Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 20-08-2017 Exécuté par XP (administrateur) sur XP-PC (01-09-2017 10:24:29) Exécuté depuis C:\Documents and Settings\XP\Bureau Profils chargés: XP (Profils disponibles: XP & Administrateur) Platform: Microsoft Windows XP Édition familiale Service Pack 3 (X86) Langue: Français (France) Internet Explorer Version 8 (Navigateur par défaut: Chrome) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Oracle Corporation) C:\Program Files\Java\jre7\bin\jqs.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (Intel Corporation) C:\WINDOWS\system32\igfxpers.exe (CyberLink Corp.) C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe (cyberlink) C:\Program Files\CyberLink\Shared files\brs.exe (SigmaTel, Inc.) C:\Program Files\Sigmatel\C-Major Audio\WDM\stsystra.exe (CANON INC.) C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (SFX TEAM) C:\Program Files\SuperCopier2\SuperCopier2.exe (Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe (Contact: Jeux.cartes@free.fr) C:\Program Files\POST-NET\Post-Net.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registre (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [] => [X] HKLM\...\Run: [RemoteControl10] => C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe [87336 2010-02-03] (CyberLink Corp.) HKLM\...\Run: [BDRegion] => C:\Program Files\Cyberlink\Shared files\brs.exe [75048 2010-03-13] (cyberlink) HKLM\...\Run: [SigmatelSysTrayApp] => C:\Program Files\SigmaTel\C-Major Audio\WDM\stsystra.exe [405504 2007-05-10] (SigmaTel, Inc.) HKLM\...\Run: [CanonQuickMenu] => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE [1284680 2014-01-17] (CANON INC.) HKLM\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [438888 2014-01-15] (CANON INC.) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [959904 2014-05-08] (Adobe Systems Incorporated) HKU\S-1-5-21-1004336348-179605362-1606980848-1003\...\Run: [SuperCopier2.exe] => C:\Program Files\SuperCopier2\SuperCopier2.exe [955392 2009-08-16] (SFX TEAM) Startup: C:\Documents and Settings\XP\Menu Démarrer\Programmes\Démarrage\Post-Net.lnk [2015-06-15] ShortcutTarget: Post-Net.lnk -> C:\Program Files\POST-NET\Post-Net.exe (Contact: Jeux.cartes@free.fr) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.254 Tcpip\..\Interfaces\{6599D1DD-9AB7-4E62-93F1-B3E820663CAB}: [DhcpNameServer] 192.168.0.254 Internet Explorer: ================== HKU\S-1-5-21-1004336348-179605362-1606980848-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-1004336348-179605362-1606980848-1003\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/fr-fr/?ocid=iehp BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2015-02-23] (CANON INC.) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll [2015-04-29] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-29] (Oracle Corporation) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.) Toolbar: HKU\S-1-5-21-1004336348-179605362-1606980848-1003 -> Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2015-02-23] (CANON INC.) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2003-07-11] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2003-07-11] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2003-07-11] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2003-07-11] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2003-07-11] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2003-07-11] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\SYSTEM\OLE DB\msdaipp.dll [2003-07-11] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: s60x62vd.default FF ProfilePath: C:\Documents and Settings\XP\Application Data\Mozilla\Firefox\Profiles\s60x62vd.default [2017-08-30] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: (Microsoft .NET Framework Assistant) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2014-07-07] [non signé] FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.) FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-29] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-29] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50709.0\npctrl.dll [2016-07-11] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-28] (Google Inc.) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-08-05] (Adobe Systems Inc.) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxp://www.google.com/ CHR NewTab: Default -> Active:"chrome-extension://mfifcboiomeogenbbmnbeiobeplcmdhm/pages/home.html" CHR DefaultSearchKeyword: Default -> google.fr_ CHR Profile: C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default [2017-09-01] CHR Extension: (Google Docs) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-04] CHR Extension: (Google Drive) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21] CHR Extension: (YouTube) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-24] CHR Extension: (Adblock Plus) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-07-18] CHR Extension: (Recherche Google) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27] CHR Extension: (Google Docs hors connexion) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-14] CHR Extension: (Lilo Search) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ldhcdlnondjolfdmlagafpjnhglkfefl [2017-07-01] CHR Extension: (Lilo Tab) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mfifcboiomeogenbbmnbeiobeplcmdhm [2017-07-01] CHR Extension: (Paiements via le Chrome Web Store) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-28] CHR Extension: (Lilo.org) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\oejnkhmeilmiplpmenkegjaibnjbappo [2017-08-08] CHR Extension: (Gmail) - C:\Documents and Settings\XP\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-04] ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [182696 2014-10-30] (Oracle Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4430792 2017-08-21] (Malwarebytes) S3 ose; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [89136 2003-07-28] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S3 AVEO; C:\WINDOWS\System32\DRIVERS\AVEOdcnt.sys [239104 2010-09-06] (AVEO Corp) [Fichier non signé] S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae.sys [59904 2017-08-24] () R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [150816 2017-09-01] (Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [40352 2017-09-01] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [221632 2017-09-01] (Malwarebytes) R0 mv61xxmm; C:\WINDOWS\system32\Drivers\mv61xxmm.sys [14184 2014-02-26] (Marvell Semiconductor Inc.) R0 mv64xxmm; C:\WINDOWS\system32\Drivers\mv64xxmm.sys [5632 2014-02-26] (Marvell Semiconductor Inc.) [Fichier non signé] R0 mvxxmm; C:\WINDOWS\system32\Drivers\mvxxmm.sys [14184 2014-02-26] (Marvell Semiconductor Inc.) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 NETwLx32; C:\WINDOWS\System32\DRIVERS\NETwLx32.sys [6609920 2010-10-07] (Intel Corporation) S3 rt2870; C:\WINDOWS\System32\DRIVERS\rt2870.sys [920160 2010-07-29] (Ralink Technology, Corp.) R3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1222840 2007-05-10] (SigmaTel, Inc.) S3 UIUSys; C:\WINDOWS\System32\drivers\UIUSys.sys [6927 2005-10-26] (Conexant Systems, Inc) [Fichier non signé] ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-09-01 10:24 - 2017-09-01 10:24 - 000012858 _____ C:\Documents and Settings\XP\Bureau\FRST.txt 2017-09-01 10:22 - 2017-09-01 10:22 - 001792512 _____ (Farbar) C:\Documents and Settings\XP\Bureau\FRST.exe 2017-08-31 13:22 - 2017-08-31 13:22 - 002359350 _____ C:\Documents and Settings\XP\Bureau\Sans titre.bmp 2017-08-31 13:14 - 2017-08-31 13:17 - 000006473 _____ C:\Documents and Settings\XP\Bureau\ZHPCleaner.txt 2017-08-31 13:05 - 2017-08-31 13:05 - 002854784 _____ C:\Documents and Settings\XP\Bureau\zhpcleaner_2017.8.15.140.exe 2017-08-30 21:48 - 2017-08-31 14:11 - 000098251 _____ C:\Documents and Settings\XP\Bureau\ZHPDiag.txt 2017-08-30 21:45 - 2017-08-31 13:05 - 000000000 ____D C:\Documents and Settings\XP\Local Settings\Application Data\ZHP 2017-08-30 21:44 - 2017-08-30 21:44 - 002812800 _____ C:\Documents and Settings\XP\Bureau\zhpdiag_2017.8.15.140.exe 2017-08-30 20:02 - 2017-09-01 10:06 - 000221632 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2017-08-30 20:02 - 2017-09-01 10:06 - 000150816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMChameleon.sys 2017-08-30 20:02 - 2017-09-01 10:06 - 000040352 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2017-08-30 20:02 - 2017-08-30 20:02 - 000001715 _____ C:\Documents and Settings\All Users\Bureau\Malwarebytes.lnk 2017-08-30 20:01 - 2017-08-30 20:01 - 000000000 ____D C:\Program Files\Malwarebytes 2017-08-30 20:01 - 2017-08-30 20:01 - 000000000 ____D C:\Documents and Settings\All Users\Application Data\Malwarebytes 2017-08-30 20:01 - 2017-08-24 11:27 - 000059904 _____ C:\WINDOWS\system32\Drivers\mbae.sys 2017-08-29 14:53 - 2017-08-29 19:20 - 000010623 _____ C:\Documents and Settings\XP\Bureau\Liste Aeden.odt 2017-08-08 13:32 - 2017-08-08 13:32 - 000000406 _____ C:\Documents and Settings\XP\Bureau\Pasc.lnk 2017-08-08 13:29 - 2017-08-08 13:29 - 000583780 _____ C:\Documents and Settings\XP\Mes documents\IMG_20170808_0002.pdf 2017-08-08 13:13 - 2017-08-08 13:13 - 000585456 _____ C:\Documents and Settings\XP\Mes documents\IMG_20170808_0001.pdf ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-09-01 10:24 - 2016-03-20 14:02 - 000000000 ____D C:\FRST 2017-09-01 10:24 - 2014-07-07 19:37 - 000000000 ____D C:\Documents and Settings\XP\Local Settings\Temp 2017-09-01 10:24 - 2014-07-07 19:37 - 000000000 ____D C:\Documents and Settings\XP\Bureau 2017-09-01 10:20 - 2016-07-20 17:43 - 000001056 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2017-09-01 10:06 - 2016-07-20 17:43 - 000001052 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2017-09-01 10:06 - 2015-12-15 18:53 - 000000216 _____ C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job 2017-09-01 10:06 - 2014-07-07 19:36 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2017-09-01 00:35 - 2014-07-07 19:37 - 000000284 ___SH C:\Documents and Settings\XP\ntuser.ini 2017-09-01 00:35 - 2014-07-07 19:36 - 000032186 _____ C:\WINDOWS\SchedLgU.Txt 2017-08-31 22:39 - 2014-08-15 11:39 - 000000404 _____ C:\WINDOWS\Tasks\At1.job 2017-08-31 14:10 - 2015-05-04 10:35 - 000000000 ____D C:\Documents and Settings\XP\Application Data\ZHP 2017-08-31 13:17 - 2016-12-04 17:15 - 000000000 ____D C:\Documents and Settings\All Users\Application Data\universcine 2017-08-30 20:31 - 2014-07-07 21:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2017-08-30 20:25 - 2014-11-26 19:26 - 000000000 ____D C:\Documents and Settings\XP\Mes documents\Pasc 2017-08-30 20:19 - 2016-01-18 21:57 - 000002315 _____ C:\Documents and Settings\XP\Bureau\CCleaner.lnk 2017-08-30 20:14 - 2014-07-07 19:37 - 000000000 ____D C:\Documents and Settings\XP 2017-08-30 20:13 - 2014-10-26 13:04 - 000000000 __SHD C:\Documents and Settings\XP\UserData 2017-08-30 20:02 - 2014-07-07 21:23 - 000000000 ____D C:\Documents and Settings\All Users\Bureau 2017-08-30 11:04 - 2014-07-07 21:23 - 001267510 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2017-08-30 11:04 - 2014-03-21 08:30 - 000568758 _____ C:\WINDOWS\system32\perfh00C.dat 2017-08-30 11:04 - 2014-03-21 08:30 - 000101118 _____ C:\WINDOWS\system32\perfc00C.dat 2017-08-30 11:00 - 2014-03-21 08:29 - 000002278 _____ C:\WINDOWS\system32\wpa.dbl 2017-08-17 19:00 - 2014-09-30 15:48 - 000762240 ___SH C:\Documents and Settings\XP\Bureau\Thumbs.db 2017-08-17 15:55 - 2017-03-28 11:13 - 000000000 ____D C:\Program Files\Mozilla Firefox 2017-08-17 15:18 - 2014-07-18 20:00 - 000000000 ____D C:\Documents and Settings\XP\Application Data\vlc 2017-08-09 00:47 - 2016-01-10 00:59 - 000684198 _____ C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-S-1-5-21-1004336348-179605362-1606980848-1003-0.dat 2017-08-09 00:47 - 2016-01-10 00:59 - 000250918 _____ C:\Documents and Settings\LocalService\Local Settings\Application Data\WPFFontCache_v0400-System.dat 2017-08-08 17:45 - 2017-08-01 23:48 - 000000664 _____ C:\WINDOWS\system32\d3d9caps.tmp 2017-08-08 17:45 - 2016-04-01 19:51 - 000000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2017-08-08 15:01 - 2015-12-15 18:53 - 000000210 _____ C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job 2017-08-08 13:32 - 2014-07-07 19:37 - 000000000 ___RD C:\Documents and Settings\XP\Mes documents ==================== Fichiers à la racine de certains dossiers ======= 2014-07-08 05:31 - 2008-03-09 07:25 - 000000236 ____H () C:\Program Files\Fichiers communs\dx.reg Fichiers à déplacer ou supprimer: ==================== C:\Windows\Tasks\At1.job ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\WINDOWS\explorer.exe => Le fichier est signé numériquement C:\WINDOWS\system32\winlogon.exe [2014-03-21 08:30] - [2014-10-12 15:32] - 000512000 _____ (Microsoft Corporation) 8D71F28DEB37CC9C2E344095D8BFE1EE C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement ==================== Fin de FRST.txt ============================