Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:24-02-2016
Exécuté par TABAC FHL (administrateur) sur DESKTOP-2J6LT1N (28-02-2016 12:58:53)
Exécuté depuis C:\Users\UTILISATEUR\Desktop
Profils chargés: TABAC FHL (Profils disponibles: TABAC FHL)
Platform: Windows 10 Home Version 1511 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Edge)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(VIA Technologies, Inc.) C:\Windows\System32\ViakaraokeSrv.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\System32\BackgroundTransferHost.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-10-16] (Apple Inc.)
HKU\S-1-5-21-3022623146-3913764059-3255839852-1001\...\RunOnce: [Uninstall C:\Users\UTILISATEUR\AppData\Local\Microsoft\OneDrive\17.3.6201.1019_1\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\UTILISATEUR\AppData\Local\Microsoft\OneDrive\17.3.6201.1019_1\amd64"
HKU\S-1-5-21-3022623146-3913764059-3255839852-1001\...\RunOnce: [Uninstall C:\Users\UTILISATEUR\AppData\Local\Microsoft\OneDrive\17.3.6201.1019_1] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\UTILISATEUR\AppData\Local\Microsoft\OneDrive\17.3.6201.1019_1"
HKU\S-1-5-21-3022623146-3913764059-3255839852-1001\...\RunOnce: [Uninstall C:\Users\UTILISATEUR\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\UTILISATEUR\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\amd64"
AppInit_DLLs: C:\WINDOWS\system32\nvinitx.dll => C:\WINDOWS\system32\nvinitx.dll [187336 2015-12-03] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\WINDOWS\SysWOW64\nvinit.dll => C:\WINDOWS\SysWOW64\nvinit.dll [165712 2015-12-03] (NVIDIA Corporation)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{3c6c0aaa-22e1-4280-a76a-9ea54292ad6a}: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{991fe0d1-9e64-4d56-9aa8-87c0e61b6e43}: [DhcpNameServer] 192.168.0.254

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/
SearchScopes: HKLM -> DefaultScope {59E9C8B1-74FD-4CB6-A815-9E96102F97BD} URL = hxxp://www.google.com/search?hl={language}&q={searchTerms}
SearchScopes: HKLM -> {59E9C8B1-74FD-4CB6-A815-9E96102F97BD} URL = hxxp://www.google.com/search?hl={language}&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {59E9C8B1-74FD-4CB6-A815-9E96102F97BD} URL = hxxp://www.google.com/search?hl={language}&q={searchTerms}
SearchScopes: HKLM-x32 -> {59E9C8B1-74FD-4CB6-A815-9E96102F97BD} URL = hxxp://www.google.com/search?hl={language}&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3022623146-3913764059-3255839852-1001 -> DefaultScope {59E9C8B1-74FD-4CB6-A815-9E96102F97BD} URL = hxxp://www.google.com/search?hl={language}&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3022623146-3913764059-3255839852-1001 -> {59E9C8B1-74FD-4CB6-A815-9E96102F97BD} URL = hxxp://www.google.com/search?hl={language}&q={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-02-05] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-02-04] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-02-04] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-02-04] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-02-04] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-02-04] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\1wsrxsma.default
FF Homepage: hxxps://www.google.fr/
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_306.dll [2016-02-10] ()
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-22] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-08] ()
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-02-04] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\1wsrxsma.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-26]

Chrome:
=======
CHR Profile: C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Slides) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-12-03]
CHR Extension: (Google Docs) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-12-03]
CHR Extension: (Google Drive) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-03]
CHR Extension: (YouTube) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-03]
CHR Extension: (Recherche Google) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-03]
CHR Extension: (Google Sheets) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-12-03]
CHR Extension: (Google Docs hors connexion) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-12-03]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-12-03]
CHR Extension: (Gmail) - C:\Users\UTILISATEUR\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-12-03]

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2804976 2016-02-04] (Microsoft Corporation)
R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [330136 2015-12-03] (Intel Corporation)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [36504 2015-12-03] (VIA Technologies, Inc.)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 MEIx64; C:\Windows\System32\drivers\TeeDriverW8x64.sys [193336 2015-12-03] (Intel Corporation)
R3 netr28x; C:\Windows\system32\DRIVERS\netr28x.sys [2554528 2015-12-03] (MediaTek Inc.)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-02-28 12:57 - 2016-02-28 12:57 - 00324844 _____ C:\WINDOWS\Minidump\022816-15812-01.dmp
2016-02-27 13:17 - 2016-02-27 13:17 - 00325108 _____ C:\WINDOWS\Minidump\022716-25640-01.dmp
2016-02-26 12:48 - 2016-02-26 12:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhoCrashed
2016-02-26 12:48 - 2016-02-26 12:48 - 00000000 ____D C:\Program Files\WhoCrashed
2016-02-26 12:47 - 2016-02-26 12:47 - 02256552 _____ (Resplendence Software Projects Sp. ) C:\Users\UTILISATEUR\Desktop\whocrashedSetup.exe
2016-02-26 09:59 - 2016-02-26 10:00 - 00024940 _____ C:\Users\UTILISATEUR\Desktop\Addition.txt
2016-02-26 09:45 - 2016-02-26 09:45 - 00234276 _____ C:\WINDOWS\Minidump\022616-27171-01.dmp
2016-02-26 09:38 - 2016-02-28 12:59 - 00010613 _____ C:\Users\UTILISATEUR\Desktop\FRST.txt
2016-02-26 09:38 - 2016-02-28 12:58 - 00000000 ____D C:\FRST
2016-02-26 09:36 - 2016-02-26 09:38 - 02371072 _____ (Farbar) C:\Users\UTILISATEUR\Desktop\FRST64.exe
2016-02-26 09:29 - 2016-02-26 09:29 - 00310964 _____ C:\WINDOWS\Minidump\022616-17750-01.dmp
2016-02-21 12:09 - 2016-02-21 12:09 - 00322972 _____ C:\WINDOWS\Minidump\022116-14734-01.dmp
2016-02-21 10:48 - 2016-02-21 10:48 - 00323428 _____ C:\WINDOWS\Minidump\022116-17859-01.dmp
2016-02-21 09:07 - 2016-02-21 09:08 - 00323348 _____ C:\WINDOWS\Minidump\022116-17203-01.dmp
2016-02-20 17:27 - 2016-02-20 17:27 - 00308436 _____ C:\WINDOWS\Minidump\022016-13296-01.dmp
2016-02-20 16:25 - 2016-02-20 16:25 - 00323028 _____ C:\WINDOWS\Minidump\022016-14671-01.dmp
2016-02-20 15:20 - 2016-02-20 15:20 - 00323724 _____ C:\WINDOWS\Minidump\022016-14203-01.dmp
2016-02-20 11:30 - 2016-02-20 11:30 - 00308396 _____ C:\WINDOWS\Minidump\022016-12125-01.dmp
2016-02-20 10:29 - 2016-02-20 10:29 - 00308476 _____ C:\WINDOWS\Minidump\022016-12562-01.dmp
2016-02-20 09:27 - 2016-02-20 09:28 - 00310452 _____ C:\WINDOWS\Minidump\022016-13656-01.dmp
2016-02-20 08:25 - 2016-02-20 08:25 - 00309020 _____ C:\WINDOWS\Minidump\022016-13781-01.dmp
2016-02-20 07:24 - 2016-02-20 07:24 - 00311460 _____ C:\WINDOWS\Minidump\022016-18593-01.dmp
2016-02-19 18:38 - 2016-02-19 18:38 - 00308404 _____ C:\WINDOWS\Minidump\021916-15343-01.dmp
2016-02-19 17:37 - 2016-02-19 17:37 - 00308276 _____ C:\WINDOWS\Minidump\021916-12203-01.dmp
2016-02-19 16:35 - 2016-02-19 16:35 - 00308300 _____ C:\WINDOWS\Minidump\021916-15640-01.dmp
2016-02-19 16:35 - 2016-02-19 16:35 - 00012864 ____N C:\bootsqm.dat
2016-02-19 15:31 - 2016-02-19 15:32 - 00322836 _____ C:\WINDOWS\Minidump\021916-23531-01.dmp
2016-02-19 11:52 - 2016-02-19 11:52 - 00322692 _____ C:\WINDOWS\Minidump\021916-12062-01.dmp
2016-02-19 10:50 - 2016-02-19 10:51 - 00308332 _____ C:\WINDOWS\Minidump\021916-12921-01.dmp
2016-02-19 09:48 - 2016-02-19 09:48 - 00308588 _____ C:\WINDOWS\Minidump\021916-15500-01.dmp
2016-02-19 09:32 - 2016-02-19 09:32 - 00106174 _____ C:\Users\UTILISATEUR\Downloads\EXTRAIT-60021475450-20151030.pdf
2016-02-19 09:32 - 2016-02-19 09:32 - 00047143 _____ C:\Users\UTILISATEUR\Downloads\EXTRAIT-60021485123-20151030.pdf
2016-02-19 08:47 - 2016-02-19 08:47 - 00308284 _____ C:\WINDOWS\Minidump\021916-13296-01.dmp
2016-02-19 07:46 - 2016-02-19 07:46 - 00323364 _____ C:\WINDOWS\Minidump\021916-14812-01.dmp
2016-02-19 06:20 - 2016-02-19 06:20 - 00311084 _____ C:\WINDOWS\Minidump\021916-14531-01.dmp
2016-02-18 19:01 - 2016-02-18 19:02 - 00308292 _____ C:\WINDOWS\Minidump\021816-14515-01.dmp
2016-02-18 17:59 - 2016-02-18 17:59 - 00308276 _____ C:\WINDOWS\Minidump\021816-15015-01.dmp
2016-02-18 16:57 - 2016-02-18 16:58 - 00308348 _____ C:\WINDOWS\Minidump\021816-14062-01.dmp
2016-02-18 15:56 - 2016-02-18 15:56 - 00308284 _____ C:\WINDOWS\Minidump\021816-13328-01.dmp
2016-02-18 14:52 - 2016-02-18 14:52 - 00323916 _____ C:\WINDOWS\Minidump\021816-17968-01.dmp
2016-02-18 11:47 - 2016-02-18 11:47 - 00308300 _____ C:\WINDOWS\Minidump\021816-13046-01.dmp
2016-02-18 10:46 - 2016-02-18 10:46 - 00308220 _____ C:\WINDOWS\Minidump\021816-13156-01.dmp
2016-02-18 09:43 - 2016-02-18 09:43 - 00308228 _____ C:\WINDOWS\Minidump\021816-14843-01.dmp
2016-02-18 08:42 - 2016-02-18 08:42 - 00322884 _____ C:\WINDOWS\Minidump\021816-13109-01.dmp
2016-02-18 07:41 - 2016-02-18 07:41 - 00322756 _____ C:\WINDOWS\Minidump\021816-18687-01.dmp
2016-02-18 06:22 - 2016-02-18 06:22 - 00311148 _____ C:\WINDOWS\Minidump\021816-17031-01.dmp
2016-02-17 19:01 - 2016-02-17 19:01 - 00308324 _____ C:\WINDOWS\Minidump\021716-12796-02.dmp
2016-02-17 18:00 - 2016-02-17 18:00 - 00322604 _____ C:\WINDOWS\Minidump\021716-12281-01.dmp
2016-02-17 16:59 - 2016-02-17 16:59 - 00308444 _____ C:\WINDOWS\Minidump\021716-12109-01.dmp
2016-02-17 15:58 - 2016-02-17 15:58 - 00322260 _____ C:\WINDOWS\Minidump\021716-12234-01.dmp
2016-02-17 14:57 - 2016-02-17 14:57 - 00323660 _____ C:\WINDOWS\Minidump\021716-17515-01.dmp
2016-02-17 12:01 - 2016-02-17 12:01 - 00308308 _____ C:\WINDOWS\Minidump\021716-12921-01.dmp
2016-02-17 10:59 - 2016-02-17 10:59 - 00308260 _____ C:\WINDOWS\Minidump\021716-13312-01.dmp
2016-02-17 09:58 - 2016-02-17 09:58 - 00322700 _____ C:\WINDOWS\Minidump\021716-12796-01.dmp
2016-02-17 08:56 - 2016-02-17 08:56 - 00308404 _____ C:\WINDOWS\Minidump\021716-12781-01.dmp
2016-02-17 07:55 - 2016-02-28 12:57 - 00000000 ____D C:\WINDOWS\Minidump
2016-02-17 07:55 - 2016-02-17 07:55 - 00324196 _____ C:\WINDOWS\Minidump\021716-16609-01.dmp
2016-02-17 07:54 - 2016-02-28 12:57 - 418942838 _____ C:\WINDOWS\MEMORY.DMP
2016-02-12 09:08 - 2016-02-14 07:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-02-10 09:02 - 2016-01-29 07:57 - 04502352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2016-02-10 09:02 - 2016-01-29 07:33 - 04064320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2016-02-10 09:02 - 2016-01-27 07:15 - 01557776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2016-02-10 09:02 - 2016-01-27 07:15 - 01542816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2016-02-10 09:02 - 2016-01-27 07:01 - 07476064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2016-02-10 09:02 - 2016-01-27 07:01 - 01997328 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2016-02-10 09:02 - 2016-01-27 07:01 - 01819720 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2016-02-10 09:02 - 2016-01-27 06:59 - 00304752 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2016-02-10 09:02 - 2016-01-27 06:57 - 02919320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2016-02-10 09:02 - 2016-01-27 06:57 - 01824264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2016-02-10 09:02 - 2016-01-27 06:57 - 00820704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2016-02-10 09:02 - 2016-01-27 06:56 - 21124344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2016-02-10 09:02 - 2016-01-27 06:55 - 05242496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2016-02-10 09:02 - 2016-01-27 06:55 - 00081112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe
2016-02-10 09:02 - 2016-01-27 06:54 - 00295264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2016-02-10 09:02 - 2016-01-27 06:46 - 02606824 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2016-02-10 09:02 - 2016-01-27 06:46 - 01270072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2016-02-10 09:02 - 2016-01-27 06:45 - 22564328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2016-02-10 09:02 - 2016-01-27 06:45 - 06605544 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2016-02-10 09:02 - 2016-01-27 06:44 - 00604928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-02-10 09:02 - 2016-01-27 06:44 - 00085320 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe
2016-02-10 09:02 - 2016-01-27 06:43 - 00359776 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2016-02-10 09:02 - 2016-01-27 06:37 - 01998176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2016-02-10 09:02 - 2016-01-27 06:37 - 00576352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2016-02-10 09:02 - 2016-01-27 06:21 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll
2016-02-10 09:02 - 2016-01-27 06:15 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ztrace_maps.dll
2016-02-10 09:02 - 2016-01-27 06:13 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll
2016-02-10 09:02 - 2016-01-27 06:12 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2016-02-10 09:02 - 2016-01-27 06:11 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mtxoci.dll
2016-02-10 09:02 - 2016-01-27 06:10 - 22394368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2016-02-10 09:02 - 2016-01-27 06:10 - 00099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2016-02-10 09:02 - 2016-01-27 06:08 - 00299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-system-events.dll
2016-02-10 09:02 - 2016-01-27 06:08 - 00036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztrace_maps.dll
2016-02-10 09:02 - 2016-01-27 06:07 - 00203264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassam.dll
2016-02-10 09:02 - 2016-01-27 06:05 - 19339776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2016-02-10 09:02 - 2016-01-27 06:05 - 18678272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2016-02-10 09:02 - 2016-01-27 06:05 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll
2016-02-10 09:02 - 2016-01-27 06:05 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2016-02-10 09:02 - 2016-01-27 06:04 - 09918976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2016-02-10 09:02 - 2016-01-27 06:04 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll
2016-02-10 09:02 - 2016-01-27 06:03 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll
2016-02-10 09:02 - 2016-01-27 06:02 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2016-02-10 09:02 - 2016-01-27 06:01 - 00792064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2016-02-10 09:02 - 2016-01-27 05:59 - 00258048 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassam.dll
2016-02-10 09:02 - 2016-01-27 05:58 - 11545088 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2016-02-10 09:02 - 2016-01-27 05:57 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2016-02-10 09:02 - 2016-01-27 05:55 - 12125696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2016-02-10 09:02 - 2016-01-27 05:55 - 03666432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2016-02-10 09:02 - 2016-01-27 05:54 - 24603136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2016-02-10 09:02 - 2016-01-27 05:52 - 00970752 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2016-02-10 09:02 - 2016-01-27 05:50 - 02230784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2016-02-10 09:02 - 2016-01-27 05:50 - 01504768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2016-02-10 09:02 - 2016-01-27 05:50 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys
2016-02-10 09:02 - 2016-01-27 05:49 - 05662208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2016-02-10 09:02 - 2016-01-27 05:48 - 13382656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2016-02-10 09:02 - 2016-01-27 05:44 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cfgbkend.dll
2016-02-10 09:02 - 2016-01-27 05:42 - 01387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2016-02-10 09:02 - 2016-01-27 05:41 - 03592704 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2016-02-10 09:02 - 2016-01-27 05:39 - 02275328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2016-02-10 09:02 - 2016-01-27 05:38 - 07835648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2016-02-10 09:02 - 2016-01-27 05:38 - 01734656 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2016-02-10 09:02 - 2016-01-27 05:37 - 04894720 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2016-02-10 09:02 - 2016-01-27 05:36 - 02757120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2016-02-10 09:02 - 2016-01-27 05:32 - 01087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2016-02-10 09:02 - 2016-01-27 05:31 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll
2016-02-02 11:11 - 2016-02-15 17:35 - 00000000 ____D C:\Users\UTILISATEUR\Documents\antony

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2016-02-28 12:57 - 2015-12-03 11:16 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-02-27 14:10 - 2015-12-03 11:10 - 00000000 ____D C:\Users\UTILISATEUR
2016-02-27 13:49 - 2016-01-20 15:58 - 00000000 ____D C:\Users\fhlha
2016-02-27 13:30 - 2015-12-03 08:54 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-02-27 13:23 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-02-27 13:21 - 2015-12-02 19:54 - 01758862 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-02-27 13:21 - 2015-10-30 20:00 - 00789080 _____ C:\WINDOWS\system32\perfh00C.dat
2016-02-27 13:21 - 2015-10-30 20:00 - 00147984 _____ C:\WINDOWS\system32\perfc00C.dat
2016-02-27 13:21 - 2015-10-30 08:21 - 00000000 ____D C:\WINDOWS\INF
2016-02-27 13:18 - 2015-12-03 08:57 - 00000000 ____D C:\Program Files (x86)\360
2016-02-26 12:53 - 2015-10-30 08:24 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-02-26 12:52 - 2015-12-03 08:50 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-02-26 12:46 - 2015-12-03 08:54 - 00003972 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2016-02-26 12:46 - 2015-12-03 08:47 - 00000000 ____D C:\Users\UTILISATEUR\AppData\Local\Adobe
2016-02-26 12:37 - 2015-10-30 07:28 - 00032768 ___SH C:\WINDOWS\system32\config\ELAM
2016-02-26 09:58 - 2015-12-03 08:49 - 00000000 ____D C:\Intel
2016-02-26 09:50 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-02-26 09:49 - 2016-01-20 16:01 - 00000000 ____D C:\Users\fhlha\AppData\LocalLow\360WD
2016-02-26 09:48 - 2016-01-20 16:01 - 00002456 _____ C:\Users\fhlha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-02-26 09:48 - 2016-01-20 16:01 - 00000000 ___RD C:\Users\fhlha\OneDrive
2016-02-26 09:46 - 2016-01-20 15:58 - 00000000 __SHD C:\Users\fhlha\IntelGraphicsProfiles
2016-02-26 09:46 - 2015-12-03 09:13 - 00000000 __SHD C:\Users\UTILISATEUR\IntelGraphicsProfiles
2016-02-26 09:46 - 2015-12-03 08:32 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-02-26 09:34 - 2015-12-22 17:56 - 00004190 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{148D9913-8AEC-466E-B5FD-1FAEEC71D78A}
2016-02-14 07:52 - 2015-12-03 08:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-02-12 16:38 - 2015-12-03 08:32 - 00000000 ____D C:\Users\UTILISATEUR\AppData\Local\Packages
2016-02-12 11:20 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\rescache
2016-02-11 19:24 - 2015-12-03 08:34 - 00000000 ___RD C:\Users\UTILISATEUR\OneDrive
2016-02-11 14:58 - 2015-12-03 08:34 - 00002474 _____ C:\Users\UTILISATEUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-02-10 19:22 - 2015-10-30 07:28 - 00524288 ___SH C:\WINDOWS\system32\config\BBI
2016-02-10 19:21 - 2015-10-30 20:03 - 00000000 ____D C:\Program Files\Windows Journal
2016-02-10 19:20 - 2015-12-03 08:59 - 00000000 ____D C:\WINDOWS\Tasks\360Disabled
2016-02-10 09:16 - 2015-12-03 08:51 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-02-10 09:13 - 2015-12-03 08:51 - 146614896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-02-10 09:13 - 2015-10-30 08:11 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-02-03 20:01 - 2015-12-22 21:25 - 00828920 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-02-03 20:01 - 2015-12-22 21:25 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-02-01 07:20 - 2015-12-03 08:58 - 00077904 _____ (360.cn) C:\WINDOWS\SysWOW64\Drivers\360AvFlt.sys
2016-01-29 19:36 - 2015-10-30 08:24 - 00000000 ___SD C:\WINDOWS\system32\F12
2016-01-29 19:36 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog
2016-01-29 19:36 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2016-01-29 19:36 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2016-01-29 19:36 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-01-29 19:36 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\appraiser
2016-01-29 19:36 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\bcastdvr

Certains fichiers dans TEMP:
====================
C:\Users\UTILISATEUR\AppData\Local\Temp\_is72D1.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2016-02-26 13:04

==================== Fin de FRST.txt ============================