Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 25-01-2017 01 Exécuté par Christian-Colette (administrateur) sur CHRISTIAN (25-01-2017 20:40:47) Exécuté depuis C:\Users\Christian-Colette\Desktop Profils chargés: Christian-Colette (Profils disponibles: Christian-Colette) Platform: Windows 8.1 Pro (Update) (X64) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: Chrome) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Stardock Software, Inc) C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe (Stardock Software, Inc) C:\Program Files (x86)\Stardock\Start8\Start8_64.exe (QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHWatchdog.exe () C:\Windows\DAODx.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.32.7\GoogleCrashHandler64.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (AMD) C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe (AMD) C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe (© 2015 Microsoft Corporation) C:\Users\Christian-Colette\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Microsoft Corporation) C:\Windows\splwow64.exe (CANON INC.) C:\Program Files (x86)\Canon\Solution Menu EX\CNSEUPDT.EXE ==================== Registre (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated) HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-14] (CANON INC.) HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [2776528 2016-12-14] (Malwarebytes) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-12-06] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [PinnacleDriverCheck] => C:\Windows\SysWOW64\PSDrvCheck.exe [406016 2003-11-10] () HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1612920 2011-08-04] (CANON INC.) HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [345000 2017-01-22] (QIHU 360 SOFTWARE CO. LIMITED) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2017-01-22] (AVAST Software) HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Run: [HydraVisionDesktopManager] => C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [389120 2013-12-06] (AMD) HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd) HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Run: [BingSvc] => C:\Users\Christian-Colette\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-31] (© 2015 Microsoft Corporation) HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\RunOnce: [Uninstall C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64" HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\RunOnce: [Uninstall C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Christian-Colette\AppData\Local\Microsoft\OneDrive\17.3.6386.0412" HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Policies\Explorer: [NoResolveSearch] 1 HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\Policies\Explorer: [NoInternetOpenWith] 1 HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\MountPoints2: {1c4a71c2-7984-11e6-82c2-1c872c6080ba} - "H:\HTC_Sync_Manager_PC.exe" HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\...\MountPoints2: {82cd07a6-7e5b-11e5-8255-1c872c6080ba} - "H:\welcome.exe" ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-01-22] (AVAST Software) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.254 Tcpip\..\Interfaces\{399842BC-BFDF-479C-8DC1-989E4A21728B}: [DhcpNameServer] 192.168.1.254 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/fr-fr/?ocid=iehp HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.mediapart.fr/ hxxp://www.liberation.fr/ hxxp://www.lemonde.fr/ hxxp://www.laprovence.com/Edition-aix HKU\S-1-5-21-3824786219-2243022957-2743979037-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://tempsreel.nouvelobs.com/ SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2015-02-23] (CANON INC.) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2017-01-22] (AVAST Software) BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) BHO: SafeMon Class -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> C:\Program Files (x86)\360\Total Security\safemon\safemon64.dll [2017-01-22] (Qihu 360 Software Co., Ltd.) BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2016-12-13] (Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2015-02-23] (CANON INC.) BHO-x32: BitComet Helper -> {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} -> C:\Program Files\BitComet\tools\BitCometBHO_1.5.4.11.dll [2013-11-29] (BitComet) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-01-22] (AVAST Software) BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2016-11-15] (Microsoft Corporation) BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.) IE Session Restore: HKU\S-1-5-21-3824786219-2243022957-2743979037-1001 -> est activé. Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2016-05-17] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: vhkgb1nl.default FF ProfilePath: C:\Users\Christian-Colette\AppData\Roaming\Mozilla\Firefox\Profiles\vhkgb1nl.default [2017-01-25] FF Homepage: Mozilla\Firefox\Profiles\vhkgb1nl.default -> hxxp://tempsreel.nouvelobs.com/ hxxps://www.mediapart.fr/ hxxp://www.liberation.fr/ hxxp://www.lemonde.fr/ hxxp://www.laprovence.com/Edition-aix FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2017-01-22] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2017-01-22] FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn FF Extension: (Adobe Acrobat - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2015-10-28] [non signé] FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [2014-04-28] (Adobe Systems) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.) FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2016-10-06] (Google) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2016-12-17] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll [2014-05-08] (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2014-04-28] (Adobe Systems) Chrome: ======= CHR HomePage: Default -> hxxps://www.google.com CHR StartupUrls: Default -> "hxxps://mail.google.com/mail/u/0/#inbox","hxxps://www.google.fr/","hxxp://www.yoursearching.com/?type=hp&ts=1453875516&z=6a14eb74c25c0730f6a1509g6z6w9c7b3m3w1wcgdq&from=itr1&uid=ct120bx100ssd1_1534f00b3efc" CHR Profile: C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default [2017-01-25] CHR Extension: (Adobe Acrobat) - C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-01-22] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-22] CHR Extension: (Chrome Media Router) - C:\Users\Christian-Colette\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-01-22] CHR HKLM-x32\...\Chrome\Extension: [dhigneefebkcagnpnpbibganpmfgebnk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2014-05-08] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [glcimepnljoholdmjchkloafkggfoijh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2013-12-06] (Advanced Micro Devices, Inc.) [Fichier non signé] S3 aspnet_state; C:\Windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [32768 2004-07-15] (Microsoft Corporation) [Fichier non signé] R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2017-01-22] (AVAST Software) S3 BITCOMET_HELPER_SERVICE; C:\Program Files\BitComet\tools\BitCometService.exe [1296728 2013-11-29] (www.BitComet.com) S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1268568 2015-06-18] (Disc Soft Ltd) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé] R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4317648 2016-12-14] (Malwarebytes) R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] () [Fichier non signé] S2 PinnacleSys.MediaServer; c:\program files (x86)\pinnacle\shared files\programs\mediaserver\pmshost.exe [49152 2006-01-19] (Pinnacle Systems) [Fichier non signé] R2 QHActiveDefense; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [928168 2017-01-22] (QIHU 360 SOFTWARE CO. LIMITED) R2 Start8; C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe [142960 2015-07-28] (Stardock Software, Inc) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [151784 2016-09-28] (360.cn) R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [86248 2017-01-22] (360.cn) R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [86248 2017-01-22] (360.cn) R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [330472 2017-01-22] (360.cn) R1 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [40520 2016-09-28] (360.cn) R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [391392 2016-09-28] (360.cn) S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc.) R2 AODDriver4.2.0; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59648 2013-09-19] (Advanced Micro Devices) U3 ASAPIW2K; C:\Windows\SysWOW64\Drivers\asapiw2k.sys [11264 2005-02-23] (VOB Computersysteme GmbH) [Fichier non signé] S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2017-01-22] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2017-01-22] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2017-01-22] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2017-01-22] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2017-01-22] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2017-01-22] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2017-01-22] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2017-01-22] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2017-01-22] (AVAST Software) R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWB6.sys [222720 2013-09-24] (Advanced Micro Devices) R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [188864 2016-09-28] (360.cn) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.) R0 DsArk; C:\Windows\System32\drivers\DsArk64.sys [165456 2016-09-28] (360.cn) R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2015-10-29] (Disc Soft Ltd) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77416 2016-12-14] () R3 GeneStor; C:\Windows\system32\DRIVERS\GeneStor.sys [130648 2016-08-22] (GenesysLogic) S3 HtcVCom32; C:\Windows\system32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (QUALCOMM Incorporated) [Fichier non signé] R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [176064 2017-01-25] (Malwarebytes) R3 MBAMFarflt; C:\Windows\system32\drivers\farflt.sys [102856 2017-01-25] (Malwarebytes) R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [43968 2017-01-25] (Malwarebytes) R0 MBAMSwissArmy; C:\Windows\System32\drivers\MBAMSwissArmy.sys [250816 2017-01-25] (Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [91584 2017-01-25] (Malwarebytes) S1 PCLEPCI; C:\Windows\SysWOW64\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) [Fichier non signé] R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.) S3 usbrndis6; C:\Windows\system32\DRIVERS\usb80236.sys [20992 2015-04-25] (Microsoft Corporation) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-01-25 20:40 - 2017-01-25 20:41 - 00021429 _____ C:\Users\Christian-Colette\Desktop\FRST.txt 2017-01-25 20:40 - 2017-01-25 20:40 - 02420736 _____ (Farbar) C:\Users\Christian-Colette\Desktop\FRST64.exe 2017-01-25 20:40 - 2017-01-25 20:40 - 00000000 ____D C:\Users\Christian-Colette\Desktop\FRST-OlderVersion 2017-01-25 19:56 - 2017-01-25 19:57 - 00618489 _____ C:\Users\Christian-Colette\Desktop\Fixlog.txt 2017-01-25 16:49 - 2017-01-25 17:28 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\360TotalSecurity 2017-01-25 16:17 - 2017-01-25 17:24 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360 Security Center 2017-01-25 16:17 - 2017-01-25 16:17 - 00000000 ____D C:\ProgramData\1485357433_00000000_base 2017-01-25 16:17 - 2017-01-22 07:16 - 00086248 _____ (360.cn) C:\Windows\system32\Drivers\360AvFlt.sys 2017-01-25 15:07 - 2017-01-25 17:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\360 Security Center 2017-01-25 15:07 - 2017-01-22 07:16 - 00086248 _____ (360.cn) C:\Windows\SysWOW64\Drivers\360AvFlt.sys 2017-01-25 08:13 - 2017-01-25 15:30 - 00000000 ____D C:\Users\Christian-Colette\Documents\!!a mettre sur liens 2017-01-25 08:00 - 2017-01-25 20:40 - 00000000 ____D C:\FRST 2017-01-25 07:57 - 2017-01-25 07:57 - 02420736 _____ (Farbar) C:\Users\Christian-Colette\Downloads\FRST64.exe 2017-01-25 07:31 - 2017-01-25 07:31 - 00176064 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys 2017-01-25 07:30 - 2017-01-25 20:28 - 00091584 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2017-01-25 07:30 - 2017-01-25 17:27 - 00250816 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-01-25 07:30 - 2017-01-25 17:27 - 00102856 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2017-01-25 07:30 - 2017-01-25 17:27 - 00043968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2017-01-25 07:30 - 2017-01-25 07:30 - 00001891 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2017-01-25 07:30 - 2017-01-25 07:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-01-25 07:30 - 2017-01-25 07:30 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-01-25 07:30 - 2017-01-25 07:30 - 00000000 ____D C:\Program Files\Malwarebytes 2017-01-25 07:30 - 2016-12-14 12:55 - 00077416 _____ C:\Windows\system32\Drivers\mbae64.sys 2017-01-25 07:27 - 2017-01-25 07:28 - 54199488 _____ (Malwarebytes ) C:\Users\Christian-Colette\Downloads\mb3-setup-consumer-3.0.5.1299.exe 2017-01-25 07:27 - 2017-01-25 07:28 - 54199488 _____ (Malwarebytes ) C:\Users\Christian-Colette\Downloads\mb3-setup-consumer-3.0.5.1299 (1).exe 2017-01-24 16:43 - 2017-01-24 16:43 - 00000121 _____ C:\Users\Christian-Colette\Desktop\C_Net.url 2017-01-24 08:32 - 2017-01-24 08:32 - 00003206 _____ C:\Windows\System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-3824786219-2243022957-2743979037-1001 2017-01-24 08:32 - 2017-01-24 08:32 - 00003198 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2 2017-01-24 08:32 - 2017-01-24 08:32 - 00002421 _____ C:\Users\Christian-Colette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive Entreprise.lnk 2017-01-23 17:52 - 2017-01-23 17:52 - 00000072 _____ C:\Users\Christian-Colette\Desktop\Tom's hardware.url 2017-01-22 09:47 - 2017-01-22 09:47 - 00003918 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1485067546 2017-01-22 09:47 - 2017-01-22 09:47 - 00001065 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk 2017-01-22 08:04 - 2017-01-22 08:04 - 00000891 _____ C:\Users\Christian-Colette\Desktop\ZHPCleaner.lnk 2017-01-22 08:03 - 2017-01-22 08:03 - 02513920 _____ C:\Users\Christian-Colette\Downloads\ZHPCleaner (1).exe 2017-01-22 07:52 - 2017-01-22 07:52 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2017-01-22 07:52 - 2017-01-22 07:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2017-01-22 07:45 - 2017-01-22 07:45 - 00037144 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys 2017-01-22 07:44 - 2017-01-22 07:44 - 00001944 _____ C:\Users\Public\Desktop\Avast Antivirus Gratuit.lnk 2017-01-22 07:44 - 2017-01-22 07:44 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\AVAST Software 2017-01-22 07:44 - 2017-01-22 07:44 - 00000000 ____D C:\Users\Christian-Colette\AppData\Local\CEF 2017-01-22 07:44 - 2017-01-22 07:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2017-01-22 07:43 - 2017-01-24 20:44 - 00004180 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2017-01-22 07:43 - 2017-01-22 07:43 - 00969184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00513632 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2017-01-22 07:43 - 2017-01-22 07:43 - 00293352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00163416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00108816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00053208 _____ (AVAST Software) C:\Windows\avastSS.scr 2017-01-22 07:43 - 2017-01-22 07:43 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2017-01-22 07:43 - 2017-01-22 07:43 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software 2017-01-22 07:43 - 2017-01-22 07:43 - 00000000 ____D C:\Program Files\Common Files\AV 2017-01-22 07:42 - 2017-01-22 07:45 - 00000000 ____D C:\ProgramData\AVAST Software 2017-01-22 07:42 - 2017-01-22 07:45 - 00000000 ____D C:\Program Files\AVAST Software 2017-01-21 19:12 - 2017-01-21 19:12 - 06334848 _____ (AVAST Software) C:\Users\Christian-Colette\Downloads\avast_free_antivirus_setup.exe 2017-01-18 08:46 - 2017-01-18 08:46 - 08971760 _____ C:\Users\Christian-Colette\Downloads\le-guide-de-l-epargne-ooreka.pdf 2017-01-17 19:07 - 2017-01-17 19:08 - 00130085 _____ C:\Users\Christian-Colette\Downloads\CGLCLinteractif.pdf 2017-01-17 15:31 - 2017-01-17 15:31 - 03401137 _____ C:\Users\Christian-Colette\Downloads\8de4f839686f488beba4401f2ba8128b.pdf 2017-01-11 08:21 - 2016-12-22 23:42 - 00835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-01-11 08:21 - 2016-12-22 23:42 - 00177656 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-01-10 19:34 - 2017-01-10 19:34 - 00001846 _____ C:\Users\Christian-Colette\Desktop\TW.lnk 2017-01-07 10:20 - 2017-01-07 10:20 - 00030911 _____ C:\Users\Christian-Colette\Downloads\Facture_Free_201701_14328857_677522923.pdf 2017-01-05 08:11 - 2017-01-05 16:52 - 00000000 ____D C:\Users\Christian-Colette\AppData\LocalLow\Mozilla 2017-01-04 11:04 - 2017-01-04 11:04 - 00000000 ____D C:\Users\Christian-Colette\Documents\Adobe 2017-01-01 07:48 - 2017-01-01 07:48 - 00001630 _____ C:\Users\Christian-Colette\Desktop\Banques 2017.lnk 2016-12-28 09:41 - 2016-12-28 09:41 - 00175093 _____ C:\Users\Christian-Colette\Downloads\billets-jean-fi-dans-jeanfi-decolle-06-01-21h-christian-delaplace.pdf ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-01-25 20:29 - 2015-10-29 14:11 - 00003988 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{EC8D8ECA-9D70-4F78-B11E-B0A52A16C861} 2017-01-25 20:02 - 2015-10-28 19:44 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3824786219-2243022957-2743979037-1001 2017-01-25 18:33 - 2015-10-28 19:15 - 00000000 ____D C:\Users\Christian-Colette 2017-01-25 17:31 - 2014-03-18 11:06 - 01787652 _____ C:\Windows\system32\PerfStringBackup.INI 2017-01-25 17:31 - 2014-03-18 10:26 - 00793428 _____ C:\Windows\system32\perfh00C.dat 2017-01-25 17:31 - 2014-03-18 10:26 - 00160298 _____ C:\Windows\system32\perfc00C.dat 2017-01-25 17:31 - 2013-08-22 14:36 - 00000000 ____D C:\Windows\Inf 2017-01-25 17:28 - 2016-10-23 13:19 - 00000000 ____D C:\ProgramData\360TotalSecurity 2017-01-25 17:27 - 2016-10-23 13:19 - 00000000 ____D C:\Users\Christian-Colette\AppData\LocalLow\360WD 2017-01-25 17:26 - 2013-08-22 15:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-01-25 14:36 - 2016-01-27 07:25 - 00000000 ____D C:\Users\Christian-Colette\AppData\LocalLow\Company 2017-01-25 12:20 - 2015-10-30 15:06 - 00000000 ____D C:\Users\Christian-Colette\Documents\Utilitaires 2017-01-25 08:17 - 2015-10-30 15:07 - 00000000 ____D C:\Users\Christian-Colette\Documents\MANUELS 2017-01-22 08:29 - 2016-01-27 08:52 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\ZHP 2017-01-22 07:52 - 2015-10-28 19:38 - 00000000 ____D C:\Program Files\WinRAR 2017-01-22 07:16 - 2016-10-23 13:19 - 00330472 _____ (360.cn) C:\Windows\system32\Drivers\360Box64.sys 2017-01-21 08:20 - 2016-10-23 13:19 - 00000000 _RSHD C:\360SANDBOX 2017-01-20 19:02 - 2013-08-22 14:25 - 00262144 ___SH C:\Windows\system32\config\BBI 2017-01-20 10:09 - 2015-10-30 15:06 - 00000000 ____D C:\Users\Christian-Colette\Documents\!Comptes divers 2017-01-11 18:44 - 2015-10-28 19:15 - 00000000 ____D C:\Users\Christian-Colette\AppData\Local\Packages 2017-01-11 08:22 - 2015-10-28 19:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2017-01-11 08:22 - 2013-08-22 14:25 - 00000167 _____ C:\Windows\win.ini 2017-01-11 08:21 - 2013-08-22 16:20 - 00000000 ____D C:\Windows\CbsTemp 2017-01-11 08:20 - 2015-10-29 14:48 - 00000000 ____D C:\Windows\system32\MRT 2017-01-11 08:19 - 2015-10-29 14:48 - 135657872 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-01-09 19:55 - 2015-12-13 10:44 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\BitComet 2017-01-06 11:09 - 2016-12-20 09:02 - 00000000 ____D C:\Program Files\Mozilla Firefox 2017-01-06 11:09 - 2016-03-11 09:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2017-01-04 11:04 - 2015-10-28 19:31 - 00000000 ____D C:\Users\Christian-Colette\AppData\Roaming\Adobe 2017-01-03 18:25 - 2015-10-30 15:06 - 00000000 ____D C:\Users\Christian-Colette\Documents\!Différentes infos pratiques 2017-01-02 17:32 - 2016-10-14 19:06 - 00035328 _____ C:\Users\Christian-Colette\Documents\N° indésirables.xls ==================== Fichiers à la racine de certains dossiers ======= 2015-10-29 19:12 - 2015-10-29 19:12 - 0000105 _____ () C:\Users\Christian-Colette\AppData\Local\fusioncache.dat 2015-10-28 19:43 - 2015-10-28 19:43 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Fichiers à déplacer ou supprimer: ==================== C:\Users\Christian-Colette\ZHPCleaner.exe ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2017-01-18 09:05 ==================== Fin de FRST.txt ============================