Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 16-12-2017 Exécuté par MOHAMED (administrateur) sur MOHAMED-PC (16-12-2017 20:35:17) Exécuté depuis C:\Users\MOHAMED\Desktop Profils chargés: MOHAMED (Profils disponibles: MOHAMED) Platform: Microsoft Windows 7 Professionnel Service Pack 1 (X86) Langue: Français (France) Internet Explorer Version 8 (Navigateur par défaut: Opera) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (ESET) C:\Program Files\ESET\ESET Security\ekrn.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Atheros Communications, Inc.) C:\Program Files\Jumpstart\jswpbapi.exe (Ralink Technology, Corp.) C:\Program Files\Ralink\Common\RaRegistry.exe (ZhangKong Soft) C:\Program Files\zksoft\marswifi\zkservice.exe (Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Tonec Inc.) C:\Program Files\Internet Download Manager\IDMan.exe (ESET) C:\Program Files\ESET\ESET Security\egui.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Ralink Technology, Corp.) C:\Program Files\Ralink\Common\RaUI.exe (Tonec Inc.) C:\Program Files\Internet Download Manager\IEMonitor.exe (IObit) C:\Program Files\IObit\IObit Uninstaller\UninstallMonitor.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmdS.exe [297592 2017-10-25] (ESET) HKLM\...\Run: [GrooveMonitor] => C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [587288 2017-09-05] (Oracle Corporation) HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7685808 2017-09-20] (Piriform Ltd) HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\Run: [IDMan] => C:\Program Files\Internet Download Manager\IDMan.exe [3417496 2011-08-29] (Tonec Inc.) HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\MountPoints2: {34a55f8c-c47b-11e7-8384-001c234933ab} - F:\AutoRun.exe HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\MountPoints2: {a5d0b0fd-b7be-11e7-8389-001c234933ab} - F:\Setup.exe /s Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Ralink Wireless Utility.lnk [2017-12-10] ShortcutTarget: Ralink Wireless Utility.lnk -> C:\Program Files\Ralink\Common\RaUI.exe (Ralink Technology, Corp.) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{07580CA7-65E4-41A7-BAA2-4CCE9C46E6C7}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{D77F4BF3-7570-41E5-8A70-92C756021D26}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/?ocid=iehp BHO: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> C:\Program Files\Internet Download Manager\IDMIECC.dll [2011-08-01] (Internet Download Manager, Tonec Inc.) BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer.dll [2017-05-22] (IObit) BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_151\bin\ssv.dll [2017-11-09] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-11-09] (Oracle Corporation) Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll [2006-10-27] (Microsoft Corporation) FireFox: ======== FF HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\Firefox\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\MOHAMED\AppData\Roaming\IDM\idmmzcc5 FF Extension: (IDM CC) - C:\Users\MOHAMED\AppData\Roaming\IDM\idmmzcc5 [2017-10-14] [Legacy] [non signé] FF HKU\S-1-5-21-3672304187-3341540396-4210793812-1000\...\SeaMonkey\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\MOHAMED\AppData\Roaming\IDM\idmmzcc5 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_126.dll [2017-12-12] () FF Plugin: @java.com/DTPlugin,version=10.15.2 -> C:\Windows\system32\npDeployJava1.dll [2017-11-08] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.151.2 -> C:\Program Files\Java\jre1.8.0_151\bin\plugin2\npjp2.dll [2017-11-09] (Oracle Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-21] (VideoLAN) Chrome: ======= CHR Profile: C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default [2017-12-16] CHR Extension: (Slides) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-05] CHR Extension: (Docs) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-05] CHR Extension: (Google Drive) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-11-05] CHR Extension: (YouTube) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-05] CHR Extension: (Adblock Plus) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-11-09] CHR Extension: (Sheets) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-05] CHR Extension: (Google Docs hors connexion) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-11-05] CHR Extension: (Multi messenger) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\jknmpnbgkaekopldbncmggaejjamkemn [2017-11-09] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-05] CHR Extension: (Gmail) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-05] CHR Extension: (Chrome Media Router) - C:\Users\MOHAMED\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-26] Opera: ======= OPR Extension: (Adblock Plus) - C:\Users\MOHAMED\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2017-10-14] ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S3 BstHdLogRotatorSvc; C:\Program Files\BlueStacks\HD-LogRotatorService.exe [369720 2017-08-30] (BlueStack Systems, Inc.) R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2089176 2017-10-25] (ESET) R2 jswpbapi; C:\Program Files\Jumpstart\jswpbapi.exe [188416 2008-09-26] (Atheros Communications, Inc.) [Fichier non signé] S3 jswpsapi; C:\Program Files\Jumpstart\jswpsapi.exe [954368 2008-09-26] (Atheros Communications, Inc.) [Fichier non signé] R2 RalinkRegistryWriter; C:\Program Files\Ralink\Common\RaRegistry.exe [374112 2010-11-11] (Ralink Technology, Corp.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-14] (Microsoft Corporation) R2 zkservice; C:\Program Files\zksoft\marswifi\zkservice.exe [412424 2017-10-14] (ZhangKong Soft) S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 BstkDrv; C:\Program Files\BlueStacks\BstkDrv.sys [220216 2017-06-21] (Bluestack System Inc. ) S3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [47504 2017-11-29] (IVT Corporation.) R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [113544 2017-10-25] (ESET) R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [90656 2017-05-04] (ESET) R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [141480 2017-10-25] (ESET) R2 ekbdflt; C:\Windows\System32\DRIVERS\ekbdflt.sys [43920 2017-05-04] (ESET) R1 epfw; C:\Windows\System32\DRIVERS\epfw.sys [69304 2017-05-04] (ESET) R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [52680 2017-05-04] (ESET) R1 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [87528 2017-10-25] (ESET) R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2017-10-14] (REALiX(tm)) R3 IUFileFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IUFileFilter.sys [20368 2017-06-06] (IObit.com) R3 IURegProcessFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IURegProcessFilter.sys [20336 2017-09-28] (IObit.com) R3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [1321568 2017-11-29] (Ralink Technology Corp.) R3 NETwLv32; C:\Windows\System32\DRIVERS\NETwLv32.sys [6639616 2017-10-14] (Intel Corporation) S3 NPF; C:\Windows\System32\drivers\NPF.sys [36600 2013-03-01] (Riverbed Technology, Inc.) R3 USBPcap; C:\Windows\System32\DRIVERS\USBPcap.sys [31416 2017-08-20] (USBPcap) R1 zknetdrv; C:\Windows\System32\DRIVERS\zknetdrv.sys [30472 2017-10-14] (ZK Internet) S1 VBoxUSBMon; system32\DRIVERS\VBoxUSBMon.sys [X] ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois - Créés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-12-16 20:35 - 2017-12-16 20:35 - 000011583 _____ C:\Users\MOHAMED\Desktop\FRST.txt 2017-12-16 20:35 - 2017-12-16 20:35 - 000000000 ____D C:\FRST 2017-12-16 20:31 - 2017-12-16 20:32 - 001752576 _____ (Farbar) C:\Users\MOHAMED\Desktop\FRST.exe 2017-12-16 16:26 - 2017-12-16 17:24 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\ZHP 2017-12-16 16:26 - 2017-12-16 17:13 - 000000000 ____D C:\Users\MOHAMED\AppData\Local\ZHP 2017-12-16 13:23 - 2017-12-16 13:23 - 000001097 _____ C:\Users\Public\Desktop\Navigateur Opera.lnk 2017-12-16 13:23 - 2017-12-16 13:23 - 000001097 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur Opera.lnk 2017-12-16 12:45 - 2017-12-16 12:45 - 000001433 _____ C:\Users\MOHAMED\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2017-12-13 20:11 - 2017-12-13 20:11 - 001319248 _____ C:\Users\MOHAMED\Downloads\-tK53D99jnTnZS0A.mp4 2017-12-08 14:54 - 2017-12-08 14:54 - 000000000 ___RD C:\Users\MOHAMED\Documents\Notes 2017-12-03 11:25 - 2017-12-03 11:25 - 000000000 ____D C:\Users\MOHAMED\AppData\Local\ElevatedDiagnostics 2017-11-29 17:27 - 2017-11-29 17:27 - 000047504 _____ (IVT Corporation.) C:\Windows\system32\Drivers\btcusb.sys 2017-11-29 17:27 - 2017-11-29 17:27 - 000021496 _____ (IVT Corporation.) C:\Windows\system32\btinstall.dll 2017-11-29 17:26 - 2017-11-29 17:26 - 001321568 _____ (Ralink Technology Corp.) C:\Windows\system32\Drivers\netr28u.sys 2017-11-29 17:26 - 2017-11-29 17:26 - 000014119 _____ C:\Windows\system32\RaCoInst.dat 2017-11-21 21:12 - 2017-11-21 21:12 - 000451036 _____ C:\Users\MOHAMED\Downloads\23849115_1965099540479525_7258166603328520192_n.mp4 2017-11-19 22:28 - 2017-11-19 22:28 - 000000000 ____D C:\ProgramData\CodeMeter 2017-11-19 22:28 - 2017-11-19 22:28 - 000000000 ____D C:\Program Files\GetData 2017-11-19 22:21 - 2017-11-19 22:21 - 000002399 _____ C:\Users\MOHAMED\Desktop\Gestionnaire de fichiers.lnk 2017-11-18 22:38 - 2017-11-18 22:38 - 022370500 _____ C:\Users\MOHAMED\Desktop\korea-motorbikes-streets-urban-2560x1440-wallpaper.psd 2017-11-18 22:38 - 2017-11-18 22:38 - 003983171 _____ C:\Users\MOHAMED\Desktop\5373453_max.psd 2017-11-18 22:08 - 2017-11-18 22:08 - 021657522 _____ C:\Users\MOHAMED\Desktop\20171114_134857.psd 2017-11-18 20:01 - 2017-11-18 20:01 - 000000040 ____H C:\F905DBEF75D2 2017-11-18 20:01 - 2017-11-18 20:01 - 000000000 ____D C:\Users\MOHAMED\AppData\LocalLow\Adobe 2017-11-18 20:00 - 2017-11-18 20:00 - 000000985 _____ C:\Users\Public\Desktop\Photoshop Cs6.lnk 2017-11-18 20:00 - 2017-11-18 20:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photoshop Cs6 2017-11-18 19:59 - 2017-11-18 19:59 - 000000000 ____D C:\Program Files\Photoshop Cs6 2017-11-18 08:15 - 2017-11-18 08:15 - 000000509 _____ C:\Users\MOHAMED\Desktop\Huckel95 - Raccourci.lnk 2017-11-17 21:13 - 2017-11-17 21:13 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\BluestacksCN 2017-11-17 00:09 - 2017-11-17 00:10 - 009747170 _____ C:\Users\MOHAMED\Downloads\com.facebook.phone-1.0.0.3.0-9365642-minAPI14.apk 2017-11-16 23:20 - 2017-11-16 23:20 - 000000000 ____D C:\ProgramData\Ralink 2017-11-16 23:18 - 2017-11-16 23:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ralink Wireless 2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\Windows\system32\RaLanguages 2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\ProgramData\Ralink Driver 2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\Program Files\Ralink 2017-11-16 23:17 - 2017-11-16 23:17 - 000000000 ____D C:\Program Files\Cisco 2017-11-16 23:17 - 2010-12-28 19:43 - 000238944 _____ (Ralink Technology, Inc.) C:\Windows\system32\RaCoInst.dll 2017-11-16 23:17 - 2010-10-01 18:28 - 000796000 _____ (Ralink Technology, Corp.) C:\Windows\system32\RAIHV.dll 2017-11-16 23:17 - 2010-07-01 17:45 - 000119648 _____ (Ralink Technology, Corp.) C:\Windows\system32\RAEXTUI.dll 2017-11-16 23:17 - 2010-07-01 17:29 - 001607008 _____ (Ralink Technology, Corp.) C:\Windows\system32\RaCertMgr.dll 2017-11-16 23:17 - 2010-06-29 10:34 - 000480608 _____ C:\Windows\system32\DiagFunc.dll 2017-11-16 23:17 - 2010-01-27 11:54 - 000000451 _____ C:\Windows\system32\DiagFunc.ini 2017-11-16 23:17 - 2009-09-03 21:59 - 000000072 _____ C:\Windows\system32\RaCertMgr.ini ==================== Un mois - Modifiés - fichiers et dossiers ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2017-12-16 19:01 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\IDM 2017-12-16 19:00 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\inf 2017-12-16 18:15 - 2009-07-14 04:34 - 000031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-12-16 18:15 - 2009-07-14 04:34 - 000031088 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-12-16 17:27 - 2009-07-14 04:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-12-16 17:26 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\DMCache 2017-12-16 16:49 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\system32\NDF 2017-12-16 15:43 - 2017-10-14 18:56 - 000000000 ____D C:\Program Files\Opera 2017-12-16 11:49 - 2017-11-05 16:47 - 000000000 ____D C:\ProgramData\BlueStacksSetup 2017-12-15 13:45 - 2017-10-15 11:39 - 000000000 ____D C:\Users\MOHAMED\AppData\Roaming\vlc 2017-12-15 06:50 - 2017-10-18 14:17 - 000000000 ____D C:\Windows\Minidump 2017-12-14 20:14 - 2017-03-03 22:33 - 000000000 ____D C:\Users\MOHAMED\Desktop\LES COURS 2017-12-14 17:05 - 2017-10-14 18:04 - 000000000 ____D C:\ProgramData\ProductData 2017-12-14 14:58 - 2017-11-05 16:17 - 000002139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2017-12-14 14:58 - 2017-11-05 16:17 - 000002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2017-12-13 22:35 - 2017-11-02 11:23 - 000010835 _____ C:\Users\MOHAMED\Desktop\Nouveau Feuille Microsoft Office Excel.xlsx 2017-12-13 08:35 - 2017-10-14 16:45 - 000000000 ____D C:\Users\MOHAMED 2017-12-12 17:06 - 2017-10-15 11:01 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2017-12-12 17:06 - 2017-10-15 11:01 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2017-12-12 17:06 - 2017-10-15 11:01 - 000000000 ____D C:\Windows\system32\Macromed 2017-12-08 12:13 - 2017-10-14 18:04 - 000000000 ____D C:\ProgramData\IObit 2017-12-05 09:30 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\Downloads\Compressed 2017-12-04 07:47 - 2017-10-14 19:10 - 000000000 ____D C:\Users\MOHAMED\Downloads\Video 2017-12-01 18:22 - 2011-01-26 10:38 - 000747154 _____ C:\Windows\system32\perfh00C.dat 2017-12-01 18:22 - 2011-01-26 10:38 - 000149646 _____ C:\Windows\system32\perfc00C.dat 2017-12-01 18:22 - 2010-11-20 21:01 - 001667292 _____ C:\Windows\system32\PerfStringBackup.INI 2017-11-29 17:27 - 2017-10-14 18:04 - 000002238 _____ C:\Users\Public\Desktop\Driver Booster 5.lnk 2017-11-23 11:58 - 2017-11-01 23:11 - 000011999 _____ C:\Users\MOHAMED\Desktop\Classeur1.xlsx 2017-11-20 16:11 - 2017-10-14 22:59 - 000000520 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2017-11-16 23:17 - 2017-10-14 16:50 - 000000000 ___HD C:\Program Files\InstallShield Installation Information ==================== Bamital & volsnap ====================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) C:\Windows\explorer.exe => Le fichier est signé numériquement C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement C:\Windows\system32\wininit.exe => Le fichier est signé numériquement C:\Windows\system32\svchost.exe => Le fichier est signé numériquement C:\Windows\system32\services.exe => Le fichier est signé numériquement C:\Windows\system32\User32.dll => Le fichier est signé numériquement C:\Windows\system32\userinit.exe => Le fichier est signé numériquement C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement LastRegBack: 2017-12-09 13:12 ==================== Fin de FRST.txt ============================