Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 09-12-2017 Exécuté par Momo (administrateur) sur MOMO-PC (10-12-2017 14:17:04) Exécuté depuis C:\Users\Momo\Downloads Profils chargés: Momo (Profils disponibles: Momo) Platform: Windows 7 Ultimate Service Pack 1 (X64) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: Chrome) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Microsoft Corporation) C:\Windows\System32\wlanext.exe (CybelSoft) C:\Program Files\ma-config.com\MaConfigAgent.exe () C:\ProgramData\myCANAL\nssm.exe (BitTorrent Inc.) C:\Users\Momo\AppData\Roaming\uTorrent\uTorrent.exe () C:\ProgramData\myCANAL\myCANAL.Service.exe (Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (BitTorrent Inc.) C:\Users\Momo\AppData\Roaming\uTorrent\updates\3.5.0_44294\utorrentie.exe (BitTorrent Inc.) C:\Users\Momo\AppData\Roaming\uTorrent\updates\3.5.0_44294\utorrentie.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [avgnt] => "C:\Program Files (x86)\Avira\Antivirus\avgnt.exe" /min HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe" Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\Run: [uTorrent] => C:\Users\Momo\AppData\Roaming\uTorrent\uTorrent.exe [1981624 2017-11-28] (BitTorrent Inc.) HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [57446856 2017-12-01] (Skype Technologies S.A.) HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {05619cfb-87e1-11e7-b2cd-dc0ea125470d} - E:\HiSuiteDownLoader.exe HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {05619d00-87e1-11e7-b2cd-dc0ea125470d} - E:\HiSuiteDownLoader.exe HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {729d9efe-6deb-11e7-b2b6-dc0ea125470d} - F:\HiSuiteDownLoader.exe HKU\S-1-5-21-994960245-1094993010-3181473908-1000\...\MountPoints2: {82b1f2a7-5a46-11e7-9fb2-dc0ea125470d} - E:\HiSuiteDownLoader.exe HKU\S-1-5-21-994960245-1094993010-3181473908-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\INCRED~1.scr HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) GroupPolicy: Restriction - Chrome <==== ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION CHR HKU\S-1-5-21-994960245-1094993010-3181473908-1000\SOFTWARE\Policies\Google: Restriction <==== ATTENTION ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{89B43323-6A73-4E34-95E7-3DBE5279BE1C}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131179750868445273&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131179750868555280&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-994960245-1094993010-3181473908-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131179750868565280&GUID=00000000-0000-0000-0000-000000000000 HKU\S-1-5-21-994960245-1094993010-3181473908-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://www.google.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-994960245-1094993010-3181473908-1000 -> {06A4CA64-37AC-4C4A-B375-12C0C1FEEAE0} URL = hxxps://www.google.com/search?q={searchTerms} BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Pas de nom -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> Pas de fichier BHO-x32: Pas de nom -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Pas de fichier BHO-x32: Pas de nom -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> Pas de fichier BHO-x32: Pas de nom -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Pas de fichier Toolbar: HKLM - Pas de nom - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Pas de fichier IE Session Restore: HKU\S-1-5-21-994960245-1094993010-3181473908-1000 -> est activé. Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier FireFox: ======== FF ProfilePath: C:\Users\Momo\AppData\Roaming\Mozilla\Firefox\Profiles\45ljmb4x.default-1434267932553 [2017-12-08] FF Homepage: Mozilla\Firefox\Profiles\45ljmb4x.default-1434267932553 -> www.google.fr FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_194.dll [Pas de fichier] FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [Pas de fichier] FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_24_0_0_194.dll [Pas de fichier] FF Plugin-x32: @canalplay.com/CanalPlay -> C:\Program Files (x86)\Lecteur CANALPLAY\npcplay.dll [Pas de fichier] FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-07-25] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-07-25] (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50901.0\npctrl.dll [Pas de fichier] FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [Pas de fichier] FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [Pas de fichier] FF Plugin-x32: @videolan.org/vlc,version=2.0.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.0.7 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-02-05] (VideoLAN) FF Plugin-x32: @zylom.com/ZylomGamesPlayer -> C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll [2006-09-26] (Zylom) FF Plugin HKU\S-1-5-21-994960245-1094993010-3181473908-1000: amazon.com/AmazonMP3DownloaderPlugin -> C:\Users\Momo\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll [2013-05-22] (Amazon.com, Inc.) Chrome: ======= CHR DefaultProfile: qecusychercoentpliverward CHR HomePage: qecusychercoentpliverward -> hxxps://www.google.fr/ CHR StartupUrls: qecusychercoentpliverward -> "hxxps://www.google.fr/" CHR Profile: C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward [2017-12-10] <==== ATTENTION CHR Extension: (Docs) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13] CHR Extension: (Google Drive) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-07-05] CHR Extension: (YouTube) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-07-05] CHR Extension: (Chrome Cleaner Pro) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\ccjleegmemocfpghkhpjmiccjcacackp [2017-12-10] CHR Extension: (Sheets) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-13] CHR Extension: (Google Docs hors connexion) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-07-05] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22] CHR Extension: (Gmail) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-07-06] CHR Extension: (Chrome Media Router) - C:\Users\Momo\AppData\Local\Google\Chrome\User Data\qecusychercoentpliverward\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-05-17] CHR Profile: C:\Users\Momo\AppData\Local\Google\Chrome\User Data\System Profile [2017-06-28] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3782672 2014-02-23] (AVG Technologies CZ, s.r.o.) S2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [135824 2011-12-11] (Seiko Epson Corporation) R2 MaConfigAgent; C:\Program Files\ma-config.com\MaConfigAgent.exe [2650960 2013-08-22] (CybelSoft) S4 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes) S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1136608 2016-03-10] (Malwarebytes) R2 myCANAL Server; C:\ProgramData\myCANAL\nssm.exe [294912 2016-07-15] () [Fichier non signé] S2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [703984 2014-09-22] (SEIKO EPSON CORPORATION) S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4088608 2016-09-21] (Safer-Networking Ltd.) [Fichier non signé] R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [235984 2016-11-24] (Safer-Networking Ltd.) [Fichier non signé] S3 Service CANALPLAY; C:\Program Files (x86)\Lecteur CANALPLAY\CanalPlayService.exe [928624 2013-02-21] (Canal+ Distribution) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S4 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [49952 2014-03-20] (AVG Technologies) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2017-02-06] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation) S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-12-10 14:16 - 2017-12-10 14:16 - 000013310 _____ C:\Users\Momo\Desktop\FRST64 - Raccourci.lnk 2017-12-10 14:08 - 2017-12-10 14:14 - 000035889 _____ C:\Users\Momo\Downloads\Addition.txt 2017-12-10 14:02 - 2017-12-10 14:17 - 000016343 _____ C:\Users\Momo\Downloads\FRST.txt 2017-12-10 14:00 - 2017-12-10 14:17 - 000000000 ____D C:\FRST 2017-12-10 14:00 - 2017-12-10 14:00 - 002390528 _____ (Farbar) C:\Users\Momo\Downloads\FRST64.exe 2017-12-10 13:59 - 2017-12-10 13:59 - 001751040 _____ (Farbar) C:\Users\Momo\Downloads\FRST.exe 2017-12-10 13:36 - 2017-12-10 13:36 - 000001104 _____ C:\Users\Momo\Desktop\fixlist.txt 2017-12-10 11:45 - 2017-12-10 11:45 - 000581864 _____ ( ) C:\Users\Momo\Downloads\Clinton.Fearon.-.Heart.And.Soul.2012.Par.la.team.p2povore (1).exe 2017-12-10 11:44 - 2017-12-10 11:44 - 000001712 __RSH C:\ProgramData\ntuser.pol 2017-12-10 11:43 - 2017-12-10 11:43 - 000581864 _____ ( ) C:\Users\Momo\Downloads\Clinton.Fearon.-.Heart.And.Soul.2012.Par.la.team.p2povore.exe 2017-12-10 11:18 - 2017-12-10 11:18 - 000012918 _____ C:\Users\Momo\Downloads\hozier-hozier-2014 (1).torrent 2017-12-10 11:13 - 2017-12-10 11:13 - 000012918 _____ C:\Users\Momo\Downloads\hozier-hozier-2014.torrent 2017-11-29 21:26 - 2017-11-29 21:27 - 073400320 _____ C:\Users\Momo\Downloads\Film_complet_2015_FRENCH_DVDRip_XviD-UTT.rar 2017-11-28 13:32 - 2017-12-10 13:47 - 000000000 ____D C:\Users\Momo\AppData\LocalLow\uTorrent 2017-11-22 19:10 - 2017-11-17 05:23 - 003222528 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-11-20 18:15 - 2017-11-20 18:15 - 001442234 _____ C:\Users\Momo\Downloads\Fusion PDF Aurélie Molac.pdf 2017-11-18 13:43 - 2017-12-09 12:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2017-11-18 13:41 - 2017-11-18 13:42 - 053914496 _____ (Skype Technologies S.A. ) C:\Users\Momo\Downloads\Skype-8.10.0.9.exe 2017-11-15 19:27 - 2017-10-18 03:30 - 000605184 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2017-11-15 19:27 - 2017-10-04 14:04 - 002023936 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2017-11-15 19:27 - 2017-10-04 14:04 - 001570304 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2017-11-15 19:27 - 2017-10-04 14:04 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2017-11-15 19:26 - 2017-10-18 03:34 - 000134376 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2017-11-15 19:26 - 2017-10-15 23:04 - 000407392 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2017-11-15 19:26 - 2017-10-04 14:04 - 000670208 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2017-11-15 19:26 - 2017-10-04 14:04 - 000603648 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2017-11-15 19:26 - 2017-10-04 14:04 - 000370688 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2017-11-15 19:26 - 2017-10-04 14:04 - 000241664 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-12-10 14:15 - 2014-03-24 18:29 - 000000000 ____D C:\Users\Momo\AppData\Roaming\uTorrent 2017-12-10 13:57 - 2009-07-14 05:45 - 000015328 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-12-10 13:57 - 2009-07-14 05:45 - 000015328 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-12-10 13:47 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-12-10 11:44 - 2009-07-14 04:20 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2017-12-10 11:44 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy 2017-12-10 11:43 - 2009-07-14 16:24 - 000840230 _____ C:\Windows\system32\perfh00C.dat 2017-12-10 11:43 - 2009-07-14 16:24 - 000187950 _____ C:\Windows\system32\perfc00C.dat 2017-12-10 11:43 - 2009-07-14 06:13 - 001899960 _____ C:\Windows\system32\PerfStringBackup.INI 2017-12-10 11:43 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2017-12-09 12:04 - 2017-09-09 15:45 - 000001306 _____ C:\Users\Public\Desktop\Skype.lnk 2017-12-08 14:35 - 2017-07-15 00:02 - 000000000 ____D C:\Users\Momo\AppData\LocalLow\Mozilla 2017-11-23 13:17 - 2009-07-14 05:45 - 000447016 _____ C:\Windows\system32\FNTCACHE.DAT 2017-11-18 13:41 - 2014-07-22 21:50 - 000000000 ___RD C:\Program Files (x86)\Skype 2017-11-18 13:41 - 2013-05-08 12:45 - 000000000 ____D C:\ProgramData\Skype 2017-11-17 20:16 - 2013-08-27 21:12 - 003884032 ___SH C:\Users\Momo\Desktop\Thumbs.db 2017-11-16 12:26 - 2015-06-16 19:27 - 000000000 ____D C:\Windows\system32\appraiser 2017-11-16 12:26 - 2014-05-07 01:25 - 000000000 ___SD C:\Windows\system32\CompatTel 2017-11-15 21:10 - 2014-10-21 01:30 - 000000000 ____D C:\Users\Momo\Desktop\film ==================== Fichiers à la racine de certains dossiers ======= 2016-07-29 06:21 - 2016-07-29 06:21 - 007065600 _____ () C:\Program Files (x86)\GUT958B.tmp 2013-12-21 20:29 - 2014-03-20 21:52 - 000003743 _____ () C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml 2013-12-24 18:52 - 2014-04-07 23:11 - 000000160 _____ () C:\Users\Momo\AppData\Roaming\WB.CFG 2013-08-30 23:49 - 2014-07-04 15:25 - 000009728 _____ () C:\Users\Momo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-07-04 12:49 - 2014-07-04 12:49 - 000591320 _____ (ClickMeIn Limited) C:\Users\Momo\AppData\Local\nslABDD.tmp Certains fichiers dans TEMP: ==================== 2017-01-28 12:54 - 2017-08-11 09:59 - 058782680 _____ (Skype Technologies S.A.) C:\Users\Momo\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2017-11-08 11:19 ==================== Fin de FRST.txt ============================