Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 16-10-2017 Exécuté par Raoul (administrateur) sur PC-DE-RAOUL (17-10-2017 19:26:52) Exécuté depuis C:\Users\Raoul.PC-de-Raoul\Mes Chargements Profils chargés: Raoul (Profils disponibles: Raoul) Platform: Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86) Langue: Français (France) Internet Explorer Version 9 (Navigateur par défaut: FF) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (AVAST Software s.r.o.) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Microsoft Corporation) C:\Windows\System32\PhotoScreensaver.scr (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [253344 2017-10-05] (AVAST Software) HKLM\...\Run: [EEventManager] => C:\Program Files\Epson Software\Event Manager\EEventManager.exe [1065968 2015-07-23] (SEIKO EPSON CORPORATION) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [157456 2015-09-12] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [587288 2017-07-21] (Oracle Corporation) Winlogon\Notify\DeviceNP: C:\Windows\system32\DeviceNP.dll [2007-06-08] (Hewlett-Packard Limited) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-839012836-3945412717-2805345400-1008\...\Run: [ISUSPM] => C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [218032 2006-09-11] (Macrovision Corporation) HKU\S-1-5-21-839012836-3945412717-2805345400-1008\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7685808 2017-09-20] (Piriform Ltd) HKU\S-1-5-21-839012836-3945412717-2805345400-1008\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-839012836-3945412717-2805345400-1008\...\MountPoints2: {4cca2353-cea9-11e4-a14b-806e6f6e6963} - F:\InstallNavi.exe HKU\S-1-5-21-839012836-3945412717-2805345400-1008\...\MountPoints2: {7d73596f-cfa1-11e4-88e6-001e376e870b} - H:\setup.exe HKU\S-1-5-21-839012836-3945412717-2805345400-1008\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr [704512 2009-04-11] (Microsoft Corporation) GroupPolicy: Restriction ? <==== ATTENTION ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc.) Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.254 Tcpip\..\Interfaces\{432E323F-EED3-41FE-8510-7F20966A2CC9}: [DhcpNameServer] 192.168.0.254 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-ff5dc9f5 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-839012836-3945412717-2805345400-1008\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.fr/?gws_rd=ssl SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-ff5dc9f5&q={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-839012836-3945412717-2805345400-1008 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-839012836-3945412717-2805345400-1008 -> {23F44A02-044F-49AE-8F97-DF4BF93AD212} URL = hxxps://fr.search.yahoo.com/search?p={searchTerms}&intl=fr&fr=yset_ie_syc_oracle&type=orcl_default&partnerexternal-oracle=external-oracle SearchScopes: HKU\S-1-5-21-839012836-3945412717-2805345400-1008 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = SearchScopes: HKU\S-1-5-21-839012836-3945412717-2805345400-1008 -> {85E525AE-53B2-4162-BD6E-447AA7ED2933} URL = BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll [2013-08-14] (RealDownloader) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_144\bin\ssv.dll [2017-09-15] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2017-10-05] (AVAST Software) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_144\bin\jp2ssv.dll [2017-09-15] (Oracle Corporation) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302 [2017-10-17] FF NewTab: Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302 -> about:newtab FF DefaultSearchEngine: Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302 -> Yahoo! Powered FF SelectedSearchEngine: Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302 -> Yahoo! Powered FF Extension: (AdBlocker Ultimate) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\adblockultimate@adblockultimate.net.xpi [2017-10-13] FF Extension: (Ghostery) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\firefox@ghostery.com.xpi [2017-09-25] FF Extension: (Avast SafePrice) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\sp@avast.com.xpi [2017-10-13] FF Extension: (uBlock Origin) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\uBlock0@raymondhill.net.xpi [2017-10-12] FF Extension: (Avast Online Security) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\wrc@avast.com.xpi [2017-10-09] FF Extension: (NoScript) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-10-14] FF Extension: (__MSG_appName__) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}.xpi [2017-10-16] FF Extension: (Adblock Plus) - C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Mozilla\Firefox\Profiles\9a4t5pqk.default-1487312575302\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-06-08] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: (Microsoft .NET Framework Assistant) - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-05-08] [non signé] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: (RealDownloader) - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2016-11-06] [non signé] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF HKU\S-1-5-21-839012836-3945412717-2805345400-1008\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files\Internet Download Manager\idmmzcc2.xpi => non trouvé(e) FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_27_0_0_170.dll [2017-10-16] () FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll [2015-09-04] () FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=11.144.2 -> C:\Program Files\Java\jre1.8.0_144\bin\dtplugin\npDeployJava1.dll [2017-09-15] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.144.2 -> C:\Program Files\Java\jre1.8.0_144\bin\plugin2\npjp2.dll [2017-09-15] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 -> C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll [2015-03-28] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll [2013-08-14] (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 -> C:\Program Files\Real\RealPlayer\Netscape6\nprpplugin.dll [2015-03-28] (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll [2013-08-14] (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-01] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-05-01] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-09-24] (Adobe Systems Inc.) ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S3 AdobeFlashPlayerUpdateSvc; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [272384 2017-10-16] (Adobe Systems Incorporated) [Fichier non signé] R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5828816 2017-10-05] (AVAST Software s.r.o.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [281416 2017-10-05] (AVAST Software) S2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation) S3 FLCDLOCK; C:\Windows\system32\flcdlock.exe [172131 2007-06-08] (Hewlett-Packard Ltd) [Fichier non signé] S2 GIOL Auto Updater; C:\Program Files\Global Imaging OnLine\GXD5 AutoUpdater\GIOLAutoUpdate.exe [345088 2016-01-27] (Global Imaging On Line) [Fichier non signé] S2 GXD5 Spooler; C:\Program Files\Global Imaging OnLine\GXD5 Spooler\DIAMSpooler.exe [653312 2015-06-25] (Global Imaging On Line) [Fichier non signé] S4 HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [94208 2008-10-09] (Hewlett-Packard) [Fichier non signé] S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Fichier non signé] R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4430792 2017-08-07] (Malwarebytes) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.266\McCHSvc.exe [235696 2015-12-02] (McAfee, Inc.) S4 MSSQLServerADHelper; c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation) S2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-18] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R1 aswbidsdriver; C:\Windows\system32\drivers\aswbidsdriverx.sys [255624 2017-10-05] (AVAST Software s.r.o.) R0 aswbidsh; C:\Windows\system32\drivers\aswbidshx.sys [157416 2017-10-05] (AVAST Software s.r.o.) R0 aswblog; C:\Windows\system32\drivers\aswblogx.sys [276736 2017-10-05] (AVAST Software s.r.o.) R0 aswbuniv; C:\Windows\system32\drivers\aswbunivx.sys [50384 2017-10-05] (AVAST Software s.r.o.) S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [42856 2017-10-05] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [124952 2017-10-05] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr.sys [70112 2017-10-05] (AVAST Software) R0 aswRvrt; C:\Windows\system32\drivers\aswRvrt.sys [70864 2017-10-05] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [777952 2017-10-05] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [499560 2017-10-05] (AVAST Software) R3 aswStmXP; C:\Windows\system32\drivers\aswStmXP.sys [203848 2017-10-05] (AVAST Software) R0 aswVmm; C:\Windows\system32\drivers\aswVmm.sys [297840 2017-10-05] (AVAST Software) S3 DAMDrv; C:\Windows\System32\DRIVERS\DAMDrv.sys [30008 2007-06-08] (Hewlett-Packard Development Company L.P.) [Fichier non signé] R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [59904 2017-10-04] () R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [166840 2017-10-14] (Malwarebytes) R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [40384 2017-10-17] (Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [221112 2017-10-17] (Malwarebytes) R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [65312 2017-10-17] (Malwarebytes) S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X] U4 eabfiltr; pas de ImagePath S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] ========================== MD5 Pilotes ======================= C:\Windows\System32\drivers\acpi.sys 82B296AE1892FE3DBEE00C9CF92F8AC7 C:\Windows\System32\drivers\ADIHdAud.sys FB9ECE3F7B8A03E474E611031AD4CD23 C:\Windows\system32\drivers\adp94xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\adpahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\adpu160m.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\adpu320.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\afd.sys 4A0978779958D8FE8F5849F452BCC812 C:\Windows\System32\DRIVERS\AGRSM.sys 3712986CC3ABF0DC656B43525B9D1279 C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\djsvs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aliide.sys 90395B64600EBB4552E26E178C94B2E4 C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdide.sys 0577DF1D323FE75A739C787893D300EA C:\Windows\system32\drivers\amdk7.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\amdk8.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\arc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\arcsas.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aswbidsdriverx.sys FFF84DF1EB01E41C7C8831CBC2906F93 C:\Windows\system32\drivers\aswbidshx.sys E542F6D1AC7FA739D0A7237B6AB00F08 C:\Windows\system32\drivers\aswblogx.sys 12B413DB615BADFEE1B44E4378D2E527 C:\Windows\system32\drivers\aswbunivx.sys B82EA2BA3C1F77A3D291A02C8742EA1C C:\Windows\system32\drivers\aswHwid.sys 544229376E804ED7E9E21A5E6594ECF2 C:\Windows\system32\drivers\aswMonFlt.sys 8817301102A477B2CEDC9F181C8BF63A C:\Windows\system32\drivers\aswRdr.sys 0735F522DD0BBF4AC3E9AB77BF4FAA92 C:\Windows\system32\drivers\aswRvrt.sys 6E7FAFFD6C8B1F3204E6913129B28808 C:\Windows\system32\drivers\aswSnx.sys E191ABA8F8BB03E2130676ACA6BF64C2 C:\Windows\system32\drivers\aswSP.sys EE562A8171416F856B8D2603E0790D88 C:\Windows\system32\drivers\aswStmXP.sys A8764B55FD6FB061A1ECD2386214A49E C:\Windows\system32\drivers\aswVmm.sys BB00E254A5E20D72BAD3B5A1D4B59FD2 C:\Windows\System32\DRIVERS\asyncmac.sys 53B202ABEE6455406254444303E87BE1 C:\Windows\System32\drivers\atapi.sys 1F05B78AB91C9075565A9D8A4B880BC4 C:\Windows\System32\DRIVERS\atikmdag.sys FE47D549367005B045580CE61FF5924D C:\Windows\System32\DRIVERS\bcmwl6.sys CF6A67C90951E3E763D2135DEDE44B85 C:\Windows\System32\DRIVERS\bcm4sbxp.sys 08015D34F6FDD0B355805BAD978497C3 C:\Windows\system32\Drivers\Beep.sys 67E506B75BD5326A3EC7B70BD014DFB6 C:\Windows\System32\DRIVERS\bowser.sys 35F376253F687BDE63976CCB3F2108CA C:\Windows\system32\drivers\brfiltlo.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\brfiltup.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\brserid.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\brserwdm.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\brusbmdm.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\brusbser.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\BthEnum.sys 6D39C954799B63BA866910234CF7D726 C:\Windows\system32\drivers\bthmodem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bthpan.sys 5904EFA25F829BF84EA6FB045134A1D8 C:\Windows\System32\Drivers\BTHport.sys B4CE8000AAB30A9AB16CD0FB3DB4D7CF C:\Windows\System32\Drivers\BTHUSB.sys 9A4DDC8544C1459AA2A118A8858DADE3 C:\Windows\System32\drivers\btwaudio.sys 636F45A8500C1438CFA7DEE15FC5C184 C:\Windows\System32\drivers\btwavdt.sys BF9256FF01B093A5D90BB7A35EC90410 C:\Windows\System32\DRIVERS\btwrchid.sys 0AB8C1AC177AFB27309E1072FAF34A37 C:\Windows\System32\DRIVERS\cdfs.sys 7ADD03E75BEB9E6DD102C3081D29840A C:\Windows\System32\DRIVERS\cdrom.sys 6B4BFFB9BECD728097024276430DB314 C:\Windows\system32\drivers\circlass.sys ==> Le MD5 est légitime C:\Windows\System32\CLFS.sys 5D9311526801643000D7032A83B18B12 C:\Windows\System32\DRIVERS\CmBatt.sys 99AFC3795B58CC478FBBBCDC658FCB56 C:\Windows\system32\drivers\cmdide.sys 45201046C776FFDAF3FC8A0029C581C8 C:\Windows\System32\DRIVERS\compbatt.sys 6AFEF0B60FA25DE07C0968983EE4F60A C:\Windows\System32\drivers\crcdisk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\crusoe.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\DAMDrv.sys 5D5984255A4BFAA4262FB750DF7CD537 C:\Windows\System32\Drivers\dfsc.sys 622C41A07CA7E6DD91770F50D532CB6C C:\Windows\System32\drivers\disk.sys 5D4AEFC3386920236A548271F8F1AF6A C:\Windows\System32\drivers\drmkaud.sys 97FEF831AB90BEE128C9AF390E243F80 C:\Windows\System32\drivers\dxgkrnl.sys 6D2A164686B15F590DF012ABA4735888 C:\Windows\System32\DRIVERS\e1e6032.sys ABFD0739BDA1A9295B872A4B27326B9C C:\Windows\System32\DRIVERS\E1G60I32.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ecache.sys 9BAB89DBB27891DEEF6E1F1B589A6ED4 C:\Windows\system32\drivers\elxstor.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mbae.sys 543C7E1D278BA84B1F0C1EBCF7FD4CF8 C:\Windows\system32\Drivers\exfat.sys 22B408651F9123527BCEE54B4F6C5CAE C:\Windows\system32\Drivers\fastfat.sys 4E404505B3F62ECFBDBCBBCF0A72DBC5 C:\Windows\System32\DRIVERS\fdc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fileinfo.sys A8C0139A884861E3AAE9CFE73B208A9F C:\Windows\System32\drivers\filetrace.sys 0AE429A696AECBC5970E3CF2C62635AE C:\Windows\System32\DRIVERS\flpydisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fltmgr.sys 01334F9EA68E6877C4EF05D3EA8ABB05 C:\Windows\system32\Drivers\Fs_Rec.sys B972A66758577E0BFD1DE0F91AAA27B5 C:\Windows\system32\drivers\gagp30kx.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\GEARAspiWDM.sys 185ADA973B5020655CEE342059A86CBB C:\Windows\System32\DRIVERS\cpqbttn.sys 93AEE3434935FC2F805FEFD8DC5ED1B4 C:\Windows\System32\drivers\HdAudio.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HDAudBus.sys 062452B7FFD68C8C042A6261FE8DFF4A C:\Windows\system32\drivers\hidbth.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\hidir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hidusb.sys CCA4B519B17E23A00B826C55716809CC C:\Windows\system32\drivers\hpcisss.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HpqKbFiltr.sys 1210960FF8928950D2A786895B0C424A C:\Windows\System32\DRIVERS\VSTAZL3.SYS 46D67209550973257601A533E2AC5785 C:\Windows\System32\DRIVERS\VSTDPV3.SYS ==> Le MD5 est légitime C:\Windows\System32\drivers\HTTP.sys F870AA3E254628EBEAFE754108D664DE C:\Windows\system32\drivers\i2omp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\i8042prt.sys 22D56C8184586B7A1F6FA60BE5F5A2BD C:\Windows\System32\drivers\iastor.sys 997E8F5939F2D12CD9F2E6B395724C16 C:\Windows\system32\drivers\iastorv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\iirsp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\intelide.sys 97469037714070E45194ED318D636401 C:\Windows\System32\DRIVERS\intelppm.sys 224191001E78C89DFA78924C3EA595FF C:\Windows\System32\DRIVERS\ipfltdrv.sys 62C265C38769B864CB25B4BCF62DF6C3 C:\Windows\system32\drivers\ipmidrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ipnat.sys 8793643A67B42CEC66490B2A0CF92D68 C:\Windows\System32\drivers\irenum.sys 109C0DFB82C3632FBD11949B73AEEAC9 C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\msiscsi.sys 232FA340531D940AAC623B121A595034 C:\Windows\system32\drivers\iteatapi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\iteraid.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\kbdclass.sys 37605E0A8CF00CBBA538E753E4344C6E C:\Windows\System32\DRIVERS\kbdhid.sys EDE59EC70E25C24581ADD1FBEC7325F7 C:\Windows\System32\Drivers\ksecdd.sys C89E473697B67F0E3AE9211ADBD43278 C:\Windows\System32\DRIVERS\lltdio.sys D1C5883087A0C3F1344D9D55A44901F6 C:\Windows\system32\drivers\lsi_fc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\lsi_sas.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\lsi_scsi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\luafv.sys 8F5C7426567798E62A3B3614965D62CC C:\Windows\System32\Drivers\MbamChameleon.sys D0CB688352ECD3BB964B72773F9B5456 C:\Windows\System32\DRIVERS\mbam.sys A6CC068FCE07A98EAD5AC8922B39262F C:\Windows\System32\Drivers\mbamswissarmy.sys 87377B69CF0B716CA33E4406E763FBB0 C:\Windows\System32\DRIVERS\mwac.sys 596ABF6A10143E34E0ADEBD0641B4F87 C:\Windows\system32\drivers\megasas.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\modem.sys E13B5EA0F51BA5B1512EC671393D09BA C:\Windows\System32\DRIVERS\monitor.sys 0A9BB33B56E294F686ABB7C1E4E2D8A8 C:\Windows\System32\DRIVERS\mouclass.sys 5BF6A1326A335C5298477754A506D263 C:\Windows\System32\DRIVERS\mouhid.sys 93B8D4869E12CFBE663915502900876F C:\Windows\System32\drivers\mountmgr.sys 3EAE06B0D9E32A3D45DC3E07F1FBFA97 C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mpsdrv.sys 22241FEBA9B2DEFA669C8CB0A8DD7D2E C:\Windows\system32\drivers\mraid35x.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mrxdav.sys DADF6D90942C198CD15D345A9F6CF4CD C:\Windows\System32\DRIVERS\mrxsmb.sys 1B864548B2ACEC1C0BB29B615CC42978 C:\Windows\System32\DRIVERS\mrxsmb10.sys 3F39B02EEDC5B8A0ED896EA1CDF7245F C:\Windows\System32\DRIVERS\mrxsmb20.sys D0670EC8E5AD3FA5BE372BF70AC0EABF C:\Windows\system32\drivers\msahci.sys 742AED7939E734C36B7E8D6228CE26B7 C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Msfs.sys A9927F4A46B816C92F461ACB90CF8515 C:\Windows\System32\drivers\msisadrv.sys 2C3F1983CD3629573CB9E9658247847A C:\Windows\System32\drivers\MSKSSRV.sys D8C63D34D9C9E56C059E24EC7185CC07 C:\Windows\System32\drivers\MSPCLOCK.sys 1D373C90D62DDB641D50E55B9E78D65E C:\Windows\System32\drivers\MSPQM.sys B572DA05BF4E098D4BBA3A4734FB505B C:\Windows\system32\Drivers\MsRPC.sys B49456D70555DE905C311BCDA6EC6ADB C:\Windows\System32\DRIVERS\mssmbios.sys E384487CB84BE41D09711C30CA79646C C:\Windows\System32\drivers\MSTEE.sys 7199C1EEC1E4993CAF96B8C0A26BD58A C:\Windows\System32\Drivers\mup.sys 6A57B5733D4CB702C8EA4542E836B96C C:\Windows\System32\DRIVERS\nwifi.sys 85C44FDFF9CF7E72A40DCB7EC06A4416 C:\Windows\System32\drivers\ndis.sys DEC4B200C459FA929B0A764E79904B79 C:\Windows\System32\DRIVERS\ndistapi.sys 0E186E90404980569FB449BA7519AE61 C:\Windows\System32\DRIVERS\ndisuio.sys D6973AA34C4D5D76C0430B181C3CD389 C:\Windows\System32\DRIVERS\ndiswan.sys 818F648618AE34F729FDB47EC68345C3 C:\Windows\system32\Drivers\NDProxy.sys 71DAB552B41936358F3B541AE5997FB3 C:\Windows\System32\DRIVERS\netbios.sys BCD093A5A6777CF626434568DC7DBA78 C:\Windows\System32\DRIVERS\netbt.sys ECD64230A59CBD93C85F1CD1CAB9F3F6 C:\Windows\System32\DRIVERS\NETw4v32.sys CB3AF516A6797B27725E3F1E73F3496C C:\Windows\System32\DRIVERS\NETw5v32.sys 8DE67BD902095A13329FD82C85A1FA09 C:\Windows\system32\drivers\nfrd960.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Npfs.sys D36F239D7CCE1931598E8FB90A0DBC26 C:\Windows\System32\drivers\nsiproxy.sys 609773E344A97410CE4EBF74A8914FCF C:\Windows\system32\Drivers\Ntfs.sys 2C1121F2B87E9A6B12485DF53CD848C7 C:\Windows\system32\drivers\ntrigdigi.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\Null.sys C5DBBCDA07D780BDA9B685DF333BB41E C:\Windows\system32\drivers\nvraid.sys E69E946F80C1C31C53003BFBF50CBB7C C:\Windows\system32\drivers\nvstor.sys 9E0BA19A28C498A6D323D065DB76DFFC C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ohci1394.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\parport.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\partmgr.sys B9C2B89F08670E159F7181891E449CD9 C:\Windows\system32\drivers\parvdm.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pci.sys 941DC1D19E7E8620F40BBC206981EFDB C:\Windows\System32\DRIVERS\pciide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\peauth.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspptp.sys ECFFFAEC0C1ECD8DBC77F39070EA1DB1 C:\Windows\system32\drivers\processr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pacer.sys 99514FAA8DF93D34B5589187DB3AA0BA C:\Windows\System32\Drivers\PxHelp20.sys D86B4A68565E444D76457F14172C875A C:\Windows\system32\drivers\ql2300.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ql40xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\qwavedrv.sys 9F5E0E1926014D17486901C88ECA2DB7 C:\Windows\System32\DRIVERS\atikmdag.sys FE47D549367005B045580CE61FF5924D C:\Windows\System32\DRIVERS\rasacd.sys 147D7F9C556D259924351FEB0DE606C3 C:\Windows\System32\DRIVERS\rasl2tp.sys A214ADBAF4CB47DD2728859EF31F26B0 C:\Windows\System32\DRIVERS\raspppoe.sys 509A98DD18AF4375E1FC40BC175F1DEF C:\Windows\System32\DRIVERS\rassstp.sys 2005F4A1E05FA09389AC85840F0A9E4D C:\Windows\System32\DRIVERS\rdbss.sys B14C9D5B9ADD2F84F70570BBBFAA7935 C:\Windows\System32\DRIVERS\RDPCDD.sys 89E59BE9A564262A3FB6C4F4F1CD9899 C:\Windows\system32\drivers\rdpdr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpencdd.sys 9D91FE5286F748862ECFFA05F8A0710C C:\Windows\system32\Drivers\RDPWD.sys C127EBD5AFAB31524662C48DFCEB773A C:\Windows\System32\DRIVERS\rfcomm.sys 6482707F9F4DA0ECBAB43B2E0398A101 C:\Windows\System32\DRIVERS\rspndr.sys 9C508F4074A39E8B4B31D27198146FAD C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\serenum.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\serial.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sermouse.sys 8AF3D28A879BF75DB53A0EE7A4289624 C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sfloppy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sisraid2.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sisraid4.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smb.sys 7B75299A4D201D6A6533603D6914AB04 C:\Windows\system32\Drivers\spldr.sys 7AEBDEEF071FE28B0EEF2CDD69102BFF C:\Windows\System32\DRIVERS\srv.sys 07D3D2EA7DDE48DD0244C91F94A81E36 C:\Windows\System32\DRIVERS\srv2.sys B87F16CCAF1440AF186CDC9F54C1DE54 C:\Windows\System32\DRIVERS\srvnet.sys 8C7235F1C3E23FE21BAD1E99EE76F231 C:\Windows\System32\DRIVERS\swenum.sys 7BA58ECF0C0A9A69D44B3DCA62BECF56 C:\Windows\system32\drivers\symc8xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sym_hi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sym_u3.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\SynTP.sys F5D926807BD9BC0AF68F9376144DE425 C:\Windows\System32\drivers\tcpip.sys C7B0746FCD576D7EEBA6A2530B0B2966 C:\Windows\System32\DRIVERS\tcpip.sys C7B0746FCD576D7EEBA6A2530B0B2966 C:\Windows\System32\drivers\tcpipreg.sys 608C345A255D82A6289C2D468EB41FD7 C:\Windows\System32\drivers\tdpipe.sys 5DCF5E267BE67A1AE926F2DF77FBCC56 C:\Windows\System32\drivers\tdtcp.sys 389C63E32B3CEFED425B61ED92D3F021 C:\Windows\System32\DRIVERS\tdx.sys EC565DFA3D9C45D8083B72DEC5B33710 C:\Windows\System32\DRIVERS\termdd.sys 3CAD38910468EAB9A6479E2F01DB43C7 C:\Windows\System32\DRIVERS\tssecsrv.sys F4EAA7ECBCB25DE901C9B7F2CDCDA0B3 C:\Windows\System32\DRIVERS\tunmp.sys CAECC0120AC49E3D2F758B9169872D38 C:\Windows\System32\DRIVERS\tunnel.sys 300DB877AC094FEAB0BE7688C3454A9C C:\Windows\system32\drivers\uagp35.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\udfs.sys D9728AF68C4C7693CB100B8441CBDEC6 C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\uliahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ulsata.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ulsata2.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\umbus.sys 32CFF9F809AE9AED85464492BF3E32D2 C:\Windows\System32\Drivers\usbaapl.sys A176718F0DF45F60F545CF3E14F4D108 C:\Windows\System32\drivers\usbaudio.sys 1114579556DB85E9FAF9590DBC64CD62 C:\Windows\System32\DRIVERS\usbccgp.sys AAB0B5F72D2D726FBFDC895A2902DE1D C:\Windows\system32\drivers\usbcir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usbehci.sys 153E8515CB86F8BB5D1A8B478EBF4BB2 C:\Windows\System32\DRIVERS\usbhub.sys 2AE6BCEBD85D31317E433733DAF25888 C:\Windows\System32\DRIVERS\usbohci.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usbprint.sys E75C4B5269091D15A2E7DC0B6D35F2F5 C:\Windows\System32\DRIVERS\usbscan.sys 1D714B8497CD68307806D5D3F60A5169 C:\Windows\System32\DRIVERS\USBSTOR.SYS 234F76D9337BBD25D849C3860418723A C:\Windows\System32\DRIVERS\usbuhci.sys 44056325428A8E4C755830426E29878F C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vga.sys 2E93AC0A1D8C79D019DB6C51F036636C C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viac7.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaide.sys FD2E3175FCADA350C7AB4521DCA187EC C:\Windows\System32\drivers\volmgr.sys 69503668AC66C77C6CD7AF86FBDF8C43 C:\Windows\System32\drivers\volmgrx.sys 23E41B834759917BFD6B9A0D625D0C28 C:\Windows\System32\drivers\volsnap.sys 786DB5771F05EF300390399F626BF30A C:\Windows\system32\drivers\vsmraid.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\wacompen.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys 55201897378CCA7AF8B5EFD874374A26 C:\Windows\System32\DRIVERS\wanarp.sys 55201897378CCA7AF8B5EFD874374A26 C:\Windows\system32\drivers\wd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645 C:\Windows\System32\DRIVERS\wimfltr.sys F9AD3A5E3FD7E0BDB18B8202B0FDD4E4 C:\Windows\System32\DRIVERS\VSTCNXT3.SYS ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wmiacpi.sys 2E7255D172DF0B8283CDFB7B433B864E C:\Windows\System32\DRIVERS\wpdusb.sys DE9D36F91A4DF3D911626643DEBF11EA C:\Windows\system32\drivers\ws2ifsl.sys E3A3CB253C0EC2494D4A61F5E43A389C C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070 C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Trois mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-10-17 19:22 - 2017-10-17 19:26 - 000000000 ____D C:\FRST 2017-10-17 16:53 - 2017-10-17 16:53 - 000132182 _____ C:\Users\Raoul.PC-de-Raoul\Desktop\ZHPDiag.txt 2017-10-17 16:47 - 2017-10-17 16:47 - 000000779 _____ C:\Users\Raoul.PC-de-Raoul\Desktop\ZHPDiag.lnk 2017-10-17 16:46 - 2017-10-17 16:46 - 002914176 _____ C:\Users\Raoul.PC-de-Raoul\Desktop\ZHPDiag3.exe 2017-10-17 16:45 - 2017-10-17 16:45 - 000002105 _____ C:\WinChk.txt 2017-10-17 16:29 - 2017-10-17 16:30 - 000000127 _____ C:\Users\Raoul.PC-de-Raoul\Desktop\ckfiles.txt 2017-10-17 15:13 - 2017-10-17 15:13 - 008250832 _____ (Malwarebytes) C:\Users\Raoul.PC-de-Raoul\Desktop\adwcleaner_7.0.3.1.exe 2017-10-17 10:21 - 2017-10-17 10:21 - 000123144 _____ C:\Users\Raoul.PC-de-Raoul\AppData\Local\GDIPFONTCACHEV1.DAT 2017-10-17 10:03 - 2017-10-17 10:03 - 000448760 _____ C:\Windows\system32\FNTCACHE.DAT 2017-10-14 14:31 - 2017-10-14 14:31 - 000000000 ____D C:\ProgramData\SWCUTemp 2017-10-14 06:56 - 2017-10-17 18:24 - 000065312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2017-10-14 06:56 - 2017-10-17 11:09 - 000040384 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2017-10-14 06:56 - 2017-10-17 11:08 - 000221112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2017-10-14 06:56 - 2017-10-14 06:56 - 000166840 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2017-10-14 06:55 - 2017-10-14 06:55 - 000001815 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2017-10-14 06:55 - 2017-10-14 06:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-10-14 06:55 - 2017-10-14 06:55 - 000000000 ____D C:\ProgramData\Malwarebytes 2017-10-14 06:55 - 2017-10-14 06:55 - 000000000 ____D C:\Program Files\Malwarebytes 2017-10-14 06:55 - 2017-10-04 13:15 - 000059904 _____ C:\Windows\system32\Drivers\mbae.sys 2017-10-14 05:55 - 2017-10-14 05:55 - 000000789 _____ C:\Users\Raoul.PC-de-Raoul\Desktop\ZHPCleaner.lnk 2017-10-13 19:15 - 2017-09-15 16:16 - 008182736 _____ (Malwarebytes) C:\Users\Raoul.PC-de-Raoul\Documents\adwcleaner_7-0-2-1_fr_430277.exe 2017-10-13 13:57 - 2017-10-13 13:57 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\LocalLow\IObit 2017-10-13 13:57 - 2017-10-13 13:57 - 000000000 ____D C:\ProgramData\ProductData 2017-10-13 13:56 - 2017-10-13 13:57 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\IObit 2017-10-13 13:56 - 2017-10-13 13:56 - 000000000 ____D C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705} 2017-10-13 13:56 - 2017-10-13 13:56 - 000000000 ____D C:\Program Files\Common Files\IObit 2017-10-13 13:55 - 2017-10-13 14:04 - 000000000 ____D C:\ProgramData\IObit 2017-10-05 15:51 - 2017-10-05 16:04 - 000000000 ____D C:\ProgramData\BlueStacksSetup 2017-10-05 15:49 - 2017-10-05 16:26 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Nico Mak Computing 2017-10-05 15:19 - 2017-10-05 15:19 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Local\AVAST Software 2017-10-05 15:04 - 2017-10-05 15:03 - 000304816 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2017-10-01 15:58 - 2017-02-11 17:22 - 000304640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2017-10-01 15:58 - 2016-08-03 17:45 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll 2017-10-01 15:58 - 2016-08-03 16:20 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2017-10-01 15:58 - 2016-08-03 16:20 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2017-09-30 13:16 - 2017-09-30 13:16 - 000000000 ____D C:\0cbc17e0096fc27c510f20095d 2017-09-30 12:55 - 2017-09-30 12:55 - 000000000 ____D C:\2f4e0d73803eacea832634607772b28c 2017-09-25 09:57 - 2017-10-05 17:28 - 000000758 _____ C:\Users\Public\Desktop\CCleaner.lnk 2017-09-25 09:57 - 2017-09-25 09:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2017-09-25 09:57 - 2017-09-25 09:57 - 000000000 ____D C:\Program Files\CCleaner 2017-09-15 13:46 - 2017-10-05 17:27 - 000001926 _____ C:\Users\Raoul.PC-de-Raoul\Desktop\Rechercher les mises à jour.lnk 2017-09-15 13:04 - 2017-09-15 13:04 - 000000000 ____D C:\Program Files\Apple Software Update 2017-09-15 12:59 - 2017-09-15 12:59 - 000000000 ____D C:\Program Files\Common Files\Java ==================== Trois mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-10-17 19:26 - 2015-03-23 18:44 - 000000000 ___RD C:\Users\Raoul.PC-de-Raoul\Mes Chargements 2017-10-17 19:17 - 2016-11-16 15:54 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\LocalLow\Mozilla 2017-10-17 18:45 - 2006-11-02 14:47 - 000003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2017-10-17 18:45 - 2006-11-02 14:47 - 000003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2017-10-17 18:43 - 2015-04-17 09:43 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {6CC2C519-AF80-453B-B561-94DAC621F27C}.job 2017-10-17 18:38 - 2016-02-23 08:38 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {83CD5359-0C20-4BA9-907E-7F1C91E21C81}.job 2017-10-17 18:38 - 2016-02-23 08:38 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {83CD5359-0C20-4BA9-907E-7F1C91E21C81}.job 2017-10-17 16:51 - 2015-03-31 20:56 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\ZHP 2017-10-17 16:50 - 2017-05-16 07:52 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Local\ZHP 2017-10-17 15:16 - 2016-11-28 16:45 - 000000000 ____D C:\AdwCleaner 2017-10-17 14:47 - 2017-03-15 08:46 - 000000000 ____D C:\Temp 2017-10-17 14:39 - 2016-02-23 09:11 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Epson 2017-10-17 11:07 - 2006-11-02 15:01 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-10-17 11:05 - 2007-09-07 01:03 - 000000012 _____ C:\Windows\bthservsdp.dat 2017-10-17 11:05 - 2006-11-02 15:01 - 000032588 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2017-10-16 16:25 - 2006-11-02 13:18 - 000000000 ____D C:\Windows\inf 2017-10-16 16:13 - 2015-12-22 12:13 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Local\PrivaZer 2017-10-16 15:59 - 2017-05-18 07:05 - 000000000 ____D C:\Program Files\PrivaZer 2017-10-16 15:59 - 2015-12-22 12:13 - 000001642 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PrivaZer.lnk 2017-10-16 15:59 - 2015-12-22 12:13 - 000001630 _____ C:\Users\Public\Desktop\PrivaZer.lnk 2017-10-16 15:34 - 2016-10-25 11:04 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2017-10-16 15:34 - 2016-10-25 11:04 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2017-10-16 15:34 - 2007-09-07 01:41 - 000000000 ____D C:\Windows\system32\Macromed 2017-10-14 11:25 - 2013-06-26 16:44 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2017-10-14 07:18 - 2016-04-17 08:02 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2017-10-13 18:18 - 2015-05-08 09:51 - 000000000 ____D C:\Program Files\MyDefrag v4.3.1 2017-10-13 14:13 - 2016-02-07 08:49 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\vlc 2017-10-09 15:28 - 2017-01-04 09:55 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\Documents\100CLOUD 2017-10-09 10:39 - 2006-11-02 17:48 - 000786654 _____ C:\Windows\system32\perfh00C.dat 2017-10-09 10:39 - 2006-11-02 17:48 - 000173870 _____ C:\Windows\system32\perfc00C.dat 2017-10-09 10:39 - 2006-11-02 12:33 - 001787902 _____ C:\Windows\system32\PerfStringBackup.INI 2017-10-09 10:21 - 2015-03-23 18:44 - 000000000 ___RD C:\Users\Raoul.PC-de-Raoul\images 2017-10-09 10:20 - 2015-03-27 12:01 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\Documents\DOSSIER MEDICAL JOSETTE 2017-10-08 16:21 - 2015-03-23 18:44 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul 2017-10-05 17:29 - 2016-11-16 15:54 - 000000818 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2017-10-05 17:29 - 2016-11-14 16:11 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visionneuse Microsoft PowerPoint .lnk 2017-10-05 17:29 - 2016-05-13 10:51 - 000002503 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk 2017-10-05 17:29 - 2016-04-17 08:02 - 000000868 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2017-10-05 17:29 - 2016-02-07 11:03 - 000002729 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Word Viewer 2003.lnk 2017-10-05 17:29 - 2016-02-06 14:42 - 000002425 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2017-10-05 17:29 - 2007-09-07 01:54 - 000002651 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Notebook Accessories Product Tour.lnk 2017-10-05 17:29 - 2007-09-07 01:54 - 000001155 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP ProtectTools Security Manager for administrators.lnk 2017-10-05 17:29 - 2007-09-07 01:54 - 000001150 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP ProtectTools Security Manager.lnk 2017-10-05 17:29 - 2007-09-07 01:44 - 000001557 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Software Setup.lnk 2017-10-05 17:29 - 2006-11-02 14:56 - 000001910 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Photo Gallery.lnk 2017-10-05 17:29 - 2006-11-02 14:56 - 000001770 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Calendar.lnk 2017-10-05 17:29 - 2006-11-02 14:56 - 000001763 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2017-10-05 17:29 - 2006-11-02 14:56 - 000001757 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Defender.lnk 2017-10-05 17:29 - 2006-11-02 14:55 - 000001812 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Collaboration.lnk 2017-10-05 17:29 - 2006-11-02 14:55 - 000001768 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Movie Maker.lnk 2017-10-05 17:29 - 2006-11-02 14:55 - 000001743 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk 2017-10-05 17:29 - 2006-11-02 14:55 - 000001630 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2017-10-05 17:28 - 2017-04-25 17:34 - 000001618 _____ C:\Users\Public\Desktop\iTunes.lnk 2017-10-05 17:28 - 2017-04-25 17:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2017-10-05 17:28 - 2017-03-14 10:31 - 000001783 _____ C:\Users\Public\Desktop\Avast Antivirus Gratuit.lnk 2017-10-05 17:28 - 2016-09-20 16:29 - 000000976 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2017-10-05 17:28 - 2016-02-07 11:43 - 000000893 _____ C:\Users\Public\Desktop\Picasa 3.lnk 2017-10-05 17:28 - 2016-02-07 08:49 - 000000813 _____ C:\Users\Public\Desktop\VLC media player.lnk 2017-10-05 17:28 - 2015-05-08 09:51 - 000000849 _____ C:\Users\Public\Desktop\MyDefrag.lnk 2017-10-05 17:28 - 2015-03-28 08:35 - 000001063 _____ C:\Users\Public\Desktop\RealPlayer.lnk 2017-10-05 17:27 - 2015-03-23 18:44 - 000000944 _____ C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2017-10-05 17:27 - 2015-03-23 18:44 - 000000915 _____ C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk 2017-10-05 17:27 - 2015-03-23 18:44 - 000000909 _____ C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2017-10-05 17:27 - 2007-09-07 01:55 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Software Manager.lnk 2017-10-05 17:27 - 2006-11-02 14:56 - 000001677 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk 2017-10-05 17:27 - 2006-11-02 14:50 - 000001661 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk 2017-10-05 17:14 - 2007-09-07 01:50 - 000000000 ____D C:\Windows\PCHEALTH 2017-10-05 16:43 - 2015-04-17 09:43 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {6CC2C519-AF80-453B-B561-94DAC621F27C}.job 2017-10-05 15:35 - 2017-03-23 08:55 - 000000666 _____ C:\Windows\Tasks\WiseUninsDetecter.job 2017-10-05 15:04 - 2015-03-20 07:27 - 000000000 ____D C:\ProgramData\AVAST Software 2017-10-05 15:03 - 2017-03-14 10:30 - 000777952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000499560 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000297840 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000276736 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswblogx.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000255624 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswbidsdriverx.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000203848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStmXP.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000157416 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswbidshx.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000124952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000070864 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000070112 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000050384 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswbunivx.sys 2017-10-05 15:03 - 2017-03-14 10:30 - 000042856 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2017-10-05 15:01 - 2015-03-27 11:57 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\Documents\COMMENTAIRES DE BERNANRD 2017-10-03 15:14 - 2017-04-20 10:35 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\Documents\Nouveau dossier (2) 2017-10-03 14:57 - 2015-03-20 07:33 - 000000000 ____D C:\Program Files\Google 2017-10-01 16:18 - 2006-11-02 13:18 - 000000000 ____D C:\Windows\rescache 2017-09-30 12:46 - 2015-04-04 15:14 - 000000000 ____D C:\Program Files\Mozilla Firefox 2017-09-30 12:36 - 2016-11-03 15:15 - 000000000 ____D C:\ProgramData\Glarysoft 2017-09-30 12:36 - 2016-01-06 08:09 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\GlarySoft 2017-09-28 15:19 - 2015-03-27 11:57 - 000000000 ____D C:\Users\Raoul.PC-de-Raoul\Documents\AGENCE PELLICER 2017-09-25 13:51 - 2016-09-20 16:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller ==================== Fichiers à la racine de certains dossiers ======= 2015-03-28 16:14 - 2015-03-31 07:11 - 000000132 _____ () C:\Users\Raoul.PC-de-Raoul\AppData\Roaming\WB.CFG 2015-03-23 18:44 - 2015-03-23 18:44 - 000000000 _____ () C:\Users\Raoul.PC-de-Raoul\AppData\Local\AtStart.txt 2015-10-08 07:06 - 2017-09-15 07:53 - 000000680 _____ () C:\Users\Raoul.PC-de-Raoul\AppData\Local\d3d9caps.dat 2016-02-04 14:35 - 2017-05-17 07:44 - 000007168 _____ () C:\Users\Raoul.PC-de-Raoul\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-03-23 18:44 - 2015-03-23 18:44 - 000000000 _____ () C:\Users\Raoul.PC-de-Raoul\AppData\Local\DSwitch.txt 2015-03-23 18:44 - 2015-03-23 18:44 - 000000000 _____ () C:\Users\Raoul.PC-de-Raoul\AppData\Local\QSwitch.txt 2016-11-09 16:36 - 2016-11-09 16:36 - 000004878 _____ () C:\ProgramData\meytwovt.kpo 2016-04-08 17:07 - 2016-04-08 17:07 - 000002477 _____ () C:\ProgramData\regid.2012-06.com.global-imaging_3DA249FE-F08A-4F8A-A6A2-56274CABE997.swidtag ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2017-10-17 11:20 ==================== Fin de FRST.txt ============================