Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 26-04-2020 Exécuté par Maryvonne (administrateur) sur MARYVONNE-PC (28-04-2020 18:35:28) Exécuté depuis C:\Users\Maryvonne\Desktop Profils chargés: Maryvonne (Profils disponibles: Maryvonne) Platform: Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86) Langue: Français (France) Internet Explorer Version 11 (Navigateur par défaut: FF) Mode d'amorçage: Normal Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MDM.EXE (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\Windows\System32\escsvc.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\tv_w32.exe ==================== Registre (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKU\S-1-5-21-2253188538-41378437-3293255836-1000\...\Policies\Explorer: [NoWindowsUpdate] 1 HKU\S-1-5-21-2253188538-41378437-3293255836-1000\...\MountPoints2: {1ad7c523-0dd0-11e5-9e0a-0019db204e11} - G:\SETUP.exe paramètre1 HKU\S-1-5-21-2253188538-41378437-3293255836-1000\...\MountPoints2: {b05ef184-136f-11ea-8699-806e6f6e6963} - E:\setup.exe HKLM\Software\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] -> ==================== Tâches planifiées (Avec liste blanche) ============ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {7CEC4E1B-9163-4515-B69A-9DF2D6407777} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [110792 2020-04-08] (Mozilla Corporation -> Mozilla Foundation) Task: {8B22B1D4-08DE-4CD6-A191-68E1E5C4DF89} - System32\Tasks\EPSON XP-225 Series Update {3927CF8E-7844-431C-B5A7-25A7BC412705} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_TTSNFE.EXE [690536 2013-11-22] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) Task: {C4AEC737-5EA4-460A-A2EB-AE07E9F6C99A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [6369048 2015-05-08] (Piriform Ltd -> Piriform Ltd) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\EPSON XP-225 Series Update {3927CF8E-7844-431C-B5A7-25A7BC412705}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_TTSNFE.EXE:/EXE:{3927CF8E-7844-431C-B5A7-25A7BC412705} /F:UpdateSystèmeĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) ATTENTION: There are more than 99 Catalog9 entries. Turn off the whitelisting to see all the entries. You may check Device Manager for presence of unusual amount of "Microsoft 6to4 Adapter" devices. Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{4C85429F-DD9F-4E74-A147-2A1E0744E041}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{6A6750AB-6A60-4BBB-A191-B651CEB95AD7}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-2253188538-41378437-3293255836-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/fr-fr/?ocid=iehp SearchScopes: HKU\S-1-5-21-2253188538-41378437-3293255836-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-06-08] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-06-08] (Oracle America, Inc. -> Oracle Corporation) FireFox: ======== FF DefaultProfile: 8e96cdje.default FF ProfilePath: C:\Users\Maryvonne\AppData\Roaming\Mozilla\Firefox\Profiles\8e96cdje.default [2019-11-30] FF ProfilePath: C:\Users\Maryvonne\AppData\Roaming\Mozilla\Firefox\Profiles\iy7yuljt.default-release [2020-04-28] FF Homepage: Mozilla\Firefox\Profiles\iy7yuljt.default-release -> hxxps://www.google.fr FF NewTab: Mozilla\Firefox\Profiles\iy7yuljt.default-release -> hxxps://www.google.fr FF Notifications: Mozilla\Firefox\Profiles\iy7yuljt.default-release -> hxxps://grandsmeres.notification.services; hxxps://www.fnac.com FF NewTabOverride: Mozilla\Firefox\Profiles\iy7yuljt.default-release -> Enabled: newtaboverride@agenedia.com FF Extension: (New Tab Override) - C:\Users\Maryvonne\AppData\Roaming\Mozilla\Firefox\Profiles\iy7yuljt.default-release\Extensions\newtaboverride@agenedia.com.xpi [2019-12-30] FF Extension: (Google Translator for Firefox) - C:\Users\Maryvonne\AppData\Roaming\Mozilla\Firefox\Profiles\iy7yuljt.default-release\Extensions\translator@zoli.bod.xpi [2018-12-02] FF Extension: (NoScript) - C:\Users\Maryvonne\AppData\Roaming\Mozilla\Firefox\Profiles\iy7yuljt.default-release\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2020-04-21] FF Extension: (Fenetre Mailto) - C:\Users\Maryvonne\AppData\Roaming\Mozilla\Firefox\Profiles\iy7yuljt.default-release\Extensions\{7954b599-d6d5-4b4c-b048-dd39ee8325a2}.xpi [2019-10-20] FF Extension: (Adblock Plus - bloqueur de publicités gratuit) - C:\Users\Maryvonne\AppData\Roaming\Mozilla\Firefox\Profiles\iy7yuljt.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-04-01] FF Plugin: @java.com/DTPlugin,version=10.75.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-06-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.75.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-06-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN -> VideoLAN) Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] ==================== Services (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1026288 2015-05-21] (Disc Soft Ltd -> Disc Soft Ltd) R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [13216784 2020-04-09] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2009-07-14] (Microsoft Windows -> Microsoft Corporation) ===================== Pilotes (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 ADPTSF; C:\Windows\System32\DRIVERS\adptsf50.sys [48384 2002-08-06] (Microsoft Windows Hardware Compatibility Publisher -> Adaptec, Inc. ) R3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [25016 2015-06-08] (Disc Soft Ltd -> Disc Soft Ltd) R3 FETNDIS; C:\Windows\System32\DRIVERS\fetnd6.sys [44032 2009-07-14] (Microsoft Windows -> VIA Technologies, Inc. ) R3 RtlWlanu; C:\Windows\System32\DRIVERS\rtwlanu.sys [2006088 2013-05-07] (Realtek Semiconductor Corp -> Realtek Semiconductor Corporation ) R3 vpcbus; C:\Windows\System32\DRIVERS\vpchbus.sys [165376 2009-08-16] (Microsoft Windows -> Microsoft Corporation) R1 vpcnfltr; C:\Windows\System32\DRIVERS\vpcnfltr.sys [55040 2009-08-16] (Microsoft Corporation -> Microsoft Corporation) R3 vpcusb; C:\Windows\System32\DRIVERS\vpcusb.sys [78336 2009-08-16] (Microsoft Windows -> Microsoft Corporation) R1 vpcvmm; C:\Windows\System32\drivers\vpcvmm.sys [293904 2009-08-16] (Microsoft Corporation -> Microsoft Corporation) S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois (créés) =================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2020-04-28 18:35 - 2020-04-28 18:37 - 000009488 _____ C:\Users\Maryvonne\Desktop\FRST.txt 2020-04-28 18:35 - 2020-04-28 18:36 - 000000000 ____D C:\FRST 2020-04-28 18:33 - 2020-04-28 18:33 - 002011136 _____ (Farbar) C:\Users\Maryvonne\Desktop\FRST.exe 2020-04-20 12:50 - 2020-04-20 12:50 - 000000000 ____D C:\Users\Maryvonne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ACD Systems 2020-04-20 12:50 - 2020-04-20 12:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ACD Systems 2020-04-20 12:50 - 2020-04-20 12:50 - 000000000 ____D C:\Program Files\ACD Systems 2020-04-20 12:02 - 2020-04-20 14:59 - 000000000 ____D C:\Users\Maryvonne\Desktop\La Faye 2019 2020-04-11 19:14 - 2020-04-11 19:14 - 000000900 _____ C:\Users\Maryvonne\Desktop\HD Tune.lnk 2020-04-11 19:14 - 2020-04-11 19:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HD Tune 2020-04-11 19:14 - 2020-04-11 19:14 - 000000000 ____D C:\Program Files\HD Tune 2020-04-11 19:09 - 2020-04-11 19:12 - 000642632 _____ (EFD Software ) C:\Users\Maryvonne\Desktop\hdtune_255.exe 2020-04-11 18:12 - 2020-04-11 18:33 - 000000000 ____D C:\Users\Maryvonne\AppData\Local\FSDART 2020-04-11 18:12 - 2020-04-11 18:31 - 000000000 ____D C:\ProgramData\F-Secure 2020-04-11 18:12 - 2020-04-11 18:12 - 000000000 ____D C:\Users\Maryvonne\AppData\Local\F-Secure 2020-04-11 18:07 - 2020-04-11 18:12 - 009794976 _____ (F-Secure Corporation) C:\Users\Maryvonne\Desktop\F-SecureOnlineScanner.exe 2020-04-08 13:17 - 2020-04-08 13:17 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla 2020-04-06 17:44 - 2020-04-06 17:44 - 000008427 _____ C:\Users\Maryvonne\Desktop\ZHPCleaner (S).html 2020-04-06 17:44 - 2020-04-06 17:44 - 000002090 _____ C:\Users\Maryvonne\Desktop\ZHPCleaner (S).txt 2020-04-06 16:38 - 2020-04-06 16:38 - 000133322 _____ C:\Users\Maryvonne\Desktop\attestation.pdf 2020-04-04 11:45 - 2020-04-11 16:06 - 000000000 ____D C:\Program Files\Mozilla Firefox ==================== Un mois (modifiés) ================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2020-04-28 18:33 - 2019-11-30 16:34 - 000000000 ____D C:\Users\Maryvonne\AppData\LocalLow\Mozilla 2020-04-28 18:06 - 2019-11-30 17:06 - 000000919 _____ C:\Windows\Tasks\EPSON XP-225 Series Update {3927CF8E-7844-431C-B5A7-25A7BC412705}.job 2020-04-28 16:41 - 2009-07-14 06:34 - 000013904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2020-04-28 16:41 - 2009-07-14 06:34 - 000013904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2020-04-20 18:46 - 2019-11-30 17:55 - 000000000 ____D C:\Users\Maryvonne\AppData\Roaming\Molotov 2020-04-20 12:35 - 2015-06-08 11:44 - 000000000 ____D C:\Users\Maryvonne 2020-04-18 18:15 - 2019-11-30 17:52 - 000000000 ____D C:\Program Files\TeamViewer 2020-04-18 10:42 - 2015-06-08 13:43 - 000000000 ____D C:\Users\Maryvonne\AppData\Roaming\vlc 2020-04-11 23:38 - 2015-06-08 11:47 - 001667292 _____ C:\Windows\system32\PerfStringBackup.INI 2020-04-11 23:38 - 2009-07-14 10:39 - 000748762 _____ C:\Windows\system32\perfh00C.dat 2020-04-11 23:38 - 2009-07-14 10:39 - 000150074 _____ C:\Windows\system32\perfc00C.dat 2020-04-11 23:38 - 2009-07-14 04:37 - 000000000 ____D C:\Windows\inf 2020-04-11 19:59 - 2009-07-14 06:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-04-11 16:06 - 2019-11-30 16:34 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service 2020-04-06 17:44 - 2019-11-30 20:41 - 000000000 ____D C:\Users\Maryvonne\AppData\Roaming\ZHP 2020-04-06 17:17 - 2020-02-17 12:22 - 003295616 _____ (Nicolas Coolman) C:\Users\Maryvonne\Desktop\ZHPCleaner.exe ==================== Fichiers à la racine de certains dossiers ======== 2019-11-30 18:55 - 2019-11-30 18:55 - 000007609 _____ () C:\Users\Maryvonne\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) LastRegBack: 2020-04-28 14:08 ==================== Fin de FRST.txt ========================