Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 05-03-2017 Exécuté par Administrateur (administrateur) sur BRUNO-PC (06-03-2017 19:06:38) Exécuté depuis C:\Users\Administrateur\Desktop Profils chargés: Administrateur (Profils disponibles: Bruno & Administrateur) Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: FF) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Hercules®) C:\Program Files\Hercules\Audio\DJ Console Series\drivers\x86\HerculesDJControlMP3.EXE (Symantec Corporation) C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\ccSvcHst.exe (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe (Symantec Corporation) C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\Smc.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Symantec Corporation) C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\ccSvcHst.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor Corp.) C:\Windows\RTHDCPL.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (© 2015 Microsoft Corporation) C:\Users\Administrateur\AppData\Local\Microsoft\BingSvc\BingSvc.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Dropbox, Inc.) C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\Dropbox.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Symantec Corporation) C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\SavUI.exe ==================== Registre (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [RTHDCPL] => C:\Windows\RTHDCPL.EXE [15600128 2005-11-17] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] => C:\Windows\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2416368 2013-02-25] (Synaptics Incorporated) HKU\S-1-5-21-736460859-364330276-628850348-500\...\Run: [Dropbox Update] => C:\Users\Administrateur\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2017-02-04] (Dropbox, Inc.) HKU\S-1-5-21-736460859-364330276-628850348-500\...\Run: [BingSvc] => C:\Users\Administrateur\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-16] (© 2015 Microsoft Corporation) HKU\S-1-5-21-736460859-364330276-628850348-500\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6667992 2016-03-11] (Piriform Ltd) HKU\S-1-5-21-736460859-364330276-628850348-500\...\MountPoints2: {36f5aefe-ff6c-11e6-a500-00163655a770} - F:\AutoRun.exe Lsa: [Notification Packages] scecli C:\Program Files\WIDCOMM\Bluetooth Software\BtwProximityCP.dll ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt.14.0.dll [2017-02-21] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync32.dll [2016-11-30] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync32.dll [2016-11-30] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync32.dll [2016-11-30] (Google) Startup: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2017-02-04] ShortcutTarget: Dropbox.lnk -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk [2015-10-12] ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 89.2.0.1 89.2.0.2 Tcpip\..\Interfaces\{F055733F-0529-4924-B3A3-5D1AF3640534}: [DhcpNameServer] 89.2.0.1 89.2.0.2 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-736460859-364330276-628850348-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SL5M&ocid=SL5MDHP&osmkt=fr-fr SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-736460859-364330276-628850348-500 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-736460859-364330276-628850348-500 -> {1F526D79-B1BD-5A9B-36E0-0C9893278836} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox BHO: Symantec Vulnerability Protection -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\bin\IPS\IPSBHO.DLL [2012-11-03] (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2014-10-31] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-10-31] (Oracle Corporation) FireFox: ======== FF ProfilePath: C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894 [2017-03-06] FF Homepage: Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894 -> hxxps://www.google.fr/webhp?gws_rd=ssl FF Extension: (anonymoX) - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894\Extensions\client@anonymox.net.xpi [2017-02-04] FF Extension: (YouTube Video and Audio Downloader) - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894\Extensions\feca4b87-3be4-43da-a1b1-137c24220968@jetpack.xpi [2017-02-04] FF Extension: (uBlock Origin) - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894\Extensions\uBlock0@raymondhill.net.xpi [2017-03-04] FF Extension: (Download YouTube Videos as MP4) - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894\Extensions\{b9bfaf1c-a63f-47cd-8b9a-29526ced9060}.xpi [2017-02-21] FF Extension: (Adblock Plus) - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-02-04] FF Extension: (Greasemonkey) - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2017-02-28] FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\Administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\ed1tfcyp.default-1486200087894\features\{6b39a7d2-b266-471a-858b-6d332bd52ac6}\disableSHA1rollout@mozilla.org.xpi [2017-03-05] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_24_0_0_221.dll [2017-02-21] () FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-10-31] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-10-31] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2017-02-04] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2017-02-04] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) Chrome: ======= CHR HKLM\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 HerculesDJControlMP3; C:\Program Files\Hercules\Audio\DJ Console Series\drivers\x86\HerculesDJControlMP3.EXE [37376 2013-05-21] (Hercules®) [Fichier non signé] R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2010-01-18] (Hewlett-Packard) [Fichier non signé] R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2010-01-18] (Hewlett-Packard) [Fichier non signé] S2 RapportMgmtService; C:\Program Files\Trusteer\Rapport\bin\RapportMgmtService.exe [2214168 2015-05-08] (IBM Corp.) R2 SepMasterService; C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\ccSvcHst.exe [143928 2012-11-03] (Symantec Corporation) R3 SmcService; C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\Smc.exe [1785792 2012-11-03] (Symantec Corporation) S3 SNAC; C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\snac.exe [288208 2012-11-03] (Symantec Corporation) S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [170552 2012-09-24] (Broadcom Corporation.) R1 BHDrvx86; C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\BASHDefs\20170224.002\BHDrvx86.sys [1378520 2017-01-30] (Symantec Corporation) S3 btwampfl; C:\Windows\system32\drivers\btwampfl.sys [507704 2012-07-03] (Broadcom Corporation.) S3 Bulk; C:\Windows\System32\Drivers\HDJBulk.sys [220464 2013-05-21] (© Guillemot R&D, 2013. All rights reserved.) R1 ccSettings_{26942023-4596-4724-A056-C5F241DB2B50}; C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\ccSetx86.sys [134304 2012-11-03] (Symantec Corporation) S3 Dot4Scan; C:\Windows\System32\DRIVERS\Dot4Scan.sys [10752 2009-07-14] (Microsoft Corporation) R1 eeCtrl; C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [388768 2017-02-04] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [124576 2017-02-21] (Symantec Corporation) S3 HDJAsioK; C:\Windows\System32\Drivers\HDJAsioK.sys [273712 2013-05-21] (© Guillemot R&D, 2013. All rights reserved.) S3 HDJMidi; C:\Windows\System32\DRIVERS\HDJMidi.sys [241968 2013-05-21] (© Guillemot R&D, 2013. All rights reserved.) R1 IDSVix86; C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\IPSDefs\20170303.011\IDSvix86.sys [768728 2017-02-04] (Symantec Corporation) R3 KMWDFILTERx86; C:\Windows\System32\DRIVERS\KMWDFILTER.sys [25088 2009-04-29] (Windows (R) Codename Longhorn DDK provider) R3 mcdbus; C:\Windows\System32\DRIVERS\mcdbus.sys [116736 2009-02-24] (MagicISO, Inc.) [Fichier non signé] R3 NAVENG; C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\VirusDefs\20170306.002\NAVENG.SYS [104864 2017-02-28] (Symantec Corporation) R3 NAVEX15; C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\VirusDefs\20170306.002\NAVEX15.SYS [1649824 2017-02-28] (Symantec Corporation) R3 NETw2v32; C:\Windows\System32\DRIVERS\NETw2v32.sys [2595840 2007-03-07] (Intel® Corporation) R1 RapportCerberus_80128; C:\ProgramData\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_80128.sys [472152 2015-02-25] (IBM Corp.) R1 RapportEI; C:\Program Files\Trusteer\Rapport\bin\RapportEI.sys [279800 2015-05-08] (IBM Corp.) R0 RapportKELL; C:\Windows\System32\Drivers\RapportKELL.sys [218008 2015-05-08] (IBM Corp.) R1 RapportPG; C:\Program Files\Trusteer\Rapport\bin\RapportPG.sys [348632 2015-05-08] (IBM Corp.) R1 SRTSP; C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SRTSP.SYS [585888 2012-11-03] (Symantec Corporation) R1 SRTSPX; C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SRTSPX.SYS [32888 2012-11-03] (Symantec Corporation) S3 SyDvCtrl; C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\SyDvCtrl32.sys [28136 2012-11-03] (Symantec Corporation) R0 SymDS; C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SYMDS.SYS [368288 2012-11-03] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SYMEFA.SYS [927904 2012-11-03] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT.SYS [142496 2013-10-10] (Symantec Corporation) R1 SymIRON; C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\Ironx86.SYS [175264 2012-11-03] (Symantec Corporation) R1 SYMNETS; C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SYMNETS.SYS [338592 2012-11-03] (Symantec Corporation) R1 SysPlant; C:\Windows\System32\Drivers\SysPlant.sys [111584 2013-10-10] (Symantec Corporation) R1 Teefer2; C:\Windows\System32\DRIVERS\Teefer.sys [75528 2012-11-03] (Symantec Corporation) S2 VBoxDRV; \??\G:\VirtualBox\Portable-VirtualBox\app32\drivers\VBoxDrv\VBoxDrv.sys [X] S2 VBoxUSBMon; \??\G:\VirtualBox\Portable-VirtualBox\app32\drivers\USB\filter\VBoxUSBMon.sys [X] U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-14] (Microsoft Corporation) ========================== MD5 Pilotes ======================= C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\afd.sys 93B49FA857F7036A4EFF32371F6E7391 C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\djsvs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2 C:\Windows\system32\drivers\appid.sys 873F0162D10893E3DF34FA2AC604E6EA C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bxvbdx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\bcbtums.sys 2ACAF7603E3DFE02EEE3E5F39AD25822 C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\BASHDefs\20170224.002\BHDrvx86.sys F83F974FEFF8AACA85E375BDE40EC6F1 C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bowser.sys 28AF7D4427868B7CE4C00CAB1864C7F6 C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\BthEnum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bthpan.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BTHport.sys 1153DE2E4F5941E10C399CB5592F78A1 C:\Windows\System32\Drivers\BTHUSB.sys C81E9413A25A439F436B1D4B6A0CF9E9 C:\Windows\system32\drivers\btwampfl.sys 2F023E982F8FC2769249724959734F3A C:\Windows\System32\drivers\btwaudio.sys 130A8380B56150FB70B495BF80AE91C6 C:\Windows\System32\DRIVERS\btwavdt.sys C8D1ADEFD6D5FEAF95C6C7A2CC6B4B97 C:\Windows\System32\DRIVERS\btwl2cap.sys E26610D44609574E13BAAD367AB34967 C:\Windows\System32\DRIVERS\btwrchid.sys C49CC9B5E06FBDC87137BA24018B6EDE C:\Windows\System32\Drivers\HDJBulk.sys 43DE466F1A9E483F3AD2599EEB052AFD C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\ccSetx86.sys 1277AD8F053CC60C17CAFAB411F3CF40 C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime C:\Windows\System32\CLFS.sys 1136E4A71849BCFCB057140AD03AAEE6 C:\Windows\System32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\cng.sys 7F7D4B16389CEF932950F6B2604D2601 C:\Windows\System32\DRIVERS\compbatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\CompositeBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\dfsc.sys EA9DBD76CE9254C77BAAB4339DD4C4FB C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\disk.sys B7B470F163002A0D0E381EE45834BF6B C:\Windows\System32\DRIVERS\Dot4.sys B5E479EB83707DD698F66953E922042C C:\Windows\System32\DRIVERS\Dot4Prt.sys CAEFD09B6A6249C53A67D55A9A9FCABF C:\Windows\System32\DRIVERS\Dot4Scan.sys 9F7DE667C505CE6500BECDD8E11644D7 C:\Windows\System32\DRIVERS\dot4usb.sys CF491FF38D62143203C065260567E2F7 C:\Windows\system32\drivers\drmkaud.sys A3F684B866A7D89AE396276CE7AFD416 C:\Windows\System32\drivers\dxgkrnl.sys 4B21D102E49E9D44C478D6766A7FCBE5 C:\Windows\system32\DRIVERS\evbdx.sys ==> Le MD5 est légitime C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys E59A97BC1D5A2C9D247C0BE3B61AF0B4 C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys CFCAFA8AB358AC8B482A256B7695D9EA C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\exfat.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\fastfat.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\fdc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitimeB C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05 C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972 C:\Windows\system32\drivers\HDAudBus.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\HDJAsioK.sys 8AEBC08E8E85BA2137F63BDC5C3BE2EE C:\Windows\System32\DRIVERS\HDJMidi.sys A083C8B2DE855D927E3F83BF07E5A9A5 C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HSX_DPV.sys 53229DCF431D76434816CD29251168A0 C:\Windows\System32\DRIVERS\HSXHWAZL.sys 31F949D452201F2F0AF0C88D7DB512CD C:\Windows\System32\drivers\HTTP.sys 487569E5DA56A5A432FF8AF6D3599CF9 C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\i8042prt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\igxpmp32.sys 85D42B7F0DD406ADF5E3EC7659A279EC C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\IPSDefs\20170303.011\IDSvix86.sys FEDA05B9B49997B9F605B1529E2220E4 C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\RtkHDAud.sys 4078D4795E394BF2ADBED6FCC9827F78 C:\Windows\System32\drivers\intelide.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9 C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\KMWDFILTER.sys 4476FE98AAF505ACDCD3EE6360AABEC1 C:\Windows\System32\Drivers\ksecdd.sys EF7A3616C7902A232FEDAAB886AA07C2 C:\Windows\System32\Drivers\ksecpkg.sys 78EF4037997534DD08545416EF4438E2 C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mcdbus.sys 8FD868E32459ECE2A1BB0169F513D31E C:\Windows\System32\DRIVERS\mdmxsdk.sys 0CEA2D0D3FA284B85ED5B68365114F76 C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mountmgr.sys D1BDF813C9FE5ED53134EDF360927735 C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mrxdav.sys 06AC0310138E4B2C35AF7344D18BC686 C:\Windows\System32\DRIVERS\mrxsmb.sys 6284D46BAA301BEDB9AB7FA7672B2410 C:\Windows\System32\DRIVERS\mrxsmb10.sys 78AD95493F015FA9941869A009C00286 C:\Windows\System32\DRIVERS\mrxsmb20.sys D7C3ED1FD46FAC7083473D9B1718255E C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mssmbios.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\VirusDefs\20170306.002\NAVENG.SYS E40E8790FD9C28329294B79E3B9AE783 C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Data\Definitions\VirusDefs\20170306.002\NAVEX15.SYS F5672B81216C049EDEC3023CD5518AE1 C:\Windows\System32\drivers\ndis.sys 9804FB2E46077F2977552347DFCA7E05 C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbt.sys A00996C9BFEF29A93B9F21DBE1DC502D C:\Windows\System32\DRIVERS\NETw2v32.sys 2BA416A948360FCBA8016DF6DCBC4165 C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Ntfs.sys 978E7A2E4BF4E8E70D0776EF0D9E97FB C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0 C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4 C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\parport.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B C:\Windows\system32\DRIVERS\parvdm.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\pciide.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\peauth.sys 0C941A3F148B4228867908F98F394461 C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime C:\ProgramData\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_80128.sys 6D7A45AF8E97C73E4BD46165EA849852 C:\Program Files\Trusteer\Rapport\bin\RapportEI.sys 4B1E9B0DF2287D71BA6FF9C36FCF83BF C:\Windows\System32\Drivers\RapportKELL.sys FB29DE20BAB9587525A75B726CA85111 C:\Program Files\Trusteer\Rapport\bin\RapportPG.sys 1F8CEB8030F25ABC387CF01BD50B203C C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpvideominiport.sys 65375DF758CA1872AB7EBBBA457FD5E6 C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693 C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rfcomm.sys CB928D9E6DAF51879DD6BA8D02F01321 C:\Windows\System32\DRIVERS\RMCAST.sys AFA8CCAFC4A0983B09AC386E643F8F81 C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\Rtnicxp.sys 4E20765744BFBC16F6D6E5BD5598786B C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serenum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serial.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SRTSP.SYS B00E6A7D0D7007A03400B9CB5F492DF0 C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SRTSPX.SYS 21AC3AE81E8263061624C4ED3B11509A C:\Windows\System32\DRIVERS\srv.sys D86EA722F3337AA3F0253B6E359E6796 C:\Windows\System32\DRIVERS\srv2.sys 1931823AC05967E5F79B791E9FFC2398 C:\Windows\System32\DRIVERS\VSTAZL3.SYS E00FDFAFF025E94F9821153750C35A6D C:\Windows\System32\DRIVERS\VSTDPV3.SYS CEB4E3B6890E1E42DCA6694D9E59E1A0 C:\Windows\System32\DRIVERS\VSTCNXT3.SYS BC0C7EA89194C299F051C24119000E17 C:\Windows\System32\DRIVERS\srvnet.sys 50A2FC7B0408F15B77E056076BBB6252 C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\swenum.sys ==> Le MD5 est légitime C:\Program Files\Symantec\Symantec Endpoint Protection\12.1.2015.2015.105\Bin\SyDvCtrl32.sys E220D2B2A12CE9DFFE326E62E823B657 C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SYMDS.SYS 0004CCDD046A873CFF06427B06BE0B28 C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SYMEFA.SYS 28C5FAFA7FD1C522B8DCD59694D39412 C:\Windows\system32\Drivers\SYMEVENT.SYS F50D81D3E0C7A353F205562B89CD06D6 C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\Ironx86.SYS 8C9B9036E301A9965CF15BEC91C58A12 C:\Windows\System32\Drivers\SEP\0C0107DF\07DF.105\x86\SYMNETS.SYS 21698476A90ACAA056B8CFE09A82785F C:\Windows\System32\DRIVERS\SynTP.sys 47EB81005ACCFF4075D2A0133185429B C:\Windows\System32\Drivers\SysPlant.sys 0F2F5549E46DFBB8A406F93E1BA1D0ED C:\Windows\System32\drivers\tcpip.sys C7E41209132B9CF084CCEA8593F61328 C:\Windows\System32\DRIVERS\tcpip.sys C7E41209132B9CF084CCEA8593F61328 C:\Windows\System32\drivers\tcpipreg.sys A4BF8BE9D1F7D563C7868AC7B2561545 C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8 C:\Windows\System32\DRIVERS\tdx.sys BB8817D0508DD5EA69C770C8DEF5AB67 C:\Windows\System32\DRIVERS\Teefer.sys 9A6F2C2C85841E8B0506063182E99DF7 C:\Windows\system32\drivers\termdd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\tssecsrv.sys 6C5139E4283249518F7743D7043775B3 C:\Windows\System32\drivers\tsusbflt.sys 9CE253214ACAA5A7D323327D2055EFAA C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\uagp35.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\umbus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\umpass.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\usbaudio.sys A1977C315BF5691DA99235AA4A6907AF C:\Windows\system32\drivers\usbccgp.sys 325A69967CC7B4BFB170F5636143A94A C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041 C:\Windows\system32\drivers\usbehci.sys 5D57798CAE5A0DD0B8F61C52B8E7C3D1 C:\Windows\system32\drivers\usbhub.sys 3835ECC1E928042F92D7AA1963D40523 C:\Windows\system32\drivers\usbohci.sys 81E1E90305A4C7A13BADC5DFA22ABA37 C:\Windows\System32\DRIVERS\usbprint.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\USBSTOR.SYS 144DA53294922A84FFAA3D90B1453745 C:\Windows\system32\drivers\usbuhci.sys B4A1789BE90403D9549EF9DBAD37A429 C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\viac7.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vmbus.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vwifibus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645 C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HSX_CNXT.sys 6D2350BB6E77E800FC4BE4E5B7A2E89A C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WSDPrint.sys 553F6CCD7C58EB98D4A8FBDAF283D7A9 C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070 C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF C:\Windows\System32\DRIVERS\xaudio.sys 5A7FF9A18FF6D7E0527FE3ABF9204EF8 ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-03-06 19:06 - 2017-03-06 19:07 - 00038210 _____ C:\Users\Administrateur\Desktop\FRST.txt 2017-03-06 18:55 - 2017-03-06 19:06 - 00000000 ___DC C:\FRST 2017-03-06 18:50 - 2017-03-06 18:50 - 01765888 _____ (Farbar) C:\Users\Administrateur\Desktop\FRST.exe 2017-03-06 18:44 - 2017-03-06 18:44 - 02423808 _____ (Farbar) C:\Users\Administrateur\Desktop\FRST64.exe 2017-03-06 17:07 - 2017-03-06 17:48 - 00000000 ___DC C:\AdwCleaner 2017-03-05 17:18 - 2017-03-06 18:40 - 00000000 ____D C:\Users\Administrateur\AppData\LocalLow\Mozilla 2017-03-04 14:19 - 2017-03-05 17:17 - 00000000 ____D C:\Program Files\Mozilla Firefox 2017-03-04 11:02 - 2017-03-04 11:08 - 10719966 _____ C:\Users\Administrateur\Downloads\Johnny Hallyday - Retiens la nuit ( GV VID # [JP] ) - 47526.kfn 2017-03-02 19:53 - 2017-03-02 19:53 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2017-02-28 18:29 - 2017-02-28 18:29 - 00002557 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office PowerPoint Viewer 2007.lnk 2017-02-28 18:20 - 2017-02-28 18:20 - 00000000 ____D C:\Program Files\MSECache 2017-02-28 18:18 - 2017-02-28 18:20 - 27024112 _____ (Microsoft Corporation) C:\Users\Administrateur\Downloads\PowerPointViewer.exe 2017-02-26 18:17 - 2016-11-12 19:47 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2017-02-26 18:17 - 2016-11-12 19:29 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2017-02-26 18:17 - 2016-11-12 19:29 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2017-02-26 18:17 - 2016-11-12 19:20 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2017-02-26 18:17 - 2016-11-12 19:15 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2017-02-26 18:17 - 2016-11-12 19:14 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2017-02-26 18:17 - 2016-11-12 19:14 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2017-02-26 18:17 - 2016-11-12 19:14 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2017-02-26 18:17 - 2016-11-12 19:06 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2017-02-26 18:17 - 2016-11-12 19:03 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2017-02-26 18:17 - 2016-11-12 18:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2017-02-26 18:17 - 2016-11-12 18:05 - 02444800 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2017-02-26 18:16 - 2017-01-05 18:43 - 01062912 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2017-02-26 18:16 - 2017-01-05 18:43 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2017-02-26 18:16 - 2016-11-14 23:39 - 00346320 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2017-02-26 18:16 - 2016-11-12 19:47 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2017-02-26 18:16 - 2016-11-12 19:30 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2017-02-26 18:16 - 2016-11-12 19:29 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2017-02-26 18:16 - 2016-11-12 19:27 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2017-02-26 18:16 - 2016-11-12 19:20 - 02287616 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2017-02-26 18:16 - 2016-11-12 19:19 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2017-02-26 18:16 - 2016-11-12 19:17 - 20302848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-02-26 18:16 - 2016-11-12 19:15 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2017-02-26 18:16 - 2016-11-12 18:56 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2017-02-26 18:16 - 2016-11-12 18:52 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2017-02-26 18:16 - 2016-11-12 18:51 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2017-02-26 18:16 - 2016-11-12 18:49 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2017-02-26 18:16 - 2016-11-12 18:47 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2017-02-26 18:16 - 2016-11-12 18:40 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2017-02-26 18:16 - 2016-11-12 18:38 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2017-02-26 18:16 - 2016-11-12 18:38 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2017-02-26 18:16 - 2016-11-12 18:37 - 04608000 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-02-26 18:16 - 2016-11-12 18:36 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2017-02-26 18:16 - 2016-11-12 18:36 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2017-02-26 18:16 - 2016-11-12 18:21 - 13653504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2017-02-26 18:16 - 2016-11-12 18:02 - 01312256 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2017-02-26 18:16 - 2016-11-12 18:02 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2017-02-26 18:16 - 2016-11-09 17:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2017-02-26 18:16 - 2016-11-09 17:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2017-02-26 18:16 - 2016-11-06 16:55 - 02399744 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-02-26 18:16 - 2016-11-02 16:22 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2017-02-26 18:16 - 2016-10-15 16:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2017-02-26 18:16 - 2016-10-11 16:24 - 04000488 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2017-02-26 18:16 - 2016-10-11 16:24 - 03944680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-02-26 18:16 - 2016-10-11 16:21 - 01310528 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-02-26 18:16 - 2016-10-11 16:18 - 00829952 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2017-02-26 18:16 - 2016-10-11 16:18 - 00701440 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL 2017-02-26 18:16 - 2016-10-11 16:18 - 00644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2017-02-26 18:16 - 2016-10-11 16:18 - 00202240 _____ (Microsoft Corporation) C:\Windows\system32\input.dll 2017-02-26 18:16 - 2016-10-11 16:18 - 00126976 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime 2017-02-26 18:16 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime 2017-02-26 18:16 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime 2017-02-26 18:16 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime 2017-02-26 18:16 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime 2017-02-26 18:16 - 2016-10-11 16:18 - 00125952 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime 2017-02-26 18:16 - 2016-10-11 14:33 - 00187392 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll 2017-02-26 18:16 - 2016-10-08 14:05 - 00534600 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2017-02-26 18:16 - 2016-10-07 16:12 - 02291712 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll 2017-02-26 18:16 - 2016-10-07 16:12 - 00581632 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2017-02-26 18:16 - 2016-10-04 16:13 - 01176064 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2017-02-26 18:16 - 2016-10-04 16:13 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2017-02-26 18:16 - 2016-09-09 19:00 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2017-02-26 18:15 - 2017-01-05 18:46 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2017-02-26 18:15 - 2017-01-05 18:46 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2017-02-26 18:15 - 2017-01-05 18:43 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00261120 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2017-02-26 18:15 - 2017-01-05 18:43 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2017-02-26 18:15 - 2017-01-05 18:42 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2017-02-26 18:15 - 2017-01-05 18:23 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2017-02-26 18:15 - 2017-01-05 18:19 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2017-02-26 18:15 - 2017-01-05 18:19 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2017-02-26 18:15 - 2017-01-05 18:19 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2017-02-26 18:15 - 2017-01-05 18:19 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2017-02-26 18:15 - 2017-01-05 18:19 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2017-02-26 18:15 - 2017-01-05 18:19 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2017-02-26 18:15 - 2016-11-20 17:19 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll 2017-02-26 18:15 - 2016-11-20 15:07 - 00373896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2017-02-26 18:15 - 2016-11-17 17:27 - 00250600 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2017-02-26 18:15 - 2016-11-10 17:19 - 00811520 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2017-02-26 18:15 - 2016-11-09 17:24 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2017-02-26 18:15 - 2016-11-09 17:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2017-02-26 18:15 - 2016-11-09 17:17 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2017-02-26 18:15 - 2016-11-09 17:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2017-02-26 18:15 - 2016-11-09 17:17 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2017-02-26 18:15 - 2016-11-09 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2017-02-26 18:15 - 2016-11-06 17:16 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2017-02-26 18:15 - 2016-11-02 16:16 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2017-02-26 18:15 - 2016-11-02 16:16 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2017-02-26 18:15 - 2016-11-02 16:16 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2017-02-26 18:15 - 2016-11-02 15:53 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2017-02-26 18:15 - 2016-10-27 16:20 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2017-02-26 18:15 - 2016-10-15 16:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2017-02-26 18:15 - 2016-10-11 16:18 - 01027584 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME 2017-02-26 18:15 - 2016-10-11 16:18 - 00430080 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime 2017-02-26 18:15 - 2016-10-11 16:18 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2017-02-26 18:15 - 2016-10-11 16:18 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime 2017-02-26 18:15 - 2016-10-11 16:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2017-02-26 18:15 - 2016-10-11 16:18 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2017-02-26 18:15 - 2016-10-11 16:18 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2017-02-26 18:15 - 2016-10-11 16:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2017-02-26 18:15 - 2016-10-11 16:18 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2017-02-26 18:15 - 2016-10-11 16:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2017-02-26 18:15 - 2016-10-11 15:55 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2017-02-26 18:15 - 2016-10-11 15:55 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2017-02-26 18:15 - 2016-10-11 15:55 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2017-02-26 18:15 - 2016-10-11 15:55 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2017-02-26 18:15 - 2016-10-11 15:53 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2017-02-26 18:15 - 2016-10-11 15:51 - 00295936 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe 2017-02-26 18:15 - 2016-10-11 15:50 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2017-02-26 18:15 - 2016-10-11 14:18 - 00419648 _____ C:\Windows\system32\locale.nls 2017-02-26 18:15 - 2016-10-07 16:12 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\olepro32.dll 2017-02-26 18:15 - 2016-10-07 16:12 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll 2017-02-26 18:15 - 2016-10-05 15:50 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2017-02-26 18:15 - 2016-10-04 16:13 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2017-02-26 18:15 - 2016-10-04 16:13 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2017-02-26 18:15 - 2016-09-15 15:51 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2017-02-26 18:15 - 2016-08-21 14:05 - 00935424 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2017-02-21 14:31 - 2017-02-21 14:31 - 00013125 _____ C:\Users\Administrateur\Desktop\Son - Raccourci.lnk 2017-02-04 14:33 - 2017-02-20 15:22 - 00000000 ____D C:\Program Files\KaraFun Player 2 2017-02-04 12:41 - 2017-02-28 18:46 - 01858595 ____H C:\Users\Administrateur\AppData\Local\IconCache.db.backup 2017-02-04 11:35 - 2017-01-05 18:43 - 00254464 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2017-02-04 10:21 - 2017-02-04 10:21 - 00000000 ____D C:\Users\Administrateur\Desktop\Anciennes données de Firefox ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-03-06 18:53 - 2013-10-11 11:26 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2017-03-06 18:45 - 2009-07-14 05:34 - 00026672 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-03-06 18:45 - 2009-07-14 05:34 - 00026672 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-03-06 18:44 - 2013-10-22 12:36 - 00000000 ___RD C:\Users\Administrateur\Dropbox 2017-03-06 18:38 - 2013-10-11 07:50 - 00000000 ____D C:\Windows\system32\Lang 2017-03-06 18:36 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-03-06 18:17 - 2015-06-15 07:58 - 00001232 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-736460859-364330276-628850348-500UA.job 2017-03-06 17:53 - 2013-10-10 11:05 - 00000000 ____D C:\ProgramData\Symantec 2017-03-06 17:45 - 2013-10-11 11:45 - 00000000 ____D C:\Users\Administrateur 2017-03-06 17:11 - 2013-10-10 10:03 - 01675970 _____ C:\Windows\system32\PerfStringBackup.INI 2017-03-06 17:11 - 2009-07-14 09:36 - 00750326 _____ C:\Windows\system32\perfh00C.dat 2017-03-06 17:11 - 2009-07-14 09:36 - 00150940 _____ C:\Windows\system32\perfc00C.dat 2017-03-06 17:11 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\inf 2017-03-06 16:58 - 2013-10-10 10:01 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2017-03-05 17:42 - 2013-10-22 08:02 - 00007622 _____ C:\Users\Administrateur\AppData\Local\resmon.resmoncfg 2017-03-05 17:27 - 2013-11-06 08:56 - 00000000 ___RD C:\Users\Administrateur\Google Drive 2017-03-05 17:24 - 2013-10-11 18:18 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\vlc 2017-03-02 19:56 - 2013-10-22 12:32 - 00000000 ____D C:\Users\Administrateur\AppData\Roaming\Dropbox 2017-03-02 19:31 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF 2017-02-28 18:29 - 2009-07-14 03:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2017-02-28 18:28 - 2013-10-11 07:59 - 00000000 ____D C:\Program Files\Microsoft Office 2017-02-27 17:51 - 2009-07-14 05:33 - 00452968 _____ C:\Windows\system32\FNTCACHE.DAT 2017-02-26 18:47 - 2013-10-10 12:10 - 00000000 ____D C:\Windows\system32\MRT 2017-02-26 18:36 - 2013-10-10 12:09 - 135086848 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-02-22 15:34 - 2016-10-26 19:48 - 00000000 ___DC C:\POP-ON-THE-AIR 2017-02-22 10:17 - 2015-06-15 07:58 - 00001180 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-736460859-364330276-628850348-500Core.job 2017-02-21 15:55 - 2013-10-11 11:26 - 00802904 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2017-02-21 15:55 - 2013-10-11 11:26 - 00144472 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2017-02-21 15:54 - 2013-10-11 11:26 - 00000000 ____D C:\Windows\system32\Macromed 2017-02-20 15:22 - 2013-10-10 09:56 - 00000000 ____D C:\Users\Bruno 2017-02-20 15:22 - 2009-07-14 09:46 - 00000000 ___RD C:\Users\Public\Recorded TV 2017-02-20 15:22 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\servicing 2017-02-20 15:21 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\registration 2017-02-20 15:16 - 2013-10-11 17:11 - 00000000 ____D C:\ProgramData\Recisio 2017-02-04 10:50 - 2013-11-06 08:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive ==================== Fichiers à la racine de certains dossiers ======= 2013-12-17 15:32 - 2016-07-19 08:32 - 0000000 _____ () C:\Users\Administrateur\AppData\Roaming\bitlord_log.txt 2013-11-12 09:05 - 2016-01-06 11:08 - 0026266 _____ () C:\Users\Administrateur\AppData\Local\HWVendorDetection.log 2016-06-24 07:41 - 2016-06-24 07:41 - 0000218 _____ () C:\Users\Administrateur\AppData\Local\recently-used.xbel 2013-10-22 08:02 - 2017-03-05 17:42 - 0007622 _____ () C:\Users\Administrateur\AppData\Local\resmon.resmoncfg 2014-06-02 11:10 - 2014-06-02 11:10 - 0353118 _____ () C:\Users\Administrateur\AppData\Local\SquareClock.Production_HBMV1Icon.ico Certains fichiers dans TEMP: ==================== 2013-10-10 16:03 - 2013-10-10 16:03 - 17813896 _____ (Adobe Systems Incorporated) C:\Users\Bruno\AppData\Local\Temp\fp_pl_pfs_installer.exe ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2016-10-27 03:34 ==================== Fin de FRST.txt ============================