Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 06-01-2019
- Exécuté par pc (administrateur) sur PC-PC (06-01-2019 23:02:39)
- Exécuté depuis C:\Users\pc\Downloads
- Profils chargés: pc (Profils disponibles: pc)
- Platform: Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86) Langue: Français (France)
- Internet Explorer Version 11 (Navigateur par défaut: FF)
- Mode d'amorçage: Normal
- Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
- ==================== Processus (Avec liste blanche) =================
- (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
- (AMD) C:\Windows\System32\atiesrxx.exe
- (AMD) C:\Windows\System32\atieclxx.exe
- (DEVGURU Co., LTD.) C:\Program Files\SAMSUNG\USB Drivers\27_ssconn\conn\ss_conn_service.exe
- (IObit) C:\Program Files\IObit\IObit Uninstaller\UninstallMonitor.exe
- (Valve Corporation) C:\Program Files\SSTEAM\Steam.exe
- (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
- (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
- (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
- (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
- (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
- (Tencent) C:\Program Files\TxGameAssistant\AppMarket\AppMarket.exe
- () C:\Program Files\TxGameAssistant\AppMarket\QQExternal.exe
- (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
- (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
- (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
- (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
- (wj32) C:\Program Files\Process Hacker 2\ProcessHacker.exe
- (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
- (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
- (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
- (Microsoft Corporation) C:\Windows\System32\dllhost.exe
- ==================== Registre (Avec liste blanche) ===========================
- (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
- HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
- HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25ce-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
- HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25d5-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
- HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25dd-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
- HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25de-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
- HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
- HKLM\...\Drivers32: [msacm.l3acm] => C:\Windows\System32\l3codecp.acm [220672 2009-07-14] (Fraunhofer Institut Integrierte Schaltungen IIS)
- HKLM\...\Drivers32: [msacm.vorbis] => C:\Windows\system32\vorbis.acm [1554944 2015-03-11] (HMS hxxp://hp.vector.co.jp/authors/VA012897/)
- HKLM\Software\Microsoft\Active Setup\Installed Components: [{65122CB0-EA0F-47DF-A953-017170ED12F9}] -> "C:\Program Files\UCBrowser\Application\7.0.69.1022\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --wow-install-target-path="C:\Program Files\UCBrowser"
- HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\71.0.3578.98\Installer\chrmstp.exe [2018-12-14] (Google Inc.)
- HKLM\Software\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-09-20] (Adobe Systems, Inc.)
- GroupPolicy: Restriction ? <==== ATTENTION
- GroupPolicy\User: Restriction ? <==== ATTENTION
- ==================== Internet (Avec liste blanche) ====================
- (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
- Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt
- Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 0.0.0.0
- Tcpip\..\Interfaces\{41A3E2AA-2C0B-45A5-8C5B-EC55F77DCF58}: [NameServer] 8.8.8.8,8.8.4.4,192.168.1.1
- Tcpip\..\Interfaces\{41A3E2AA-2C0B-45A5-8C5B-EC55F77DCF58}: [DhcpNameServer] 192.168.1.1 0.0.0.0
- Tcpip\..\Interfaces\{6E38CCF0-B61E-44BA-9BAF-2B001D49AD85}: [NameServer] 8.8.8.8,8.8.4.4
- Internet Explorer:
- ==================
- HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
- HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
- SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
- SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
- SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
- SearchScopes: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL =
- SearchScopes: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> {D516DF1A-05FF-4D1B-A3DB-C6F65812E189} URL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=tightropetb&type=11433
- BHO: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> C:\Program Files\Internet Download Manager\IDMIECC.dll [2013-01-29] (Internet Download Manager, Tonec Inc.)
- BHO: Pas de nom -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> Pas de fichier
- BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer.dll [2018-07-19] (IObit)
- BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_191\bin\ssv.dll [2018-10-19] (Oracle Corporation)
- BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-19] (Oracle Corporation)
- Toolbar: HKLM - Pas de nom - {52CDBF5C-B469-4F4C-9B9F-245F4D073265} - Pas de fichier
- Toolbar: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> Pas de nom - {BFED18C6-049A-4E2E-858B-044349E1CAA1} - Pas de fichier
- Toolbar: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> Pas de nom - {52CDBF5C-B469-4F4C-9B9F-245F4D073265} - Pas de fichier
- FireFox:
- ========
- FF DefaultProfile: 7by1jtw8.default
- FF ProfilePath: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\7by1jtw8.default [2019-01-06]
- FF Homepage: Mozilla\Firefox\Profiles\7by1jtw8.default -> hxxps://www.youtube.com/
- FF Extension: (To Google Translate) - C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\7by1jtw8.default\Extensions\jid1-93WyvpgvxzGATw@jetpack.xpi [2018-11-04]
- FF Extension: (Alerte Bons Plans eBuyClub) - C:\Program Files\Mozilla Firefox\browser\extensions\ebctb@plebicom.xul.xpi [2017-10-18]
- FF Extension: (United States English Spellchecker) - C:\Program Files\Mozilla Firefox\browser\extensions\en-US@dictionaries.addons.mozilla.org [2017-12-30] [Legacy]
- FF Extension: (Tampermonkey) - C:\Program Files\Mozilla Firefox\browser\extensions\firefox@tampermonkey.net.xpi [2017-12-16]
- FF Extension: (Поиск Mail.Ru) - C:\Program Files\Mozilla Firefox\browser\extensions\search@mail.ru.xpi [2017-12-21]
- FF Extension: (Google Translator for Firefox) - C:\Program Files\Mozilla Firefox\browser\extensions\translator@zoli.bod.xpi [2017-12-11]
- FF Extension: (uBlock Origin) - C:\Program Files\Mozilla Firefox\browser\extensions\uBlock0@raymondhill.net.xpi [2017-12-14]
- FF Extension: (Adblock Plus) - C:\Program Files\Mozilla Firefox\browser\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-12]
- FF Extension: (YouTube to MP3 Button) - C:\Program Files\Mozilla Firefox\browser\extensions\{ec791a2e-1b4f-4bcc-a4d0-5e795de557dc}.xpi [2017-11-29]
- FF Extension: (Open With Photoshop) - C:\Program Files\Mozilla Firefox\browser\extensions\{f3f219f9-cbce-467e-b8fe-6e076d29665c}.xpi [2017-12-23]
- FF Extension: (Pas de nom) - C:\Program Files\Mozilla Firefox\browser\features\{bf6ce0ec-f600-4aec-a4ad-3039f1ebf56a} [2017-12-30] [non signé]
- FF Extension: (Pas de nom) - C:\Program Files\Mozilla Firefox\browser\features\{caff0a07-2588-4ca1-8cda-534cee4e36f0} [2017-12-30] [non signé]
- FF HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\Firefox\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\pc\AppData\Roaming\IDM\idmmzcc5
- FF Extension: (IDM CC) - C:\Users\pc\AppData\Roaming\IDM\idmmzcc5 [2016-01-18] [Legacy] [non signé]
- FF HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\SeaMonkey\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\pc\AppData\Roaming\IDM\idmmzcc5
- FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_32_0_0_101.dll [2018-12-06] ()
- FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1234204.dll [2018-06-06] (Adobe Systems, Inc.)
- FF Plugin: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-19] (Oracle Corporation)
- FF Plugin: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-19] (Oracle Corporation)
- FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-14] (Google Inc.)
- FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-14] (Google Inc.)
- FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
- FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
- FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
- FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-12-04] (Adobe Systems Inc.)
- FF Plugin HKU\S-1-5-21-3292056028-545877900-3420571958-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\pc\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-05-08] (Unity Technologies ApS)
- Chrome:
- =======
- CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811141
- CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811141"
- CHR Profile: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default [2019-01-06]
- CHR Extension: (Slides) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-13]
- CHR Extension: (Docs) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13]
- CHR Extension: (Google Drive) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-23]
- CHR Extension: (YouTube) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-23]
- CHR Extension: (iMacros for Chrome) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cplklnmnlbnpmjogncfgfijoopmnlemp [2018-12-24]
- CHR Extension: (Tampermonkey) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2018-12-24]
- CHR Extension: (Sheets) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-13]
- CHR Extension: (Tables) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2017-12-01]
- CHR Extension: (Google Docs Offline) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-09-17]
- CHR Extension: (MyJSCript) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpabpfikknflecblchhfkpkcpilbkfcd [2018-12-24]
- CHR Extension: (IDM Integration) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmolcgpienlcieaajfkkdamlngancncm [2017-08-23]
- CHR Extension: (Skype) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-12-31]
- CHR Extension: (Chrome Web Store Payments) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-06]
- CHR Extension: (Gmail) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-08-23]
- CHR Extension: (Chrome Media Router) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-12-24]
- CHR HKLM\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
- CHR HKLM\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx
- CHR HKLM\...\Chrome\Extension: [jmolcgpienlcieaajfkkdamlngancncm] - C:\Program Files\Internet Download Manager\IDMGCExt.crx [2013-01-29]
- CHR HKLM\...\Chrome\Extension: [lhemechcanjmilllmccjbjldonmnnjjj] - hxxps://clients2.google.com/service/update2/crx
- CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
- CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files\Internet Download Manager\IDMGCExt.crx [2013-01-29]
- Opera:
- =======
- OPR Extension: (Tampermonkey) - C:\Users\pc\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2018-12-24]
- OPR Extension: (Tables) - C:\Users\pc\AppData\Roaming\Opera Software\Opera Stable\Extensions\egafjhhpbipcmpoiomegbckljbbbphoj [2017-12-01]
- OPR Extension: (MyJSCript) - C:\Users\pc\AppData\Roaming\Opera Software\Opera Stable\Extensions\gpabpfikknflecblchhfkpkcpilbkfcd [2018-12-24]
- ==================== Services (Avec liste blanche) ====================
- (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
- S4 BEService; C:\Program Files\Common Files\BattlEye\BEService.exe [1288712 2017-08-29] ()
- S3 BstHdAndroidSvc; C:\Program Files\BlueStacks\HD-Service.exe [437880 2015-10-08] (BlueStack Systems, Inc.)
- S3 BstHdLogRotatorSvc; C:\Program Files\BlueStacks\HD-LogRotatorService.exe [417400 2015-10-08] (BlueStack Systems, Inc.)
- S3 BstHdUpdaterSvc; C:\Program Files\BlueStacks\HD-UpdaterService.exe [855672 2015-10-08] (BlueStack Systems, Inc.)
- S4 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION)
- S4 hshld; C:\Program Files\Hotspot Shield\bin\cmw_srv.exe [2610808 2017-06-15] (AnchorFree Inc.)
- S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé]
- S4 IObitUnSvr; C:\Program Files\IObit\IObit Uninstaller\IUService.exe [149776 2018-06-28] (IObit)
- S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2945312 2016-01-14] (IObit)
- S2 QMEmulatorService; C:\Program Files\TxGameAssistant\AppMarket\QMEmulatorService.exe [342776 2018-12-21] (Tencent)
- R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-01-08] (DEVGURU Co., LTD.)
- S4 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [11644656 2018-09-10] (TeamViewer GmbH)
- S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
- S2 UCBrowserSvc; "C:\Program Files\UCBrowser\Application\UCService.exe" [X] <==== ATTENTION
- ===================== Pilotes (Avec liste blanche) ======================
- (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
- S3 AFTrafMgr1.2; C:\Program Files\Hotspot Shield\bin\TrafMgr_1_2_32.sys [49080 2017-05-08] (AnchorFree Inc.)
- R2 aow_drv; C:\Program Files\TxGameAssistant\UI\aow_drv.sys [597040 2018-06-09] (Tencent)
- R2 BstHdDrv; C:\Program Files\BlueStacks\HD-Hypervisor-x86.sys [132216 2015-10-08] (BlueStack Systems)
- S3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [25016 2015-06-30] (Disc Soft Ltd)
- S3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [27040 2017-03-02] (LogMeIn, Inc.)
- R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-03-27] (REALiX(tm))
- R3 IUProcessFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IUProcessFilter.sys [17264 2018-05-12] (IObit)
- R3 IURegistryFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IURegistryFilter.sys [23440 2018-05-15] (IObit)
- R3 KProcessHacker3; C:\Program Files\Process Hacker 2\kprocesshacker.sys [41624 2016-03-29] (wj32)
- S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv.sys [30488 2014-12-29] (Visicom Media Inc.)
- R3 mpfilt; C:\Windows\system32\drivers\mpfilt.sys [7680 2014-01-24] (Alcor Micro, Corp.) [Fichier non signé]
- R1 SCDEmu; C:\Windows\system32\Drivers\SCDEmu.sys [114304 2015-06-08] (Power Software Ltd)
- S3 SCREAMINGBDRIVER; C:\Windows\System32\drivers\ScreamingBAudio.sys [49856 2016-03-28] (Screaming Bee Inc)
- S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [23040 2017-04-20] (The OpenVPN Project)
- R3 taphss6; C:\Windows\System32\DRIVERS\taphss6.sys [36944 2016-05-27] (Anchorfree Inc.)
- R3 VBoxNetAdp; C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys [173216 2017-10-18] (Oracle Corporation)
- R1 VBoxNetLwf; C:\Windows\System32\DRIVERS\VBoxNetLwf.sys [181584 2017-10-18] (Oracle Corporation)
- R3 wovad_micarray; C:\Windows\System32\drivers\womic.sys [27440 2016-01-25] (Windows (R) Win 7 DDK provider)
- R2 WtfEngineDrv; C:\Windows\system32WtfEngineDrv.sys [32752 2016-12-16] (AAA Internet Publishing, Inc.)
- S3 25444; \??\C:\Users\pc\AppData\Local\Temp\rr.bat [X] <==== ATTENTION
- S3 BDD38wwG; \??\C:\Users\pc\AppData\Local\Temp\BDD38wwG.sys [X] <==== ATTENTION
- S3 dBb27UcU; \??\C:\Users\pc\AppData\Local\Temp\dBb27UcU.sys [X] <==== ATTENTION
- S3 Fwb23Bbs; \??\C:\Users\pc\AppData\Local\Temp\Fwb23Bbs.sys [X] <==== ATTENTION
- S3 GpG42QEd; \??\C:\Users\pc\AppData\Local\Temp\GpG42QEd.sys [X] <==== ATTENTION
- S3 NTIOLib_1_0_C; \??\D:\NTIOLib.sys [X]
- S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
- S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
- S3 VGPU; System32\drivers\rdvgkmd.sys [X]
- S3 wGr47bEg; \??\C:\Users\pc\AppData\Local\Temp\wGr47bEg.sys [X] <==== ATTENTION
- S3 wpd36CDF; \??\C:\Users\pc\AppData\Local\Temp\wpd36CDF.sys [X] <==== ATTENTION
- ========================== MD5 Pilotes =======================
- C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\afd.sys 93B49FA857F7036A4EFF32371F6E7391
- C:\Program Files\Hotspot Shield\bin\TrafMgr_1_2_32.sys 80B02D84D61A735C7AF37A1F7B7E100C
- C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\djsvs.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\atikmdag.sys A803E2A6494CB9186E8B51A971E6F254
- C:\Windows\System32\DRIVERS\atikmpag.sys 38CAAD096BE5D563A03F583F181D9879
- C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC
- C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2
- C:\Windows\System32\Drivers\ssadadb.sys DD8D9C597AF7CD2F6B70A3D6A4A1ACEA
- C:\Program Files\TxGameAssistant\UI\aow_drv.sys 58D9A3B1590BA210C5F2980A576DA4EF
- C:\Windows\system32\drivers\appid.sys 3BA715C44DD4D3C919F82ED1D0DB8730
- C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\AtihdW73.sys 4C73F64FCB0DDC69B0EFBA36B1AC93D0
- C:\Windows\system32\DRIVERS\bxvbdx.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime
- C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime
- C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime
- C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime
- C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime
- C:\Program Files\BlueStacks\HD-Hypervisor-x86.sys 5D71597E8937A18186283194365FC454
- C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime
- C:\Windows\System32\CLFS.sys 33A60554882FDF59CDA3E1806370BBA1
- C:\Windows\system32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime
- C:\Windows\System32\Drivers\cng.sys FAE0008AB5BF34E41EC95A8087E94454
- C:\Windows\system32\DRIVERS\compbatt.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\CompositeBus.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime
- C:\Windows\System32\Drivers\dfsc.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\ssudbus.sys CFD472DDF02D675D74144A8BD63B4B10
- C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\disk.sys B7B470F163002A0D0E381EE45834BF6B
- C:\Windows\system32\drivers\drmkaud.sys A3F684B866A7D89AE396276CE7AFD416
- C:\Windows\System32\DRIVERS\dtlitescsibus.sys 0026A0408C87AB8DCA6FF9A8977C7066
- C:\Windows\System32\drivers\dxgkrnl.sys 3583A5A8CC2E682BFFBD4630D0FEC08B
- C:\Windows\system32\DRIVERS\evbdx.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\exfat.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\fastfat.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\fdc.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitimeB
- C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05
- C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB
- C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\hamachi.sys ED2D5710F078146D125EEF05CEE4A4FE
- C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972
- C:\Windows\System32\DRIVERS\HDAudBus.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\HTTP.sys 487569E5DA56A5A432FF8AF6D3599CF9
- C:\Windows\system32\drivers\HWiNFO32.SYS 4004657E385E6C714825EB9031ED2062
- C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\i8042prt.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E
- C:\Windows\System32\DRIVERS\idmwfp.sys 1E2546E44387262108051DB8BD07BC13
- C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\RTKVHDA.sys E67C75FEF1E3499FB3A5582069E7289A
- C:\Windows\system32\drivers\intelide.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9
- C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IUProcessFilter.sys 3AD74753BEBE6F9577AA954E40DAF73C
- C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IURegistryFilter.sys 919FC4963A7D8D1B09ECE72241724C89
- C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime
- C:\Program Files\Process Hacker 2\kprocesshacker.sys 6365FE1D37545C71CBE2719AC7831BDD
- C:\Windows\System32\Drivers\ksecdd.sys E54A302F5CC573D5B0A4C9DFBDB4DA9D
- C:\Windows\System32\Drivers\ksecpkg.sys 006ED65F094BCF255ED220392E69A31E
- C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\mcaudrv.sys DEBD10FEE6BEA7ED7B03E75B67714FED
- C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\mountmgr.sys BAD9C0366134BA181514E9263C8CE606
- C:\Windows\system32\drivers\mpfilt.sys 728300926611762996CDB5C06ECB1DCF
- C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\mrxdav.sys 6430A074F6E32176FBEF2DEB110AE952
- C:\Windows\System32\DRIVERS\mrxsmb.sys 5DE91624A4D0B7FAA1D2BDF03AEC9560
- C:\Windows\System32\DRIVERS\mrxsmb10.sys F83019CBC59BB6D1B2A6F28F78C48ACC
- C:\Windows\System32\DRIVERS\mrxsmb20.sys C0D7B253E9948951F689B8A4CE45EB33
- C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\mssmbios.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime
- C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\ndis.sys 9804FB2E46077F2977552347DFCA7E05
- C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\netbt.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\Ntfs.sys 978E7A2E4BF4E8E70D0776EF0D9E97FB
- C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0
- C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4
- C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\parport.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B
- C:\Windows\System32\DRIVERS\parvdm.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\pciide.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\peauth.sys AEBC369F7DC72AB3F5B9BDF34FA0D43F
- C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\rdpvideominiport.sys EAC76854C359D2534B25296AE425410D
- C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693
- C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\Rt86win7.sys 53FC3C494EE5B6D0C0FA650AD4F049AD
- C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\SCDEmu.sys F65E9CF4E5C98A43BE71854FD75ED2BF
- C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\ScreamingBAudio.sys 70B5B73FF74436D5CD82DEA6C55CB6A6
- C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\serenum.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\serial.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime
- C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\srv.sys E4C2764065D66EA1D2D3EBC28FE99C46
- C:\Windows\System32\DRIVERS\srv2.sys 03F0545BD8D4C77FA0AE1CEEDFCC71AB
- C:\Windows\System32\DRIVERS\srvnet.sys BE6BD660CAA6F291AE06A718A4FA8ABC
- C:\Windows\System32\DRIVERS\ssadbus.sys 64E44ACD8C238FCBBB78F0BA4BDC4B05
- C:\Windows\System32\DRIVERS\ssadmdfl.sys BB2C84A15C765DA89FD832B0E73F26CE
- C:\Windows\System32\DRIVERS\ssadmdm.sys 6D0D132DDC6F43EDA00DCED6D8B1CA31
- C:\Windows\System32\DRIVERS\ssudmdm.sys ECAD7536931CDEC9988E64DDD9AC08DE
- C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\swenum.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\tap0901.sys F49967C396969B71C3A72537DB03A68B
- C:\Windows\System32\DRIVERS\taphss6.sys C44DAE448B9770CF7E572997A51ABC01
- C:\Windows\System32\drivers\tcpip.sys 5579DD18546999F5D0EC39D018726C6B
- C:\Windows\System32\DRIVERS\tcpip.sys 5579DD18546999F5D0EC39D018726C6B
- C:\Windows\System32\drivers\tcpipreg.sys 3EEBD3BD93DA46A26E89893C7AB2FF3B
- C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8
- C:\Windows\System32\DRIVERS\tdx.sys BB8817D0508DD5EA69C770C8DEF5AB67
- C:\Windows\system32\drivers\termdd.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\tssecsrv.sys 6C5139E4283249518F7743D7043775B3
- C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\TsUsbGD.sys 01246F0BAAD7B68EC0F472AA41E33282
- C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\uagp35.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\umbus.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\umpass.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\usbccgp.sys 0803FBA9FE829D61AE26EC0BCC910C46
- C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041
- C:\Windows\System32\DRIVERS\usbehci.sys D40855F89B69305140BBD7E9A3BA2DA6
- C:\Windows\System32\DRIVERS\usbhub.sys EDF2DF71C4F1E13A6AC75F5224DE655A
- C:\Windows\system32\drivers\usbohci.sys 9828C8D14CC2676421778F0DE638CF97
- C:\Windows\System32\DRIVERS\usbprint.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\usbscan.sys FC6B21DB4B5B398AB93DBE59CBF11036
- C:\Windows\System32\DRIVERS\USBSTOR.SYS 144DA53294922A84FFAA3D90B1453745
- C:\Windows\system32\drivers\usbuhci.sys 800AABFD625EEFF899F7E5496BDE37AB
- C:\Windows\System32\Drivers\usbvideo.sys DE014425522610BEDCA3821BB8C0F1D5
- C:\Windows\System32\DRIVERS\usb8023x.sys AF77716205C97E902E6C5B78DECE2CCA
- C:\Windows\System32\DRIVERS\VBoxDrv.sys 402A133253AA4936BAFA5E16DB838D50
- C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys 98EDE83422F8DFCB1D98338ACAC69590
- C:\Windows\System32\DRIVERS\VBoxNetLwf.sys A5674652B732043ABBB3D63B3EB6B6AB
- C:\Windows\System32\Drivers\VBoxUSB.sys EACD94AEAFC86A9BFA2003BBC5C26AEA
- C:\Windows\System32\DRIVERS\VBoxUSBMon.sys BD2D929E27B1CF290EA9DA221358B1B2
- C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\viac7.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\vmbus.sys ==> Le MD5 est légitime
- C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\vwifibus.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
- C:\Windows\system32\DRIVERS\wd.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645
- C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime
- C:\Windows\System32\DRIVERS\WinUSB.sys A67E5F9A400F3BD1BE3D80613B45F708
- C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime
- C:\Windows\System32\drivers\womic.sys C26C80B8A848DD74A225683376BC859F
- C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime
- C:\Windows\system32WtfEngineDrv.sys AD9A62775A10680FE15B81B2B3D8BD9C
- C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070
- C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF
- ==================== NetSvcs (Avec liste blanche) ===================
- (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
- ==================== Trois mois - Créés - fichiers et dossiers ========
- (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
- 2019-01-06 23:02 - 2019-01-06 23:05 - 000038416 _____ C:\Users\pc\Downloads\FRST.txt
- 2019-01-06 23:02 - 2019-01-06 23:02 - 001784320 _____ (Farbar) C:\Users\pc\Downloads\FRST.exe
- 2019-01-06 23:02 - 2019-01-06 23:02 - 000000000 ____D C:\FRST
- 2019-01-06 22:59 - 2019-01-06 22:59 - 053754960 _____ C:\Users\pc\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211.exe.part
- 2019-01-06 22:59 - 2019-01-06 22:59 - 000000000 _____ C:\Users\pc\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211.exe
- 2019-01-06 20:09 - 2019-01-06 20:09 - 006161408 _____ C:\Users\pc\AppData\Local\dump007.dat
- 2019-01-06 20:07 - 2019-01-06 20:07 - 000000009 _____ C:\Users\pc\rstr2.ini
- 2019-01-05 13:46 - 2019-01-05 13:46 - 000985389 _____ C:\Users\pc\Documents\Kết quả chẩn đoán của Tencent Gaming Buddy.zip
- 2019-01-05 13:46 - 2019-01-05 13:46 - 000000000 ____D C:\Users\pc\Documents\MobileGamePC
- 2019-01-05 13:34 - 2019-01-05 13:34 - 003751769 _____ C:\Users\pc\Downloads\PVPUBGMOBILE VIP(1).rar
- 2019-01-05 11:12 - 2019-01-05 11:13 - 003751769 _____ C:\Users\pc\Downloads\PVPUBGMOBILE VIP.rar
- 2019-01-03 21:11 - 2019-01-03 21:11 - 000000000 _____ C:\Windows\paopaologin.ppa
- 2018-12-27 17:05 - 2018-12-27 17:05 - 000000000 _____ C:\Users\pc\Desktop\Nouveau document texte.txt
- 2018-12-27 16:47 - 2018-12-27 16:47 - 000000000 ____D C:\Users\pc\AppData\Local\TeamViewer
- 2018-12-27 16:13 - 2018-12-27 16:45 - 062128263 _____ C:\Users\pc\Desktop\UI.zip
- 2018-12-27 16:13 - 2018-12-27 16:19 - 062128263 _____ C:\Users\pc\Downloads\UI.zip
- 2018-12-27 14:43 - 2019-01-05 11:18 - 000000000 ____D C:\Users\pc\AppData\Roaming\Tencent
- 2018-12-27 14:33 - 2018-12-27 14:49 - 000000000 ____D C:\ProgramData\Tencent
- 2018-12-27 14:27 - 2018-12-27 14:29 - 007320272 _____ (Malwarebytes) C:\Users\pc\Downloads\adwcleaner_7.2.6.0.exe
- 2018-12-27 11:04 - 2018-12-27 11:04 - 006430346 _____ C:\Users\pc\Downloads\hackPUBGm.com v2.1.zip
- 2018-12-27 00:14 - 2018-12-27 00:14 - 000409976 _____ C:\Users\pc\Downloads\Fix Black Screen new.rar
- 2018-12-26 23:59 - 2018-12-26 23:59 - 000721097 _____ C:\Users\pc\Downloads\ntdll.zip
- 2018-12-26 21:42 - 2018-12-26 21:43 - 000752418 _____ C:\Users\pc\Downloads\Locale.Emulator.2.4.0.0(1).zip
- 2018-12-26 21:08 - 2018-12-26 21:09 - 000000000 ____D C:\Users\pc\Downloads\Full Driver
- 2018-12-26 20:59 - 2018-12-26 21:00 - 006375753 _____ C:\Users\pc\Downloads\esp+aimbot 0.10.1.rar
- 2018-12-26 20:14 - 2018-12-26 20:33 - 153715262 _____ C:\Users\pc\Downloads\Full Driver.zip
- 2018-12-26 16:57 - 2018-12-26 16:58 - 004718949 _____ C:\Users\pc\Downloads\hackpubgm esp aimbot.rar
- 2018-12-26 16:11 - 2018-12-26 16:13 - 002334478 _____ C:\Users\pc\Downloads\new_hack_26-12-2018.rar
- 2018-12-26 15:45 - 2018-12-26 15:45 - 002662400 __RSH (泡泡) C:\Users\pc\Desktop\Temp.dat
- 2018-12-26 15:39 - 2018-12-26 15:39 - 003048197 _____ C:\Users\pc\Downloads\[hackpubgm.com] v2.1 full crack vip.zip
- 2018-12-26 00:44 - 2018-12-26 00:48 - 045099266 _____ C:\Users\pc\Downloads\DirectX_11_Technology_Update_US.zip
- 2018-12-26 00:15 - 2018-12-26 00:15 - 000752418 _____ C:\Users\pc\Downloads\Locale.Emulator.2.4.0.0.zip
- 2018-12-25 23:20 - 2018-12-25 23:20 - 004985180 _____ C:\Users\pc\Downloads\ESP_CHEAT hackpubgm updated2.zip
- 2018-12-25 23:13 - 2018-12-25 23:23 - 068742112 _____ (Microsoft Corporation) C:\Users\pc\Downloads\NDP471-KB4033342-x86-x64-AllOS-ENU.exe
- 2018-12-25 22:28 - 2018-12-25 23:01 - 000000000 ____D C:\1
- 2018-12-25 22:28 - 2018-12-25 22:28 - 000000040 _____ C:\colour.dat
- 2018-12-25 22:28 - 2018-12-25 22:28 - 000000016 _____ C:\colour.conf
- 2018-12-25 22:27 - 2018-12-25 22:27 - 001371341 _____ C:\Users\pc\Downloads\wall new.rar
- 2018-12-25 21:45 - 2018-12-25 21:45 - 000001139 _____ C:\Users\pc\Desktop\腾讯手游助手.lnk
- 2018-12-25 16:59 - 2018-12-26 01:08 - 000000272 _____ C:\Users\pc\gcg.txt
- 2018-12-25 16:59 - 2018-12-26 01:08 - 000000036 _____ C:\Users\pc\Documents\XGtz.ini
- 2018-12-25 15:21 - 2018-12-25 15:21 - 001420505 _____ C:\Users\pc\Downloads\hackpubgm v1.9.rar
- 2018-12-24 22:59 - 2018-12-24 23:00 - 004983477 _____ C:\Users\pc\Downloads\ESP v2.0 hackpubgm.com.zip
- 2018-12-24 21:39 - 2018-12-24 21:47 - 060990661 _____ C:\Users\pc\Downloads\8BP_LongLineMOD(4.2.0 Official Latest).apk
- 2018-12-24 10:17 - 2019-01-05 16:00 - 000000002 _____ C:\Users\pc\AppData\Local\imw.ini
- 2018-12-24 09:59 - 2018-12-24 09:59 - 000012360 ____H C:\ifdjgofdshgfusfd.sys
- 2018-12-24 00:19 - 2018-12-27 17:10 - 000000000 ____D C:\Users\pc\Desktop\pubg
- 2018-12-24 00:14 - 2018-12-24 00:14 - 001299688 ____R ( ) C:\Users\pc\Downloads\PUBG_Hack_Tencent_Buddy_Full_ESP__AIMBOT_21.11.2018_PQWSTB.exe
- 2018-12-21 20:02 - 2018-12-21 20:03 - 003897773 _____ C:\Users\pc\Downloads\48960846_1925053877590105_4922360734026825728_n.mp4
- 2018-12-05 21:14 - 2019-01-05 16:03 - 000000000 ____D C:\Users\pc\AppData\Roaming\CC
- 2018-12-05 12:53 - 2018-12-05 12:53 - 000000217 _____ C:\Users\pc\Desktop\CreativeDestruction.url
- 2018-12-01 18:32 - 2018-12-01 18:32 - 000001140 _____ C:\Users\pc\Desktop\Facebook Gameroom.lnk
- 2018-11-30 23:39 - 2018-11-30 23:39 - 000000000 ____D C:\Users\pc\AppData\LocalLow\Dire Wolf Digital
- 2018-11-30 18:49 - 2018-11-30 18:49 - 000000217 _____ C:\Users\pc\Desktop\Eternal Card Game.url
- 2018-11-27 18:44 - 2018-11-27 18:45 - 003777696 _____ (Wizards of the Coast) C:\Users\pc\Downloads\MTGAInstaller.exe
- 2018-11-17 16:07 - 2018-11-17 16:07 - 000001264 _____ C:\Users\Public\Desktop\Skype.lnk
- 2018-11-14 22:12 - 2018-11-14 22:12 - 000018592 _____ C:\Users\pc\Downloads\downloadconfigfile(2).conf
- 2018-11-14 16:30 - 2018-11-14 16:30 - 000000000 ____D C:\Users\pc\Desktop\Revision 2k19
- 2018-11-14 11:33 - 2018-11-14 11:33 - 000000000 _____ C:\Users\pc\AppData\Local\{6D282D63-9F01-40BB-A846-E053EA1332B4}
- 2018-11-12 18:58 - 2018-12-19 13:08 - 000000000 ____D C:\Users\pc\Desktop\scan
- 2018-11-12 18:58 - 2018-11-12 18:58 - 000000948 _____ C:\Users\pc\Desktop\EPSON Scan.lnk
- 2018-11-08 13:11 - 2018-11-08 13:12 - 002213467 _____ C:\Users\pc\Downloads\45614407_309446716320259_6740712912056221696_n.mp4
- 2018-11-06 17:14 - 2018-11-06 17:14 - 000001282 _____ C:\Users\pc\Desktop\Skype.lnk
- 2018-11-06 12:56 - 2018-11-06 13:11 - 000000000 ____D C:\Users\pc\Downloads\Torrent9.PH ---_ Soolking-Fruit-du-demon
- 2018-11-06 12:56 - 2018-11-06 12:56 - 000002598 _____ C:\Users\pc\Downloads\soolking-fruit-du-demon-2018.torrent
- 2018-11-04 23:35 - 2018-12-25 18:47 - 000000000 ____D C:\Users\pc\AppData\Roaming\TeaTV
- 2018-11-04 23:35 - 2018-11-05 19:06 - 000000000 ____D C:\Users\pc\.ffbinaries-cache
- 2018-11-04 23:34 - 2018-11-04 23:34 - 000000933 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeaTV.lnk
- 2018-11-04 23:34 - 2018-11-04 23:34 - 000000921 _____ C:\Users\Public\Desktop\TeaTV.lnk
- 2018-11-04 23:32 - 2018-11-04 23:32 - 000000000 ____D C:\Program Files\TeaTV
- 2018-11-04 23:25 - 2018-11-04 23:30 - 045460473 _____ (TeaTV ) C:\Users\pc\Downloads\TeaTV-v1.5.0-32bit(1).exe
- 2018-11-04 15:56 - 2019-01-06 22:23 - 000000000 ____D C:\Program Files\SSTEAM
- 2018-11-04 15:56 - 2018-11-04 15:56 - 000000930 _____ C:\Users\Public\Desktop\Steam.lnk
- 2018-11-04 15:56 - 2018-11-04 15:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
- 2018-11-04 15:55 - 2018-11-04 15:55 - 001573568 _____ C:\Users\pc\Downloads\SteamSetup(2).exe
- 2018-11-04 01:06 - 2018-11-04 01:06 - 001573568 _____ C:\Users\pc\Downloads\SteamSetup(1).exe
- 2018-11-04 00:56 - 2018-11-04 00:56 - 000000000 ____D C:\backup
- 2018-10-26 18:23 - 2018-10-26 18:23 - 000000000 ____H C:\Users\pc\AppData\Local\BIT5179.tmp
- 2018-10-26 18:22 - 2018-10-26 18:22 - 000000000 _____ C:\Users\pc\AppData\Local\{680C9DC6-D55F-40E2-B602-EF31F5F5339B}
- 2018-10-23 22:46 - 2018-10-23 22:46 - 000018592 _____ C:\Users\pc\Downloads\downloadconfigfile(1).conf
- 2018-10-19 19:24 - 2018-10-19 19:24 - 000000000 ____D C:\Program Files\Common Files\Oracle
- 2018-10-19 19:24 - 2018-10-19 19:24 - 000000000 ____D C:\Program Files\Common Files\Java
- ==================== Trois mois - Modifiés - fichiers et dossiers ========
- (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
- 2019-01-06 22:57 - 2016-11-18 14:29 - 000000000 ____D C:\Users\pc\AppData\LocalLow\Mozilla
- 2019-01-06 21:48 - 2009-07-14 05:34 - 000016816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
- 2019-01-06 21:48 - 2009-07-14 05:34 - 000016816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
- 2019-01-06 21:48 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
- 2019-01-06 21:46 - 2017-11-28 19:55 - 000000438 _____ C:\Windows\Tasks\UCBrowserUpdater.job
- 2019-01-06 21:44 - 2018-10-05 14:36 - 003111682 _____ C:\Windows\ntbtlog.txt
- 2019-01-06 21:42 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
- 2019-01-06 21:21 - 2016-04-16 01:09 - 000000000 ____D C:\Program Files\Valve
- 2019-01-06 21:20 - 2013-04-15 09:51 - 000000000 ____D C:\Users\pc
- 2019-01-06 21:18 - 2016-04-06 10:53 - 000000000 ____D C:\Windows\pss
- 2019-01-06 21:12 - 2015-07-05 21:38 - 000000000 ____D C:\Users\pc\AppData\Roaming\vlc
- 2019-01-06 21:10 - 2017-10-20 13:10 - 000000000 ____D C:\Program Files\TeamViewer
- 2019-01-06 12:26 - 2015-06-04 00:28 - 000000000 ____D C:\Windows\system32\Macromed
- 2019-01-05 16:01 - 2015-06-03 21:24 - 000000000 ____D C:\Users\pc\AppData\Roaming\DMCache
- 2019-01-05 16:00 - 2015-06-12 02:07 - 000000000 ____D C:\Users\pc\AppData\Roaming\uTorrent
- 2019-01-05 16:00 - 2015-06-03 21:24 - 000000000 ____D C:\Users\pc\Downloads\Compressed
- 2019-01-05 14:00 - 2013-04-15 09:52 - 000126680 _____ C:\Users\pc\AppData\Local\GDIPFONTCACHEV1.DAT
- 2019-01-04 10:13 - 2017-04-14 03:22 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
- 2019-01-03 21:45 - 2018-08-19 17:13 - 000000000 ____D C:\Program Files\TxGameAssistant
- 2019-01-03 19:16 - 2015-07-07 06:06 - 000000000 ____D C:\ProgramData\ProductData
- 2018-12-27 17:19 - 2018-08-30 15:40 - 000000929 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
- 2018-12-27 16:35 - 2015-06-05 21:16 - 000000000 ____D C:\Users\pc\Desktop\Nouveau dossier
- 2018-12-27 14:31 - 2015-07-30 17:19 - 000000000 ____D C:\Program Files\Common Files\IObit
- 2018-12-27 14:31 - 2015-07-07 06:25 - 000000000 ____D C:\AdwCleaner
- 2018-12-27 14:31 - 2015-07-07 06:06 - 000000000 ____D C:\Users\pc\AppData\Roaming\IObit
- 2018-12-27 14:31 - 2015-07-07 06:06 - 000000000 ____D C:\ProgramData\IObit
- 2018-12-27 14:31 - 2015-06-13 23:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
- 2018-12-27 14:16 - 2009-07-14 05:53 - 000032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
- 2018-12-26 23:24 - 2015-06-04 00:37 - 000000000 ____D C:\Users\pc\AppData\Local\ElevatedDiagnostics
- 2018-12-25 23:26 - 2015-07-18 08:37 - 000000000 ____D C:\Users\pc\AppData\LocalLow\Adobe
- 2018-12-25 23:25 - 2015-06-04 00:26 - 000000000 ____D C:\Users\pc\AppData\Local\Adobe
- 2018-12-23 16:46 - 2015-07-18 07:44 - 000000000 ____D C:\Program Files\Common Files\Adobe
- 2018-12-23 16:46 - 2015-06-04 00:29 - 000000000 ____D C:\Users\pc\AppData\Roaming\Adobe
- 2018-12-21 12:05 - 2017-01-09 21:54 - 000000000 ____D C:\Users\pc\Desktop\illustrator cc x64 portable
- 2018-12-14 11:57 - 2017-10-13 14:53 - 000002168 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
- 2018-12-13 09:08 - 2017-08-23 23:37 - 000000000 ____D C:\Program Files\Google
- 2018-12-13 09:07 - 2016-12-14 18:37 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
- 2018-12-12 18:22 - 2017-10-29 17:51 - 000000000 ____D C:\Program Files\Mozilla Firefox
- ==================== Fichiers à la racine de certains dossiers =======
- 2015-07-07 06:11 - 2015-07-07 06:11 - 000000000 ____D () C:\ProgramData\StartMenuReviver.exe
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000073216 ____N (Microsoft Corporation) C:\Program Files\OyiSI.exe
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000073216 ____N (Microsoft Corporation) C:\Program Files\uIvUuaPqa.exe
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000073216 ____N (Microsoft Corporation) C:\Program Files\Common Files\AOhdaSxawwXh.exe
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000186368 ____N (Microsoft Corporation) C:\Program Files\Common Files\Lhoruqp.exe
- 2016-01-14 21:00 - 2016-01-14 21:22 - 000000132 _____ () C:\Users\pc\AppData\Roaming\Adobe BMP Format CS6 Prefs
- 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\csrss.exe
- 2018-01-13 13:56 - 2018-01-13 13:56 - 095376994 __RSH () C:\Users\pc\AppData\Roaming\ee3PxJrpjh.exe
- 2017-11-18 10:44 - 2017-11-18 10:44 - 082933090 __RSH () C:\Users\pc\AppData\Roaming\eecyWsQOIC.exe
- 2018-01-21 21:35 - 2018-01-21 21:35 - 081341026 __RSH () C:\Users\pc\AppData\Roaming\eeh7bxZTRL.exe
- 2017-11-11 09:58 - 2017-11-11 09:58 - 099937762 __RSH () C:\Users\pc\AppData\Roaming\eeiGcAW42w.exe
- 2017-11-12 15:24 - 2017-11-12 15:24 - 083392738 __RSH () C:\Users\pc\AppData\Roaming\eeSoMiGE82.exe
- 2017-08-03 01:52 - 2017-08-03 01:52 - 101877730 __RSH () C:\Users\pc\AppData\Roaming\eeuGoAigaY.exe
- 2017-11-12 16:39 - 2017-11-12 16:39 - 100298338 __RSH () C:\Users\pc\AppData\Roaming\eeuKoAmgeY.exe
- 2017-08-03 03:21 - 2017-08-03 03:21 - 084303970 __RSH () C:\Users\pc\AppData\Roaming\eewIqCkicW.exe
- 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\rundll3.exe
- 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\rundll32.exe
- 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\svchost.exe
- 2016-03-24 16:53 - 2016-03-24 21:30 - 000000000 _____ () C:\Users\pc\AppData\Roaming\Updater.vbe
- 2015-06-08 17:05 - 2017-03-28 01:10 - 000000600 _____ () C:\Users\pc\AppData\Roaming\winscp.rnd
- 2015-07-18 08:53 - 2018-06-24 20:46 - 000001456 _____ () C:\Users\pc\AppData\Local\Adobe Enregistrer pour le Web 12.0 Prefs
- 2015-09-18 19:02 - 2017-10-04 12:21 - 000001456 _____ () C:\Users\pc\AppData\Local\Adobe Save for Web 13.0 Prefs
- 2018-10-26 18:23 - 2018-10-26 18:23 - 000000000 ____H () C:\Users\pc\AppData\Local\BIT5179.tmp
- 2017-12-01 20:25 - 2009-07-14 02:14 - 000000066 _____ () C:\Users\pc\AppData\Local\CyRNKryKy
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000000066 _____ () C:\Users\pc\AppData\Local\CyRNKryKy.bat
- 2019-01-06 20:09 - 2019-01-06 20:09 - 006161408 _____ () C:\Users\pc\AppData\Local\dump007.dat
- 2017-12-01 20:25 - 2009-07-14 02:14 - 000001064 _____ () C:\Users\pc\AppData\Local\GbduRvJhgaM
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000001064 _____ () C:\Users\pc\AppData\Local\GbduRvJhgaM.bat
- 2018-12-24 10:17 - 2019-01-05 16:00 - 000000002 _____ () C:\Users\pc\AppData\Local\imw.ini
- 2017-12-01 20:25 - 2009-07-14 02:14 - 000000067 _____ () C:\Users\pc\AppData\Local\iQhWG
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000000067 _____ () C:\Users\pc\AppData\Local\iQhWG.bat
- 2015-12-25 22:28 - 2015-12-25 22:28 - 000000001 _____ () C:\Users\pc\AppData\Local\llftool.4.40.agreement
- 2017-12-01 20:25 - 2009-07-14 02:14 - 000001097 _____ () C:\Users\pc\AppData\Local\MbNOawjaGt
- 2009-07-14 02:14 - 2009-07-14 02:14 - 000001097 _____ () C:\Users\pc\AppData\Local\MbNOawjaGt.bat
- 2015-07-30 17:29 - 2018-09-17 01:04 - 000007606 _____ () C:\Users\pc\AppData\Local\Resmon.ResmonCfg
- 2017-04-17 21:12 - 2017-04-17 21:12 - 000000003 _____ () C:\Users\pc\AppData\Local\updater.log
- 2017-04-17 21:12 - 2017-05-07 13:21 - 000000413 _____ () C:\Users\pc\AppData\Local\UserProducts.xml
- 2017-12-01 20:25 - 2017-12-01 20:25 - 000000001 _____ () C:\Users\pc\AppData\Local\WMI.ini
- 2018-10-26 18:22 - 2018-10-26 18:22 - 000000000 _____ () C:\Users\pc\AppData\Local\{680C9DC6-D55F-40E2-B602-EF31F5F5339B}
- 2018-11-14 11:33 - 2018-11-14 11:33 - 000000000 _____ () C:\Users\pc\AppData\Local\{6D282D63-9F01-40BB-A846-E053EA1332B4}
- Certains fichiers dans TEMP:
- ====================
- 2018-10-19 19:19 - 2018-10-19 19:19 - 001892728 _____ (Oracle Corporation) C:\Users\pc\AppData\Local\Temp\jre-8u191-windows-au.exe
- 2019-01-06 20:07 - 2019-01-06 21:29 - 000000000 ____D () C:\Users\pc\AppData\Local\Temp\JSCore.dll
- ==================== Bamital & volsnap ======================
- (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
- C:\Windows\explorer.exe => Le fichier est signé numériquement
- C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
- C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
- C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
- C:\Windows\system32\services.exe => Le fichier est signé numériquement
- C:\Windows\system32\User32.dll => Le fichier est signé numériquement
- C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
- C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
- C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
- C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement
- ==================== BCD ================================
- Gestionnaire de d‚marrage Windows
- ---------------------------------
- identificateur {bootmgr}
- device partition=\Device\HarddiskVolume1
- description Windows Boot Manager
- locale fr-FR
- inherit {globalsettings}
- default {61b1399a-24cd-11de-a4c4-ca27f4abce37}
- resumeobject {257f4434-a5b1-11e2-a15f-a3cd19e2d83b}
- displayorder {61b1399a-24cd-11de-a4c4-ca27f4abce37}
- {current}
- toolsdisplayorder {memdiag}
- timeout 10
- Chargeur de d‚marrage Windows
- -----------------------------
- identificateur {current}
- device partition=C:
- path \Windows\system32\winload.exe
- description Windows 7
- locale fr-FR
- inherit {bootloadersettings}
- recoverysequence {257f4436-a5b1-11e2-a15f-a3cd19e2d83b}
- recoveryenabled Yes
- advancedoptions No
- osdevice partition=C:
- systemroot \Windows
- resumeobject {257f4434-a5b1-11e2-a15f-a3cd19e2d83b}
- nx OptIn
- numproc 4
- quietboot Yes
- usefirmwarepcisettings No
- Chargeur de d‚marrage Windows
- -----------------------------
- identificateur {257f4436-a5b1-11e2-a15f-a3cd19e2d83b}
- device ramdisk=[C:]\Recovery\257f4436-a5b1-11e2-a15f-a3cd19e2d83b\Winre.wim,{257f4437-a5b1-11e2-a15f-a3cd19e2d83b}
- path \windows\system32\winload.exe
- description Windows Recovery Environment
- inherit {bootloadersettings}
- osdevice ramdisk=[C:]\Recovery\257f4436-a5b1-11e2-a15f-a3cd19e2d83b\Winre.wim,{257f4437-a5b1-11e2-a15f-a3cd19e2d83b}
- systemroot \windows
- nx OptIn
- winpe Yes
- Reprendre … partir de la mise en veille prolong‚e
- -------------------------------------------------
- identificateur {257f4434-a5b1-11e2-a15f-a3cd19e2d83b}
- device partition=C:
- path \Windows\system32\winresume.exe
- description Windows Resume Application
- locale fr-FR
- inherit {resumeloadersettings}
- filedevice partition=C:
- filepath \hiberfil.sys
- pae Yes
- debugoptionenabled No
- Testeur de m‚moire Windows
- --------------------------
- identificateur {memdiag}
- device partition=\Device\HarddiskVolume1
- path \boot\memtest.exe
- description Diagnostics m‚moire Windows
- locale fr-FR
- inherit {globalsettings}
- badmemoryaccess Yes
- Paramٹtres EMS
- --------------
- identificateur {emssettings}
- bootems Yes
- Paramٹtres du d‚bogueur
- -----------------------
- identificateur {dbgsettings}
- debugtype Serial
- debugport 1
- baudrate 115200
- Erreurs de m‚moire RAM
- ----------------------
- identificateur {badmemory}
- Paramٹtres globaux
- ------------------
- identificateur {globalsettings}
- inherit {dbgsettings}
- {emssettings}
- {badmemory}
- Paramٹtres du chargeur de d‚marrage
- -----------------------------------
- identificateur {bootloadersettings}
- inherit {globalsettings}
- {hypervisorsettings}
- Paramٹtres de l?hyperviseur
- -------------------
- identificateur {hypervisorsettings}
- hypervisordebugtype Serial
- hypervisordebugport 1
- hypervisorbaudrate 115200
- Paramٹtres du chargeur de reprise
- ---------------------------------
- identificateur {resumeloadersettings}
- inherit {globalsettings}
- Options de p‚riph‚rique
- -----------------------
- identificateur {257f4437-a5b1-11e2-a15f-a3cd19e2d83b}
- description Ramdisk Options
- ramdisksdidevice partition=C:
- ramdisksdipath \Recovery\257f4436-a5b1-11e2-a15f-a3cd19e2d83b\boot.sdi
- LastRegBack: 2019-01-04 00:24
- ==================== Fin de FRST.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement