Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version:01-12-2015
Exécuté par Lostseven (administrateur) sur LOSTSEVEN-PC (04-12-2015 07:54:14)
Exécuté depuis C:\Users\Lostseven\Desktop
Profils chargés: Lostseven (Profils disponibles: Lostseven)
Platform: Windows 7 Ultimate Service Pack 1 (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: FF)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Hewlett-Packard Company) C:\Windows\System32\hpservice.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(ESET) C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
() C:\Users\Lostseven\AppData\Local\MediaFire Desktop\MFUsnMonitorService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(Malwarebytes) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
(Popcorn Time) C:\Program Files (x86)\Popcorn Time\Updater.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
(BitTorrent Inc.) C:\Users\Lostseven\AppData\Roaming\BitTorrent\updates\7.9.5_41373\utorrentie.exe


==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2799912 2011-06-09] (Synaptics Incorporated)
HKLM\...\Run: [CnxtCoInstallerDefer] => C:\Program Files\CONEXANT\PREINSTALL\SETUP5599568B1\KESLYN.EXE [1574528 2010-12-15] (Conexant Systems, Inc.)
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Smart Security\egui.exe [5595848 2015-01-28] (ESET)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-08-18] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1425408 2012-01-03] (IDT, Inc.)
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKU\S-1-5-21-1418896669-1429839743-3452005898-1000\...\Run: [MediaFire Tray] => C:\Users\Lostseven\AppData\Local\MediaFire Desktop\mf_watch.exe [4003840 2015-04-23] ()
HKU\S-1-5-21-1418896669-1429839743-3452005898-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1403304 2015-10-29] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-1418896669-1429839743-3452005898-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1403304 2015-10-29] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-18\...\Policies\Explorer: [HideSCAHealth] 1
ShellIconOverlayIdentifiers: [1MediaFireIconError] -> {5EE8C634-CDC0-453D-9731-DF0B19F4E807} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon3_5920c.dll [2015-04-23] (TODO: <Company name>)
ShellIconOverlayIdentifiers: [1MediaFireIconReadOnly] -> {7995D0FC-769B-4197-AEC0-991921CB99E1} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon5_5920c.dll [2015-04-23] (TODO: <Company name>)
ShellIconOverlayIdentifiers: [1MediaFireIconSynched] -> {9A3B79CB-D899-40B5-8DBC-20447F1ADC8F} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon_5920c.dll [2015-04-23] (TODO: <Company name>)
ShellIconOverlayIdentifiers: [1MediaFireIconSyncing] -> {C4D81971-6B13-4173-AB21-F83AD20CCC04} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon2_5920c.dll [2015-04-23] (TODO: <Company name>)
ShellIconOverlayIdentifiers: [MediaFireIconLock] -> {759F3E92-F4E8-4953-8315-238B8B17E0F3} => C:\Program Files (x86)\MediaFire Desktop\MediaFireIcon4_5920c.dll [2015-04-23] (TODO: <Company name>)
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{19E2B737-95D5-4220-9ABF-8A552953E685}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{D7D0CA21-1EC9-4073-ADBE-234A311569AE}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKU\S-1-5-21-1418896669-1429839743-3452005898-1000 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
BHO: CutThePrice -> {5E4E7869-253B-4ACA-A5B2-831A6D7D5494} -> Pas de fichier
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-10-29] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-10-29] (Oracle Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Lostseven\AppData\Roaming\Mozilla\Firefox\Profiles\oxiqyvin.default
FF DefaultSearchEngine: V9
FF SelectedSearchEngine: V9
FF Homepage: hxxps://www.google.fr/?gws_rd=ssl
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_245.dll [2015-11-11] ()
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-11] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-10-29] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-10-29] (Oracle Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-02] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-1418896669-1429839743-3452005898-1000: vasco.com/VascoCardReaderPlugin -> C:\Users\Lostseven\AppData\Roaming\VASCO\VascoCardReaderPlugin\3.2.3.4\npVascoCardReaderPlugin.dll [2014-10-27] (VASCO Data Security)
FF Plugin HKU\S-1-5-21-1418896669-1429839743-3452005898-1000: vasco.com/VascoCardReaderPlugin64 -> C:\Users\Lostseven\AppData\Roaming\VASCO\VascoCardReaderPlugin\3.2.3.4\npVascoCardReaderPlugin64.dll [2014-10-27] (VASCO Data Security)
FF Extension: Adblock Plus - C:\Users\Lostseven\AppData\Roaming\Mozilla\Firefox\Profiles\oxiqyvin.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-11-26]
FF HKLM-x32\...\Firefox\Extensions: [arthurj8283@gmail.com] - C:\Users\Lostseven\AppData\Roaming\Mozilla\Firefox\Profiles\oxiqyvin.default\extensions\arthurj8283@gmail.com => non trouvé(e)

Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.be/
CHR Profile: C:\Users\Lostseven\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Tom's Guide FR - Mes sujets) - C:\Users\Lostseven\AppData\Local\Google\Chrome\User Data\Default\Extensions\mffnlbndhbeebaknaedebhkckpfffcgl [2015-12-03]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Lostseven\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-08-15]

==================== Services (Avec liste blanche) ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 AeLookupSvc; C:\Windows\System32\aelupsvc.dll [72192 2015-03-04] (Microsoft Corporation) [Fichier non signé]
S3 AESTFilters; C:\Program Files\IDT\WDM\AESTSr64.exe [89600 2009-03-03] (Andrea Electronics Corporation) [Fichier non signé]
S3 ALG; C:\Windows\System32\alg.exe [79360 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 AppIDSvc; C:\Windows\System32\appidsvc.dll [34304 2015-07-15] (Microsoft Corporation) [Fichier non signé]
R3 Appinfo; C:\Windows\System32\appinfo.dll [70656 2015-06-15] (Microsoft Corporation) [Fichier non signé]
R3 AppMgmt; C:\Windows\System32\appmgmts.dll [193536 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 AppMgmt; C:\Windows\SysWOW64\appmgmts.dll [149504 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 AudioEndpointBuilder; C:\Windows\System32\Audiosrv.dll [680960 2015-02-03] (Microsoft Corporation) [Fichier non signé]
R2 AudioSrv; C:\Windows\System32\Audiosrv.dll [680960 2015-02-03] (Microsoft Corporation) [Fichier non signé]
S3 AxInstSV; C:\Windows\System32\AxInstSV.dll [114688 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 BDESVC; C:\Windows\System32\bdesvc.dll [100864 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 BFE; C:\Windows\System32\bfe.dll [706560 2013-11-13] (Microsoft Corporation) [Fichier non signé]
R3 BITS; C:\Windows\System32\qmgr.dll [849920 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 Browser; C:\Windows\System32\browser.dll [136704 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 bthserv; C:\Windows\system32\bthserv.dll [83968 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 CertPropSvc; C:\Windows\System32\certprop.dll [80384 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 CryptSvc; C:\Windows\system32\cryptsvc.dll [188416 2015-04-27] (Microsoft Corporation) [Fichier non signé]
R2 CryptSvc; C:\Windows\SysWOW64\cryptsvc.dll [143872 2015-04-27] (Microsoft Corporation) [Fichier non signé]
R2 CscService; C:\Windows\System32\cscsvc.dll [695808 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 DcomLaunch; C:\Windows\system32\rpcss.dll [512000 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 defragsvc; C:\Windows\System32\defragsvc.dll [291328 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 Dhcp; C:\Windows\system32\dhcpcore.dll [317952 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 Dhcp; C:\Windows\SysWOW64\dhcpcore.dll [256000 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 Dnscache; C:\Windows\System32\dnsrslvr.dll [183296 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 dot3svc; C:\Windows\System32\dot3svc.dll [253952 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 DPS; C:\Windows\system32\dps.dll [162816 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 EapHost; C:\Windows\System32\eapsvc.dll [111104 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 EFS; C:\Windows\System32\lsass.exe [31232 2015-07-15] (Microsoft Corporation) [Fichier non signé]
S3 ehRecvr; C:\Windows\ehome\ehRecvr.exe [696832 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 ehSched; C:\Windows\ehome\ehsched.exe [127488 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 ekrn; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [1349576 2015-01-28] (ESET)
R2 eventlog; C:\Windows\System32\wevtsvc.dll [1646080 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 EventSystem; C:\Windows\system32\es.dll [402944 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 EventSystem; C:\Windows\SysWOW64\es.dll [271360 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 Fax; C:\Windows\system32\fxssvc.exe [689152 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 fdPHost; C:\Windows\system32\fdPHost.dll [16384 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 FDResPub; C:\Windows\system32\fdrespub.dll [34816 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 FontCache; C:\Windows\system32\FntCache.dll [1180160 2015-07-30] (Microsoft Corporation) [Fichier non signé]
S2 Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [777744 2015-10-29] (Garmin Ltd. or its subsidiaries)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-08-18] (NVIDIA Corporation)
R2 gpsvc; C:\Windows\System32\gpsvc.dll [777216 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 hidserv; C:\Windows\system32\hidserv.dll [38912 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 hidserv; C:\Windows\SysWOW64\hidserv.dll [49152 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 hkmsvc; C:\Windows\system32\kmsvc.dll [90624 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 HomeGroupListener; C:\Windows\system32\ListSvc.dll [232448 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 HomeGroupProvider; C:\Windows\system32\provsvc.dll [187904 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 HomeGroupProvider; C:\Windows\SysWOW64\provsvc.dll [165376 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [25800 2015-09-28] (Hewlett-Packard Company)
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2413056 2011-06-28] (Realsil Microelectronics Inc.) [Fichier non signé]
S3 IEEtwCollectorService; C:\Windows\system32\IEEtwCollector.exe [114688 2015-07-16] (Microsoft Corporation) [Fichier non signé]
R2 IKEEXT; C:\Windows\System32\ikeext.dll [861184 2013-11-13] (Microsoft Corporation) [Fichier non signé]
S3 IPBusEnum; C:\Windows\system32\ipbusenum.dll [101888 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 iphlpsvc; C:\Windows\System32\iphlpsvc.dll [569344 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 KeyIso; C:\Windows\system32\lsass.exe [31232 2015-07-15] (Microsoft Corporation) [Fichier non signé]
S3 KtmRm; C:\Windows\system32\msdtckrm.dll [368640 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 LanmanServer; C:\Windows\system32\srvsvc.dll [235520 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 LanmanWorkstation; C:\Windows\System32\wkssvc.dll [118784 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 lltdsvc; C:\Windows\System32\lltdsvc.dll [300032 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 lmhosts; C:\Windows\System32\lmhsvc.dll [23552 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S4 Mcx2Svc; C:\Windows\system32\Mcx2Svc.dll [84992 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 MF NTFS Monitor; C:\Users\Lostseven\AppData\Local\MediaFire Desktop\MFUsnMonitorService.exe [456176 2015-04-23] ()
R2 MMCSS; C:\Windows\system32\mmcss.dll [67584 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 MpsSvc; C:\Windows\system32\mpssvc.dll [828416 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 MSDTC; C:\Windows\System32\msdtc.exe [141824 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 MSiSCSI; C:\Windows\system32\iscsiexe.dll [156672 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 msiserver; C:\Windows\System32\msiexec.exe [128000 2015-06-15] (Microsoft Corporation) [Fichier non signé]
S3 msiserver; C:\Windows\SysWOW64\msiexec.exe [73216 2015-06-15] (Microsoft Corporation) [Fichier non signé]
S3 napagent; C:\Windows\system32\qagentRT.dll [476160 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 Netlogon; C:\Windows\system32\lsass.exe [31232 2015-07-15] (Microsoft Corporation) [Fichier non signé]
R3 Netman; C:\Windows\System32\netman.dll [360448 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 netprofm; C:\Windows\System32\netprofm.dll [459776 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 netprofm; C:\Windows\SysWOW64\netprofm.dll [360448 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 NlaSvc; C:\Windows\System32\nlasvc.dll [303616 2014-12-06] (Microsoft Corporation) [Fichier non signé]
R2 nsi; C:\Windows\system32\nsisvc.dll [25600 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-08-18] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-08-18] (NVIDIA Corporation)
R3 p2pimsvc; C:\Windows\system32\pnrpsvc.dll [327168 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 p2psvc; C:\Windows\system32\p2psvc.dll [438784 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 PcaSvc; C:\Windows\System32\pcasvc.dll [188416 2015-02-03] (Microsoft Corporation) [Fichier non signé]
S3 PeerDistSvc; C:\Windows\system32\peerdistsvc.dll [1361920 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 PerfHost; C:\Windows\SysWow64\perfhost.exe [20992 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 pla; C:\Windows\system32\pla.dll [1389056 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 pla; C:\Windows\SysWOW64\pla.dll [1508864 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 PlugPlay; C:\Windows\system32\umpnpmgr.dll [404480 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 PNRPAutoReg; C:\Windows\system32\pnrpauto.dll [25088 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 PNRPsvc; C:\Windows\system32\pnrpsvc.dll [327168 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 PolicyAgent; C:\Windows\System32\ipsecsvc.dll [501248 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 Power; C:\Windows\system32\umpo.dll [164864 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 ProfSvc; C:\Windows\system32\profsvc.dll [225792 2014-12-19] (Microsoft Corporation) [Fichier non signé]
S3 ProtectedStorage; C:\Windows\system32\lsass.exe [31232 2015-07-15] (Microsoft Corporation) [Fichier non signé]
S3 QWAVE; C:\Windows\system32\qwave.dll [242688 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 QWAVE; C:\Windows\SysWOW64\qwave.dll [210944 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 RasAuto; C:\Windows\System32\rasauto.dll [99328 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 RasMan; C:\Windows\System32\rasmans.dll [344064 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S4 RemoteAccess; C:\Windows\System32\mprdim.dll [97792 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S4 RemoteAccess; C:\Windows\SysWOW64\mprdim.dll [75264 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 RemoteRegistry; C:\Windows\system32\regsvc.dll [159232 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 RpcEptMapper; C:\Windows\System32\RpcEpMap.dll [67072 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 RpcLocator; C:\Windows\system32\locator.exe [10240 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 RpcSs; C:\Windows\system32\rpcss.dll [512000 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 SamSs; C:\Windows\system32\lsass.exe [31232 2015-07-15] (Microsoft Corporation) [Fichier non signé]
R2 SCardSvr; C:\Windows\System32\SCardSvr.dll [190976 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 Schedule; C:\Windows\system32\schedsvc.dll [1110016 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 SCPolicySvc; C:\Windows\System32\certprop.dll [80384 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 SDRSVC; C:\Windows\System32\SDRSVC.dll [170496 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 seclogon; C:\Windows\system32\seclogon.dll [30720 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 SENS; C:\Windows\System32\sens.dll [64512 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 SENS; C:\Windows\SysWOW64\sens.dll [49664 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 SensrSvc; C:\Windows\system32\sensrsvc.dll [29184 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 SessionEnv; C:\Windows\system32\sessenv.dll [127488 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 SessionEnv; C:\Windows\SysWOW64\sessenv.dll [118272 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S4 SharedAccess; C:\Windows\System32\ipnathlp.dll [359424 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 ShellHWDetection; C:\Windows\System32\shsvcs.dll [370688 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 ShellHWDetection; C:\Windows\SysWOW64\shsvcs.dll [328192 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 SNMPTRAP; C:\Windows\System32\snmptrap.exe [14336 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 Spooler; C:\Windows\System32\spoolsv.exe [559616 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S2 sppsvc; C:\Windows\system32\sppsvc.exe [3524608 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 sppuinotify; C:\Windows\system32\sppuinotify.dll [65536 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 SSDPSRV; C:\Windows\System32\ssdpsrv.dll [193024 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 SstpSvc; C:\Windows\system32\sstpsvc.dll [75264 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [311808 2012-01-03] (IDT, Inc.) [Fichier non signé]
R2 stisvc; C:\Windows\System32\wiaservc.dll [580096 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 swprv; C:\Windows\System32\swprv.dll [524288 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 SysMain; C:\Windows\system32\sysmain.dll [1743360 2015-07-15] (Microsoft Corporation) [Fichier non signé]
S3 TabletInputService; C:\Windows\System32\TabSvc.dll [92672 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 TapiSrv; C:\Windows\System32\tapisrv.dll [316928 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 TapiSrv; C:\Windows\SysWOW64\tapisrv.dll [242176 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 TBS; C:\Windows\System32\tbssvc.dll [65536 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 TermService; C:\Windows\System32\termsrv.dll [683520 2014-10-14] (Microsoft Corporation) [Fichier non signé]
R2 Themes; C:\Windows\system32\themeservice.dll [44544 2015-07-06] (Microsoft Corporation) [Fichier non signé]
S3 THREADORDER; C:\Windows\system32\mmcss.dll [67584 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 TrkWks; C:\Windows\System32\trkwks.dll [119808 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 TrustedInstaller; C:\Windows\servicing\TrustedInstaller.exe [194048 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 UI0Detect; C:\Windows\system32\UI0Detect.exe [40960 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 UmRdpService; C:\Windows\System32\umrdp.dll [214528 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [339968 2015-07-17] (Popcorn Time) [Fichier non signé]
S3 upnphost; C:\Windows\System32\upnphost.dll [353792 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 upnphost; C:\Windows\SysWOW64\upnphost.dll [266752 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 UxSms; C:\Windows\System32\uxsms.dll [38912 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 VaultSvc; C:\Windows\system32\lsass.exe [31232 2015-07-15] (Microsoft Corporation) [Fichier non signé]
S3 vds; C:\Windows\System32\vds.exe [533504 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 VSS; C:\Windows\system32\vssvc.exe [1600512 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 W32Time; C:\Windows\system32\w32time.dll [381952 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 wbengine; C:\Windows\system32\wbengine.exe [1504256 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 WbioSrvc; C:\Windows\System32\wbiosrvc.dll [202240 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 wcncsvc; C:\Windows\System32\wcncsvc.dll [367104 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 wcncsvc; C:\Windows\SysWOW64\wcncsvc.dll [276992 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 WcsPlugInService; C:\Windows\System32\WcsPlugInService.dll [40960 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WcsPlugInService; C:\Windows\SysWOW64\WcsPlugInService.dll [32768 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 WdiServiceHost; C:\Windows\system32\wdi.dll [90624 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 WdiServiceHost; C:\Windows\SysWOW64\wdi.dll [76288 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WdiSystemHost; C:\Windows\system32\wdi.dll [90624 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WdiSystemHost; C:\Windows\SysWOW64\wdi.dll [76288 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WebClient; C:\Windows\System32\webclnt.dll [264704 2015-07-01] (Microsoft Corporation) [Fichier non signé]
S3 WebClient; C:\Windows\SysWOW64\webclnt.dll [209920 2015-07-01] (Microsoft Corporation) [Fichier non signé]
S3 Wecsvc; C:\Windows\system32\wecsvc.dll [237568 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 wercplsupport; C:\Windows\System32\wercplsupport.dll [84480 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WerSvc; C:\Windows\System32\WerSvc.dll [76800 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 WinHttpAutoProxySvc; C:\Windows\system32\winhttp.dll [444416 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 WinHttpAutoProxySvc; C:\Windows\SysWOW64\winhttp.dll [351232 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R2 Winmgmt; C:\Windows\system32\wbem\WMIsvc.dll [242688 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WinRM; C:\Windows\system32\WsmSvc.dll [2020352 2014-10-03] (Microsoft Corporation) [Fichier non signé]
S3 WinRM; C:\Windows\SysWOW64\WsmSvc.dll [1177088 2014-10-03] (Microsoft Corporation) [Fichier non signé]
R2 Wlansvc; C:\Windows\System32\wlansvc.dll [886784 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 wmiApSrv; C:\Windows\system32\wbem\WmiApSrv.exe [203264 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S4 WMPNetworkSvc; C:\Program Files\Windows Media Player\wmpnetwk.exe [1525248 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 WPCSvc; C:\Windows\System32\wpcsvc.dll [12288 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WPCSvc; C:\Windows\SysWOW64\wpcsvc.dll [10752 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WPDBusEnum; C:\Windows\system32\wpdbusenum.dll [117248 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S4 wscsvc; C:\Windows\System32\wscsvc.dll [97280 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S2 WSearch; C:\Windows\system32\SearchIndexer.exe [591872 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S2 WSearch; C:\Windows\SysWOW64\SearchIndexer.exe [427520 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R2 wuauserv; C:\Windows\system32\wuaueng.dll [2606080 2015-07-20] (Microsoft Corporation) [Fichier non signé]
R3 wudfsvc; C:\Windows\System32\WUDFSvc.dll [84992 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 WwanSvc; C:\Windows\System32\wwansvc.dll [228864 2014-01-28] (Microsoft Corporation) [Fichier non signé]

===================== Pilotes (Avec liste blanche) ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 1394ohci; C:\Windows\System32\DRIVERS\1394ohci.sys [229888 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 AcpiPmi; C:\Windows\system32\drivers\acpipmi.sys [12800 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R1 AFD; C:\Windows\system32\drivers\afd.sys [496640 2014-05-30] (Microsoft Corporation) [Fichier non signé]
S3 AmdK8; C:\Windows\system32\drivers\amdk8.sys [64512 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 AmdPPM; C:\Windows\system32\drivers\amdppm.sys [60928 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 AppID; C:\Windows\system32\drivers\appid.sys [62464 2015-07-15] (Microsoft Corporation) [Fichier non signé]
S3 AsyncMac; C:\Windows\System32\DRIVERS\asyncmac.sys [23040 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 b06bdrv; C:\Windows\system32\drivers\bxvbda.sys [468480 2009-06-10] (Broadcom Corporation) [Fichier non signé]
S3 b57nd60a; C:\Windows\System32\DRIVERS\b57nd60a.sys [270848 2009-06-10] (Broadcom Corporation) [Fichier non signé]
R1 blbdrive; C:\Windows\System32\DRIVERS\blbdrive.sys [45056 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 bowser; C:\Windows\System32\DRIVERS\bowser.sys [90624 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 BrFiltLo; C:\Windows\system32\drivers\BrFiltLo.sys [18432 2009-06-10] (Brother Industries, Ltd.) [Fichier non signé]
S3 BrFiltUp; C:\Windows\system32\drivers\BrFiltUp.sys [8704 2009-06-10] (Brother Industries, Ltd.) [Fichier non signé]
S3 Brserid; C:\Windows\System32\Drivers\Brserid.sys [286720 2009-07-14] (Brother Industries Ltd.) [Fichier non signé]
S3 BrSerWdm; C:\Windows\System32\Drivers\BrSerWdm.sys [47104 2009-06-10] (Brother Industries Ltd.) [Fichier non signé]
S3 BrUsbMdm; C:\Windows\System32\Drivers\BrUsbMdm.sys [14976 2009-06-10] (Brother Industries Ltd.) [Fichier non signé]
S3 BrUsbSer; C:\Windows\System32\Drivers\BrUsbSer.sys [14720 2009-06-10] (Brother Industries Ltd.) [Fichier non signé]
S3 BTHMODEM; C:\Windows\system32\drivers\bthmodem.sys [72192 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S4 cdfs; C:\Windows\System32\DRIVERS\cdfs.sys [92160 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 cdrom; C:\Windows\System32\DRIVERS\cdrom.sys [147456 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 circlass; C:\Windows\system32\drivers\circlass.sys [45568 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 CmBatt; C:\Windows\System32\DRIVERS\CmBatt.sys [17664 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 CompositeBus; C:\Windows\System32\DRIVERS\CompositeBus.sys [38912 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R1 CSC; C:\Windows\System32\drivers\csc.sys [516096 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R1 DfsC; C:\Windows\System32\Drivers\dfsc.sys [102912 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R1 discache; C:\Windows\System32\drivers\discache.sys [40448 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 dmvsc; C:\Windows\system32\drivers\dmvsc.sys [71168 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 drmkaud; C:\Windows\system32\drivers\drmkaud.sys [5632 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [246000 2015-01-30] (ESET)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) [Fichier non signé]
U5 edevmon; C:\Windows\System32\Drivers\edevmon.sys [241880 2015-01-30] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [169792 2015-01-30] (ESET)
R2 epfw; C:\Windows\System32\DRIVERS\epfw.sys [222280 2015-01-30] (ESET)
R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [44632 2015-01-30] (ESET)
R0 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [64208 2015-01-30] (ESET)
S3 ErrDev; C:\Windows\system32\drivers\errdev.sys [9728 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 exfat; C:\Windows\System32\Drivers\exfat.sys [195072 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 fastfat; C:\Windows\System32\Drivers\fastfat.sys [204800 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 fdc; C:\Windows\system32\drivers\fdc.sys [29696 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 Filetrace; C:\Windows\System32\drivers\filetrace.sys [34304 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 flpydisk; C:\Windows\system32\drivers\flpydisk.sys [24576 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 hcw85cir; C:\Windows\system32\drivers\hcw85cir.sys [31232 2009-06-10] (Hauppauge Computer Works, Inc.) [Fichier non signé]
S3 HdAudAddService; C:\Windows\System32\drivers\HdAudio.sys [350208 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [122368 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 HidBatt; C:\Windows\system32\drivers\HidBatt.sys [26624 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 HidBth; C:\Windows\system32\drivers\hidbth.sys [100864 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 HidIr; C:\Windows\system32\drivers\hidir.sys [46592 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 HidUsb; C:\Windows\System32\DRIVERS\hidusb.sys [30208 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 HTTP; C:\Windows\System32\drivers\HTTP.sys [754688 2015-02-25] (Microsoft Corporation) [Fichier non signé]
R3 i8042prt; C:\Windows\System32\DRIVERS\i8042prt.sys [105472 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 Impcd; C:\Windows\System32\DRIVERS\Impcd.sys [151040 2015-08-16] (Intel Corporation) [Fichier non signé]
R3 intelppm; C:\Windows\System32\DRIVERS\intelppm.sys [62464 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 IpFilterDriver; C:\Windows\System32\DRIVERS\ipfltdrv.sys [82944 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 IPMIDRV; C:\Windows\system32\drivers\IPMIDrv.sys [78848 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 IPNAT; C:\Windows\System32\drivers\ipnat.sys [116224 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 IRENUM; C:\Windows\System32\drivers\irenum.sys [17920 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 kbdhid; C:\Windows\system32\drivers\kbdhid.sys [33280 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 ksthunk; C:\Windows\system32\drivers\ksthunk.sys [20992 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 lltdio; C:\Windows\System32\DRIVERS\lltdio.sys [60928 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 luafv; C:\Windows\system32\drivers\luafv.sys [113152 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-12-04] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation)
R2 mfmonitor; C:\Windows\System32\DRIVERS\mfmonitor_x64.sys [20696 2015-04-23] (Windows (R) Win 7 DDK provider)
S3 Modem; C:\Windows\System32\drivers\modem.sys [40448 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 monitor; C:\Windows\System32\DRIVERS\monitor.sys [30208 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 mouhid; C:\Windows\System32\DRIVERS\mouhid.sys [31232 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 mpsdrv; C:\Windows\System32\drivers\mpsdrv.sys [77312 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 MRxDAV; C:\Windows\system32\drivers\mrxdav.sys [142336 2014-12-19] (Microsoft Corporation) [Fichier non signé]
R3 mrxsmb; C:\Windows\System32\DRIVERS\mrxsmb.sys [159744 2015-07-15] (Microsoft Corporation) [Fichier non signé]
R3 mrxsmb10; C:\Windows\System32\DRIVERS\mrxsmb10.sys [291328 2015-07-15] (Microsoft Corporation) [Fichier non signé]
R3 mrxsmb20; C:\Windows\System32\DRIVERS\mrxsmb20.sys [129536 2015-07-15] (Microsoft Corporation) [Fichier non signé]
S3 mshidkmdf; C:\Windows\System32\drivers\mshidkmdf.sys [8192 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 MSKSSRV; C:\Windows\System32\drivers\MSKSSRV.sys [11136 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 MSPCLOCK; C:\Windows\System32\drivers\MSPCLOCK.sys [7168 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 MSPQM; C:\Windows\System32\drivers\MSPQM.sys [6784 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 MSTEE; C:\Windows\System32\drivers\MSTEE.sys [8064 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 MTConfig; C:\Windows\system32\drivers\MTConfig.sys [15360 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 NativeWifiP; C:\Windows\System32\DRIVERS\nwifi.sys [318976 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 NdisCap; C:\Windows\System32\DRIVERS\ndiscap.sys [35328 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 NdisTapi; C:\Windows\System32\DRIVERS\ndistapi.sys [24064 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 Ndisuio; C:\Windows\System32\DRIVERS\ndisuio.sys [56832 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 NdisWan; C:\Windows\System32\DRIVERS\ndiswan.sys [164352 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R1 NetBIOS; C:\Windows\System32\DRIVERS\netbios.sys [44544 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 NetBT; C:\Windows\System32\DRIVERS\netbt.sys [261632 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R1 nsiproxy; C:\Windows\System32\drivers\nsiproxy.sys [24576 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 Null; C:\Windows\System32\Drivers\Null.sys [6144 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19576 2015-08-18] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [50472 2015-08-11] (NVIDIA Corporation)
S3 ohci1394; C:\Windows\system32\drivers\ohci1394.sys [72832 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 Parport; C:\Windows\system32\drivers\parport.sys [97280 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R2 PEAUTH; C:\Windows\System32\drivers\peauth.sys [663552 2015-02-03] (Microsoft Corporation) [Fichier non signé]
R3 PptpMiniport; C:\Windows\System32\DRIVERS\raspptp.sys [111104 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 Processor; C:\Windows\system32\drivers\processr.sys [60416 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 Psched; C:\Windows\System32\DRIVERS\pacer.sys [131584 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 QWAVEdrv; C:\Windows\system32\drivers\qwavedrv.sys [46592 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 RasAcd; C:\Windows\System32\DRIVERS\rasacd.sys [14848 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 RasAgileVpn; C:\Windows\System32\DRIVERS\AgileVpn.sys [60416 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 Rasl2tp; C:\Windows\System32\DRIVERS\rasl2tp.sys [129536 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 RasPppoe; C:\Windows\System32\DRIVERS\raspppoe.sys [92672 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 RasSstp; C:\Windows\System32\DRIVERS\rassstp.sys [83968 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 rdbss; C:\Windows\System32\DRIVERS\rdbss.sys [315392 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 rdpbus; C:\Windows\System32\DRIVERS\rdpbus.sys [24064 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 RDPCDD; C:\Windows\System32\DRIVERS\RDPCDD.sys [7680 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 RDPDR; C:\Windows\System32\drivers\rdpdr.sys [165888 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R1 RDPENCDD; C:\Windows\System32\drivers\rdpencdd.sys [7680 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 RDPREFMP; C:\Windows\System32\drivers\rdprefmp.sys [8192 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 RdpVideoMiniport; C:\Windows\System32\drivers\rdpvideominiport.sys [19456 2013-11-13] (Microsoft Corporation) [Fichier non signé]
R2 rspndr; C:\Windows\System32\DRIVERS\rspndr.sys [76800 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 s3cap; C:\Windows\system32\drivers\vms3cap.sys [6656 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 scfilter; C:\Windows\System32\DRIVERS\scfilter.sys [29696 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 sdbus; C:\Windows\System32\DRIVERS\sdbus.sys [109056 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 Serenum; C:\Windows\system32\drivers\serenum.sys [23552 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 sermouse; C:\Windows\system32\drivers\sermouse.sys [26624 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 sffdisk; C:\Windows\System32\DRIVERS\sffdisk.sys [14336 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 sffp_mmc; C:\Windows\system32\drivers\sffp_mmc.sys [13824 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 sffp_sd; C:\Windows\System32\DRIVERS\sffp_sd.sys [14336 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 sfloppy; C:\Windows\system32\drivers\sfloppy.sys [16896 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 Smb; C:\Windows\System32\DRIVERS\smb.sys [93184 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 srv; C:\Windows\System32\DRIVERS\srv.sys [467456 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 srv2; C:\Windows\System32\DRIVERS\srv2.sys [408576 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 srvnet; C:\Windows\System32\DRIVERS\srvnet.sys [168448 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 STHDA; C:\Windows\System32\DRIVERS\stwrt64.sys [535552 2012-01-03] (IDT, Inc.) [Fichier non signé]
R2 tcpipreg; C:\Windows\System32\drivers\tcpipreg.sys [45568 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 TDPIPE; C:\Windows\System32\drivers\tdpipe.sys [15872 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 TDTCP; C:\Windows\System32\drivers\tdtcp.sys [23552 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R1 tdx; C:\Windows\System32\DRIVERS\tdx.sys [119296 2014-11-11] (Microsoft Corporation) [Fichier non signé]
S3 terminpt; C:\Windows\system32\drivers\terminpt.sys [29696 2013-11-13] (Microsoft Corporation) [Fichier non signé]
S3 tssecsrv; C:\Windows\System32\DRIVERS\tssecsrv.sys [39936 2014-07-16] (Microsoft Corporation) [Fichier non signé]
S3 TsUsbFlt; C:\Windows\System32\drivers\tsusbflt.sys [56832 2013-11-13] (Microsoft Corporation) [Fichier non signé]
S3 TsUsbGD; C:\Windows\system32\drivers\TsUsbGD.sys [29696 2013-11-13] (Microsoft Corporation) [Fichier non signé]
S3 tsusbhub; C:\Windows\System32\drivers\tsusbhub.sys [117248 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 tunnel; C:\Windows\System32\DRIVERS\tunnel.sys [125440 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S4 udfs; C:\Windows\System32\DRIVERS\udfs.sys [328192 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 umbus; C:\Windows\System32\DRIVERS\umbus.sys [48640 2010-11-21] (Microsoft Corporation) [Fichier non signé]
S3 UmPass; C:\Windows\system32\drivers\umpass.sys [9728 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 usbccgp; C:\Windows\System32\DRIVERS\usbccgp.sys [99840 2013-11-27] (Microsoft Corporation) [Fichier non signé]
S3 usbcir; C:\Windows\system32\drivers\usbcir.sys [100864 2013-11-12] (Microsoft Corporation) [Fichier non signé]
R3 usbehci; C:\Windows\System32\DRIVERS\usbehci.sys [53248 2013-11-27] (Microsoft Corporation) [Fichier non signé]
R3 usbhub; C:\Windows\System32\DRIVERS\usbhub.sys [343040 2013-11-27] (Microsoft Corporation) [Fichier non signé]
S3 usbohci; C:\Windows\system32\drivers\usbohci.sys [25600 2013-11-27] (Microsoft Corporation) [Fichier non signé]
S3 usbprint; C:\Windows\system32\drivers\usbprint.sys [25088 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 USBSTOR; C:\Windows\System32\DRIVERS\USBSTOR.SYS [91648 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 usbuhci; C:\Windows\system32\drivers\usbuhci.sys [30720 2013-11-27] (Microsoft Corporation) [Fichier non signé]
R3 usbvideo; C:\Windows\System32\Drivers\usbvideo.sys [185344 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 vga; C:\Windows\System32\DRIVERS\vgapnp.sys [29184 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 VgaSave; C:\Windows\System32\drivers\vga.sys [29184 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [21760 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 vwifibus; C:\Windows\System32\DRIVERS\vwifibus.sys [24576 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R1 vwififlt; C:\Windows\System32\DRIVERS\vwififlt.sys [60416 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 WacomPen; C:\Windows\system32\drivers\wacompen.sys [27776 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WANARP; C:\Windows\System32\DRIVERS\wanarp.sys [88576 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R1 Wanarpv6; C:\Windows\System32\DRIVERS\wanarp.sys [88576 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R1 WfpLwf; C:\Windows\System32\DRIVERS\wfplwf.sys [12800 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S3 WinUsb; C:\Windows\System32\DRIVERS\WinUsb.sys [41984 2010-11-21] (Microsoft Corporation) [Fichier non signé]
R3 WmiAcpi; C:\Windows\System32\DRIVERS\wmiacpi.sys [14336 2009-07-14] (Microsoft Corporation) [Fichier non signé]
S4 ws2ifsl; C:\Windows\system32\drivers\ws2ifsl.sys [21504 2009-07-14] (Microsoft Corporation) [Fichier non signé]
R3 WudfPf; C:\Windows\System32\drivers\WudfPf.sys [87040 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 WUDFRd; C:\Windows\System32\DRIVERS\WUDFRd.sys [198656 2013-11-12] (Microsoft Corporation) [Fichier non signé]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2015-12-04 07:54 - 2015-12-04 07:54 - 00049928 _____ C:\Users\Lostseven\Desktop\FRST.txt
2015-12-04 07:53 - 2015-12-04 07:53 - 02350080 _____ (Farbar) C:\Users\Lostseven\Desktop\FRST64.exe
2015-12-04 07:51 - 2015-12-04 07:51 - 02350080 _____ (Farbar) C:\Users\Lostseven\Downloads\FRST64 (2).exe
2015-12-04 07:47 - 2015-12-04 07:54 - 00000000 ____D C:\FRST
2015-12-04 07:47 - 2015-12-04 07:47 - 02350080 _____ (Farbar) C:\Users\Lostseven\Downloads\FRST64.exe
2015-12-04 07:47 - 2015-12-04 07:47 - 02350080 _____ (Farbar) C:\Users\Lostseven\Downloads\FRST64 (1).exe
2015-12-04 03:17 - 2015-12-04 03:17 - 00000000 ____D C:\Users\Lostseven\AppData\LocalLow\BitTorrent
2015-12-01 20:47 - 2015-12-01 20:47 - 00003348 _____ C:\Windows\System32\Tasks\ESET Windows 10 upgrade – Refresh settings
2015-12-01 20:47 - 2015-12-01 20:47 - 00000000 ____D C:\Program Files\Common Files\AV
2015-12-01 19:33 - 2015-12-01 19:33 - 00001124 _____ C:\Users\Public\Desktop\Aggiorna ESET license.lnk
2015-12-01 19:06 - 2015-12-01 19:06 - 00001294 _____ C:\Users\Lostseven\Desktop\malware result.txt
2015-12-01 18:56 - 2015-12-04 07:01 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-12-01 18:56 - 2015-12-01 19:09 - 00001100 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-12-01 18:55 - 2015-12-01 18:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-12-01 18:55 - 2015-12-01 18:55 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-12-01 18:55 - 2015-12-01 18:55 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2015-12-01 18:55 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-12-01 18:55 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-12-01 18:55 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2015-12-01 18:52 - 2015-12-01 18:54 - 22908888 _____ (Malwarebytes ) C:\Users\Lostseven\Downloads\mbam-setup-2.2.0.1024.exe
2015-12-01 18:49 - 2015-12-01 19:14 - 00079763 _____ C:\Users\Lostseven\Desktop\ZHPDiag.txt
2015-12-01 18:48 - 2015-12-01 18:48 - 01736704 _____ C:\Users\Lostseven\Downloads\adwcleaner_5.023.exe
2015-12-01 18:45 - 2015-12-01 19:12 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\ZHP
2015-12-01 18:45 - 2015-12-01 19:11 - 00000828 _____ C:\Users\Lostseven\Desktop\ZHPDiag.lnk
2015-12-01 18:44 - 2015-12-01 18:44 - 01979392 _____ C:\Users\Lostseven\Downloads\ZHPDiag3.exe
2015-12-01 18:31 - 2015-12-01 18:32 - 06801752 _____ (Piriform Ltd) C:\Users\Lostseven\Downloads\ccleaner_5-12-5431_fr_14492.exe
2015-11-29 17:41 - 2015-11-29 17:44 - 269589507 _____ C:\Users\Lostseven\Downloads\cm-12.1-20151129-NIGHTLY-klte.zip
2015-11-27 05:51 - 2015-12-03 17:12 - 00000000 ____D C:\AdwCleaner
2015-11-27 05:51 - 2015-11-27 05:51 - 01733632 _____ C:\Users\Lostseven\Downloads\adwcleaner_5.022.exe
2015-11-26 18:02 - 2015-11-26 20:02 - 00000001 _____ C:\Windows\SysWOW64\en.html
2015-11-11 05:57 - 2015-11-11 05:58 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\Opera Software
2015-11-11 05:57 - 2015-11-11 05:58 - 00000000 ____D C:\Users\Lostseven\AppData\Local\Opera Software
2015-11-11 05:56 - 2015-12-01 19:42 - 00000320 _____ C:\Windows\Tasks\zovwtvibo.job
2015-11-11 05:56 - 2015-11-11 05:56 - 00002600 _____ C:\Windows\System32\Tasks\zovwtvibo
2015-11-11 05:53 - 2015-11-11 05:58 - 00000000 ____D C:\Program Files (x86)\Opera
2015-11-11 05:50 - 2015-12-01 19:06 - 00000000 ____D C:\Program Files (x86)\Windows Loader
2015-11-09 08:01 - 2015-11-09 08:04 - 71444336 _____ (Smart Code Ltd.) C:\Users\Lostseven\Downloads\Stremio 3.3.2.exe
2015-11-09 07:58 - 2015-11-09 07:58 - 00000000 ____D C:\Users\Lostseven\films
2015-11-09 07:56 - 2015-11-09 08:00 - 00000000 ____D C:\Users\Lostseven\AppData\Local\StreamStudio
2015-11-09 07:56 - 2015-11-09 07:56 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\StreamStudio
2015-11-09 07:55 - 2015-11-09 07:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StreamStudio
2015-11-09 07:52 - 2015-11-09 07:55 - 00000000 ____D C:\Program Files (x86)\StreamStudio
2015-11-09 07:49 - 2015-11-09 07:52 - 49596903 _____ (smo ) C:\Users\Lostseven\Downloads\streamstudio-setup.exe
2015-11-05 17:50 - 2015-11-05 17:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin
2015-11-04 18:56 - 2015-11-08 19:06 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2015-12-04 07:50 - 2015-07-08 16:07 - 00001070 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-12-04 07:47 - 2009-07-14 04:20 - 00000000 ____D C:\Windows
2015-12-04 07:29 - 2015-07-05 18:07 - 00001002 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-12-04 05:45 - 2015-09-18 16:28 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\vlc
2015-12-04 05:17 - 2015-07-10 19:12 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\BitTorrent
2015-12-03 15:50 - 2015-07-08 16:07 - 00001066 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-12-02 18:30 - 2015-07-19 15:49 - 00000000 ____D C:\Users\Lostseven\Downloads\GrabIt Downloads
2015-12-02 18:04 - 2015-07-05 22:29 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\GrabIt
2015-12-02 15:45 - 2015-07-08 16:07 - 00004066 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-12-02 15:45 - 2015-07-08 16:07 - 00003814 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-12-01 19:54 - 2009-07-14 05:45 - 00026544 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-12-01 19:54 - 2009-07-14 05:45 - 00026544 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-12-01 19:49 - 2010-11-21 07:19 - 00747894 _____ C:\Windows\system32\perfh00C.dat
2015-12-01 19:49 - 2010-11-21 07:19 - 00150386 _____ C:\Windows\system32\perfc00C.dat
2015-12-01 19:49 - 2009-07-14 06:13 - 01669584 _____ C:\Windows\system32\PerfStringBackup.INI
2015-12-01 19:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2015-12-01 19:43 - 2015-08-12 16:39 - 00000000 ___HD C:\Users\Lostseven\.mediafire
2015-12-01 19:42 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-12-01 19:10 - 2015-09-06 09:54 - 00000924 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
2015-12-01 19:10 - 2015-08-24 07:46 - 00002429 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-12-01 19:10 - 2015-07-10 04:56 - 00001053 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-12-01 19:10 - 2015-07-05 13:13 - 00001333 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2015-12-01 19:10 - 2015-07-05 13:13 - 00001314 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2015-12-01 19:10 - 2009-07-14 05:57 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-12-01 19:10 - 2009-07-14 05:57 - 00001292 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2015-12-01 19:10 - 2009-07-14 05:57 - 00001234 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2015-12-01 19:10 - 2009-07-14 05:54 - 00001198 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk
2015-12-01 19:09 - 2015-09-24 20:35 - 00001007 _____ C:\Users\Lostseven\Desktop\Lupas Rename 2000.lnk
2015-12-01 19:09 - 2015-09-06 09:55 - 00000924 _____ C:\Users\Lostseven\Desktop\GIMP 2.lnk
2015-12-01 19:09 - 2015-07-10 19:13 - 00002649 _____ C:\Users\Lostseven\AppData\Roaming\Microsoft\Windows\Start Menu\BitTorrent.lnk
2015-12-01 19:09 - 2015-07-10 04:56 - 00001047 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-12-01 19:09 - 2015-07-05 22:07 - 00001282 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-12-01 19:09 - 2015-07-05 13:16 - 00001055 _____ C:\Users\Lostseven\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-12-01 19:09 - 2009-07-14 06:01 - 00001218 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2015-12-01 19:09 - 2009-07-14 05:49 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2015-12-01 08:49 - 2015-09-24 11:53 - 00000348 _____ C:\Windows\Tasks\HPCeeScheduleForLostseven.job
2015-11-30 20:09 - 2015-09-24 11:53 - 00003210 _____ C:\Windows\System32\Tasks\HPCeeScheduleForLostseven
2015-11-30 10:12 - 2015-07-07 14:08 - 00000000 ____D C:\Users\Lostseven\Desktop\ESET PureFix v.2.03
2015-11-27 05:53 - 2015-10-21 14:07 - 00000000 ____D C:\Windows\system32\log
2015-11-27 05:53 - 2015-07-05 22:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-11-27 05:06 - 2015-07-05 13:16 - 00000000 ____D C:\Users\Lostseven
2015-11-14 19:43 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2015-11-14 03:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\tracing
2015-11-13 11:57 - 2015-07-10 19:31 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\MPC-HC
2015-11-11 07:30 - 2015-07-05 18:07 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-11-11 07:30 - 2015-07-05 18:07 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-11-11 07:30 - 2015-07-05 18:07 - 00003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-11-11 05:36 - 2015-08-16 15:09 - 00000000 ____D C:\ProgramData\CAM Development
2015-11-11 05:36 - 2015-08-16 15:09 - 00000000 ____D C:\Program Files (x86)\CAM Development
2015-11-11 05:36 - 2015-08-16 05:59 - 00000000 ____D C:\Users\Lostseven\AppData\Roaming\hpqLog
2015-11-11 05:36 - 2015-07-12 09:16 - 00000000 ____D C:\Users\Lostseven\AppData\Local\QuickPar
2015-11-11 05:36 - 2015-07-05 14:09 - 00000000 ____D C:\Windows\Panther
2015-11-11 05:35 - 2015-08-01 07:53 - 00000000 ___HD C:\$Windows.~BT
2015-11-09 07:50 - 2015-10-25 10:14 - 00000000 ____D C:\Users\Lostseven\AppData\Local\Popcorn-Time
2015-11-08 19:06 - 2015-07-10 04:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-11-05 17:56 - 2015-09-19 22:12 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-05 17:50 - 2015-09-19 22:13 - 00003556 _____ C:\Windows\System32\Tasks\GarminUpdaterTask
2015-11-05 17:50 - 2015-09-19 22:13 - 00000000 ____D C:\Program Files (x86)\Garmin

==================== Fichiers à la racine de certains dossiers =======

2015-09-06 10:09 - 2015-09-06 10:09 - 0001525 _____ () C:\Users\Lostseven\AppData\Local\recently-used.xbel

Certains fichiers dans TEMP:
====================
C:\Users\Lostseven\AppData\Local\Temp\InstHelper.exe
C:\Users\Lostseven\AppData\Local\Temp\jre-8u51-windows-au.exe
C:\Users\Lostseven\AppData\Local\Temp\jre-8u65-windows-au.exe
C:\Users\Lostseven\AppData\Local\Temp\NetFramework45.exe
C:\Users\Lostseven\AppData\Local\Temp\Opera_NI_stable.exe
C:\Users\Lostseven\AppData\Local\Temp\Quarantine.exe
C:\Users\Lostseven\AppData\Local\Temp\update.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le MD5 est légitime
C:\Windows\system32\wininit.exe => Le MD5 est légitime
C:\Windows\SysWOW64\wininit.exe => Le MD5 est légitime
C:\Windows\explorer.exe
[2013-11-12 20:29] - [2015-07-06 09:43] - 3116032 ____A (Microsoft Corporation) E866128A27BDC2F0DD93A3E4C7B54774

C:\Windows\SysWOW64\explorer.exe
[2013-11-12 20:29] - [2013-11-12 20:29] - 2860544 ____A (Microsoft Corporation) 414FC22503A1E90B2941C9900940D579

C:\Windows\system32\svchost.exe => Le MD5 est légitime
C:\Windows\SysWOW64\svchost.exe => Le MD5 est légitime
C:\Windows\system32\services.exe => Le MD5 est légitime
C:\Windows\system32\User32.dll => Le MD5 est légitime
C:\Windows\SysWOW64\User32.dll => Le MD5 est légitime
C:\Windows\system32\userinit.exe => Le MD5 est légitime
C:\Windows\SysWOW64\userinit.exe => Le MD5 est légitime
C:\Windows\system32\rpcss.dll => Le MD5 est légitime
C:\Windows\system32\dnsapi.dll => Le MD5 est légitime
C:\Windows\SysWOW64\dnsapi.dll => Le MD5 est légitime
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2015-11-30 00:46

==================== Fin de FRST.txt ============================