Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 06-11-2016 Exécuté par user (administrateur) sur USER-PC (10-11-2016 17:31:27) Exécuté depuis C:\Users\user\Downloads Profils chargés: user (Profils disponibles: user) Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France) Internet Explorer Version 10 (Navigateur par défaut: IE) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\ProgramData\e-express\OnlineUpdate\ouc.exe (Hewlett-Packard Company) C:\Program Files\HP\HPBDSService\HPBDSService.exe (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Hewlett-Packard) C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe (Hewlett-Packard Company) C:\Program Files\HP\StatusAlerts\bin\HPStatusAlerts.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (Viber Media S.à r.l.) C:\Users\user\AppData\Local\Viber\Viber.exe (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe (HP) C:\Program Files\HP\HPLaserJetService\HPLaserJetService.exe (HP) C:\Windows\System32\HPSIsvc.exe () C:\ProgramData\DatacardService\HWDeviceService.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\VS7DEBUG\mdm.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe (Amadeus) C:\Program Files\Automatic Update\AutoUpdate.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (AMADEUS) C:\Program Files\Automatic Update\AutoUpdateGUI.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\wuauclt.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jucheck.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe () C:\Users\user\AppData\Roaming\Amadeus\Viewer\Showcase.exe (Microsoft Corporation) C:\Windows\System32\calc.exe (Apple Inc.) C:\Program Files\iTunes\iTunes.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\WINWORD.EXE (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Skype Technologies) C:\Program Files\Skype\Browser\SkypeBrowserHost.exe (Skype Technologies) C:\Program Files\Skype\Browser\SkypeBrowserHost.exe (Skype Technologies) C:\Program Files\Skype\Browser\SkypeBrowserHost.exe (Skype Technologies) C:\Program Files\Skype\Browser\SkypeBrowserHost.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registre (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760 2009-12-22] (Adobe Systems Incorporated) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-05-26] (Apple Inc.) HKLM\...\Run: [hpqSRMon] => C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [150016 2008-08-20] (Hewlett-Packard) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation) HKLM\...\Run: [HP Software Update] => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49904 2014-08-14] (Hewlett-Packard) HKLM\...\Run: [] => [X] HKLM\...\Run: [StatusAlerts] => C:\Program Files\HP\StatusAlerts\bin\HPStatusAlerts.exe [313656 2013-04-18] (Hewlett-Packard Company) Winlogon\Notify\GoToAssist: C:\Program Files\Citrix\GoToAssist Corporate\1165\G2AWinLogon.dll [2016-02-01] (Citrix Systems, Inc.) HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\Run: [OfficeSyncProcess] => C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE [721504 2015-09-02] (Microsoft Corporation) HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\Run: [Viber] => C:\Users\user\AppData\Local\Viber\Viber.exe [45485648 2016-11-03] (Viber Media S.à r.l.) HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [29645440 2016-09-12] (Skype Technologies S.A.) HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\MountPoints2: G - G:\AutoRun.exe HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\MountPoints2: {183151cb-aa12-11e4-81cd-a4db30dad3cb} - G:\AutoRun.exe HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\MountPoints2: {86880c6f-c7ff-11e4-a2d8-a4db30dad3cb} - G:\AutoRun.exe HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\MountPoints2: {db12a288-c60c-11e4-b2ea-a4db30dad3cb} - G:\AutoRun.exe HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\MountPoints2: {e575895b-1835-11e4-be40-a4db30dad3cb} - G:\AutoRun.exe HKU\S-1-5-21-158353582-1955113589-1201862194-1000\...\MountPoints2: {e575895e-1835-11e4-be40-a4db30dad3cb} - G:\AutoRun.exe HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2014-06-10] (Microsoft Corporation) GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{09475E3D-22A3-44FF-88A6-3125634B6E2F}: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{14315BD5-7CE8-45D1-9D60-27D932CC774E}: [DhcpNameServer] 172.20.10.1 Tcpip\..\Interfaces\{2E567736-D90C-4F0F-8B07-8F2F02EC9C18}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21] (Adobe Systems Incorporated) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-05-22] (Oracle Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-05-22] (Oracle Corporation) DPF: {051FE707-9706-11D5-A836-000102A7C938} hxxp://certificates.amadeusvista.com/sgwadmin/common/AutoUpdateATL26P520.CAB DPF: {0F2AAAE3-7E9E-4B64-AB5D-1CA24C6ACB9C} hxxps://193.95.80.41/dwa85W.cab DPF: {469C92F9-CA8E-4C3E-9AD4-F74EEF097BCA} hxxp://diagnostic.amadeus.com/travelagencies/Cabs/DS_Diagnostic.cab DPF: {F96020DD-C373-44A0-82B6-064EF0AEEAE3} hxxp://certificates.amadeusvista.com/sgwadmin/RegSiteTools.cab FireFox: ======== FF DefaultProfile: 6m65ts08.default-1414224684607 FF ProfilePath: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\6m65ts08.default-1414224684607 [2016-03-31] FF user.js: detected! => C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\6m65ts08.default-1414224684607\user.js [2014-10-25] FF NetworkProxy: Mozilla\Firefox\Profiles\6m65ts08.default-1414224684607 -> type", FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_23_0_0_207.dll [2016-11-09] () FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2014-02-21] () FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google) FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-05-22] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-05-22] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\Microsoft Office\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2013-04-14] (VideoLAN) FF Plugin HKU\S-1-5-21-158353582-1955113589-1201862194-1000: @citrixonline.com/appdetectorplugin -> C:\Users\user\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2016-02-01] (Citrix Online) Chrome: ======= CHR Profile: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default [2016-11-10] CHR Extension: (Google Drive) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21] CHR Extension: (YouTube) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-06] CHR Extension: (Recherche Google) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-03] CHR Extension: (Google Docs hors connexion) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-25] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-03] CHR Extension: (Gmail) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-10-06] CHR Extension: (Chrome Media Router) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-11-09] ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 Amadeus Automatic Update; C:\Program Files\Automatic Update\AutoUpdate.exe [237928 2014-03-10] (Amadeus) S2 e-express. RunOuc; C:\Program Files\e-express\UpdateDog\ouc.exe [655712 2014-07-31] () S3 GoToAssist; C:\Program Files\Citrix\GoToAssist Corporate\1165\G2AC_Service.exe [309720 2016-02-01] (Citrix Systems, Inc.) R2 HP DS Service; C:\Program Files\HP\HPBDSService\HPBDSService.exe [13824 2011-10-17] (Hewlett-Packard Company) [Fichier non signé] R2 HP LaserJet Service; C:\Program Files\HP\HPLaserJetService\HPLaserJetService.exe [174592 2012-12-04] (HP) [Fichier non signé] S3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-18] (Hewlett-Packard Co.) [Fichier non signé] R2 HWDeviceService.exe; C:\ProgramData\DatacardService\HWDeviceService.exe [271712 2011-03-14] () S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé] R2 MDM; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [335872 2006-10-26] (Microsoft Corporation) [Fichier non signé] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 athr; C:\Windows\System32\DRIVERS\athr.sys [3237888 2013-10-21] (Qualcomm Atheros Communications, Inc.) S3 athur; C:\Windows\System32\DRIVERS\athur.sys [1500160 2010-01-05] (Atheros Communications, Inc.) R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [56432 2013-01-11] (Intel Corporation) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [629760 2010-08-10] (Realtek Semiconductor Corporation ) S3 taphss6; system32\DRIVERS\taphss6.sys [X] ========================== MD5 Pilotes ======================= C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\afd.sys 93B49FA857F7036A4EFF32371F6E7391 C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\djsvs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2 C:\Windows\system32\drivers\appid.sys F8334AAA59AC666EA0A245AAAF08552A C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\athr.sys 3D96A0675A25515D45E28A4D14659208 C:\Windows\System32\DRIVERS\athur.sys D79A49FC67421C7BB7DCBD188A442288 C:\Windows\system32\DRIVERS\bxvbdx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\BthEnum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bthpan.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BTHport.sys 1153DE2E4F5941E10C399CB5592F78A1 C:\Windows\System32\Drivers\BTHUSB.sys C81E9413A25A439F436B1D4B6A0CF9E9 C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime C:\Windows\System32\CLFS.sys 33A60554882FDF59CDA3E1806370BBA1 C:\Windows\System32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\cng.sys AEC572F808592750F4C0880CFF94EEA5 C:\Windows\System32\DRIVERS\compbatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\CompositeBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\dfsc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\disk.sys B7B470F163002A0D0E381EE45834BF6B C:\Windows\System32\DRIVERS\Dot4.sys B5E479EB83707DD698F66953E922042C C:\Windows\System32\DRIVERS\Dot4Prt.sys CAEFD09B6A6249C53A67D55A9A9FCABF C:\Windows\System32\DRIVERS\dot4usb.sys CF491FF38D62143203C065260567E2F7 C:\Windows\system32\drivers\drmkaud.sys A3F684B866A7D89AE396276CE7AFD416 C:\Windows\System32\drivers\dxgkrnl.sys 4B21D102E49E9D44C478D6766A7FCBE5 C:\Windows\system32\DRIVERS\evbdx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ewusbwwan.sys C554120B04A7A7D4AE045BCAFC8FD161 C:\Windows\System32\DRIVERS\ew_hwusbdev.sys 57C171EA22F0A7F068FCB0CAEDD1E8E7 C:\Windows\system32\Drivers\exfat.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\fastfat.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\fdc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitimeB C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05 C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\GEARAspiWDM.sys 185ADA973B5020655CEE342059A86CBB C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972 C:\Windows\system32\drivers\HDAudBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\HTTP.sys 487569E5DA56A5A432FF8AF6D3599CF9 C:\Windows\System32\DRIVERS\ew_jubusenum.sys EEF867E6D8252475991B41F5C67CF31D C:\Windows\System32\DRIVERS\ewusbmdm.sys 8ABB5F714050209E5C7537DE18F7FB7B C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\i8042prt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\intelide.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9 C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\ksecdd.sys 13F50CAE511D4EA7C0188EB763517043 C:\Windows\System32\Drivers\ksecpkg.sys 45393EA9E405C8F69FB99AAA34427638 C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HECI.sys F053F1D48C8A92BDFA72654D0DCDF5AB C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mountmgr.sys BAD9C0366134BA181514E9263C8CE606 C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mrxdav.sys 6430A074F6E32176FBEF2DEB110AE952 C:\Windows\System32\DRIVERS\mrxsmb.sys 953CB38E69B9512A77E25EE9AD9D0F02 C:\Windows\System32\DRIVERS\mrxsmb10.sys 0CBCFB33ED7C637B9CA88317455F561A C:\Windows\System32\DRIVERS\mrxsmb20.sys E875C23CDC131118062D1460490B1EE3 C:\Windows\System32\drivers\msahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mssmbios.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\mvusbews.sys 802C0FDFE80635223F046A5B0594EAB1 C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ndis.sys 9804FB2E46077F2977552347DFCA7E05 C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netaapl.sys 9213AA35BCA94EB79D366DA254E4BDF5 C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbt.sys A00996C9BFEF29A93B9F21DBE1DC502D C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Ntfs.sys 978E7A2E4BF4E8E70D0776EF0D9E97FB C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0 C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4 C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\parport.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B C:\Windows\system32\DRIVERS\parvdm.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\pciide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\peauth.sys AEBC369F7DC72AB3F5B9BDF34FA0D43F C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693 C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rfcomm.sys CB928D9E6DAF51879DD6BA8D02F01321 C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\Rt86win7.sys 295522318E57F3C00C3A0719CEF5FE1B C:\Windows\System32\DRIVERS\RTL8192cu.sys 2D4705361D73E83BD55FC7D9CACBF7BA C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serenum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serial.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\srv.sys D86EA722F3337AA3F0253B6E359E6796 C:\Windows\System32\DRIVERS\srv2.sys 1931823AC05967E5F79B791E9FFC2398 C:\Windows\System32\DRIVERS\srvnet.sys 50A2FC7B0408F15B77E056076BBB6252 C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\swenum.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tcpip.sys C7E41209132B9CF084CCEA8593F61328 C:\Windows\System32\DRIVERS\tcpip.sys C7E41209132B9CF084CCEA8593F61328 C:\Windows\System32\drivers\tcpipreg.sys A4BF8BE9D1F7D563C7868AC7B2561545 C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8 C:\Windows\System32\DRIVERS\tdx.sys BB8817D0508DD5EA69C770C8DEF5AB67 C:\Windows\system32\drivers\termdd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\tssecsrv.sys 6C5139E4283249518F7743D7043775B3 C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\uagp35.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\umbus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\umpass.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\usbaapl.sys 6E421CCC57059B0186C6259CA3B6DFC9 C:\Windows\System32\DRIVERS\usbccgp.sys 0803FBA9FE829D61AE26EC0BCC910C46 C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041 C:\Windows\System32\DRIVERS\usbehci.sys D40855F89B69305140BBD7E9A3BA2DA6 C:\Windows\System32\DRIVERS\usbhub.sys EDF2DF71C4F1E13A6AC75F5224DE655A C:\Windows\system32\drivers\usbohci.sys 9828C8D14CC2676421778F0DE638CF97 C:\Windows\System32\DRIVERS\usbprint.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usbscan.sys FC6B21DB4B5B398AB93DBE59CBF11036 C:\Windows\System32\DRIVERS\USBSTOR.SYS 144DA53294922A84FFAA3D90B1453745 C:\Windows\system32\drivers\usbuhci.sys 800AABFD625EEFF899F7E5496BDE37AB C:\Windows\System32\Drivers\usbvideo.sys DE014425522610BEDCA3821BB8C0F1D5 C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\viac7.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vmbus.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwifibus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwififlt.sys 7090D3436EEB4E7DA3373090A23448F7 C:\Windows\System32\DRIVERS\vwifimp.sys A3F04CBEA6C2A10E6CB01F8B47611882 C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645 C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WinUsb.sys A67E5F9A400F3BD1BE3D80613B45F708 C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070 C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-11-10 17:31 - 2016-11-10 17:33 - 00032695 _____ C:\Users\user\Downloads\FRST.txt 2016-11-10 17:30 - 2016-11-10 17:31 - 00000000 ____D C:\FRST 2016-11-10 17:21 - 2016-11-10 17:21 - 01759744 _____ (Farbar) C:\Users\user\Downloads\FRST.exe 2016-11-10 15:00 - 2016-11-10 15:00 - 00235281 _____ C:\Users\user\Downloads\TUNISAIR (1).pdf 2016-11-10 14:26 - 2016-11-10 14:26 - 00002273 _____ C:\Users\user\Desktop\ZHPFixReport.txt 2016-11-10 14:23 - 2016-11-10 14:23 - 00001806 _____ C:\Users\Public\Desktop\ZHPFix.lnk 2016-11-10 14:23 - 2016-11-10 14:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP 2016-11-10 14:23 - 2016-11-10 14:23 - 00000000 ____D C:\Program Files\ZHPFix 2016-11-10 14:22 - 2016-11-10 14:22 - 03521617 _____ (Nicolas Coolman ) C:\Users\user\Downloads\ZHPFix.exe 2016-11-10 14:08 - 2016-11-10 14:08 - 01029277 _____ C:\Users\user\Desktop\document de pret malick diop.pdf 2016-11-10 13:03 - 2016-11-10 13:03 - 00302537 _____ C:\Users\user\Documents\SOLDE DE TOUT COMPTE MALICK DIOP.pdf 2016-11-10 12:45 - 2016-11-10 12:45 - 00046994 _____ C:\Users\user\Downloads\ADS (1).pdf 2016-11-10 12:43 - 2016-11-10 12:43 - 00320485 _____ C:\Users\user\Downloads\NOTE CIRCULAIRE.pdf 2016-11-10 12:40 - 2016-11-10 12:40 - 00046994 _____ C:\Users\user\Downloads\ADS.pdf 2016-11-10 10:47 - 2016-11-10 10:47 - 00110359 _____ C:\Users\user\Desktop\ZHPDiag.txt 2016-11-10 10:43 - 2016-11-10 10:43 - 00001432 _____ C:\Users\user\Desktop\mbam.txt 2016-11-10 09:56 - 2016-11-10 10:42 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-11-10 09:56 - 2016-11-10 09:56 - 00001087 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk 2016-11-10 09:56 - 2016-11-10 09:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware 2016-11-10 09:56 - 2016-11-10 09:56 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-11-10 09:56 - 2016-11-10 09:56 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware 2016-11-10 09:56 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-11-10 09:56 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-11-10 09:56 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-11-10 09:55 - 2016-11-10 09:55 - 00002981 _____ C:\Users\user\Desktop\AdwCleaner[C0].txt 2016-11-10 09:54 - 2016-11-10 09:55 - 22851472 _____ (Malwarebytes ) C:\Users\user\Downloads\mbam-setup-cnet.35891-2.2.1.1043 (1).exe 2016-11-10 09:54 - 2016-11-10 09:54 - 03910208 _____ C:\Users\user\Downloads\adwcleaner_6.030 (1).exe 2016-11-10 09:50 - 2016-11-10 09:52 - 00000000 ____D C:\AdwCleaner 2016-11-10 09:45 - 2016-11-10 09:46 - 22851472 _____ (Malwarebytes ) C:\Users\user\Downloads\mbam-setup-cnet.35891-2.2.1.1043.exe 2016-11-10 09:42 - 2016-11-10 09:42 - 03910208 _____ C:\Users\user\Downloads\adwcleaner_6.030.exe 2016-11-10 09:39 - 2016-11-10 09:41 - 00000000 ____D C:\Users\user\AppData\Local\Viber 2016-11-10 00:04 - 2016-11-10 14:26 - 00000000 ____D C:\Users\user\AppData\Roaming\ZHP 2016-11-10 00:04 - 2016-11-10 10:44 - 00000788 _____ C:\Users\user\Desktop\ZHPDiag.lnk 2016-11-10 00:04 - 2016-11-10 00:04 - 02442240 _____ C:\Users\user\Downloads\ZHPDiag3.exe 2016-11-09 23:35 - 2016-11-09 23:35 - 01065376 _____ (Google Inc.) C:\Users\user\Downloads\ChromeSetup (1).exe 2016-11-09 18:48 - 2016-11-09 18:48 - 00012247 _____ C:\Users\user\Downloads\projet de lettre Air tunis.pdf 2016-11-09 15:43 - 2016-11-09 15:43 - 00014108 _____ C:\Users\user\Downloads\Classeur2.xlsx 2016-11-09 15:43 - 2016-11-09 15:43 - 00014108 _____ C:\Users\user\Downloads\Classeur2 (1).xlsx 2016-11-09 15:02 - 2016-11-09 15:02 - 00033435 _____ C:\Users\user\Downloads\NEac1993_20160930_bspR3200.199 (1).pdf 2016-11-09 14:56 - 2016-11-09 14:56 - 00034043 _____ C:\Users\user\Downloads\NEac1993_20161015_bspR3200.199 (1).pdf 2016-11-09 14:55 - 2016-11-09 14:55 - 00035419 _____ C:\Users\user\Downloads\NEac1993_20160915_bspR3200.199 (1).pdf 2016-11-09 14:55 - 2016-11-09 14:55 - 00034043 _____ C:\Users\user\Downloads\NEac1993_20161015_bspR3200.199.pdf 2016-11-09 14:55 - 2016-11-09 14:55 - 00033973 _____ C:\Users\user\Downloads\NEac1993_20161031_bspR3200.199.pdf 2016-11-09 14:55 - 2016-11-09 14:55 - 00033435 _____ C:\Users\user\Downloads\NEac1993_20160930_bspR3200.199.pdf 2016-11-09 14:46 - 2016-11-09 14:46 - 00035419 _____ C:\Users\user\Downloads\NEac1993_20160915_bspR3200.199.pdf 2016-11-09 14:26 - 2016-11-09 14:26 - 00051032 _____ C:\Users\user\Downloads\19-08-2016.pdf 2016-11-09 14:25 - 2016-11-09 14:25 - 00050980 _____ C:\Users\user\Downloads\22-09-2016 (1).pdf 2016-11-09 14:25 - 2016-11-09 14:25 - 00050700 _____ C:\Users\user\Downloads\26-09-2016 (1).pdf 2016-11-09 14:25 - 2016-11-09 14:25 - 00047629 _____ C:\Users\user\Downloads\30-09-2016 (1).pdf 2016-11-09 14:25 - 2016-11-09 14:25 - 00046471 _____ C:\Users\user\Downloads\28-09-2016 (1).pdf 2016-11-09 14:25 - 2016-11-09 14:25 - 00043427 _____ C:\Users\user\Downloads\31-08-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00056471 _____ C:\Users\user\Downloads\19-10-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00053832 _____ C:\Users\user\Downloads\13-10-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00052729 _____ C:\Users\user\Downloads\21-10-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00052727 _____ C:\Users\user\Downloads\06-10-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00051908 _____ C:\Users\user\Downloads\11-10-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00049426 _____ C:\Users\user\Downloads\04-10-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00048522 _____ C:\Users\user\Downloads\17-10-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00047629 _____ C:\Users\user\Downloads\30-09-2016.pdf 2016-11-09 13:45 - 2016-11-09 13:45 - 00046471 _____ C:\Users\user\Downloads\28-09-2016.pdf 2016-11-09 13:44 - 2016-11-09 13:44 - 00050980 _____ C:\Users\user\Downloads\22-09-2016.pdf 2016-11-09 13:44 - 2016-11-09 13:44 - 00050700 _____ C:\Users\user\Downloads\26-09-2016.pdf 2016-11-09 12:54 - 2016-11-09 12:54 - 00066714 _____ C:\Users\user\Downloads\SWIFT ASECNA.pdf 2016-11-08 18:33 - 2016-11-08 18:33 - 00073525 _____ C:\Users\user\Downloads\RAPPORT MENSUEL ESCALE (3).xlsx 2016-11-08 18:06 - 2016-11-08 18:06 - 06606864 _____ C:\Users\user\Downloads\GEN-MSS (1).pdf 2016-11-08 14:41 - 2016-11-08 14:41 - 00031232 _____ C:\Users\user\Downloads\RES SIEGE FVR TECH.CONVR SEM DU 14 NOV AU 20 NOV 2016.xls 2016-11-07 22:15 - 2016-11-07 22:15 - 00038122 _____ C:\Users\user\Downloads\JUSTIFS TAR OCT 2016.PDF 2016-11-03 11:38 - 2016-11-03 11:38 - 00437160 _____ C:\Users\user\Downloads\2016-11-03 (3).pdf 2016-11-03 10:46 - 2016-11-03 10:47 - 00000000 ____D C:\Users\user\Documents\Fichiers Outlook 2016-11-03 10:46 - 2016-11-03 10:46 - 00000292 _____ C:\Users\user\Downloads\MEDDEB_Mohamed.vcf 2016-11-03 10:29 - 2016-11-03 10:29 - 01774076 _____ C:\Users\user\Downloads\bordoreau.pdf 2016-11-02 14:57 - 2016-11-02 14:57 - 00044778 _____ C:\Users\user\Downloads\SENCA.pdf 2016-11-02 14:00 - 2016-11-02 14:01 - 00752347 _____ C:\Users\user\Downloads\BRS CORRIGE OCTOBRE 2016 TUNISAIR.xlsx 2016-11-02 12:56 - 2016-11-02 12:56 - 00679015 _____ C:\Users\user\Downloads\Intérim.pdf 2016-11-02 12:29 - 2016-11-02 12:29 - 01030144 _____ C:\Users\user\Downloads\Ponctualité des escales étrangères oct 2016.xls 2016-11-01 18:40 - 2016-11-01 18:40 - 00227840 _____ C:\Users\user\Downloads\10-2016 STATS TU DKR - REFUS D'EMBARQUEMENT.xls 2016-10-27 10:46 - 2016-10-27 10:46 - 00757748 _____ C:\Users\user\Downloads\INDEMNITE DE DEPART A LA RETRAITE ET CONGES ALPHA BA (1).xlsx 2016-10-27 10:25 - 2016-10-27 10:25 - 00757748 _____ C:\Users\user\Downloads\INDEMNITE DE DEPART A LA RETRAITE ET CONGES ALPHA BA.xlsx 2016-10-25 13:55 - 2016-10-25 13:55 - 00376709 _____ C:\Users\user\Documents\ads sep 2016.pdf 2016-10-25 13:55 - 2016-10-25 13:55 - 00280983 _____ C:\Users\user\Documents\asecna sep 2016.pdf 2016-10-25 12:35 - 2016-10-25 12:35 - 00012097 _____ C:\Users\user\Documents\etat de vente manuelle 13 oct 16.xlsx 2016-10-25 12:32 - 2016-10-25 12:35 - 00012118 _____ C:\Users\user\Documents\etat de vente manuelle 04 sep 16.xlsx 2016-10-25 12:31 - 2016-10-25 12:31 - 00012119 _____ C:\Users\user\Documents\etat de vente manuelle 01 sep 16.xlsx 2016-10-25 12:26 - 2016-10-25 12:26 - 00012078 _____ C:\Users\user\Documents\etat de vente manuelle 08 sep 16.xlsx 2016-10-25 12:25 - 2016-10-25 12:25 - 00012077 _____ C:\Users\user\Documents\etat de vente manuelle 21 oct.xlsx 2016-10-24 11:13 - 2016-10-24 11:13 - 00266064 _____ C:\Users\user\Documents\Asecna Juillet.pdf 2016-10-21 19:29 - 2016-10-21 19:29 - 00093184 _____ C:\Users\user\Downloads\Plans Montage Repas LC Classe CC DKR 2016 2017.xls 2016-10-21 19:28 - 2016-10-21 19:28 - 00194560 _____ C:\Users\user\Downloads\FICHE MENU RAF CAKE CLASSE CC DKR 2016 2017.xls 2016-10-21 11:44 - 2016-10-21 11:44 - 00055918 _____ C:\Users\user\Downloads\Facture TAR Juillet 2016.PDF 2016-10-21 11:37 - 2016-10-21 11:37 - 01046469 _____ C:\Users\user\Documents\Lettre ecobank - Malick Diop.pdf 2016-10-20 11:44 - 2016-10-20 11:44 - 00252293 _____ C:\Users\user\Downloads\attjjjjj.dat 2016-10-20 10:52 - 2016-10-20 10:52 - 00003601 _____ C:\Users\user\Downloads\Adama GUEYE.vcf 2016-10-20 10:44 - 2016-10-20 10:44 - 01769246 _____ C:\Users\user\Documents\VOL 16-08-2016.pdf 2016-10-19 13:22 - 2016-10-19 13:22 - 03578934 _____ C:\Users\user\Desktop\extrait naissance.bmp 2016-10-18 12:37 - 2016-10-18 12:37 - 00131584 _____ C:\Users\user\Downloads\IRGS DU 24OCT AU 13NOV 2016 (1).xls 2016-10-18 12:24 - 2016-10-18 12:24 - 00131584 _____ C:\Users\user\Downloads\IRGS DU 24OCT AU 13NOV 2016.xls 2016-10-18 10:09 - 2016-10-18 10:09 - 00017437 _____ C:\Users\user\Downloads\BUDGET INVEST 2017_Final.xlsx 2016-10-18 09:28 - 2016-10-18 09:29 - 01186816 _____ C:\Users\user\Downloads\Ponctualité des escales étrangères septembre 2016.xls 2016-10-16 21:07 - 2016-10-16 21:07 - 00021773 _____ C:\Users\user\Downloads\proposition grille tarifaire publié Hiver 16 (2).xlsx 2016-10-13 13:20 - 2016-10-13 13:20 - 00030208 _____ C:\Users\user\Downloads\RES SIEGE FVR TECH.CONVR SEM DU 17 AU 23 OCT 2016.xls 2016-10-13 08:34 - 2016-10-13 08:34 - 00016114 _____ C:\Users\user\Downloads\TUNIS AIR stat de vols Sept 2016 (3).xlsx 2016-10-13 08:34 - 2016-10-13 08:34 - 00016114 _____ C:\Users\user\Downloads\TUNIS AIR stat de vols Sept 2016 (2).xlsx 2016-10-12 15:16 - 2016-10-27 11:14 - 00017028 _____ C:\Users\user\Documents\15. TUNIS AIR stat de vols SEP 2016.xlsx 2016-10-12 15:15 - 2016-10-12 15:15 - 00016114 _____ C:\Users\user\Downloads\TUNIS AIR stat de vols Sept 2016 (1).xlsx 2016-10-12 14:58 - 2016-10-12 14:58 - 00201249 _____ C:\Users\user\Documents\ASECNA AUG BAP.pdf 2016-10-11 11:00 - 2016-10-11 11:00 - 00208300 _____ C:\Users\user\Documents\programme electoral final.pdf 2016-10-11 01:29 - 2016-10-11 01:29 - 00208069 _____ C:\Users\user\Documents\programme electoral 3.pdf 2016-10-11 00:48 - 2016-10-11 00:50 - 00206876 _____ C:\Users\user\Documents\programme electoral 2.pdf 2016-10-11 00:45 - 2016-10-11 00:45 - 00206224 _____ C:\Users\user\Documents\programme electoral.pdf ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2016-11-10 17:31 - 2014-05-30 16:44 - 00000000 ____D C:\Users\user\AppData\Roaming\Skype 2016-11-10 17:25 - 2009-07-14 04:34 - 00025424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-11-10 17:25 - 2009-07-14 04:34 - 00025424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-11-10 17:18 - 2015-07-27 00:00 - 00000000 ____D C:\Users\user\Documents\ViberDownloads 2016-11-10 17:18 - 2014-11-13 14:31 - 00001058 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-11-10 17:18 - 2014-06-10 12:53 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-11-10 14:35 - 2014-06-03 11:31 - 00000000 ____D C:\Users\user\AppData\Roaming\Amadeus 2016-11-10 14:30 - 2015-06-29 06:10 - 00000000 ____D C:\Users\user\AppData\Roaming\ViberPC 2016-11-10 14:29 - 2014-11-13 14:31 - 00001054 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-11-10 14:29 - 2009-07-14 04:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-11-10 14:15 - 2014-05-21 11:04 - 00002020 ____H C:\Users\user\Documents\Default.rdp 2016-11-10 10:44 - 2016-06-02 13:06 - 00000000 ____D C:\Users\user\Desktop\imprimante 2016-11-10 10:27 - 2009-07-14 02:37 - 00000000 ____D C:\Windows\Vss 2016-11-10 09:45 - 2014-05-30 16:44 - 01676130 _____ C:\Windows\system32\PerfStringBackup.INI 2016-11-10 09:45 - 2009-07-14 08:39 - 00750364 _____ C:\Windows\system32\perfh00C.dat 2016-11-10 09:45 - 2009-07-14 08:39 - 00150978 _____ C:\Windows\system32\perfc00C.dat 2016-11-10 09:45 - 2009-07-14 02:37 - 00000000 ____D C:\Windows\inf 2016-11-09 23:39 - 2016-03-25 11:41 - 00002224 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-11-09 23:39 - 2016-03-25 11:41 - 00002212 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-11-09 20:43 - 2014-06-03 11:31 - 00000000 ____D C:\Program Files\Automatic Update 2016-11-09 20:11 - 2014-05-30 16:45 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-11-09 20:11 - 2014-05-30 16:45 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2016-11-09 20:11 - 2014-05-30 16:44 - 00000000 ____D C:\Windows\system32\Macromed 2016-11-09 19:31 - 2016-10-06 11:19 - 00000000 ____D C:\Program Files\Common Files\Skype 2016-11-09 19:31 - 2016-07-05 03:00 - 00000000 ____D C:\Windows\EOONotify 2016-11-09 19:31 - 2016-02-12 02:14 - 00000000 ___RD C:\Program Files\Skype 2016-11-09 19:31 - 2015-10-07 03:00 - 00000000 ___SD C:\Windows\system32\XTgt 2016-11-09 19:31 - 2015-04-16 03:21 - 00000000 ___SD C:\Windows\system32\GWX 2016-11-09 19:31 - 2014-12-18 09:29 - 00000000 ____D C:\Windows\system32\appraiser 2016-11-09 19:31 - 2014-06-18 13:13 - 00000000 ___SD C:\Windows\system32\CompatTel 2016-11-09 19:31 - 2009-07-14 02:37 - 00000000 ____D C:\Windows\system32\NDF 2016-11-09 19:31 - 2009-07-14 02:37 - 00000000 ____D C:\Windows\system32\Dism 2016-11-09 19:31 - 2009-07-14 02:37 - 00000000 ____D C:\Windows\servicing 2016-11-09 19:31 - 2009-07-14 02:37 - 00000000 ____D C:\Windows\rescache 2016-11-09 19:29 - 2009-07-14 02:37 - 00000000 ____D C:\Windows\registration 2016-11-09 19:27 - 2014-07-31 21:17 - 00000000 ____D C:\Users\user\AppData\Local\Google 2016-11-09 19:27 - 2014-06-11 11:23 - 00000000 __RHD C:\MSOCache 2016-11-09 19:27 - 2014-05-30 16:44 - 00000000 ____D C:\ProgramData\Skype 2016-11-05 16:45 - 2014-06-03 12:47 - 00000000 ____D C:\Users\user\AppData\Local\ElevatedDiagnostics 2016-10-26 17:29 - 2014-06-02 13:23 - 00407720 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2016-10-18 10:10 - 2016-09-07 18:08 - 00013584 _____ C:\Users\user\Documents\Caisse Sep 16.xlsx ==================== Fichiers à la racine de certains dossiers ======= 2015-06-29 00:57 - 2015-06-29 08:49 - 6420480 _____ () C:\Program Files\GUTF9D0.tmp 2016-02-02 03:17 - 2016-02-02 03:17 - 0000000 _____ () C:\Users\user\AppData\Local\{3C7DA804-7118-4159-B983-716DC484904F} 2015-10-22 11:11 - 2016-02-16 14:04 - 0001778 _____ () C:\ProgramData\hpzinstall.log ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\explorer.exe [2016-06-15 12:18] - [2016-04-09 05:44] - 2973184 ____A (Microsoft Corporation) 3DA48EA028AD771C5B71727F0C3984E9 C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2016-11-04 05:56 ==================== Fin de FRST.txt ============================