Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 19-05.2019 Exécuté par Ducret Jean-Marie (administrateur) sur DUCRET (Hewlett-Packard p6710fr) (20-05-2019 21:27:30) Exécuté depuis C:\Users\Ducret Jean-Marie\Downloads Profils chargés: Ducret Jean-Marie & UpdatusUser (Profils disponibles: Ducret Jean-Marie & UpdatusUser) Platform: Windows 7 Home Premium Service Pack 1 (X64) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: FF) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Cybelsoft -> CybelSoft) C:\Program Files\ma-config.com\MaConfigAgent.exe (Hewlett-Packard Company -> ) C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (Hewlett-Packard Company -> Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe (Hewlett-Packard Company -> Hewlett-Packard Company) C:\Program Files (x86)\PictureMover\Bin\PictureMover.exe (Hewlett-Packard Company -> Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (Hewlett-Packard Company) [Fichier non signé] C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe (Microsoft Corporation) [Fichier non signé] C:\Users\Ducret Jean-Marie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Nicolas Coolman -> ) [Fichier non signé] C:\Users\Ducret Jean-Marie\Downloads\ZHPDiag3(1).exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (PDF Complete Inc. -> PDF Complete Inc) C:\Program Files (x86)\PDF Complete\pdfsvc.exe (Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe (ScanSoft, Inc.) [Fichier non signé] C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe (Wondershare software CO., LIMITED -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.3.1.204\WsAppService.exe ==================== Registre (Avec liste blanche) =========================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [261000 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3991304 2019-05-16] (Malwarebytes Corporation -> Malwarebytes) HKLM\...\Run: [SmartMenu] => C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe [611896 2010-09-15] (Hewlett-Packard Company -> ) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1793736 2015-03-26] (NVIDIA Corporation -> NVIDIA Corporation) HKLM\...\Run: [hpsysdrv] => c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe [62768 2008-11-20] (Hewlett-Packard Company -> Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [PDF Complete] => C:\Program Files (x86)\PDF Complete\pdfsty.exe [1194048 2017-11-08] (PDF Complete Inc. -> PDF Complete Inc) HKLM-x32\...\Run: [PaperPort PTD] => C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe [57393 2005-03-17] (ScanSoft, Inc.) [Fichier non signé] HKLM-x32\...\Run: [LifeCam] => C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [119152 2010-05-20] (Microsoft Corporation -> Microsoft Corporation) HKLM-x32\...\Run: [IndexSearch] => C:\Program Files (x86)\ScanSoft\PaperPort\IndexSearch.exe [40960 2005-03-17] (ScanSoft, Inc.) [Fichier non signé] HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-04] (Intel Corporation -> Intel Corporation) HKLM-x32\...\Run: [HP Software Update] => c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [54576 2008-12-09] (Hewlett-Packard Company -> Hewlett-Packard) HKLM-x32\...\Run: [DelaypluginInstall] => C:\ProgramData\Wondershare\Video Converter Ultimate\DelayPluginI.exe [1971856 2016-11-18] (Wondershare software CO., LIMITED -> ) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-10-11] (Apple Inc. -> Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-232612768-1085688930-333574207-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22588760 2019-05-09] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-232612768-1085688930-333574207-1000\...\Run: [BingSvc] => C:\Users\Ducret Jean-Marie\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-05] (Microsoft Corporation -> © 2015 Microsoft Corporation) HKU\S-1-5-21-232612768-1085688930-333574207-1000\...\Policies\system: [DisableLockWorkstation] 0 HKU\S-1-5-21-232612768-1085688930-333574207-1000\...\Policies\system: [DisableChangePassword] 0 HKU\S-1-5-21-232612768-1085688930-333574207-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr [477696 2010-11-20] (Microsoft Windows -> Microsoft Corporation) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\74.0.3729.157\Installer\chrmstp.exe [2019-05-19] (Google LLC -> Google Inc.) HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.81\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level HKLM\Software\...\Authentication\Credential Providers: [{F8A0B131-5F68-486c-8040-7E8FC3C85BB6}] -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDCREDPROV.DLL [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2017-03-09] ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.500\SSScheduler.exe (Pas de fichier) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RealPlayer Cloud Service UI.lnk [2014-12-08] ShortcutTarget: RealPlayer Cloud Service UI.lnk -> C:\Program Files (x86)\Real\RealPlayer\RPDS\Bin64\rpsystray.exe (Pas de fichier) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Snapfish PictureMover.lnk [2011-01-20] ShortcutTarget: Snapfish PictureMover.lnk -> C:\Program Files (x86)\PictureMover\Bin\PictureMover.exe (Hewlett-Packard Company -> Hewlett-Packard Company) Startup: C:\Users\Ducret Jean-Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk [2011-05-04] ShortcutTarget: Notification de cadeaux MSN.lnk -> C:\Users\Ducret Jean-Marie\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (Microsoft Corporation) [Fichier non signé] FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0627EDD6-718F-4A5D-9220-351F85DEF70E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [457272 2016-02-18] (Hewlett-Packard Company -> Hewlett-Packard Company) Task: {0A29AEF9-C87A-4570-B918-C5597DAA7501} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_192_Plugin.exe [1457208 2019-05-16] (Adobe Inc. -> Adobe) Task: {10E8B7F2-49F6-43A1-B6A6-53BC7C32B2CE} - System32\Tasks\GoogleUpdateTaskMachineCore1d1e90a4aaaf570 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {1706C8BB-CDE1-4D20-B0A8-B33F32C9E294} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION Task: {1EC565FC-C29D-4380-B519-91745668CFBA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [620424 2016-05-04] (Hewlett-Packard Company -> Hewlett-Packard) Task: {210C8089-1B09-4383-84AB-3357C71458F7} - System32\Tasks\HPCeeScheduleForDucret Jean-Marie => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [96568 2015-06-16] (Hewlett-Packard Company -> Hewlett-Packard) Task: {2D2A3AC0-59AE-491D-A188-0AADB0A6B871} - System32\Tasks\{E87A94C9-F986-4660-B8D3-0CB9282DFF60} => C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION Task: {31E102F4-9B84-48C3-B8CB-A8E09B162FAE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {3CF932C0-EEB9-44BE-BB47-B2CFE6A2A2E4} - System32\Tasks\{CE47E1B1-44B5-455B-B059-469A0C6AF01B} => C:\Program Files\AVAST Software\Avast\AvastUI.exe [11936648 2019-05-15] (AVAST Software s.r.o. -> AVAST Software) Task: {4CD6ECDD-5B0B-4D46-B429-868D182AD659} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [561984 2011-06-01] (Apple Inc. -> Apple Inc.) Task: {503CCDDC-7BD9-42D2-9F25-46CDBB742E87} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {619BEEC3-5F8C-4A31-8221-613FB840549B} - System32\Tasks\ServicePlan => C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe [38456 2010-09-27] (Hewlett-Packard Company -> ) Task: {68AAA786-6B46-4D32-BE79-61EFFCD14A77} - System32\Tasks\{2F2645B0-D363-42E8-B93A-1CD7FB98D969} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\ZHPFix\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPFix" Task: {7586574E-09EB-437C-A0BA-88739CC28F9E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {7FAA5EA5-2806-4B84-AC71-F1C9DA2F5B41} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [192376 2016-03-02] (Hewlett-Packard Company -> Hewlett-Packard) Task: {8748B473-E13B-4564-8D7C-B69163F5C7EA} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION Task: {878A7DB0-C2EB-47D0-BB63-215F22EA84AE} - System32\Tasks\Registration => C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe [38456 2010-09-27] (Hewlett-Packard Company -> ) Task: {89192B62-E1CF-4D96-9E01-15A75AC8CA97} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2380088 2019-04-04] (AVAST Software s.r.o. -> AVAST Software) Task: {9071BE89-4CAC-425C-BB20-AEBA2A708211} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [457272 2016-02-18] (Hewlett-Packard Company -> Hewlett-Packard Company) Task: {A09E4CCE-C86E-4475-865E-1C304BBA9DDE} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-05-09] (Piriform Software Ltd -> Piriform Software Ltd) Task: {A9F27D3F-7196-4C75-BE0B-18C35882B818} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION Task: {B577CABB-7BEE-465F-8223-076D85ED83A7} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2925960 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) Task: {B6C2BD40-EC4F-40FE-AEEE-81A5F4845B95} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [620424 2016-05-04] (Hewlett-Packard Company -> Hewlett-Packard) Task: {BB541810-99B4-435D-8CD3-0132472F3DCA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [94272 2016-04-06] (Hewlett-Packard Company -> Hewlett-Packard) Task: {C24A6D98-C413-4DE3-9D73-41CD0301D45F} - System32\Tasks\GoogleUpdateTaskMachineUA1d1e90a4afe94ea => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION Task: {DA31C5D0-1255-44CA-AAD0-58573C2ACCE8} - System32\Tasks\SafeZone scheduled Autoupdate 1461656651 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe Task: {E3E886F4-D62E-45AC-98DA-5960E8C17460} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-05-16] (Adobe Inc. -> Adobe) Task: {E4AD9249-72F0-4429-B846-AA574F71218A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [16571320 2019-05-09] (Piriform Software Ltd -> Piriform Software Ltd) Task: {EA221585-73FD-4B69-8628-C38A8E0DC629} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [192376 2016-03-02] (Hewlett-Packard Company -> Hewlett-Packard) Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION Task: {FB48EE90-F587-43CD-AB12-13A3DA9946E0} - System32\Tasks\{756129F6-1D16-44E9-B8EE-82CC8A23CC41} => "c:\program files\mozilla firefox\firefox.exe" hxxps://ui.skype.com/ui/0/7.39.0.102/fr/abandoninstall?source=lightinstaller&page=tsInstall (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\HPCeeScheduleForDucret Jean-Marie.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.254 Tcpip\..\Interfaces\{D62E5B27-1AB4-4AE7-BF60-6C3204005E2F}: [DhcpNameServer] 192.168.0.254 Internet Explorer: ================== HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?trackid=sp-006 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-232612768-1085688930-333574207-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} HKU\S-1-5-21-232612768-1085688930-333574207-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.msn.com/fr-fr HKU\S-1-5-21-232612768-1085688930-333574207-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK/3 HKU\S-1-5-21-232612768-1085688930-333574207-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK/3 SearchScopes: HKLM -> {d944bb61-2e34-4dbf-a683-47e505c587dc} URL = hxxp://rover.ebay.com/rover/1/709-111075-12437-0/4?satitle={searchTerms}&mfe=Desktops SearchScopes: HKLM-x32 -> {d944bb61-2e34-4dbf-a683-47e505c587dc} URL = hxxp://rover.ebay.com/rover/1/709-111075-12437-0/4?satitle={searchTerms}&mfe=Desktops SearchScopes: HKLM-x32 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKLM-x32 -> {ec29edf6-ad3c-4e1c-a087-d6cb81400c43} URL = hxxp://www.bing.com/search?q={searchTerms}&form=HPDTDF&pc=HPDTDF&src=IE-SearchBox SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-232612768-1085688930-333574207-1000 -> {d944bb61-2e34-4dbf-a683-47e505c587dc} URL = BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO-x32: Wondershare Video Converter Ultimate 7.1.0 -> {451C804F-C205-4F03-B48E-537EC94937BF} -> C:\ProgramData\Wondershare\Video Converter Ultimate\WSBrowserAppMgr.dll [2016-11-18] (Wondershare software CO., LIMITED -> Wondershare) BHO-x32: Programme d’aide de l’Assistant de connexion au compte Microsoft -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Pas de fichier Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Pas de fichier FireFox: ======== FF DefaultProfile: md5cpf48.default-1485504696949-1557309115642 FF ProfilePath: C:\Users\Ducret Jean-Marie\AppData\Roaming\Mozilla\Firefox\Profiles\md5cpf48.default-1485504696949-1557309115642 [2019-05-20] FF Extension: (Adblock Plus - bloqueur de publicités gratuit) - C:\Users\Ducret Jean-Marie\AppData\Roaming\Mozilla\Firefox\Profiles\md5cpf48.default-1485504696949-1557309115642\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-05-11] FF HKLM-x32\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi FF Extension: (Wondershare Video Converter Ultimate) - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi [2017-03-07] [Legacy] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_192.dll [2019-05-16] (Adobe Inc. -> ) FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_192.dll [2019-05-16] (Adobe Inc. -> ) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google Inc -> Google, Inc.) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-02-04] (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Fichier non signé] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-02-04] (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Fichier non signé] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @videolan.org/vlc,version=2.2.3 -> C:\Users\Ducret Jean-Marie\Desktop\VLC\npvlc.dll [Pas de fichier] FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Users\Ducret Jean-Marie\Desktop\VLC\npvlc.dll [Pas de fichier] FF Plugin-x32: @videolan.org/vlc,version=2.2.5.1 -> C:\Users\Ducret Jean-Marie\Desktop\VLC\npvlc.dll [Pas de fichier] FF Plugin-x32: @videolan.org/vlc,version=3.0.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Pas de fichier] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\Ducret Jean-Marie\AppData\Local\Google\Chrome\User Data\Default [2019-05-10] CHR Extension: (Avast Online Security (BETA)) - C:\Users\Ducret Jean-Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\daanglpcpkjjlkhcbladppjphglbigam [2018-07-02] CHR Extension: (Adobe Acrobat) - C:\Users\Ducret Jean-Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2018-07-03] CHR Extension: (Avast SafePrice) - C:\Users\Ducret Jean-Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-07-02] CHR Extension: (Avast Online Security) - C:\Users\Ducret Jean-Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-07-02] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Ducret Jean-Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-07-02] CHR Extension: (Chrome Media Router) - C:\Users\Ducret Jean-Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-07-02] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [daanglpcpkjjlkhcbladppjphglbigam] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx ==================== Services (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6660888 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [362488 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [28552 2016-04-26] (Hewlett-Packard Company -> Hewlett-Packard Company) R2 LightScribeService; c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728 2010-11-23] (Hewlett-Packard Company) [Fichier non signé] R2 MaConfigAgent; C:\Program Files\ma-config.com\MaConfigAgent.exe [2818896 2014-01-20] (Cybelsoft -> CybelSoft) R3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) R2 pdfcDispatcher; C:\Program Files (x86)\PDF Complete\pdfsvc.exe [1793088 2017-11-08] (PDF Complete Inc. -> PDF Complete Inc) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation) R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.1.204\WsAppService.exe [437392 2016-11-16] (Wondershare software CO., LIMITED -> Wondershare) ===================== Pilotes (Avec liste blanche) ====================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Windows -> Microsoft Corporation) <==== ATTENTION (pas de ServiceDLL) R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [37104 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [205400 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [254128 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [196000 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R0 aswblog; C:\Windows\System32\drivers\aswblog.sys [320624 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [57888 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [257832 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [42288 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [166848 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [112520 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [88160 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1031000 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [476776 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [220640 2019-04-15] (AVAST Software s.r.o. -> AVAST Software) R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [385848 2019-04-18] (AVAST Software s.r.o. -> AVAST Software) R1 HssDRV6; C:\Windows\System32\DRIVERS\hssdrv6.sys [41704 2012-08-01] (AnchorFree Inc -> AnchorFree Inc.) S3 ma-config_amd64; C:\Program Files\ma-config.com\Drivers\ma-config_amd64.sys [17568 2013-10-23] (Cybelsoft -> CybelSoft) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [275232 2019-05-20] (Malwarebytes Corporation -> Malwarebytes) U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] (Empty Loop -> ) R3 WsAudio_Device; C:\Windows\System32\drivers\VirtualAudio.sys [31080 2015-02-27] (Wondershare Software Co., Ltd. -> Wondershare) ========================== MD5 Pilotes ======================= C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\afd.sys 0DC2A9882540DEA4A55B08785E09D8FC C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49 C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048 C:\Windows\system32\drivers\appid.sys C16B5B379A2A79702CC5FF923EAAE3FD C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\aswArDisk.sys 3FB7AF8BAF17EDC5AF232E015BE6EEF4 C:\Windows\System32\drivers\aswArPot.sys CAE03DB94F3DD81B0AFA25AEEA946D2A C:\Windows\System32\drivers\aswbidsdriver.sys A98C37E8814600ACCD54594D8770B59C C:\Windows\System32\drivers\aswbidsh.sys 40BBF2A4523BCD383F46FF04BA260B17 C:\Windows\System32\drivers\aswblog.sys 6187AFE5764964B32DC7F47D84F41DBE C:\Windows\System32\drivers\aswbuniv.sys 95FBB8419892AE96014514E764A80E9A C:\Windows\System32\drivers\aswHdsKe.sys E91E91830EBED5BFD9962115B93B55D6 C:\Windows\System32\drivers\aswKbd.sys FEAF61ED32025328942FDE74430F9F7C C:\Windows\System32\drivers\aswMonFlt.sys 3534E03D721C06B54278C94B9870A571 C:\Windows\System32\drivers\aswRdr2.sys 8ED4C96FEF5C5172EAF42026DA510A98 C:\Windows\System32\drivers\aswRvrt.sys 4E654FC02D275E14F91739CA8EB86597 C:\Windows\System32\drivers\aswSnx.sys D860A2CBB881E15810EE5F7AE0F537B2 C:\Windows\System32\drivers\aswSP.sys F049ACA6625074F1C6DA1BC30035F05D C:\Windows\System32\drivers\aswStm.sys A4C83DFCA754A301532D3BBC1B7C9BEF C:\Windows\System32\drivers\aswVmm.sys 3B2C3AEC53A3686F45C5B27EB73F9080 C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\atapi.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bxvbda.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\b57nd60a.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Beep.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bowser.sys ABA3984C822E4D3F889699912D85D6C5 C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\bridge.sys 5C2F352A4E961D72518261257AAE204B C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime C:\Windows\System32\CLFS.sys 3963FEC1892368DD500E6ED1F5C286CE C:\Windows\system32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\cng.sys A98CED39AD91B445E2E442A9BD67E8B4 C:\Windows\system32\DRIVERS\compbatt.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\CompositeBus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\dfsc.sys 9B38580063D281A99E68EF5813022A5F C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\disk.sys 616387BBD83372220B09DE95F4E67BBC C:\Windows\system32\drivers\drmkaud.sys 26FE888505E5A945B0536AF9A2A27A6F C:\Windows\System32\drivers\dxgkrnl.sys 5CEF80AE869336376F550ECAE91E424A C:\Windows\system32\DRIVERS\evbda.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\exfat.sys 7E45F8B117419ABA3BB26579F6E70324 C:\Windows\System32\Drivers\fastfat.sys 6EDFA237D25433C03F42FBFDB16BDD24 C:\Windows\system32\DRIVERS\fdc.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\fssfltr.sys 8DE1B4F579F8F8897409856F3BB7A7D2 C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0 C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A C:\Windows\system32\drivers\HDAudBus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\HECIx64.sys B6AC71AAA2B10848F57FC49D55A651AF C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\hssdrv6.sys BBC89DA4065BDCE34257BE95B2F636EE C:\Windows\System32\drivers\HTTP.sys CF5C9BD985120781200D35FD445D0BD5 C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\i8042prt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\iaStor.sys ABBF174CB394F5C437410A788B7E404A C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366 C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\RTKVHD64.sys 3C4B4EE54FEBB09F7E9F58776DE96DCA C:\Windows\system32\drivers\intelide.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msiscsi.sys 96BB922A0981BC7432C8CF52B5410FE6 C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\ksecdd.sys DFE85B031220F8E0271716BBB3C4C8FF C:\Windows\System32\Drivers\ksecpkg.sys 70D7302DD70B979637179BFD8295C924 C:\Windows\system32\drivers\ksthunk.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\luafv.sys 5416CEB2916BBE635288C4D1075B045E C:\Program Files\ma-config.com\Drivers\ma-config_amd64.sys 8506CD0516D03955BC3C23FCF051C0C9 C:\Windows\System32\Drivers\mbamswissarmy.sys 303F8C619D472C98754B369E582F8E17 C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mountmgr.sys 072D8646E23ECF8A3F5F0157017B4DB6 C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mrxdav.sys 98DB1790F0A584E0A2528B92B052417F C:\Windows\System32\DRIVERS\mrxsmb.sys 767C6DF04C5758B9F0790D400541B44F C:\Windows\System32\DRIVERS\mrxsmb10.sys BD55F604FFABC911F8E5500186AE70E5 C:\Windows\System32\DRIVERS\mrxsmb20.sys 92EECFB046D4706A4B8D699A4069B6EC C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Msfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\nx6000.sys 55218F924E55FD2786ED40EDF4ED79C3 C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\MsRPC.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\mssmbios.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\nwifi.sys 9FB2A095B1166CB3C9A06651863B3452 C:\Windows\System32\drivers\ndis.sys F7309F42555F8AAB7144A51A1F2585B0 C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\NDProxy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\netbt.sys 734837208CAFD6E0959A7A0333C95C9D C:\Windows\System32\DRIVERS\netr28x.sys 2EED549279D7FBD10B846B5397573967 C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\Npfs.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nsiproxy.sys BE313E566EEA2A4B7F9AAC9782A567D4 C:\Windows\System32\Drivers\Ntfs.sys 1065D9AFE491706EB00AD3CBB76C9E54 C:\Windows\System32\Drivers\Null.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\nvhda64v.sys E366A5681C50785D4ED04FCFD65C3415 C:\Windows\System32\DRIVERS\nvlddmkm.sys 5D89C0070BC2643117CF33D0367AFABA C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\parport.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\pciide.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\peauth.sys EA4D67448BE493D543F1730D6CD04694 C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\rdpvideominiport.sys 313F68E1A3E6345A4F47A36B07062F34 C:\Windows\System32\Drivers\RDPWD.sys FE571E088C2D83619D2D48D4E961BF41 C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\Rt64win7.sys B15C021C2C9BB217A799D9532E8F04D4 C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\secdrv.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serenum.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\serial.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\Sftfslh.sys 21AB491BBCC8C1B26FDC402A374AB196 C:\Windows\System32\DRIVERS\Sftplaylh.sys 3B8D43FEEFF7A187534DDDFD675FE123 C:\Windows\System32\DRIVERS\Sftredirlh.sys F1D1B1DC7A8765A09D7640FBF8D20970 C:\Windows\System32\DRIVERS\Sftvollh.sys B3B9ADE7F8C4AF0C20E712E040588543 C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime C:\Windows\System32\Drivers\spldr.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\srv.sys 72E6A150A8C8530B201832D1C801CDE6 C:\Windows\System32\DRIVERS\srv2.sys C4F67ABCC5033D334613F28F9E782809 C:\Windows\System32\DRIVERS\srvnet.sys C53CB62B0E57488AAE41FDA0FF8A0AB9 C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\swenum.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\taphss.sys B70DF208E97536CA9F29289E609F5B16 C:\Windows\System32\drivers\tcpip.sys 7FB36A0A036ADDACE0A868E4A43C1C27 C:\Windows\System32\DRIVERS\tcpip.sys 7FB36A0A036ADDACE0A868E4A43C1C27 C:\Windows\System32\drivers\tcpipreg.sys 7FE5586314EE7D6AA8483264A089E5AF C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8 C:\Windows\System32\DRIVERS\tdx.sys 4DD986720F7CB7A8A5D1226793097B9A C:\Windows\system32\drivers\termdd.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\tssecsrv.sys 2CF58216424757ED29605B4F18EC443C C:\Windows\System32\drivers\tsusbflt.sys E9981ECE8D894CEF7038FD1D040EB426 C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\uagp35.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\umbus.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\umpass.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\usbaudio.sys B0435098C81D04CAFFF80DDB746CD3A2 C:\Windows\system32\drivers\usbccgp.sys 9E68E917FB4B5C983438969643F53BEF C:\Windows\system32\drivers\usbcir.sys 80B0F7D5CCF86CEB5D402EAAF61FEC31 C:\Windows\system32\drivers\usbehci.sys 3F9D3902CE931E2A28DD8452AE915B67 C:\Windows\system32\drivers\usbhub.sys 86B65EEBC03B936DE8B26E5A18D98FA2 C:\Windows\system32\drivers\usbohci.sys 099C2931C6F73EB1B9E13C560F61B50D C:\Windows\System32\DRIVERS\usbprint.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\usbscan.sys 9661DA76B4531B2DA272ECCE25A8AF24 C:\Windows\System32\DRIVERS\USBSTOR.SYS D029DD09E22EB24318A8FC3D8138BA43 C:\Windows\system32\drivers\usbuhci.sys 5D7651347C7D702F4A5DE53603DC024F C:\Windows\System32\Drivers\usbvideo.sys 1F775DA4CF1A3A1834207E975A72E9D7 C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\volmgrx.sys 85C5468BC395819AE2A0C747334BA14C C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwifibus.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwififlt.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\vwifimp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime C:\Windows\system32\DRIVERS\wd.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\Wdf01000.sys E2C933EDBC389386EBE6D2BA953F43D8 C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\SysWOW64\drivers\wimmount.sys ==> Le MD5 est légitime C:\Windows\System32\DRIVERS\WinUsb.sys FE88B288356E7B47B74B13372ADD906D C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime C:\Windows\System32\drivers\VirtualAudio.sys ADD2FE1A9F4EE41A6D724819550D4E1F C:\Windows\System32\drivers\WudfPf.sys AB886378EEB55C6C75B4F2D14B6C869F C:\Windows\System32\DRIVERS\WUDFRd.sys DDA4CAF29D8C0A297F886BFE561E6659 ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Trois mois (créés) ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2019-05-20 21:27 - 2019-05-20 21:28 - 000052071 _____ C:\Users\Ducret Jean-Marie\Downloads\FRST.txt 2019-05-20 21:26 - 2019-05-20 21:26 - 002435072 _____ (Farbar) C:\Users\Ducret Jean-Marie\Downloads\FRST64.exe 2019-05-20 21:15 - 2019-05-20 21:15 - 003043200 _____ C:\Users\Ducret Jean-Marie\Downloads\ZHPDiag3(1).exe 2019-05-20 20:59 - 2019-05-20 20:59 - 000275232 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2019-05-20 20:56 - 2019-05-20 20:56 - 000014329 _____ C:\Users\Ducret Jean-Marie\Desktop\ZHPFix.txt 2019-05-20 20:48 - 2019-05-20 20:48 - 001704320 _____ C:\Users\Ducret Jean-Marie\Downloads\ZHPFix2.exe 2019-05-20 20:48 - 2019-05-20 20:48 - 000000827 _____ C:\Users\Ducret Jean-Marie\Desktop\ZHPFix2.lnk 2019-05-20 18:06 - 2019-05-20 18:06 - 002545682 _____ C:\Users\Ducret Jean-Marie\Downloads\085d5817138c4c4df647ecd8ffc48058.pdf 2019-05-20 14:44 - 2019-05-20 14:45 - 000000000 ____D C:\Users\Ducret Jean-Marie\Nouveau dossier 2019-05-19 17:28 - 2019-05-19 17:30 - 000002248 _____ C:\WinChk.txt 2019-05-19 14:47 - 2019-05-19 19:44 - 000111434 _____ C:\Users\Ducret Jean-Marie\Downloads\Shortcut.txt 2019-05-19 14:27 - 2019-05-19 14:28 - 003043200 _____ C:\Users\Ducret Jean-Marie\Downloads\ZHPDiag3.exe 2019-05-16 21:41 - 2019-05-16 21:41 - 000313366 _____ C:\Users\Ducret Jean-Marie\Downloads\WindowsUpdate (1).diagcab 2019-05-16 21:39 - 2019-05-16 21:52 - 000313366 _____ C:\Users\Ducret Jean-Marie\Downloads\WindowsUpdate.diagcab 2019-05-15 20:07 - 2019-05-15 20:08 - 021315608 _____ (Piriform Software Ltd) C:\Users\Ducret Jean-Marie\Downloads\ccsetup557.exe 2019-05-13 18:44 - 2019-05-15 21:05 - 000000708 _____ C:\Users\Ducret Jean-Marie\Desktop\Sommaire Téléphonie - Assistance Free.website 2019-05-11 17:40 - 2019-05-11 17:40 - 000000898 ____N C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-05-11 17:40 - 2019-05-11 17:40 - 000000886 _____ C:\Users\Public\Desktop\Firefox.lnk 2019-05-11 17:40 - 2019-05-11 17:40 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-05-10 15:17 - 2019-05-10 15:26 - 000232236 _____ C:\Windows\ntbtlog.txt 2019-05-10 14:55 - 2019-05-10 14:55 - 000000017 _____ C:\Users\Ducret Jean-Marie\AppData\Local\resmon.resmoncfg 2019-05-05 20:55 - 2019-05-05 20:55 - 001381456 _____ C:\Users\Ducret Jean-Marie\Desktop\lcplugin27(2).exe 2019-05-05 20:55 - 2019-05-05 20:55 - 001381456 _____ C:\Users\Ducret Jean-Marie\Desktop\lcplugin27(1).exe 2019-05-04 17:20 - 2019-05-04 17:21 - 021254208 _____ (Piriform Software Ltd) C:\Users\Ducret Jean-Marie\Desktop\ccsetup556.exe 2019-05-03 16:02 - 2019-05-03 16:02 - 000000269 _____ C:\Users\Ducret Jean-Marie\Desktop\Demander de l'aide.URL 2019-05-03 14:28 - 2019-05-03 14:38 - 000000000 ____D C:\Users\Ducret Jean-Marie\Desktop\affaires a vendre 2019-04-15 10:49 - 2019-04-15 10:49 - 000000077 _____ C:\Windows\system32\Drivers\aswSP.sys.sum 2019-04-15 10:48 - 2019-04-15 10:48 - 000362888 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2019-04-02 18:56 - 2019-04-02 18:56 - 000000000 ____D C:\Users\Ducret Jean-Marie\Desktop\partage 2019-03-31 10:04 - 2019-05-16 07:13 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2019-03-31 10:04 - 2019-03-31 10:04 - 000001829 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-03-31 10:04 - 2019-03-31 10:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-03-30 22:27 - 2019-03-30 22:27 - 000001965 _____ C:\Users\Public\Desktop\Avast Antivirus Gratuit.lnk 2019-03-14 15:59 - 2019-03-14 15:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2019-03-14 15:43 - 2019-05-20 21:19 - 000293131 _____ C:\Users\Ducret Jean-Marie\Desktop\ZHPDiag.txt 2019-03-14 11:27 - 2019-05-15 20:08 - 000003870 _____ C:\Windows\System32\Tasks\CCleaner Update 2019-03-14 11:27 - 2019-05-15 20:08 - 000000784 _____ C:\Users\Public\Desktop\CCleaner.lnk 2019-03-14 11:27 - 2019-05-05 17:39 - 000002828 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2019-03-14 11:27 - 2019-03-14 11:27 - 000000000 ____D C:\Program Files\CCleaner 2019-02-23 18:40 - 2019-02-23 18:40 - 000011736 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers13022019(1).pdf 2019-02-23 18:39 - 2019-02-23 18:39 - 000015041 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers15022019.pdf 2019-02-23 12:29 - 2019-02-23 12:29 - 000000212 _____ C:\Users\Ducret Jean-Marie\Desktop\Accueil de Cjoint.com (2).URL 2019-02-22 12:20 - 2019-02-22 12:20 - 000001081 _____ C:\Users\Ducret Jean-Marie\Desktop\sans nom.htmlsurf.html - Raccourci (2).lnk 2019-02-22 12:19 - 2019-02-22 12:19 - 000001081 _____ C:\Users\Ducret Jean-Marie\Desktop\sans nom.htmlsurf.html - Raccourci.lnk 2019-02-22 12:13 - 2018-01-14 12:47 - 000000449 _____ C:\Users\Ducret Jean-Marie\sans nom.htmlsurf.html 2019-02-22 11:57 - 2019-02-22 11:57 - 000012032 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers15012019(4).pdf 2019-02-22 11:56 - 2019-02-22 11:56 - 000012032 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers15012019(3).pdf 2019-02-22 11:54 - 2019-02-22 11:54 - 000015034 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers15012019(2).pdf 2019-02-22 11:54 - 2019-02-22 11:54 - 000012671 _____ C:\Users\Ducret Jean-Marie\Desktop\RemboursementSoins21012019.pdf 2019-02-22 11:52 - 2019-02-22 11:52 - 000011736 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers13022019.pdf 2019-02-22 11:51 - 2019-02-22 11:51 - 000015034 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers15012019(1).pdf 2019-02-22 11:50 - 2019-02-22 11:50 - 000012229 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers22012019.pdf 2019-02-22 11:48 - 2019-02-22 11:48 - 000015034 _____ C:\Users\Ducret Jean-Marie\Desktop\PaiementTiers15012019.pdf 2019-02-20 16:49 - 2019-04-15 10:48 - 000257832 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys ==================== Trois mois (modifiés) ======== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2019-05-20 21:27 - 2016-12-14 09:32 - 000000000 ____D C:\FRST 2019-05-20 21:21 - 2009-07-14 06:45 - 000018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2019-05-20 21:21 - 2009-07-14 06:45 - 000018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2019-05-20 21:19 - 2015-06-14 09:29 - 000000000 ____D C:\Users\Ducret Jean-Marie\AppData\Roaming\ZHP 2019-05-20 21:19 - 2014-03-27 20:50 - 000000135 _____ C:\Users\Ducret 2019-05-20 21:12 - 2016-11-16 16:42 - 000000000 ____D C:\Users\Ducret Jean-Marie\AppData\LocalLow\Mozilla 2019-05-20 21:00 - 2018-04-13 07:37 - 000000000 ____D C:\Users\Ducret Jean-Marie\AppData\Local\AVAST Software 2019-05-20 20:58 - 2011-01-20 19:21 - 000000000 ____D C:\ProgramData\PDFC 2019-05-20 20:57 - 2011-01-20 19:06 - 000000000 ____D C:\ProgramData\NVIDIA 2019-05-20 20:57 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-05-20 20:48 - 2017-04-28 10:06 - 000000000 ____D C:\Users\Ducret Jean-Marie\AppData\Local\ZHP 2019-05-20 18:58 - 2011-05-04 17:06 - 000000000 ____D C:\Users\Ducret Jean-Marie 2019-05-20 18:54 - 2015-01-06 11:38 - 000000022 _____ C:\Users\Ducret Jean-Marie\Downloads\sans.zip 2019-05-20 11:24 - 2011-01-20 19:14 - 000000000 ____D C:\Program Files (x86)\CyberLink 2019-05-20 11:24 - 2011-01-20 19:09 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2019-05-20 11:23 - 2011-01-20 19:16 - 000000000 ____D C:\ProgramData\CyberLink 2019-05-20 11:18 - 2014-07-22 21:26 - 000000000 ____D C:\Program Files (x86)\Java 2019-05-19 13:47 - 2011-01-20 19:47 - 000762206 _____ C:\Windows\system32\perfh00C.dat 2019-05-19 13:47 - 2011-01-20 19:47 - 000154876 _____ C:\Windows\system32\perfc00C.dat 2019-05-19 13:47 - 2009-07-14 07:13 - 001698512 _____ C:\Windows\system32\PerfStringBackup.INI 2019-05-19 13:47 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2019-05-19 10:26 - 2012-08-11 14:40 - 000002224 ____N C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-05-16 21:40 - 2011-05-14 10:41 - 000000000 ____D C:\Users\Ducret Jean-Marie\AppData\Local\ElevatedDiagnostics 2019-05-16 10:00 - 2017-04-14 13:31 - 000002441 ____N C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-05-16 09:58 - 2018-04-08 11:41 - 000004654 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2019-05-16 09:58 - 2012-06-04 14:22 - 000000000 ____D C:\Windows\system32\Macromed 2019-05-16 09:58 - 2012-06-04 13:50 - 000842296 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerApp.exe 2019-05-16 09:58 - 2011-05-26 07:52 - 000175160 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2019-05-16 09:58 - 2011-01-20 19:08 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2019-05-16 09:48 - 2018-05-01 15:20 - 000001308 _____ C:\Users\Public\Desktop\Skype.lnk 2019-05-16 09:48 - 2018-04-09 10:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2019-05-15 20:06 - 2016-07-28 21:57 - 000003502 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1d1e90a4afe94ea 2019-05-15 20:06 - 2016-07-28 21:57 - 000003374 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d1e90a4aaaf570 2019-05-11 17:12 - 2018-06-27 17:02 - 000000251 _____ C:\Users\Ducret Jean-Marie\Desktop\Compte ameli - mon espace personnel.url 2019-05-10 16:31 - 2013-04-20 22:41 - 000000000 ____D C:\Windows\pss 2019-05-10 15:23 - 2018-07-29 11:00 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-05-05 17:39 - 2017-08-10 20:40 - 000003132 _____ C:\Windows\System32\Tasks\{756129F6-1D16-44E9-B8EE-82CC8A23CC41} 2019-05-05 17:39 - 2016-10-06 10:05 - 000003168 _____ C:\Windows\System32\Tasks\{2F2645B0-D363-42E8-B93A-1CD7FB98D969} 2019-05-05 17:39 - 2016-06-25 07:25 - 000002984 _____ C:\Windows\System32\Tasks\{CE47E1B1-44B5-455B-B059-469A0C6AF01B} 2019-05-05 17:39 - 2016-04-26 09:44 - 000003914 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1461656651 2019-05-05 17:39 - 2015-12-03 14:34 - 000000000 ____D C:\Windows\System32\Tasks\AVAST Software 2019-05-05 17:39 - 2015-06-26 09:13 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2019-05-04 17:17 - 2011-05-06 11:40 - 000000000 ____D C:\Users\Ducret Jean-Marie\AppData\Local\CrashDumps 2019-04-23 21:14 - 2009-07-14 07:08 - 000032496 _____ C:\Windows\Tasks\SCHEDLGU.TXT ==================== Fichiers à la racine de certains dossiers ======= 2015-12-02 22:42 - 2015-12-02 22:42 - 000035252 _____ () C:\Users\Ducret Jean-Marie\cc_20151202_214222.reg 2011-06-30 10:57 - 2011-09-15 09:32 - 000001854 _____ () C:\Users\Ducret Jean-Marie\AppData\Roaming\GhostObjGAFix.xml 2011-06-26 20:57 - 2017-11-26 10:25 - 000016896 _____ () C:\Users\Ducret Jean-Marie\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2019-05-10 14:55 - 2019-05-10 14:55 - 000000017 _____ () C:\Users\Ducret Jean-Marie\AppData\Local\resmon.resmoncfg ==================== SigCheck =============================== (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) LastRegBack: 2019-05-16 07:31 ==================== Fin de FRST.txt ============================