 - 2015-08-03 10:56 - 00002374 _____ C:\Users\7\Desktop\Google Chrome.lnk 2016-10-25 19:48 - 2015-08-03 10:55 - 00002316 _____ C:\Users\7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-10-25 10:31 - 2015-08-02 18:06 - 00108824 _____ C:\Users\7\AppData\Local\GDIPFONTCACHEV1.DAT 2016-10-25 10:29 - 2009-07-14 06:33 - 00408312 _____ C:\Windows\system32\FNTCACHE.DAT 2016-10-24 18:33 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\NDF 2016-10-23 21:50 - 2015-08-03 10:55 - 00000000 ____D C:\Users\7\AppData\Roaming\AIMP3 2016-10-23 20:28 - 2015-08-11 19:30 - 175950525 _____ C:\Windows\MEMORY.DMP 2016-10-23 20:28 - 2015-08-11 19:30 - 00000000 ____D C:\Windows\Minidump 2016-10-20 16:11 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-10-20 16:08 - 2016-05-17 13:30 - 00000000 ____D C:\Users\7\AppData\Local\ElevatedDiagnostics 2016-10-13 12:45 - 2015-08-02 18:05 - 01524562 _____ C:\Windows\system32\PerfStringBackup.INI 2016-10-13 12:45 - 2009-07-14 10:39 - 00694766 _____ C:\Windows\system32\perfh00C.dat 2016-10-13 12:45 - 2009-07-14 10:39 - 00127478 _____ C:\Windows\system32\perfc00C.dat 2016-10-13 12:45 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-10-13 12:35 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Dism 2016-10-10 15:00 - 2015-08-02 18:13 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-09-28 15:41 - 2015-08-02 18:06 - 00002117 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk 2016-09-28 15:41 - 2015-08-02 18:06 - 00001912 _____ C:\Windows\epplauncher.mif 2016-09-28 15:41 - 2015-08-02 18:06 - 00000000 ____D C:\Program Files\Microsoft Security Client Certains fichiers dans TEMP: ==================== C:\Users\7\AppData\Local\Temp\AdbeRdr11004_en_US.exe C:\Users\7\AppData\Local\Temp\ExPromo.exe C:\Users\7\AppData\Local\Temp\GUR740.exe C:\Users\7\AppData\Local\Temp\mpam-c3660639.exe C:\Users\7\AppData\Local\Temp\mpam-e058c3ea.exe C:\Users\7\AppData\Local\Temp\NSISPromotionEx.dll C:\Users\7\AppData\Local\Temp\{4E902B6E-7B7D-4443-986D-90031B3DCD3A}-47.0.2526.106_47.0.2526.80_chrome_updater_3stage.exe C:\Users\7\AppData\Local\Temp\{995D0671-5DAC-44FF-9472-8C1DFD926181}-48.0.2564.116_48.0.2564.109_chrome_updater.exe ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2016-10-20 15:59 ==================== Fin de FRST.txt ============================