Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 20-08-2017 Exécuté par FREDERIC (administrateur) sur SALON (01-09-2017 11:53:46) Exécuté depuis C:\Users\FREDERIC\Downloads Profils chargés: FREDERIC (Profils disponibles: FREDERIC) Platform: Windows 8 Pro (X64) Langue: Français (France) Internet Explorer Version 10 (Navigateur par défaut: Chrome) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Dropbox, Inc.) C:\WINDOWS\System32\DbxSvc.exe (AVAST Software s.r.o.) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe () C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\acrotray.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\WINDOWS\System32\wscript.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Farbar) C:\Users\FREDERIC\Downloads\FRST64 (1).exe ==================== Registre (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [213832 2017-08-07] (AVAST Software) HKLM-x32\...\Run: [ProductUpdater] => C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe [75776 2016-09-28] () HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3487032 2017-08-22] (Dropbox, Inc.) HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Acrotray.exe [1871344 2017-08-01] (Adobe Systems Inc.) HKLM-x32\...\Run: [] => [X] Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-2337427621-2596133122-240419693-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [886768 2017-08-01] (Adobe Systems Incorporated) HKU\S-1-5-21-2337427621-2596133122-240419693-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9832152 2017-08-03] (Piriform Ltd) HKU\S-1-5-21-2337427621-2596133122-240419693-1001\...\Run: [HP Officejet 4620 series (NET)] => C:\Program Files\HP\HP Officejet 4620 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.) HKU\S-1-5-21-2337427621-2596133122-240419693-1001\...\Run: [CCleaner] => C:\Program Files\CCleaner\CCleaner64.exe [9832152 2017-08-03] (Piriform Ltd) HKU\S-1-5-21-2337427621-2596133122-240419693-1001\...\MountPoints2: {3a34a4ed-98b1-11ef-be65-806e6f6e6963} - "F:\AUTORUN.EXE" Startup: C:\Users\FREDERIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Alertes de surveillance de l'encre - HP Officejet 4620 series (réseau).lnk [2017-08-26] ShortcutTarget: Alertes de surveillance de l'encre - HP Officejet 4620 series (réseau).lnk -> C:\Program Files\HP\HP Officejet 4620 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) Startup: C:\Users\FREDERIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Envoyer à OneNote.lnk [2017-08-10] ShortcutTarget: Envoyer à OneNote.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{999A162E-BB23-4BFC-8011-81AACCE2951E}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-2337427621-2596133122-240419693-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.fr/?gws_rd=ssl HKU\S-1-5-21-2337427621-2596133122-240419693-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/fr-fr/?ocid=iehp BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2017-08-26] (Microsoft Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2017-07-11] (AVAST Software) BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2016-12-23] (Adobe Systems Incorporated) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2017-08-26] (Microsoft Corporation) BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2016-12-23] (Adobe Systems Incorporated) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-07-11] (AVAST Software) BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2016-12-23] (Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2016-12-23] (Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2016-12-23] (Adobe Systems Incorporated) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2016-12-23] (Adobe Systems Incorporated) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-08-26] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-08-26] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-08-26] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-08-26] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: fkjwbrv1.default FF ProfilePath: C:\Users\FREDERIC\AppData\Roaming\Mozilla\Firefox\Profiles\fkjwbrv1.default [2017-09-01] FF HKLM-x32\...\Firefox\Extensions: [{9088ce07-9380-4159-a7ef-4ee947888718}] - C:\Program Files (x86)\SFR Sécurité\apps\CCF_Scanning\bin\browser\deploy\fs_firefox_https => non trouvé(e) FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension.15@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn FF Extension: (Adobe Acrobat DC - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn [2017-04-16] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_26_0_0_151.dll [2017-08-08] () FF Plugin: @unity3d.com/UnityPlayer64,version=1.0 -> C:\Program Files\Unity\WebPlayer64\loader-x64\npUnity3D64.dll [2015-06-08] (Unity Technologies ApS) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_26_0_0_151.dll [2017-08-08] () FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2017-08-26] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-29] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-04-29] (Google Inc.) FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2017-08-01] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2337427621-2596133122-240419693-1001: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 -> C:\Users\FREDERIC\AppData\Roaming\Visan\plugins\npRLSecurePluginLayer.dll [2011-11-15] (RocketLife, LLP) Chrome: ======= CHR NewTab: Default -> Not-active:"chrome-extension://llcabpgnmjhdbhhlkllfcmpnnmfodpfo/stubby.html", Not-active:"chrome-extension://ncjmkmdokbdffmjfcfaaicbgihmlhgeo/newtab/newtab.html" CHR DefaultSearchURL: Default -> hxxp://search.mysearch.com/web?q={searchTerms} CHR DefaultSearchKeyword: Default -> hxxp://search.mysearch.com CHR DefaultSuggestURL: Default -> hxxp://search.mysearch.com/ss?sstype=prefix&li=ff&q={searchTerms} CHR Profile: C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default [2017-09-01] CHR Extension: (Google Slides) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-10-05] CHR Extension: (Google Docs) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-10-05] CHR Extension: (Google Drive) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-05] CHR Extension: (YouTube) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-05] CHR Extension: (Chrome notes plus) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaggomkggdilgfmhophjpchhlenbgdd [2016-10-25] CHR Extension: (Adobe Acrobat) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-03-04] CHR Extension: (Avast SafePrice) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2017-08-26] CHR Extension: (Google Sheets) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-10-05] CHR Extension: (TabCopy) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdpoclkbfeojoajhkakdogmbmchclink [2016-12-02] CHR Extension: (Google Docs hors connexion) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-05] CHR Extension: (FromDocToPDF) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\llcabpgnmjhdbhhlkllfcmpnnmfodpfo [2017-05-23] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22] CHR Extension: (Gmail) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-05] CHR Extension: (Chrome Media Router) - C:\Users\FREDERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-08-08] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2246256 2017-05-18] (Adobe Systems, Incorporated) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7430992 2017-08-07] (AVAST Software s.r.o.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [263312 2017-08-07] (AVAST Software) R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [311592 2017-08-07] (AVAST Software) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [4424392 2017-08-23] (Microsoft Corporation) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-18] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-18] (Dropbox, Inc.) R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [49992 2017-08-22] (Dropbox, Inc.) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé] S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2015-07-06] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R1 aswbidsdriver; C:\WINDOWS\system32\drivers\aswbidsdrivera.sys [320008 2017-08-07] (AVAST Software s.r.o.) R0 aswbidsh; C:\WINDOWS\system32\drivers\aswbidsha.sys [198976 2017-08-07] (AVAST Software s.r.o.) R0 aswblog; C:\WINDOWS\system32\drivers\aswbloga.sys [343288 2017-08-07] (AVAST Software s.r.o.) R0 aswbuniv; C:\WINDOWS\system32\drivers\aswbuniva.sys [57728 2017-08-07] (AVAST Software s.r.o.) S3 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [46984 2017-07-11] (AVAST Software) R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [41800 2017-07-11] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [146704 2017-08-14] (AVAST Software) R1 aswNetSec; C:\WINDOWS\system32\drivers\aswNetSec.sys [554528 2017-07-11] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys [110352 2017-07-11] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [84392 2017-07-11] (AVAST Software) R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [1015880 2017-08-14] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [585608 2017-07-11] (AVAST Software) R2 aswStm; C:\WINDOWS\system32\drivers\aswStm.sys [198768 2017-07-11] (AVAST Software) S3 aswTap; C:\WINDOWS\system32\DRIVERS\aswTap.sys [44640 2016-12-06] (The OpenVPN Project) R0 aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [361336 2017-07-11] (AVAST Software) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.) S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [11968 2000-07-29] () [Fichier non signé] S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.) S3 ssudserd; C:\WINDOWS\system32\DRIVERS\ssudserd.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44560 2015-07-06] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [281944 2015-07-06] (Microsoft Corporation) ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2024-11-02 06:46 - 2016-10-02 06:46 - 000000117 _____ C:\WINDOWS\system32\netcfg-15355765.txt 2024-11-02 06:40 - 2024-11-02 06:40 - 000000000 ____D C:\WINDOWS\CSC 2024-11-02 06:38 - 2024-11-02 06:38 - 000001139 _____ C:\WINDOWS\system32\netcfg-14910234.txt 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Public\Documents\Mes vidéos 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Public\Documents\Mes images 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Public\Documents\Ma musique 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Voisinage réseau 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Voisinage d'impression 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Modèles 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Mes documents 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Menu Démarrer 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Documents\Mes vidéos 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Documents\Mes images 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\Documents\Ma musique 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historique 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default User\Documents\Mes vidéos 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default User\Documents\Mes images 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default User\Documents\Ma musique 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historique 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\ProgramData\Modèles 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programmes 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\ProgramData\Menu Démarrer 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\ProgramData\Bureau 2024-11-02 02:30 - 2024-11-02 02:30 - 000000000 _SHDL C:\Program Files\Fichiers communs 2024-11-02 02:28 - 2024-11-02 02:28 - 000001136 _____ C:\WINDOWS\system32\netcfg-41265.txt 2024-11-02 02:28 - 2024-11-02 02:28 - 000001136 _____ C:\WINDOWS\system32\netcfg-39406.txt 2024-11-02 02:28 - 2024-11-02 02:28 - 000000197 _____ C:\WINDOWS\system32\netcfg-40375.txt 2024-11-02 02:28 - 2024-11-02 02:28 - 000000185 _____ C:\WINDOWS\system32\netcfg-38859.txt 2024-11-02 02:28 - 2024-11-02 02:28 - 000000161 _____ C:\WINDOWS\system32\netcfg-38609.txt 2024-11-02 02:28 - 2024-11-02 02:28 - 000000160 _____ C:\WINDOWS\system32\netcfg-38406.txt 2024-11-02 02:28 - 2024-11-02 02:28 - 000000160 _____ C:\WINDOWS\system32\netcfg-37781.txt 2024-11-02 02:28 - 2024-11-02 02:28 - 000000157 _____ C:\WINDOWS\system32\netcfg-38125.txt 2024-11-02 02:27 - 2024-11-02 02:27 - 000000164 _____ C:\WINDOWS\system32\netcfg-35718.txt 2024-11-02 02:27 - 2024-11-02 02:27 - 000000160 _____ C:\WINDOWS\system32\netcfg-35968.txt 2024-11-02 02:27 - 2024-11-02 02:27 - 000000159 _____ C:\WINDOWS\system32\netcfg-37468.txt 2024-11-02 02:27 - 2024-11-02 02:27 - 000000157 _____ C:\WINDOWS\system32\netcfg-35171.txt 2024-11-02 02:27 - 2024-11-02 02:27 - 000000150 _____ C:\WINDOWS\system32\netcfg-37218.txt 2024-11-02 02:26 - 2024-11-02 02:26 - 000000000 _____ C:\Recovery.txt 2017-09-01 11:53 - 2017-09-01 11:53 - 000000000 ____D C:\ProgramData\SWCUTemp 2017-09-01 11:53 - 2017-09-01 11:53 - 000000000 ____D C:\FRST 2017-09-01 11:52 - 2017-09-01 11:52 - 002395648 _____ (Farbar) C:\Users\FREDERIC\Downloads\FRST64 (1).exe 2017-09-01 11:47 - 2017-09-01 11:48 - 000001380 _____ C:\Users\FREDERIC\Documents\cc_20170901_114752.reg 2017-09-01 09:56 - 2017-09-01 11:53 - 000000000 ____D C:\3590F75ABA9E485486C100C1A9D4FF06Z.Z..Z..Z.....ZZ 2017-08-29 17:57 - 2017-08-29 17:58 - 000000000 ____D C:\ProgramData\CropBusters 2017-08-29 17:55 - 2017-08-29 17:55 - 000002080 _____ C:\Users\Public\Desktop\Enchanting Farm - Crop Busters.lnk 2017-08-29 17:55 - 2017-08-29 17:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\1 Jeu par jour 2017-08-29 17:55 - 2017-08-29 17:55 - 000000000 ____D C:\Program Files (x86)\1 Jeu par jour 2017-08-29 17:53 - 2017-08-29 17:53 - 000000000 ____D C:\ProgramData\Micro Application 2017-08-28 18:37 - 2017-08-28 18:37 - 000646145 _____ C:\Users\FREDERIC\Downloads\0052318564.pdf 2017-08-28 12:10 - 2017-08-28 12:10 - 003449312 _____ (AVG Technologies CZ, s.r.o.) C:\Users\FREDERIC\Downloads\Antivirus_Free_1894.exe 2017-08-28 12:07 - 2017-08-28 12:07 - 000000000 ____D C:\MARMITON 2017-08-28 12:06 - 2017-08-28 12:07 - 000780752 _____ C:\Users\FREDERIC\Downloads\marmiton-install (1).exe 2017-08-28 12:06 - 2017-08-28 12:06 - 000780752 _____ C:\Users\FREDERIC\Downloads\marmiton-install.exe 2017-08-26 11:28 - 2017-08-26 11:28 - 000517924 _____ C:\Users\FREDERIC\Downloads\cerfa_13972-02 (3).pdf 2017-08-26 11:11 - 2017-08-26 11:11 - 000517924 _____ C:\Users\FREDERIC\Downloads\cerfa_13972-02 (2).pdf 2017-08-26 10:53 - 2017-08-26 10:53 - 000106546 _____ C:\Users\FREDERIC\Downloads\Lettre inscription 2017.pdf 2017-08-26 10:52 - 2017-08-26 10:52 - 000070930 _____ C:\Users\FREDERIC\Downloads\Informations OPCA.pdf 2017-08-24 16:03 - 2017-08-24 16:03 - 000006533 _____ C:\Users\FREDERIC\Downloads\PRE_FOR_INT_CLIENT_2017824155337636391868170365742.pdf 2017-08-24 14:36 - 2017-08-24 14:36 - 000052974 _____ C:\Users\FREDERIC\Downloads\Shortcut.txt 2017-08-24 14:26 - 2017-08-24 14:26 - 000042611 _____ C:\Users\FREDERIC\Documents\Addition.txt 2017-08-24 14:26 - 2017-08-24 14:26 - 000034477 _____ C:\Users\FREDERIC\Documents\FRST.txt 2017-08-24 14:23 - 2017-08-24 14:34 - 000000000 ____D C:\Users\FREDERIC\Downloads\FRST-OlderVersion 2017-08-24 14:15 - 2017-08-24 14:36 - 000042341 _____ C:\Users\FREDERIC\Downloads\Addition.txt 2017-08-24 14:14 - 2017-09-01 11:54 - 000017288 _____ C:\Users\FREDERIC\Downloads\FRST.txt 2017-08-24 14:13 - 2017-08-24 14:34 - 002395648 _____ (Farbar) C:\Users\FREDERIC\Downloads\FRST64.exe 2017-08-24 11:22 - 2017-08-24 14:02 - 000000000 ____D C:\Program Files (x86)\AVG 2017-08-24 11:15 - 2017-08-28 12:11 - 000000000 ____D C:\Users\FREDERIC\AppData\Local\AvgSetupLog 2017-08-24 11:15 - 2017-08-28 12:11 - 000000000 ____D C:\ProgramData\Avg 2017-08-24 11:15 - 2017-08-24 11:59 - 000000000 ____D C:\Users\FREDERIC\AppData\Local\Avg 2017-08-24 10:34 - 2017-08-24 10:34 - 000070610 _____ C:\Users\FREDERIC\Downloads\lettre N-8.pdf 2017-08-24 09:50 - 2017-08-24 09:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2017-08-23 13:56 - 2017-08-26 14:31 - 000000000 ___RD C:\Users\FREDERIC\Documents\RocketLifeNetwork 2017-08-23 13:56 - 2017-08-26 14:31 - 000000000 ____D C:\Users\FREDERIC\AppData\Roaming\HP Photo Creations 2017-08-23 13:56 - 2017-08-23 13:56 - 000002120 _____ C:\Users\FREDERIC\Desktop\HP Photo Creations.lnk 2017-08-23 13:56 - 2017-08-23 13:56 - 000000000 ____D C:\Users\FREDERIC\AppData\Roaming\Visan 2017-08-23 13:56 - 2017-08-23 13:56 - 000000000 ____D C:\Users\FREDERIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HP 2017-08-23 13:56 - 2017-08-23 13:56 - 000000000 ____D C:\Users\FREDERIC\AppData\Local\RLPlatform 2017-08-23 13:51 - 2017-08-23 13:55 - 031241104 _____ (HP) C:\Users\FREDERIC\Downloads\hppc-hpcom.22192.exe 2017-08-22 18:55 - 2017-08-22 18:55 - 000049992 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe 2017-08-22 18:55 - 2017-08-22 18:55 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys 2017-08-22 18:55 - 2017-08-22 18:55 - 000045640 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys 2017-08-22 18:55 - 2017-08-22 18:55 - 000045640 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys 2017-08-21 14:47 - 2017-08-21 14:47 - 000001074 _____ C:\Users\Public\Desktop\IMPORTATEUR PHOTOS CEWE.lnk 2017-08-21 14:47 - 2017-08-21 14:47 - 000001049 _____ C:\Users\Public\Desktop\Galerie photo CEWE.lnk 2017-08-21 14:47 - 2017-08-21 14:47 - 000001029 _____ C:\Users\Public\Desktop\Photomoinscher.lnk 2017-08-21 14:47 - 2017-08-21 14:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photomoinscher 2017-08-21 14:26 - 2017-08-21 14:26 - 001630328 _____ C:\Users\FREDERIC\Downloads\setup_Photomoinscher.exe 2017-08-21 14:26 - 2017-08-21 14:26 - 000000000 ____D C:\Program Files\Photomoinscher 2017-08-15 11:18 - 2017-08-15 12:05 - 000008274 _____ C:\Users\FREDERIC\Documents\PROCES VERBAL ASSOCOATION 2017.odt 2017-08-14 18:03 - 2017-08-14 18:03 - 000000000 ____D C:\Users\FREDERIC\Documents\Projets VideoPad 2017-08-14 17:36 - 2017-08-14 17:36 - 000003550 _____ C:\WINDOWS\System32\Tasks\HP AR Program Upload - e2a010860e4a4690b0247c650af44594626d851e7d9047d0810ddeb7b6fbb250 2017-08-14 16:50 - 2017-08-14 16:50 - 000000477 _____ C:\DelFix.txt 2017-08-14 16:47 - 2017-08-14 16:47 - 000000000 ____D C:\Users\FREDERIC\AppData\Roaming\ParetoLogic 2017-08-14 15:06 - 2017-08-26 14:30 - 000000000 ____D C:\ProgramData\tmp 2017-08-14 15:06 - 2017-08-21 14:47 - 000000000 ____D C:\ProgramData\hps 2017-08-14 14:50 - 2017-08-14 14:51 - 001637472 _____ C:\Users\FREDERIC\Downloads\setup_Univers_photo_Pixum.exe 2017-08-14 14:25 - 2017-08-14 14:25 - 000005404 _____ C:\Users\FREDERIC\Documents\Monsieur Frédéric LAPLACE Tennis Club Port.odt 2017-08-14 14:05 - 2017-08-14 14:05 - 000003550 _____ C:\WINDOWS\System32\Tasks\HP AR Program Upload - 58e69df1b53148648d100a57880b82c9062154c42a574a98a05dc224e3555e6e 2017-08-14 10:39 - 2017-08-14 10:39 - 000003550 _____ C:\WINDOWS\System32\Tasks\HP AR Program Upload - 801dd1539d0e4139b71176825595b24c16eba10e7b9a49e59804fec0277b87e1 2017-08-12 10:52 - 2017-08-12 10:52 - 000023430 _____ C:\Users\FREDERIC\Downloads\PLAN D-Acces Pand S.pdf 2017-08-12 10:51 - 2017-08-12 10:51 - 000497929 _____ C:\Users\FREDERIC\Downloads\Confirmation Mr LAPLACE.pdf 2017-08-12 10:11 - 2017-08-12 10:11 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone 4 Browser.lnk 2017-08-10 14:32 - 2017-08-10 14:32 - 000517924 _____ C:\Users\FREDERIC\Downloads\cerfa_13972-02 (1).pdf 2017-08-10 11:38 - 2017-08-10 11:38 - 000002208 _____ C:\Users\Public\Desktop\HP Officejet 4620 series.lnk 2017-08-10 11:38 - 2017-08-10 11:38 - 000001145 _____ C:\Users\Public\Desktop\Achat de consommables - HP Officejet 4620 series.lnk 2017-08-10 11:38 - 2012-10-17 04:31 - 000741480 ____N (Hewlett-Packard Co.) C:\WINDOWS\system32\HPDiscoPM6412.dll 2017-08-10 11:37 - 2017-08-10 12:10 - 000000000 ____D C:\Program Files (x86)\HP 2017-08-10 11:37 - 2017-08-10 11:37 - 000000000 ____D C:\Program Files\HP 2017-08-10 11:26 - 2017-08-10 11:36 - 120112168 _____ C:\Users\FREDERIC\Downloads\OJ4620_1315-1 (3).exe 2017-08-10 10:07 - 2017-08-10 10:07 - 000000000 ____D C:\Users\FREDERIC\Documents\Blocs-notes OneNote 2017-08-09 13:23 - 2017-08-09 13:23 - 000061514 _____ C:\Users\FREDERIC\Downloads\ticket-1502277577VAD-169-030582.pdf 2017-08-07 17:46 - 2017-08-07 17:46 - 000001188 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad - Logiciel de montage vidéo.lnk 2017-08-07 17:46 - 2017-08-07 17:46 - 000001176 _____ C:\Users\Public\Desktop\VideoPad - Logiciel de montage vidéo.lnk 2017-08-07 17:17 - 2017-08-07 17:17 - 000400464 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2024-11-02 02:30 - 2012-07-26 10:12 - 000000000 ____D C:\Program Files\Windows NT 2024-11-02 02:26 - 2012-07-26 10:13 - 000262144 _____ C:\WINDOWS\system32\config\BCD-Template 2017-09-01 11:37 - 2017-02-21 12:12 - 000000000 ____D C:\Users\FREDERIC\AppData\Local\YesMessenger 2017-09-01 11:26 - 2016-12-18 12:16 - 000001202 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job 2017-09-01 09:58 - 2016-10-02 06:53 - 000003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2337427621-2596133122-240419693-1001 2017-09-01 09:54 - 2016-12-18 12:16 - 000001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job 2017-09-01 09:53 - 2012-07-26 09:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2017-08-31 13:29 - 2017-02-05 12:51 - 000002453 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat DC.lnk 2017-08-31 13:29 - 2017-02-05 12:51 - 000002049 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat Distiller DC.lnk 2017-08-30 17:39 - 2012-07-26 07:26 - 000262144 ___SH C:\WINDOWS\system32\config\BBI 2017-08-29 17:55 - 2017-03-09 11:00 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2017-08-28 10:42 - 2017-05-17 20:27 - 000539648 ___SH C:\Users\Public\Documents\Thumbs.db 2017-08-28 10:42 - 2016-10-02 20:23 - 001797632 ___SH C:\Users\FREDERIC\Documents\Thumbs.db 2017-08-28 10:28 - 2012-07-26 07:37 - 000000000 ____D C:\WINDOWS\Inf 2017-08-27 10:50 - 2016-10-02 18:20 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2017-08-26 11:53 - 2012-07-26 10:12 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2017-08-26 10:03 - 2016-10-05 18:11 - 000002205 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2017-08-26 10:03 - 2016-10-05 18:11 - 000002193 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2017-08-24 19:24 - 2016-12-07 17:30 - 000000000 ____D C:\Users\FREDERIC\AppData\LocalLow\Mozilla 2017-08-24 15:00 - 2016-12-07 09:11 - 000000000 ____D C:\Program Files\CCleaner 2017-08-24 11:56 - 2012-07-26 12:09 - 000799736 _____ C:\WINDOWS\system32\perfh00C.dat 2017-08-24 11:56 - 2012-07-26 12:09 - 000155444 _____ C:\WINDOWS\system32\perfc00C.dat 2017-08-24 11:56 - 2012-07-26 09:28 - 001793362 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2017-08-24 09:50 - 2016-12-18 12:16 - 000000000 ____D C:\Program Files (x86)\Dropbox 2017-08-23 13:56 - 2017-05-09 14:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2017-08-14 17:46 - 2017-02-11 15:20 - 000000000 ____D C:\WINDOWS\System32\Tasks\NCH Software 2017-08-14 13:48 - 2016-12-06 12:51 - 001015880 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2017-08-14 13:48 - 2016-12-06 12:51 - 000146704 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys 2017-08-12 10:11 - 2016-12-06 13:01 - 000003912 _____ C:\WINDOWS\System32\Tasks\SafeZone scheduled Autoupdate 1481022074 2017-08-11 11:36 - 2016-10-03 17:28 - 000558592 ___SH C:\Users\FREDERIC\Downloads\Thumbs.db 2017-08-10 18:07 - 2016-10-04 13:52 - 000000000 ____D C:\WINDOWS\system32\MRT 2017-08-10 18:03 - 2016-10-04 13:52 - 140394280 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2017-08-10 17:42 - 2017-02-05 12:53 - 000004476 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2017-08-10 11:38 - 2017-05-09 14:11 - 000000000 ____D C:\ProgramData\HP 2017-08-10 09:46 - 2017-07-08 11:27 - 000000000 ____D C:\Users\FREDERIC\AppData\Roaming\Spotify 2017-08-08 19:02 - 2016-10-14 09:02 - 000004460 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2017-08-08 19:02 - 2012-07-26 10:12 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2017-08-08 19:02 - 2012-07-26 10:12 - 000000000 ____D C:\WINDOWS\system32\Macromed 2017-08-08 10:21 - 2012-07-26 10:12 - 000000000 ___HD C:\Program Files\WindowsApps 2017-08-08 10:21 - 2012-07-26 10:12 - 000000000 ____D C:\WINDOWS\AUInstallAgent 2017-08-07 17:46 - 2017-02-26 15:19 - 000000000 ____D C:\Users\FREDERIC\AppData\Roaming\NCH Software 2017-08-07 17:46 - 2017-02-11 15:20 - 000000000 ____D C:\ProgramData\NCH Software 2017-08-07 17:46 - 2017-02-11 15:20 - 000000000 ____D C:\Program Files (x86)\NCH Software 2017-08-07 17:17 - 2017-03-20 09:07 - 000003914 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update 2017-08-07 17:17 - 2016-12-06 12:51 - 000146664 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys.150211908220303 2017-08-07 17:16 - 2017-03-20 09:07 - 000343288 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbloga.sys 2017-08-07 17:16 - 2017-03-20 09:07 - 000320008 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys 2017-08-07 17:16 - 2017-03-20 09:07 - 000198976 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsha.sys 2017-08-07 17:16 - 2017-03-20 09:07 - 000057728 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbuniva.sys ==================== Fichiers à la racine de certains dossiers ======= 2016-12-06 12:04 - 2016-05-03 17:01 - 000023536 _____ () C:\Users\FREDERIC\AppData\Local\Z@!-af566809-c6f8-497f-b5dd-54f9f67ef0d3.tmp 2016-12-06 12:04 - 2016-05-03 17:01 - 000022512 _____ () C:\Users\FREDERIC\AppData\Local\Z@S!-b14b4848-48ee-4f85-8f3b-3ee709f9c78f.tmp 2017-06-24 10:39 - 2017-06-24 10:39 - 000000057 _____ () C:\ProgramData\Ament.ini 2016-12-07 11:12 - 2016-12-07 11:11 - 007747992 _____ (PC Cleaners.) C:\ProgramData\pclunst.exe 2016-12-07 12:01 - 2016-12-07 11:12 - 001199104 _____ () C:\ProgramData\trz3F10.tmp Fichiers à déplacer ou supprimer: ==================== C:\ProgramData\pclunst.exe ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement C:\WINDOWS\explorer.exe => Le fichier est signé numériquement C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2017-08-31 22:07 ==================== Fin de FRST.txt ============================