Advertisement
Guest User

FRST.txt

a guest
Jan 6th, 2019
1,599
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 58.65 KB | None | 0 0
  1. Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 06-01-2019
  2. Exécuté par pc (administrateur) sur PC-PC (06-01-2019 23:02:39)
  3. Exécuté depuis C:\Users\pc\Downloads
  4. Profils chargés: pc (Profils disponibles: pc)
  5. Platform: Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86) Langue: Français (France)
  6. Internet Explorer Version 11 (Navigateur par défaut: FF)
  7. Mode d'amorçage: Normal
  8. Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
  9.  
  10. ==================== Processus (Avec liste blanche) =================
  11.  
  12. (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
  13.  
  14. (AMD) C:\Windows\System32\atiesrxx.exe
  15. (AMD) C:\Windows\System32\atieclxx.exe
  16. (DEVGURU Co., LTD.) C:\Program Files\SAMSUNG\USB Drivers\27_ssconn\conn\ss_conn_service.exe
  17. (IObit) C:\Program Files\IObit\IObit Uninstaller\UninstallMonitor.exe
  18. (Valve Corporation) C:\Program Files\SSTEAM\Steam.exe
  19. (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
  20. (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
  21. (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
  22. (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
  23. (Valve Corporation) C:\Program Files\SSTEAM\bin\cef\cef.win7\steamwebhelper.exe
  24. (Tencent) C:\Program Files\TxGameAssistant\AppMarket\AppMarket.exe
  25. () C:\Program Files\TxGameAssistant\AppMarket\QQExternal.exe
  26. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  27. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  28. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  29. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  30. (wj32) C:\Program Files\Process Hacker 2\ProcessHacker.exe
  31. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  32. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  33. (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
  34. (Microsoft Corporation) C:\Windows\System32\dllhost.exe
  35.  
  36. ==================== Registre (Avec liste blanche) ===========================
  37.  
  38. (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
  39.  
  40. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
  41. HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25ce-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
  42. HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25d5-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
  43. HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25dd-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
  44. HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\MountPoints2: {80fd25de-1cdb-11e6-be53-ac9e17f165d8} - F:\Auto.exe
  45. HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
  46. HKLM\...\Drivers32: [msacm.l3acm] => C:\Windows\System32\l3codecp.acm [220672 2009-07-14] (Fraunhofer Institut Integrierte Schaltungen IIS)
  47. HKLM\...\Drivers32: [msacm.vorbis] => C:\Windows\system32\vorbis.acm [1554944 2015-03-11] (HMS hxxp://hp.vector.co.jp/authors/VA012897/)
  48. HKLM\Software\Microsoft\Active Setup\Installed Components: [{65122CB0-EA0F-47DF-A953-017170ED12F9}] -> "C:\Program Files\UCBrowser\Application\7.0.69.1022\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --wow-install-target-path="C:\Program Files\UCBrowser"
  49. HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\71.0.3578.98\Installer\chrmstp.exe [2018-12-14] (Google Inc.)
  50. HKLM\Software\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2018-09-20] (Adobe Systems, Inc.)
  51. GroupPolicy: Restriction ? <==== ATTENTION
  52. GroupPolicy\User: Restriction ? <==== ATTENTION
  53.  
  54. ==================== Internet (Avec liste blanche) ====================
  55.  
  56. (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
  57.  
  58. Hosts: Il y a plus d'un élément dans hosts. Voir la section Hosts de Addition.txt
  59. Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 0.0.0.0
  60. Tcpip\..\Interfaces\{41A3E2AA-2C0B-45A5-8C5B-EC55F77DCF58}: [NameServer] 8.8.8.8,8.8.4.4,192.168.1.1
  61. Tcpip\..\Interfaces\{41A3E2AA-2C0B-45A5-8C5B-EC55F77DCF58}: [DhcpNameServer] 192.168.1.1 0.0.0.0
  62. Tcpip\..\Interfaces\{6E38CCF0-B61E-44BA-9BAF-2B001D49AD85}: [NameServer] 8.8.8.8,8.8.4.4
  63.  
  64. Internet Explorer:
  65. ==================
  66. HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
  67. HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
  68. SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
  69. SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
  70. SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
  71. SearchScopes: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL =
  72. SearchScopes: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> {D516DF1A-05FF-4D1B-A3DB-C6F65812E189} URL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=tightropetb&type=11433
  73. BHO: IDM integration (IDMIEHlprObj Class) -> {0055C089-8582-441B-A0BF-17B458C2A3A8} -> C:\Program Files\Internet Download Manager\IDMIECC.dll [2013-01-29] (Internet Download Manager, Tonec Inc.)
  74. BHO: Pas de nom -> {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> Pas de fichier
  75. BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer.dll [2018-07-19] (IObit)
  76. BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_191\bin\ssv.dll [2018-10-19] (Oracle Corporation)
  77. BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-19] (Oracle Corporation)
  78. Toolbar: HKLM - Pas de nom - {52CDBF5C-B469-4F4C-9B9F-245F4D073265} - Pas de fichier
  79. Toolbar: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> Pas de nom - {BFED18C6-049A-4E2E-858B-044349E1CAA1} - Pas de fichier
  80. Toolbar: HKU\S-1-5-21-3292056028-545877900-3420571958-1000 -> Pas de nom - {52CDBF5C-B469-4F4C-9B9F-245F4D073265} - Pas de fichier
  81.  
  82. FireFox:
  83. ========
  84. FF DefaultProfile: 7by1jtw8.default
  85. FF ProfilePath: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\7by1jtw8.default [2019-01-06]
  86. FF Homepage: Mozilla\Firefox\Profiles\7by1jtw8.default -> hxxps://www.youtube.com/
  87. FF Extension: (To Google Translate) - C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\7by1jtw8.default\Extensions\jid1-93WyvpgvxzGATw@jetpack.xpi [2018-11-04]
  88. FF Extension: (Alerte Bons Plans eBuyClub) - C:\Program Files\Mozilla Firefox\browser\extensions\ebctb@plebicom.xul.xpi [2017-10-18]
  89. FF Extension: (United States English Spellchecker) - C:\Program Files\Mozilla Firefox\browser\extensions\en-US@dictionaries.addons.mozilla.org [2017-12-30] [Legacy]
  90. FF Extension: (Tampermonkey) - C:\Program Files\Mozilla Firefox\browser\extensions\firefox@tampermonkey.net.xpi [2017-12-16]
  91. FF Extension: (Поиск Mail.Ru) - C:\Program Files\Mozilla Firefox\browser\extensions\search@mail.ru.xpi [2017-12-21]
  92. FF Extension: (Google Translator for Firefox) - C:\Program Files\Mozilla Firefox\browser\extensions\translator@zoli.bod.xpi [2017-12-11]
  93. FF Extension: (uBlock Origin) - C:\Program Files\Mozilla Firefox\browser\extensions\uBlock0@raymondhill.net.xpi [2017-12-14]
  94. FF Extension: (Adblock Plus) - C:\Program Files\Mozilla Firefox\browser\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-12]
  95. FF Extension: (YouTube to MP3 Button) - C:\Program Files\Mozilla Firefox\browser\extensions\{ec791a2e-1b4f-4bcc-a4d0-5e795de557dc}.xpi [2017-11-29]
  96. FF Extension: (Open With Photoshop) - C:\Program Files\Mozilla Firefox\browser\extensions\{f3f219f9-cbce-467e-b8fe-6e076d29665c}.xpi [2017-12-23]
  97. FF Extension: (Pas de nom) - C:\Program Files\Mozilla Firefox\browser\features\{bf6ce0ec-f600-4aec-a4ad-3039f1ebf56a} [2017-12-30] [non signé]
  98. FF Extension: (Pas de nom) - C:\Program Files\Mozilla Firefox\browser\features\{caff0a07-2588-4ca1-8cda-534cee4e36f0} [2017-12-30] [non signé]
  99. FF HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\Firefox\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\pc\AppData\Roaming\IDM\idmmzcc5
  100. FF Extension: (IDM CC) - C:\Users\pc\AppData\Roaming\IDM\idmmzcc5 [2016-01-18] [Legacy] [non signé]
  101. FF HKU\S-1-5-21-3292056028-545877900-3420571958-1000\...\SeaMonkey\Extensions: [mozilla_cc@internetdownloadmanager.com] - C:\Users\pc\AppData\Roaming\IDM\idmmzcc5
  102. FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_32_0_0_101.dll [2018-12-06] ()
  103. FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1234204.dll [2018-06-06] (Adobe Systems, Inc.)
  104. FF Plugin: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-19] (Oracle Corporation)
  105. FF Plugin: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-19] (Oracle Corporation)
  106. FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-14] (Google Inc.)
  107. FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-14] (Google Inc.)
  108. FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
  109. FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
  110. FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
  111. FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-12-04] (Adobe Systems Inc.)
  112. FF Plugin HKU\S-1-5-21-3292056028-545877900-3420571958-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\pc\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-05-08] (Unity Technologies ApS)
  113.  
  114. Chrome:
  115. =======
  116. CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=811141
  117. CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811141"
  118. CHR Profile: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default [2019-01-06]
  119. CHR Extension: (Slides) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-13]
  120. CHR Extension: (Docs) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13]
  121. CHR Extension: (Google Drive) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-23]
  122. CHR Extension: (YouTube) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-23]
  123. CHR Extension: (iMacros for Chrome) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cplklnmnlbnpmjogncfgfijoopmnlemp [2018-12-24]
  124. CHR Extension: (Tampermonkey) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2018-12-24]
  125. CHR Extension: (Sheets) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-13]
  126. CHR Extension: (Tables) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2017-12-01]
  127. CHR Extension: (Google Docs Offline) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-09-17]
  128. CHR Extension: (MyJSCript) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\gpabpfikknflecblchhfkpkcpilbkfcd [2018-12-24]
  129. CHR Extension: (IDM Integration) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmolcgpienlcieaajfkkdamlngancncm [2017-08-23]
  130. CHR Extension: (Skype) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-12-31]
  131. CHR Extension: (Chrome Web Store Payments) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-06]
  132. CHR Extension: (Gmail) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-08-23]
  133. CHR Extension: (Chrome Media Router) - C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-12-24]
  134. CHR HKLM\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
  135. CHR HKLM\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx
  136. CHR HKLM\...\Chrome\Extension: [jmolcgpienlcieaajfkkdamlngancncm] - C:\Program Files\Internet Download Manager\IDMGCExt.crx [2013-01-29]
  137. CHR HKLM\...\Chrome\Extension: [lhemechcanjmilllmccjbjldonmnnjjj] - hxxps://clients2.google.com/service/update2/crx
  138. CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
  139. CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files\Internet Download Manager\IDMGCExt.crx [2013-01-29]
  140.  
  141. Opera:
  142. =======
  143. OPR Extension: (Tampermonkey) - C:\Users\pc\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2018-12-24]
  144. OPR Extension: (Tables) - C:\Users\pc\AppData\Roaming\Opera Software\Opera Stable\Extensions\egafjhhpbipcmpoiomegbckljbbbphoj [2017-12-01]
  145. OPR Extension: (MyJSCript) - C:\Users\pc\AppData\Roaming\Opera Software\Opera Stable\Extensions\gpabpfikknflecblchhfkpkcpilbkfcd [2018-12-24]
  146.  
  147. ==================== Services (Avec liste blanche) ====================
  148.  
  149. (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
  150.  
  151. S4 BEService; C:\Program Files\Common Files\BattlEye\BEService.exe [1288712 2017-08-29] ()
  152. S3 BstHdAndroidSvc; C:\Program Files\BlueStacks\HD-Service.exe [437880 2015-10-08] (BlueStack Systems, Inc.)
  153. S3 BstHdLogRotatorSvc; C:\Program Files\BlueStacks\HD-LogRotatorService.exe [417400 2015-10-08] (BlueStack Systems, Inc.)
  154. S3 BstHdUpdaterSvc; C:\Program Files\BlueStacks\HD-UpdaterService.exe [855672 2015-10-08] (BlueStack Systems, Inc.)
  155. S4 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2007-01-11] (SEIKO EPSON CORPORATION)
  156. S4 hshld; C:\Program Files\Hotspot Shield\bin\cmw_srv.exe [2610808 2017-06-15] (AnchorFree Inc.)
  157. S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Fichier non signé]
  158. S4 IObitUnSvr; C:\Program Files\IObit\IObit Uninstaller\IUService.exe [149776 2018-06-28] (IObit)
  159. S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2945312 2016-01-14] (IObit)
  160. S2 QMEmulatorService; C:\Program Files\TxGameAssistant\AppMarket\QMEmulatorService.exe [342776 2018-12-21] (Tencent)
  161. R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-01-08] (DEVGURU Co., LTD.)
  162. S4 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [11644656 2018-09-10] (TeamViewer GmbH)
  163. S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
  164. S2 UCBrowserSvc; "C:\Program Files\UCBrowser\Application\UCService.exe" [X] <==== ATTENTION
  165.  
  166. ===================== Pilotes (Avec liste blanche) ======================
  167.  
  168. (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
  169.  
  170. S3 AFTrafMgr1.2; C:\Program Files\Hotspot Shield\bin\TrafMgr_1_2_32.sys [49080 2017-05-08] (AnchorFree Inc.)
  171. R2 aow_drv; C:\Program Files\TxGameAssistant\UI\aow_drv.sys [597040 2018-06-09] (Tencent)
  172. R2 BstHdDrv; C:\Program Files\BlueStacks\HD-Hypervisor-x86.sys [132216 2015-10-08] (BlueStack Systems)
  173. S3 dtlitescsibus; C:\Windows\System32\DRIVERS\dtlitescsibus.sys [25016 2015-06-30] (Disc Soft Ltd)
  174. S3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [27040 2017-03-02] (LogMeIn, Inc.)
  175. R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-03-27] (REALiX(tm))
  176. R3 IUProcessFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IUProcessFilter.sys [17264 2018-05-12] (IObit)
  177. R3 IURegistryFilter; C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IURegistryFilter.sys [23440 2018-05-15] (IObit)
  178. R3 KProcessHacker3; C:\Program Files\Process Hacker 2\kprocesshacker.sys [41624 2016-03-29] (wj32)
  179. S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv.sys [30488 2014-12-29] (Visicom Media Inc.)
  180. R3 mpfilt; C:\Windows\system32\drivers\mpfilt.sys [7680 2014-01-24] (Alcor Micro, Corp.) [Fichier non signé]
  181. R1 SCDEmu; C:\Windows\system32\Drivers\SCDEmu.sys [114304 2015-06-08] (Power Software Ltd)
  182. S3 SCREAMINGBDRIVER; C:\Windows\System32\drivers\ScreamingBAudio.sys [49856 2016-03-28] (Screaming Bee Inc)
  183. S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [23040 2017-04-20] (The OpenVPN Project)
  184. R3 taphss6; C:\Windows\System32\DRIVERS\taphss6.sys [36944 2016-05-27] (Anchorfree Inc.)
  185. R3 VBoxNetAdp; C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys [173216 2017-10-18] (Oracle Corporation)
  186. R1 VBoxNetLwf; C:\Windows\System32\DRIVERS\VBoxNetLwf.sys [181584 2017-10-18] (Oracle Corporation)
  187. R3 wovad_micarray; C:\Windows\System32\drivers\womic.sys [27440 2016-01-25] (Windows (R) Win 7 DDK provider)
  188. R2 WtfEngineDrv; C:\Windows\system32WtfEngineDrv.sys [32752 2016-12-16] (AAA Internet Publishing, Inc.)
  189. S3 25444; \??\C:\Users\pc\AppData\Local\Temp\rr.bat [X] <==== ATTENTION
  190. S3 BDD38wwG; \??\C:\Users\pc\AppData\Local\Temp\BDD38wwG.sys [X] <==== ATTENTION
  191. S3 dBb27UcU; \??\C:\Users\pc\AppData\Local\Temp\dBb27UcU.sys [X] <==== ATTENTION
  192. S3 Fwb23Bbs; \??\C:\Users\pc\AppData\Local\Temp\Fwb23Bbs.sys [X] <==== ATTENTION
  193. S3 GpG42QEd; \??\C:\Users\pc\AppData\Local\Temp\GpG42QEd.sys [X] <==== ATTENTION
  194. S3 NTIOLib_1_0_C; \??\D:\NTIOLib.sys [X]
  195. S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
  196. S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
  197. S3 VGPU; System32\drivers\rdvgkmd.sys [X]
  198. S3 wGr47bEg; \??\C:\Users\pc\AppData\Local\Temp\wGr47bEg.sys [X] <==== ATTENTION
  199. S3 wpd36CDF; \??\C:\Users\pc\AppData\Local\Temp\wpd36CDF.sys [X] <==== ATTENTION
  200.  
  201. ========================== MD5 Pilotes =======================
  202.  
  203. C:\Windows\system32\drivers\1394ohci.sys ==> Le MD5 est légitime
  204. C:\Windows\System32\drivers\ACPI.sys ==> Le MD5 est légitime
  205. C:\Windows\system32\drivers\acpipmi.sys ==> Le MD5 est légitime
  206. C:\Windows\system32\DRIVERS\adp94xx.sys ==> Le MD5 est légitime
  207. C:\Windows\system32\DRIVERS\adpahci.sys ==> Le MD5 est légitime
  208. C:\Windows\system32\DRIVERS\adpu320.sys ==> Le MD5 est légitime
  209. C:\Windows\system32\drivers\afd.sys 93B49FA857F7036A4EFF32371F6E7391
  210. C:\Program Files\Hotspot Shield\bin\TrafMgr_1_2_32.sys 80B02D84D61A735C7AF37A1F7B7E100C
  211. C:\Windows\system32\drivers\agp440.sys ==> Le MD5 est légitime
  212. C:\Windows\system32\DRIVERS\djsvs.sys ==> Le MD5 est légitime
  213. C:\Windows\system32\drivers\aliide.sys ==> Le MD5 est légitime
  214. C:\Windows\system32\drivers\amdagp.sys ==> Le MD5 est légitime
  215. C:\Windows\system32\drivers\amdide.sys ==> Le MD5 est légitime
  216. C:\Windows\system32\DRIVERS\amdk8.sys ==> Le MD5 est légitime
  217. C:\Windows\System32\DRIVERS\atikmdag.sys A803E2A6494CB9186E8B51A971E6F254
  218. C:\Windows\System32\DRIVERS\atikmpag.sys 38CAAD096BE5D563A03F583F181D9879
  219. C:\Windows\system32\DRIVERS\amdppm.sys ==> Le MD5 est légitime
  220. C:\Windows\system32\drivers\amdsata.sys D320BF87125326F996D4904FE24300FC
  221. C:\Windows\system32\DRIVERS\amdsbs.sys ==> Le MD5 est légitime
  222. C:\Windows\System32\drivers\amdxata.sys 46387FB17B086D16DEA267D5BE23A2F2
  223. C:\Windows\System32\Drivers\ssadadb.sys DD8D9C597AF7CD2F6B70A3D6A4A1ACEA
  224. C:\Program Files\TxGameAssistant\UI\aow_drv.sys 58D9A3B1590BA210C5F2980A576DA4EF
  225. C:\Windows\system32\drivers\appid.sys 3BA715C44DD4D3C919F82ED1D0DB8730
  226. C:\Windows\system32\DRIVERS\arc.sys ==> Le MD5 est légitime
  227. C:\Windows\system32\DRIVERS\arcsas.sys ==> Le MD5 est légitime
  228. C:\Windows\System32\DRIVERS\asyncmac.sys ==> Le MD5 est légitime
  229. C:\Windows\System32\drivers\atapi.sys ==> Le MD5 est légitime
  230. C:\Windows\System32\drivers\AtihdW73.sys 4C73F64FCB0DDC69B0EFBA36B1AC93D0
  231. C:\Windows\system32\DRIVERS\bxvbdx.sys ==> Le MD5 est légitime
  232. C:\Windows\System32\DRIVERS\b57nd60x.sys ==> Le MD5 est légitime
  233. C:\Windows\system32\Drivers\Beep.sys ==> Le MD5 est légitime
  234. C:\Windows\System32\DRIVERS\blbdrive.sys ==> Le MD5 est légitime
  235. C:\Windows\System32\DRIVERS\bowser.sys ==> Le MD5 est légitime
  236. C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> Le MD5 est légitime
  237. C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> Le MD5 est légitime
  238. C:\Windows\System32\Drivers\Brserid.sys ==> Le MD5 est légitime
  239. C:\Windows\System32\Drivers\BrSerWdm.sys ==> Le MD5 est légitime
  240. C:\Windows\System32\Drivers\BrUsbMdm.sys ==> Le MD5 est légitime
  241. C:\Windows\System32\Drivers\BrUsbSer.sys ==> Le MD5 est légitime
  242. C:\Program Files\BlueStacks\HD-Hypervisor-x86.sys 5D71597E8937A18186283194365FC454
  243. C:\Windows\system32\DRIVERS\bthmodem.sys ==> Le MD5 est légitime
  244. C:\Windows\System32\DRIVERS\cdfs.sys ==> Le MD5 est légitime
  245. C:\Windows\System32\DRIVERS\cdrom.sys ==> Le MD5 est légitime
  246. C:\Windows\system32\DRIVERS\circlass.sys ==> Le MD5 est légitime
  247. C:\Windows\System32\CLFS.sys 33A60554882FDF59CDA3E1806370BBA1
  248. C:\Windows\system32\DRIVERS\CmBatt.sys ==> Le MD5 est légitime
  249. C:\Windows\system32\drivers\cmdide.sys ==> Le MD5 est légitime
  250. C:\Windows\System32\Drivers\cng.sys FAE0008AB5BF34E41EC95A8087E94454
  251. C:\Windows\system32\DRIVERS\compbatt.sys ==> Le MD5 est légitime
  252. C:\Windows\system32\drivers\CompositeBus.sys ==> Le MD5 est légitime
  253. C:\Windows\system32\DRIVERS\crcdisk.sys ==> Le MD5 est légitime
  254. C:\Windows\System32\drivers\csc.sys ==> Le MD5 est légitime
  255. C:\Windows\System32\Drivers\dfsc.sys ==> Le MD5 est légitime
  256. C:\Windows\System32\DRIVERS\ssudbus.sys CFD472DDF02D675D74144A8BD63B4B10
  257. C:\Windows\System32\drivers\discache.sys ==> Le MD5 est légitime
  258. C:\Windows\System32\drivers\disk.sys B7B470F163002A0D0E381EE45834BF6B
  259. C:\Windows\system32\drivers\drmkaud.sys A3F684B866A7D89AE396276CE7AFD416
  260. C:\Windows\System32\DRIVERS\dtlitescsibus.sys 0026A0408C87AB8DCA6FF9A8977C7066
  261. C:\Windows\System32\drivers\dxgkrnl.sys 3583A5A8CC2E682BFFBD4630D0FEC08B
  262. C:\Windows\system32\DRIVERS\evbdx.sys ==> Le MD5 est légitime
  263. C:\Windows\system32\DRIVERS\elxstor.sys ==> Le MD5 est légitime
  264. C:\Windows\system32\drivers\errdev.sys ==> Le MD5 est légitime
  265. C:\Windows\system32\Drivers\exfat.sys ==> Le MD5 est légitime
  266. C:\Windows\system32\Drivers\fastfat.sys ==> Le MD5 est légitime
  267. C:\Windows\system32\DRIVERS\fdc.sys ==> Le MD5 est légitime
  268. C:\Windows\System32\drivers\fileinfo.sys ==> Le MD5 est légitime
  269. C:\Windows\System32\drivers\filetrace.sys ==> Le MD5 est légitime
  270. C:\Windows\system32\DRIVERS\flpydisk.sys ==> Le MD5 est légitimeB
  271. C:\Windows\System32\drivers\fltmgr.sys ==> Le MD5 est légitime
  272. C:\Windows\System32\drivers\FsDepends.sys ==> Le MD5 est légitime
  273. C:\Windows\system32\Drivers\Fs_Rec.sys 7DAE5EBCC80E45D3253F4923DC424D05
  274. C:\Windows\System32\DRIVERS\fvevol.sys E306A24D9694C724FA2491278BF50FDB
  275. C:\Windows\system32\DRIVERS\gagp30kx.sys ==> Le MD5 est légitime
  276. C:\Windows\System32\DRIVERS\hamachi.sys ED2D5710F078146D125EEF05CEE4A4FE
  277. C:\Windows\system32\drivers\hcw85cir.sys ==> Le MD5 est légitime
  278. C:\Windows\System32\drivers\HdAudio.sys A5EF29D5315111C80A5C1ABAD14C8972
  279. C:\Windows\System32\DRIVERS\HDAudBus.sys ==> Le MD5 est légitime
  280. C:\Windows\system32\DRIVERS\HidBatt.sys ==> Le MD5 est légitime
  281. C:\Windows\system32\DRIVERS\hidbth.sys ==> Le MD5 est légitime
  282. C:\Windows\system32\DRIVERS\hidir.sys ==> Le MD5 est légitime
  283. C:\Windows\System32\DRIVERS\hidusb.sys ==> Le MD5 est légitime
  284. C:\Windows\system32\drivers\HpSAMD.sys ==> Le MD5 est légitime
  285. C:\Windows\System32\drivers\HTTP.sys 487569E5DA56A5A432FF8AF6D3599CF9
  286. C:\Windows\system32\drivers\HWiNFO32.SYS 4004657E385E6C714825EB9031ED2062
  287. C:\Windows\System32\drivers\hwpolicy.sys ==> Le MD5 est légitime
  288. C:\Windows\System32\DRIVERS\i8042prt.sys ==> Le MD5 est légitime
  289. C:\Windows\system32\drivers\iaStorV.sys 5CD5F9A5444E6CDCB0AC89BD62D8B76E
  290. C:\Windows\System32\DRIVERS\idmwfp.sys 1E2546E44387262108051DB8BD07BC13
  291. C:\Windows\system32\DRIVERS\iirsp.sys ==> Le MD5 est légitime
  292. C:\Windows\System32\drivers\RTKVHDA.sys E67C75FEF1E3499FB3A5582069E7289A
  293. C:\Windows\system32\drivers\intelide.sys ==> Le MD5 est légitime
  294. C:\Windows\System32\DRIVERS\intelppm.sys ==> Le MD5 est légitime
  295. C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> Le MD5 est légitime
  296. C:\Windows\system32\drivers\IPMIDrv.sys ==> Le MD5 est légitime
  297. C:\Windows\System32\drivers\ipnat.sys ==> Le MD5 est légitime
  298. C:\Windows\System32\drivers\irenum.sys ==> Le MD5 est légitime
  299. C:\Windows\system32\drivers\isapnp.sys ==> Le MD5 est légitime
  300. C:\Windows\system32\drivers\msiscsi.sys EB34CE31FABD4DC4343FD2AD16D2CAF9
  301. C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IUProcessFilter.sys 3AD74753BEBE6F9577AA954E40DAF73C
  302. C:\Program Files\IObit\IObit Uninstaller\drivers\win7_x86\IURegistryFilter.sys 919FC4963A7D8D1B09ECE72241724C89
  303. C:\Windows\System32\DRIVERS\kbdclass.sys ==> Le MD5 est légitime
  304. C:\Windows\System32\DRIVERS\kbdhid.sys ==> Le MD5 est légitime
  305. C:\Program Files\Process Hacker 2\kprocesshacker.sys 6365FE1D37545C71CBE2719AC7831BDD
  306. C:\Windows\System32\Drivers\ksecdd.sys E54A302F5CC573D5B0A4C9DFBDB4DA9D
  307. C:\Windows\System32\Drivers\ksecpkg.sys 006ED65F094BCF255ED220392E69A31E
  308. C:\Windows\System32\DRIVERS\lltdio.sys ==> Le MD5 est légitime
  309. C:\Windows\system32\DRIVERS\lsi_fc.sys ==> Le MD5 est légitime
  310. C:\Windows\system32\DRIVERS\lsi_sas.sys ==> Le MD5 est légitime
  311. C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> Le MD5 est légitime
  312. C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> Le MD5 est légitime
  313. C:\Windows\system32\drivers\luafv.sys ==> Le MD5 est légitime
  314. C:\Windows\System32\drivers\mcaudrv.sys DEBD10FEE6BEA7ED7B03E75B67714FED
  315. C:\Windows\system32\DRIVERS\megasas.sys ==> Le MD5 est légitime
  316. C:\Windows\system32\DRIVERS\MegaSR.sys ==> Le MD5 est légitime
  317. C:\Windows\System32\drivers\modem.sys ==> Le MD5 est légitime
  318. C:\Windows\System32\DRIVERS\monitor.sys ==> Le MD5 est légitime
  319. C:\Windows\System32\DRIVERS\mouclass.sys ==> Le MD5 est légitime
  320. C:\Windows\System32\DRIVERS\mouhid.sys ==> Le MD5 est légitime
  321. C:\Windows\System32\drivers\mountmgr.sys BAD9C0366134BA181514E9263C8CE606
  322. C:\Windows\system32\drivers\mpfilt.sys 728300926611762996CDB5C06ECB1DCF
  323. C:\Windows\system32\drivers\mpio.sys ==> Le MD5 est légitime
  324. C:\Windows\System32\drivers\mpsdrv.sys ==> Le MD5 est légitime
  325. C:\Windows\system32\drivers\mrxdav.sys 6430A074F6E32176FBEF2DEB110AE952
  326. C:\Windows\System32\DRIVERS\mrxsmb.sys 5DE91624A4D0B7FAA1D2BDF03AEC9560
  327. C:\Windows\System32\DRIVERS\mrxsmb10.sys F83019CBC59BB6D1B2A6F28F78C48ACC
  328. C:\Windows\System32\DRIVERS\mrxsmb20.sys C0D7B253E9948951F689B8A4CE45EB33
  329. C:\Windows\system32\drivers\msahci.sys ==> Le MD5 est légitime
  330. C:\Windows\system32\drivers\msdsm.sys ==> Le MD5 est légitime
  331. C:\Windows\system32\Drivers\Msfs.sys ==> Le MD5 est légitime
  332. C:\Windows\System32\drivers\mshidkmdf.sys ==> Le MD5 est légitime
  333. C:\Windows\System32\drivers\msisadrv.sys ==> Le MD5 est légitime
  334. C:\Windows\System32\drivers\MSKSSRV.sys ==> Le MD5 est légitime
  335. C:\Windows\System32\drivers\MSPCLOCK.sys ==> Le MD5 est légitime
  336. C:\Windows\System32\drivers\MSPQM.sys ==> Le MD5 est légitime
  337. C:\Windows\system32\Drivers\MsRPC.sys ==> Le MD5 est légitime
  338. C:\Windows\system32\drivers\mssmbios.sys ==> Le MD5 est légitime
  339. C:\Windows\System32\drivers\MSTEE.sys ==> Le MD5 est légitime
  340. C:\Windows\system32\DRIVERS\MTConfig.sys ==> Le MD5 est légitime
  341. C:\Windows\System32\Drivers\mup.sys ==> Le MD5 est légitime
  342. C:\Windows\System32\DRIVERS\nwifi.sys ==> Le MD5 est légitime
  343. C:\Windows\System32\drivers\ndis.sys 9804FB2E46077F2977552347DFCA7E05
  344. C:\Windows\System32\DRIVERS\ndiscap.sys ==> Le MD5 est légitime
  345. C:\Windows\System32\DRIVERS\ndistapi.sys ==> Le MD5 est légitime
  346. C:\Windows\System32\DRIVERS\ndisuio.sys ==> Le MD5 est légitime
  347. C:\Windows\System32\DRIVERS\ndiswan.sys ==> Le MD5 est légitime
  348. C:\Windows\system32\Drivers\NDProxy.sys ==> Le MD5 est légitime
  349. C:\Windows\System32\DRIVERS\netbios.sys ==> Le MD5 est légitime
  350. C:\Windows\System32\DRIVERS\netbt.sys ==> Le MD5 est légitime
  351. C:\Windows\system32\DRIVERS\nfrd960.sys ==> Le MD5 est légitime
  352. C:\Windows\system32\Drivers\Npfs.sys ==> Le MD5 est légitime
  353. C:\Windows\System32\drivers\nsiproxy.sys ==> Le MD5 est légitime
  354. C:\Windows\system32\Drivers\Ntfs.sys 978E7A2E4BF4E8E70D0776EF0D9E97FB
  355. C:\Windows\system32\Drivers\Null.sys ==> Le MD5 est légitime
  356. C:\Windows\system32\drivers\nvraid.sys B3E25EE28883877076E0E1FF877D02E0
  357. C:\Windows\system32\drivers\nvstor.sys 4380E59A170D88C4F1022EFF6719A8A4
  358. C:\Windows\system32\drivers\nv_agp.sys ==> Le MD5 est légitime
  359. C:\Windows\system32\drivers\ohci1394.sys ==> Le MD5 est légitime
  360. C:\Windows\System32\DRIVERS\parport.sys ==> Le MD5 est légitime
  361. C:\Windows\System32\drivers\partmgr.sys 3F34A1B4C5F6475F320C275E63AFCE9B
  362. C:\Windows\System32\DRIVERS\parvdm.sys ==> Le MD5 est légitime
  363. C:\Windows\System32\drivers\pci.sys ==> Le MD5 est légitime
  364. C:\Windows\System32\drivers\pciide.sys ==> Le MD5 est légitime
  365. C:\Windows\system32\DRIVERS\pcmcia.sys ==> Le MD5 est légitime
  366. C:\Windows\System32\drivers\pcw.sys ==> Le MD5 est légitime
  367. C:\Windows\System32\drivers\peauth.sys AEBC369F7DC72AB3F5B9BDF34FA0D43F
  368. C:\Windows\System32\DRIVERS\raspptp.sys ==> Le MD5 est légitime
  369. C:\Windows\system32\DRIVERS\processr.sys ==> Le MD5 est légitime
  370. C:\Windows\System32\DRIVERS\pacer.sys ==> Le MD5 est légitime
  371. C:\Windows\system32\DRIVERS\ql2300.sys ==> Le MD5 est légitime
  372. C:\Windows\system32\DRIVERS\ql40xx.sys ==> Le MD5 est légitime
  373. C:\Windows\system32\drivers\qwavedrv.sys ==> Le MD5 est légitime
  374. C:\Windows\System32\DRIVERS\rasacd.sys ==> Le MD5 est légitime
  375. C:\Windows\System32\DRIVERS\AgileVpn.sys ==> Le MD5 est légitime
  376. C:\Windows\System32\DRIVERS\rasl2tp.sys ==> Le MD5 est légitime
  377. C:\Windows\System32\DRIVERS\raspppoe.sys ==> Le MD5 est légitime
  378. C:\Windows\System32\DRIVERS\rassstp.sys ==> Le MD5 est légitime
  379. C:\Windows\System32\DRIVERS\rdbss.sys ==> Le MD5 est légitime
  380. C:\Windows\System32\DRIVERS\rdpbus.sys ==> Le MD5 est légitime
  381. C:\Windows\System32\DRIVERS\RDPCDD.sys ==> Le MD5 est légitime
  382. C:\Windows\System32\drivers\rdpdr.sys ==> Le MD5 est légitime
  383. C:\Windows\System32\drivers\rdpencdd.sys ==> Le MD5 est légitime
  384. C:\Windows\System32\drivers\rdprefmp.sys ==> Le MD5 est légitime
  385. C:\Windows\System32\drivers\rdpvideominiport.sys EAC76854C359D2534B25296AE425410D
  386. C:\Windows\system32\Drivers\RDPWD.sys CD9214A6AE17D188D17C3CF8CB9CC693
  387. C:\Windows\System32\drivers\rdyboost.sys ==> Le MD5 est légitime
  388. C:\Windows\System32\DRIVERS\rspndr.sys ==> Le MD5 est légitime
  389. C:\Windows\System32\DRIVERS\Rt86win7.sys 53FC3C494EE5B6D0C0FA650AD4F049AD
  390. C:\Windows\system32\drivers\vms3cap.sys ==> Le MD5 est légitime
  391. C:\Windows\system32\drivers\sbp2port.sys ==> Le MD5 est légitime
  392. C:\Windows\system32\Drivers\SCDEmu.sys F65E9CF4E5C98A43BE71854FD75ED2BF
  393. C:\Windows\System32\DRIVERS\scfilter.sys ==> Le MD5 est légitime
  394. C:\Windows\System32\drivers\ScreamingBAudio.sys 70B5B73FF74436D5CD82DEA6C55CB6A6
  395. C:\Windows\system32\Drivers\secdrv.sys ==> Le MD5 est légitime
  396. C:\Windows\System32\DRIVERS\serenum.sys ==> Le MD5 est légitime
  397. C:\Windows\System32\DRIVERS\serial.sys ==> Le MD5 est légitime
  398. C:\Windows\system32\DRIVERS\sermouse.sys ==> Le MD5 est légitime
  399. C:\Windows\system32\drivers\sffdisk.sys ==> Le MD5 est légitime
  400. C:\Windows\system32\drivers\sffp_mmc.sys ==> Le MD5 est légitime
  401. C:\Windows\system32\drivers\sffp_sd.sys ==> Le MD5 est légitime
  402. C:\Windows\system32\DRIVERS\sfloppy.sys ==> Le MD5 est légitime
  403. C:\Windows\system32\drivers\sisagp.sys ==> Le MD5 est légitime
  404. C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> Le MD5 est légitime
  405. C:\Windows\system32\DRIVERS\sisraid4.sys ==> Le MD5 est légitime
  406. C:\Windows\System32\DRIVERS\smb.sys ==> Le MD5 est légitime
  407. C:\Windows\system32\Drivers\spldr.sys ==> Le MD5 est légitime
  408. C:\Windows\System32\DRIVERS\srv.sys E4C2764065D66EA1D2D3EBC28FE99C46
  409. C:\Windows\System32\DRIVERS\srv2.sys 03F0545BD8D4C77FA0AE1CEEDFCC71AB
  410. C:\Windows\System32\DRIVERS\srvnet.sys BE6BD660CAA6F291AE06A718A4FA8ABC
  411. C:\Windows\System32\DRIVERS\ssadbus.sys 64E44ACD8C238FCBBB78F0BA4BDC4B05
  412. C:\Windows\System32\DRIVERS\ssadmdfl.sys BB2C84A15C765DA89FD832B0E73F26CE
  413. C:\Windows\System32\DRIVERS\ssadmdm.sys 6D0D132DDC6F43EDA00DCED6D8B1CA31
  414. C:\Windows\System32\DRIVERS\ssudmdm.sys ECAD7536931CDEC9988E64DDD9AC08DE
  415. C:\Windows\system32\DRIVERS\stexstor.sys ==> Le MD5 est légitime
  416. C:\Windows\System32\drivers\vmstorfl.sys ==> Le MD5 est légitime
  417. C:\Windows\system32\drivers\storvsc.sys ==> Le MD5 est légitime
  418. C:\Windows\system32\drivers\swenum.sys ==> Le MD5 est légitime
  419. C:\Windows\System32\DRIVERS\tap0901.sys F49967C396969B71C3A72537DB03A68B
  420. C:\Windows\System32\DRIVERS\taphss6.sys C44DAE448B9770CF7E572997A51ABC01
  421. C:\Windows\System32\drivers\tcpip.sys 5579DD18546999F5D0EC39D018726C6B
  422. C:\Windows\System32\DRIVERS\tcpip.sys 5579DD18546999F5D0EC39D018726C6B
  423. C:\Windows\System32\drivers\tcpipreg.sys 3EEBD3BD93DA46A26E89893C7AB2FF3B
  424. C:\Windows\System32\drivers\tdpipe.sys ==> Le MD5 est légitime
  425. C:\Windows\System32\drivers\tdtcp.sys 2C2C5AFE7EE4F620D69C23C0617651A8
  426. C:\Windows\System32\DRIVERS\tdx.sys BB8817D0508DD5EA69C770C8DEF5AB67
  427. C:\Windows\system32\drivers\termdd.sys ==> Le MD5 est légitime
  428. C:\Windows\System32\DRIVERS\tssecsrv.sys 6C5139E4283249518F7743D7043775B3
  429. C:\Windows\System32\drivers\tsusbflt.sys ==> Le MD5 est légitime
  430. C:\Windows\System32\DRIVERS\TsUsbGD.sys 01246F0BAAD7B68EC0F472AA41E33282
  431. C:\Windows\System32\DRIVERS\tunnel.sys ==> Le MD5 est légitime
  432. C:\Windows\system32\DRIVERS\uagp35.sys ==> Le MD5 est légitime
  433. C:\Windows\System32\DRIVERS\udfs.sys ==> Le MD5 est légitime
  434. C:\Windows\system32\drivers\uliagpkx.sys ==> Le MD5 est légitime
  435. C:\Windows\system32\drivers\umbus.sys ==> Le MD5 est légitime
  436. C:\Windows\system32\DRIVERS\umpass.sys ==> Le MD5 est légitime
  437. C:\Windows\System32\DRIVERS\usbccgp.sys 0803FBA9FE829D61AE26EC0BCC910C46
  438. C:\Windows\system32\drivers\usbcir.sys 2352AB5F9F8F097BF9D41D5A4718A041
  439. C:\Windows\System32\DRIVERS\usbehci.sys D40855F89B69305140BBD7E9A3BA2DA6
  440. C:\Windows\System32\DRIVERS\usbhub.sys EDF2DF71C4F1E13A6AC75F5224DE655A
  441. C:\Windows\system32\drivers\usbohci.sys 9828C8D14CC2676421778F0DE638CF97
  442. C:\Windows\System32\DRIVERS\usbprint.sys ==> Le MD5 est légitime
  443. C:\Windows\System32\DRIVERS\usbscan.sys FC6B21DB4B5B398AB93DBE59CBF11036
  444. C:\Windows\System32\DRIVERS\USBSTOR.SYS 144DA53294922A84FFAA3D90B1453745
  445. C:\Windows\system32\drivers\usbuhci.sys 800AABFD625EEFF899F7E5496BDE37AB
  446. C:\Windows\System32\Drivers\usbvideo.sys DE014425522610BEDCA3821BB8C0F1D5
  447. C:\Windows\System32\DRIVERS\usb8023x.sys AF77716205C97E902E6C5B78DECE2CCA
  448. C:\Windows\System32\DRIVERS\VBoxDrv.sys 402A133253AA4936BAFA5E16DB838D50
  449. C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys 98EDE83422F8DFCB1D98338ACAC69590
  450. C:\Windows\System32\DRIVERS\VBoxNetLwf.sys A5674652B732043ABBB3D63B3EB6B6AB
  451. C:\Windows\System32\Drivers\VBoxUSB.sys EACD94AEAFC86A9BFA2003BBC5C26AEA
  452. C:\Windows\System32\DRIVERS\VBoxUSBMon.sys BD2D929E27B1CF290EA9DA221358B1B2
  453. C:\Windows\System32\drivers\vdrvroot.sys ==> Le MD5 est légitime
  454. C:\Windows\System32\DRIVERS\vgapnp.sys ==> Le MD5 est légitime
  455. C:\Windows\System32\drivers\vga.sys ==> Le MD5 est légitime
  456. C:\Windows\system32\drivers\vhdmp.sys ==> Le MD5 est légitime
  457. C:\Windows\system32\drivers\viaagp.sys ==> Le MD5 est légitime
  458. C:\Windows\system32\DRIVERS\viac7.sys ==> Le MD5 est légitime
  459. C:\Windows\system32\drivers\viaide.sys ==> Le MD5 est légitime
  460. C:\Windows\System32\drivers\vmbus.sys ==> Le MD5 est légitime
  461. C:\Windows\system32\drivers\VMBusHID.sys ==> Le MD5 est légitime
  462. C:\Windows\System32\drivers\volmgr.sys ==> Le MD5 est légitime
  463. C:\Windows\System32\drivers\volmgrx.sys ==> Le MD5 est légitime
  464. C:\Windows\System32\drivers\volsnap.sys ==> Le MD5 est légitime
  465. C:\Windows\system32\DRIVERS\vsmraid.sys ==> Le MD5 est légitime
  466. C:\Windows\System32\drivers\vwifibus.sys ==> Le MD5 est légitime
  467. C:\Windows\system32\DRIVERS\wacompen.sys ==> Le MD5 est légitime
  468. C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
  469. C:\Windows\System32\DRIVERS\wanarp.sys ==> Le MD5 est légitime
  470. C:\Windows\system32\DRIVERS\wd.sys ==> Le MD5 est légitime
  471. C:\Windows\System32\drivers\Wdf01000.sys 25944D2CC49E0A6C581D02A74B7D6645
  472. C:\Windows\System32\DRIVERS\wfplwf.sys ==> Le MD5 est légitime
  473. C:\Windows\System32\drivers\wimmount.sys ==> Le MD5 est légitime
  474. C:\Windows\System32\DRIVERS\WinUSB.sys A67E5F9A400F3BD1BE3D80613B45F708
  475. C:\Windows\system32\drivers\wmiacpi.sys ==> Le MD5 est légitime
  476. C:\Windows\System32\drivers\womic.sys C26C80B8A848DD74A225683376BC859F
  477. C:\Windows\system32\drivers\ws2ifsl.sys ==> Le MD5 est légitime
  478. C:\Windows\system32WtfEngineDrv.sys AD9A62775A10680FE15B81B2B3D8BD9C
  479. C:\Windows\System32\drivers\WudfPf.sys 06E6F32C8D0A3F66D956F57B43A2E070
  480. C:\Windows\System32\DRIVERS\WUDFRd.sys 867C301E8B790040AE9CF6486E8041DF
  481.  
  482. ==================== NetSvcs (Avec liste blanche) ===================
  483.  
  484. (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
  485.  
  486.  
  487. ==================== Trois mois - Créés - fichiers et dossiers ========
  488.  
  489. (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
  490.  
  491. 2019-01-06 23:02 - 2019-01-06 23:05 - 000038416 _____ C:\Users\pc\Downloads\FRST.txt
  492. 2019-01-06 23:02 - 2019-01-06 23:02 - 001784320 _____ (Farbar) C:\Users\pc\Downloads\FRST.exe
  493. 2019-01-06 23:02 - 2019-01-06 23:02 - 000000000 ____D C:\FRST
  494. 2019-01-06 22:59 - 2019-01-06 22:59 - 053754960 _____ C:\Users\pc\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211.exe.part
  495. 2019-01-06 22:59 - 2019-01-06 22:59 - 000000000 _____ C:\Users\pc\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.508-1.0.8211.exe
  496. 2019-01-06 20:09 - 2019-01-06 20:09 - 006161408 _____ C:\Users\pc\AppData\Local\dump007.dat
  497. 2019-01-06 20:07 - 2019-01-06 20:07 - 000000009 _____ C:\Users\pc\rstr2.ini
  498. 2019-01-05 13:46 - 2019-01-05 13:46 - 000985389 _____ C:\Users\pc\Documents\Kết quả chẩn đoán của Tencent Gaming Buddy.zip
  499. 2019-01-05 13:46 - 2019-01-05 13:46 - 000000000 ____D C:\Users\pc\Documents\MobileGamePC
  500. 2019-01-05 13:34 - 2019-01-05 13:34 - 003751769 _____ C:\Users\pc\Downloads\PVPUBGMOBILE VIP(1).rar
  501. 2019-01-05 11:12 - 2019-01-05 11:13 - 003751769 _____ C:\Users\pc\Downloads\PVPUBGMOBILE VIP.rar
  502. 2019-01-03 21:11 - 2019-01-03 21:11 - 000000000 _____ C:\Windows\paopaologin.ppa
  503. 2018-12-27 17:05 - 2018-12-27 17:05 - 000000000 _____ C:\Users\pc\Desktop\Nouveau document texte.txt
  504. 2018-12-27 16:47 - 2018-12-27 16:47 - 000000000 ____D C:\Users\pc\AppData\Local\TeamViewer
  505. 2018-12-27 16:13 - 2018-12-27 16:45 - 062128263 _____ C:\Users\pc\Desktop\UI.zip
  506. 2018-12-27 16:13 - 2018-12-27 16:19 - 062128263 _____ C:\Users\pc\Downloads\UI.zip
  507. 2018-12-27 14:43 - 2019-01-05 11:18 - 000000000 ____D C:\Users\pc\AppData\Roaming\Tencent
  508. 2018-12-27 14:33 - 2018-12-27 14:49 - 000000000 ____D C:\ProgramData\Tencent
  509. 2018-12-27 14:27 - 2018-12-27 14:29 - 007320272 _____ (Malwarebytes) C:\Users\pc\Downloads\adwcleaner_7.2.6.0.exe
  510. 2018-12-27 11:04 - 2018-12-27 11:04 - 006430346 _____ C:\Users\pc\Downloads\hackPUBGm.com v2.1.zip
  511. 2018-12-27 00:14 - 2018-12-27 00:14 - 000409976 _____ C:\Users\pc\Downloads\Fix Black Screen new.rar
  512. 2018-12-26 23:59 - 2018-12-26 23:59 - 000721097 _____ C:\Users\pc\Downloads\ntdll.zip
  513. 2018-12-26 21:42 - 2018-12-26 21:43 - 000752418 _____ C:\Users\pc\Downloads\Locale.Emulator.2.4.0.0(1).zip
  514. 2018-12-26 21:08 - 2018-12-26 21:09 - 000000000 ____D C:\Users\pc\Downloads\Full Driver
  515. 2018-12-26 20:59 - 2018-12-26 21:00 - 006375753 _____ C:\Users\pc\Downloads\esp+aimbot 0.10.1.rar
  516. 2018-12-26 20:14 - 2018-12-26 20:33 - 153715262 _____ C:\Users\pc\Downloads\Full Driver.zip
  517. 2018-12-26 16:57 - 2018-12-26 16:58 - 004718949 _____ C:\Users\pc\Downloads\hackpubgm esp aimbot.rar
  518. 2018-12-26 16:11 - 2018-12-26 16:13 - 002334478 _____ C:\Users\pc\Downloads\new_hack_26-12-2018.rar
  519. 2018-12-26 15:45 - 2018-12-26 15:45 - 002662400 __RSH (泡泡) C:\Users\pc\Desktop\Temp.dat
  520. 2018-12-26 15:39 - 2018-12-26 15:39 - 003048197 _____ C:\Users\pc\Downloads\[hackpubgm.com] v2.1 full crack vip.zip
  521. 2018-12-26 00:44 - 2018-12-26 00:48 - 045099266 _____ C:\Users\pc\Downloads\DirectX_11_Technology_Update_US.zip
  522. 2018-12-26 00:15 - 2018-12-26 00:15 - 000752418 _____ C:\Users\pc\Downloads\Locale.Emulator.2.4.0.0.zip
  523. 2018-12-25 23:20 - 2018-12-25 23:20 - 004985180 _____ C:\Users\pc\Downloads\ESP_CHEAT hackpubgm updated2.zip
  524. 2018-12-25 23:13 - 2018-12-25 23:23 - 068742112 _____ (Microsoft Corporation) C:\Users\pc\Downloads\NDP471-KB4033342-x86-x64-AllOS-ENU.exe
  525. 2018-12-25 22:28 - 2018-12-25 23:01 - 000000000 ____D C:\1
  526. 2018-12-25 22:28 - 2018-12-25 22:28 - 000000040 _____ C:\colour.dat
  527. 2018-12-25 22:28 - 2018-12-25 22:28 - 000000016 _____ C:\colour.conf
  528. 2018-12-25 22:27 - 2018-12-25 22:27 - 001371341 _____ C:\Users\pc\Downloads\wall new.rar
  529. 2018-12-25 21:45 - 2018-12-25 21:45 - 000001139 _____ C:\Users\pc\Desktop\腾讯手游助手.lnk
  530. 2018-12-25 16:59 - 2018-12-26 01:08 - 000000272 _____ C:\Users\pc\gcg.txt
  531. 2018-12-25 16:59 - 2018-12-26 01:08 - 000000036 _____ C:\Users\pc\Documents\XGtz.ini
  532. 2018-12-25 15:21 - 2018-12-25 15:21 - 001420505 _____ C:\Users\pc\Downloads\hackpubgm v1.9.rar
  533. 2018-12-24 22:59 - 2018-12-24 23:00 - 004983477 _____ C:\Users\pc\Downloads\ESP v2.0 hackpubgm.com.zip
  534. 2018-12-24 21:39 - 2018-12-24 21:47 - 060990661 _____ C:\Users\pc\Downloads\8BP_LongLineMOD(4.2.0 Official Latest).apk
  535. 2018-12-24 10:17 - 2019-01-05 16:00 - 000000002 _____ C:\Users\pc\AppData\Local\imw.ini
  536. 2018-12-24 09:59 - 2018-12-24 09:59 - 000012360 ____H C:\ifdjgofdshgfusfd.sys
  537. 2018-12-24 00:19 - 2018-12-27 17:10 - 000000000 ____D C:\Users\pc\Desktop\pubg
  538. 2018-12-24 00:14 - 2018-12-24 00:14 - 001299688 ____R ( ) C:\Users\pc\Downloads\PUBG_Hack_Tencent_Buddy_Full_ESP__AIMBOT_21.11.2018_PQWSTB.exe
  539. 2018-12-21 20:02 - 2018-12-21 20:03 - 003897773 _____ C:\Users\pc\Downloads\48960846_1925053877590105_4922360734026825728_n.mp4
  540. 2018-12-05 21:14 - 2019-01-05 16:03 - 000000000 ____D C:\Users\pc\AppData\Roaming\CC
  541. 2018-12-05 12:53 - 2018-12-05 12:53 - 000000217 _____ C:\Users\pc\Desktop\CreativeDestruction.url
  542. 2018-12-01 18:32 - 2018-12-01 18:32 - 000001140 _____ C:\Users\pc\Desktop\Facebook Gameroom.lnk
  543. 2018-11-30 23:39 - 2018-11-30 23:39 - 000000000 ____D C:\Users\pc\AppData\LocalLow\Dire Wolf Digital
  544. 2018-11-30 18:49 - 2018-11-30 18:49 - 000000217 _____ C:\Users\pc\Desktop\Eternal Card Game.url
  545. 2018-11-27 18:44 - 2018-11-27 18:45 - 003777696 _____ (Wizards of the Coast) C:\Users\pc\Downloads\MTGAInstaller.exe
  546. 2018-11-17 16:07 - 2018-11-17 16:07 - 000001264 _____ C:\Users\Public\Desktop\Skype.lnk
  547. 2018-11-14 22:12 - 2018-11-14 22:12 - 000018592 _____ C:\Users\pc\Downloads\downloadconfigfile(2).conf
  548. 2018-11-14 16:30 - 2018-11-14 16:30 - 000000000 ____D C:\Users\pc\Desktop\Revision 2k19
  549. 2018-11-14 11:33 - 2018-11-14 11:33 - 000000000 _____ C:\Users\pc\AppData\Local\{6D282D63-9F01-40BB-A846-E053EA1332B4}
  550. 2018-11-12 18:58 - 2018-12-19 13:08 - 000000000 ____D C:\Users\pc\Desktop\scan
  551. 2018-11-12 18:58 - 2018-11-12 18:58 - 000000948 _____ C:\Users\pc\Desktop\EPSON Scan.lnk
  552. 2018-11-08 13:11 - 2018-11-08 13:12 - 002213467 _____ C:\Users\pc\Downloads\45614407_309446716320259_6740712912056221696_n.mp4
  553. 2018-11-06 17:14 - 2018-11-06 17:14 - 000001282 _____ C:\Users\pc\Desktop\Skype.lnk
  554. 2018-11-06 12:56 - 2018-11-06 13:11 - 000000000 ____D C:\Users\pc\Downloads\Torrent9.PH ---_ Soolking-Fruit-du-demon
  555. 2018-11-06 12:56 - 2018-11-06 12:56 - 000002598 _____ C:\Users\pc\Downloads\soolking-fruit-du-demon-2018.torrent
  556. 2018-11-04 23:35 - 2018-12-25 18:47 - 000000000 ____D C:\Users\pc\AppData\Roaming\TeaTV
  557. 2018-11-04 23:35 - 2018-11-05 19:06 - 000000000 ____D C:\Users\pc\.ffbinaries-cache
  558. 2018-11-04 23:34 - 2018-11-04 23:34 - 000000933 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeaTV.lnk
  559. 2018-11-04 23:34 - 2018-11-04 23:34 - 000000921 _____ C:\Users\Public\Desktop\TeaTV.lnk
  560. 2018-11-04 23:32 - 2018-11-04 23:32 - 000000000 ____D C:\Program Files\TeaTV
  561. 2018-11-04 23:25 - 2018-11-04 23:30 - 045460473 _____ (TeaTV ) C:\Users\pc\Downloads\TeaTV-v1.5.0-32bit(1).exe
  562. 2018-11-04 15:56 - 2019-01-06 22:23 - 000000000 ____D C:\Program Files\SSTEAM
  563. 2018-11-04 15:56 - 2018-11-04 15:56 - 000000930 _____ C:\Users\Public\Desktop\Steam.lnk
  564. 2018-11-04 15:56 - 2018-11-04 15:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
  565. 2018-11-04 15:55 - 2018-11-04 15:55 - 001573568 _____ C:\Users\pc\Downloads\SteamSetup(2).exe
  566. 2018-11-04 01:06 - 2018-11-04 01:06 - 001573568 _____ C:\Users\pc\Downloads\SteamSetup(1).exe
  567. 2018-11-04 00:56 - 2018-11-04 00:56 - 000000000 ____D C:\backup
  568. 2018-10-26 18:23 - 2018-10-26 18:23 - 000000000 ____H C:\Users\pc\AppData\Local\BIT5179.tmp
  569. 2018-10-26 18:22 - 2018-10-26 18:22 - 000000000 _____ C:\Users\pc\AppData\Local\{680C9DC6-D55F-40E2-B602-EF31F5F5339B}
  570. 2018-10-23 22:46 - 2018-10-23 22:46 - 000018592 _____ C:\Users\pc\Downloads\downloadconfigfile(1).conf
  571. 2018-10-19 19:24 - 2018-10-19 19:24 - 000000000 ____D C:\Program Files\Common Files\Oracle
  572. 2018-10-19 19:24 - 2018-10-19 19:24 - 000000000 ____D C:\Program Files\Common Files\Java
  573.  
  574. ==================== Trois mois - Modifiés - fichiers et dossiers ========
  575.  
  576. (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
  577.  
  578. 2019-01-06 22:57 - 2016-11-18 14:29 - 000000000 ____D C:\Users\pc\AppData\LocalLow\Mozilla
  579. 2019-01-06 21:48 - 2009-07-14 05:34 - 000016816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
  580. 2019-01-06 21:48 - 2009-07-14 05:34 - 000016816 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
  581. 2019-01-06 21:48 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
  582. 2019-01-06 21:46 - 2017-11-28 19:55 - 000000438 _____ C:\Windows\Tasks\UCBrowserUpdater.job
  583. 2019-01-06 21:44 - 2018-10-05 14:36 - 003111682 _____ C:\Windows\ntbtlog.txt
  584. 2019-01-06 21:42 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
  585. 2019-01-06 21:21 - 2016-04-16 01:09 - 000000000 ____D C:\Program Files\Valve
  586. 2019-01-06 21:20 - 2013-04-15 09:51 - 000000000 ____D C:\Users\pc
  587. 2019-01-06 21:18 - 2016-04-06 10:53 - 000000000 ____D C:\Windows\pss
  588. 2019-01-06 21:12 - 2015-07-05 21:38 - 000000000 ____D C:\Users\pc\AppData\Roaming\vlc
  589. 2019-01-06 21:10 - 2017-10-20 13:10 - 000000000 ____D C:\Program Files\TeamViewer
  590. 2019-01-06 12:26 - 2015-06-04 00:28 - 000000000 ____D C:\Windows\system32\Macromed
  591. 2019-01-05 16:01 - 2015-06-03 21:24 - 000000000 ____D C:\Users\pc\AppData\Roaming\DMCache
  592. 2019-01-05 16:00 - 2015-06-12 02:07 - 000000000 ____D C:\Users\pc\AppData\Roaming\uTorrent
  593. 2019-01-05 16:00 - 2015-06-03 21:24 - 000000000 ____D C:\Users\pc\Downloads\Compressed
  594. 2019-01-05 14:00 - 2013-04-15 09:52 - 000126680 _____ C:\Users\pc\AppData\Local\GDIPFONTCACHEV1.DAT
  595. 2019-01-04 10:13 - 2017-04-14 03:22 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
  596. 2019-01-03 21:45 - 2018-08-19 17:13 - 000000000 ____D C:\Program Files\TxGameAssistant
  597. 2019-01-03 19:16 - 2015-07-07 06:06 - 000000000 ____D C:\ProgramData\ProductData
  598. 2018-12-27 17:19 - 2018-08-30 15:40 - 000000929 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
  599. 2018-12-27 16:35 - 2015-06-05 21:16 - 000000000 ____D C:\Users\pc\Desktop\Nouveau dossier
  600. 2018-12-27 14:31 - 2015-07-30 17:19 - 000000000 ____D C:\Program Files\Common Files\IObit
  601. 2018-12-27 14:31 - 2015-07-07 06:25 - 000000000 ____D C:\AdwCleaner
  602. 2018-12-27 14:31 - 2015-07-07 06:06 - 000000000 ____D C:\Users\pc\AppData\Roaming\IObit
  603. 2018-12-27 14:31 - 2015-07-07 06:06 - 000000000 ____D C:\ProgramData\IObit
  604. 2018-12-27 14:31 - 2015-06-13 23:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
  605. 2018-12-27 14:16 - 2009-07-14 05:53 - 000032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
  606. 2018-12-26 23:24 - 2015-06-04 00:37 - 000000000 ____D C:\Users\pc\AppData\Local\ElevatedDiagnostics
  607. 2018-12-25 23:26 - 2015-07-18 08:37 - 000000000 ____D C:\Users\pc\AppData\LocalLow\Adobe
  608. 2018-12-25 23:25 - 2015-06-04 00:26 - 000000000 ____D C:\Users\pc\AppData\Local\Adobe
  609. 2018-12-23 16:46 - 2015-07-18 07:44 - 000000000 ____D C:\Program Files\Common Files\Adobe
  610. 2018-12-23 16:46 - 2015-06-04 00:29 - 000000000 ____D C:\Users\pc\AppData\Roaming\Adobe
  611. 2018-12-21 12:05 - 2017-01-09 21:54 - 000000000 ____D C:\Users\pc\Desktop\illustrator cc x64 portable
  612. 2018-12-14 11:57 - 2017-10-13 14:53 - 000002168 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
  613. 2018-12-13 09:08 - 2017-08-23 23:37 - 000000000 ____D C:\Program Files\Google
  614. 2018-12-13 09:07 - 2016-12-14 18:37 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
  615. 2018-12-12 18:22 - 2017-10-29 17:51 - 000000000 ____D C:\Program Files\Mozilla Firefox
  616.  
  617. ==================== Fichiers à la racine de certains dossiers =======
  618.  
  619. 2015-07-07 06:11 - 2015-07-07 06:11 - 000000000 ____D () C:\ProgramData\StartMenuReviver.exe
  620. 2009-07-14 02:14 - 2009-07-14 02:14 - 000073216 ____N (Microsoft Corporation) C:\Program Files\OyiSI.exe
  621. 2009-07-14 02:14 - 2009-07-14 02:14 - 000073216 ____N (Microsoft Corporation) C:\Program Files\uIvUuaPqa.exe
  622. 2009-07-14 02:14 - 2009-07-14 02:14 - 000073216 ____N (Microsoft Corporation) C:\Program Files\Common Files\AOhdaSxawwXh.exe
  623. 2009-07-14 02:14 - 2009-07-14 02:14 - 000186368 ____N (Microsoft Corporation) C:\Program Files\Common Files\Lhoruqp.exe
  624. 2016-01-14 21:00 - 2016-01-14 21:22 - 000000132 _____ () C:\Users\pc\AppData\Roaming\Adobe BMP Format CS6 Prefs
  625. 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\csrss.exe
  626. 2018-01-13 13:56 - 2018-01-13 13:56 - 095376994 __RSH () C:\Users\pc\AppData\Roaming\ee3PxJrpjh.exe
  627. 2017-11-18 10:44 - 2017-11-18 10:44 - 082933090 __RSH () C:\Users\pc\AppData\Roaming\eecyWsQOIC.exe
  628. 2018-01-21 21:35 - 2018-01-21 21:35 - 081341026 __RSH () C:\Users\pc\AppData\Roaming\eeh7bxZTRL.exe
  629. 2017-11-11 09:58 - 2017-11-11 09:58 - 099937762 __RSH () C:\Users\pc\AppData\Roaming\eeiGcAW42w.exe
  630. 2017-11-12 15:24 - 2017-11-12 15:24 - 083392738 __RSH () C:\Users\pc\AppData\Roaming\eeSoMiGE82.exe
  631. 2017-08-03 01:52 - 2017-08-03 01:52 - 101877730 __RSH () C:\Users\pc\AppData\Roaming\eeuGoAigaY.exe
  632. 2017-11-12 16:39 - 2017-11-12 16:39 - 100298338 __RSH () C:\Users\pc\AppData\Roaming\eeuKoAmgeY.exe
  633. 2017-08-03 03:21 - 2017-08-03 03:21 - 084303970 __RSH () C:\Users\pc\AppData\Roaming\eewIqCkicW.exe
  634. 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\rundll3.exe
  635. 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\rundll32.exe
  636. 2017-01-20 13:04 - 2017-01-20 13:04 - 000117090 __RSH () C:\Users\pc\AppData\Roaming\svchost.exe
  637. 2016-03-24 16:53 - 2016-03-24 21:30 - 000000000 _____ () C:\Users\pc\AppData\Roaming\Updater.vbe
  638. 2015-06-08 17:05 - 2017-03-28 01:10 - 000000600 _____ () C:\Users\pc\AppData\Roaming\winscp.rnd
  639. 2015-07-18 08:53 - 2018-06-24 20:46 - 000001456 _____ () C:\Users\pc\AppData\Local\Adobe Enregistrer pour le Web 12.0 Prefs
  640. 2015-09-18 19:02 - 2017-10-04 12:21 - 000001456 _____ () C:\Users\pc\AppData\Local\Adobe Save for Web 13.0 Prefs
  641. 2018-10-26 18:23 - 2018-10-26 18:23 - 000000000 ____H () C:\Users\pc\AppData\Local\BIT5179.tmp
  642. 2017-12-01 20:25 - 2009-07-14 02:14 - 000000066 _____ () C:\Users\pc\AppData\Local\CyRNKryKy
  643. 2009-07-14 02:14 - 2009-07-14 02:14 - 000000066 _____ () C:\Users\pc\AppData\Local\CyRNKryKy.bat
  644. 2019-01-06 20:09 - 2019-01-06 20:09 - 006161408 _____ () C:\Users\pc\AppData\Local\dump007.dat
  645. 2017-12-01 20:25 - 2009-07-14 02:14 - 000001064 _____ () C:\Users\pc\AppData\Local\GbduRvJhgaM
  646. 2009-07-14 02:14 - 2009-07-14 02:14 - 000001064 _____ () C:\Users\pc\AppData\Local\GbduRvJhgaM.bat
  647. 2018-12-24 10:17 - 2019-01-05 16:00 - 000000002 _____ () C:\Users\pc\AppData\Local\imw.ini
  648. 2017-12-01 20:25 - 2009-07-14 02:14 - 000000067 _____ () C:\Users\pc\AppData\Local\iQhWG
  649. 2009-07-14 02:14 - 2009-07-14 02:14 - 000000067 _____ () C:\Users\pc\AppData\Local\iQhWG.bat
  650. 2015-12-25 22:28 - 2015-12-25 22:28 - 000000001 _____ () C:\Users\pc\AppData\Local\llftool.4.40.agreement
  651. 2017-12-01 20:25 - 2009-07-14 02:14 - 000001097 _____ () C:\Users\pc\AppData\Local\MbNOawjaGt
  652. 2009-07-14 02:14 - 2009-07-14 02:14 - 000001097 _____ () C:\Users\pc\AppData\Local\MbNOawjaGt.bat
  653. 2015-07-30 17:29 - 2018-09-17 01:04 - 000007606 _____ () C:\Users\pc\AppData\Local\Resmon.ResmonCfg
  654. 2017-04-17 21:12 - 2017-04-17 21:12 - 000000003 _____ () C:\Users\pc\AppData\Local\updater.log
  655. 2017-04-17 21:12 - 2017-05-07 13:21 - 000000413 _____ () C:\Users\pc\AppData\Local\UserProducts.xml
  656. 2017-12-01 20:25 - 2017-12-01 20:25 - 000000001 _____ () C:\Users\pc\AppData\Local\WMI.ini
  657. 2018-10-26 18:22 - 2018-10-26 18:22 - 000000000 _____ () C:\Users\pc\AppData\Local\{680C9DC6-D55F-40E2-B602-EF31F5F5339B}
  658. 2018-11-14 11:33 - 2018-11-14 11:33 - 000000000 _____ () C:\Users\pc\AppData\Local\{6D282D63-9F01-40BB-A846-E053EA1332B4}
  659.  
  660. Certains fichiers dans TEMP:
  661. ====================
  662. 2018-10-19 19:19 - 2018-10-19 19:19 - 001892728 _____ (Oracle Corporation) C:\Users\pc\AppData\Local\Temp\jre-8u191-windows-au.exe
  663. 2019-01-06 20:07 - 2019-01-06 21:29 - 000000000 ____D () C:\Users\pc\AppData\Local\Temp\JSCore.dll
  664.  
  665. ==================== Bamital & volsnap ======================
  666.  
  667. (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
  668.  
  669. C:\Windows\explorer.exe => Le fichier est signé numériquement
  670. C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
  671. C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
  672. C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
  673. C:\Windows\system32\services.exe => Le fichier est signé numériquement
  674. C:\Windows\system32\User32.dll => Le fichier est signé numériquement
  675. C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
  676. C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
  677. C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
  678. C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement
  679.  
  680. ==================== BCD ================================
  681.  
  682. Gestionnaire de d‚marrage Windows
  683. ---------------------------------
  684. identificateur {bootmgr}
  685. device partition=\Device\HarddiskVolume1
  686. description Windows Boot Manager
  687. locale fr-FR
  688. inherit {globalsettings}
  689. default {61b1399a-24cd-11de-a4c4-ca27f4abce37}
  690. resumeobject {257f4434-a5b1-11e2-a15f-a3cd19e2d83b}
  691. displayorder {61b1399a-24cd-11de-a4c4-ca27f4abce37}
  692. {current}
  693. toolsdisplayorder {memdiag}
  694. timeout 10
  695.  
  696. Chargeur de d‚marrage Windows
  697. -----------------------------
  698. identificateur {current}
  699. device partition=C:
  700. path \Windows\system32\winload.exe
  701. description Windows 7
  702. locale fr-FR
  703. inherit {bootloadersettings}
  704. recoverysequence {257f4436-a5b1-11e2-a15f-a3cd19e2d83b}
  705. recoveryenabled Yes
  706. advancedoptions No
  707. osdevice partition=C:
  708. systemroot \Windows
  709. resumeobject {257f4434-a5b1-11e2-a15f-a3cd19e2d83b}
  710. nx OptIn
  711. numproc 4
  712. quietboot Yes
  713. usefirmwarepcisettings No
  714.  
  715. Chargeur de d‚marrage Windows
  716. -----------------------------
  717. identificateur {257f4436-a5b1-11e2-a15f-a3cd19e2d83b}
  718. device ramdisk=[C:]\Recovery\257f4436-a5b1-11e2-a15f-a3cd19e2d83b\Winre.wim,{257f4437-a5b1-11e2-a15f-a3cd19e2d83b}
  719. path \windows\system32\winload.exe
  720. description Windows Recovery Environment
  721. inherit {bootloadersettings}
  722. osdevice ramdisk=[C:]\Recovery\257f4436-a5b1-11e2-a15f-a3cd19e2d83b\Winre.wim,{257f4437-a5b1-11e2-a15f-a3cd19e2d83b}
  723. systemroot \windows
  724. nx OptIn
  725. winpe Yes
  726.  
  727. Reprendre … partir de la mise en veille prolong‚e
  728. -------------------------------------------------
  729. identificateur {257f4434-a5b1-11e2-a15f-a3cd19e2d83b}
  730. device partition=C:
  731. path \Windows\system32\winresume.exe
  732. description Windows Resume Application
  733. locale fr-FR
  734. inherit {resumeloadersettings}
  735. filedevice partition=C:
  736. filepath \hiberfil.sys
  737. pae Yes
  738. debugoptionenabled No
  739.  
  740. Testeur de m‚moire Windows
  741. --------------------------
  742. identificateur {memdiag}
  743. device partition=\Device\HarddiskVolume1
  744. path \boot\memtest.exe
  745. description Diagnostics m‚moire Windows
  746. locale fr-FR
  747. inherit {globalsettings}
  748. badmemoryaccess Yes
  749.  
  750. Paramٹtres EMS
  751. --------------
  752. identificateur {emssettings}
  753. bootems Yes
  754.  
  755. Paramٹtres du d‚bogueur
  756. -----------------------
  757. identificateur {dbgsettings}
  758. debugtype Serial
  759. debugport 1
  760. baudrate 115200
  761.  
  762. Erreurs de m‚moire RAM
  763. ----------------------
  764. identificateur {badmemory}
  765.  
  766. Paramٹtres globaux
  767. ------------------
  768. identificateur {globalsettings}
  769. inherit {dbgsettings}
  770. {emssettings}
  771. {badmemory}
  772.  
  773. Paramٹtres du chargeur de d‚marrage
  774. -----------------------------------
  775. identificateur {bootloadersettings}
  776. inherit {globalsettings}
  777. {hypervisorsettings}
  778.  
  779. Paramٹtres de l?hyperviseur
  780. -------------------
  781. identificateur {hypervisorsettings}
  782. hypervisordebugtype Serial
  783. hypervisordebugport 1
  784. hypervisorbaudrate 115200
  785.  
  786. Paramٹtres du chargeur de reprise
  787. ---------------------------------
  788. identificateur {resumeloadersettings}
  789. inherit {globalsettings}
  790.  
  791. Options de p‚riph‚rique
  792. -----------------------
  793. identificateur {257f4437-a5b1-11e2-a15f-a3cd19e2d83b}
  794. description Ramdisk Options
  795. ramdisksdidevice partition=C:
  796. ramdisksdipath \Recovery\257f4436-a5b1-11e2-a15f-a3cd19e2d83b\boot.sdi
  797.  
  798.  
  799. LastRegBack: 2019-01-04 00:24
  800.  
  801. ==================== Fin de FRST.txt ============================
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement