Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 07.01.2019
Exécuté par Aer (administrateur) sur PC (07-01-2019 19:53:23)
Exécuté depuis C:\Users\Aer\Desktop
Profils chargés: Aer & (Profils disponibles: Aer & Administrateur)
Platform: Windows 8.1 (Update) (X64) Langue: Français (France)
Internet Explorer Version 11 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Nero AG) C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.18384_none_fa1d93c39b41b41a\TiWorker.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2890056 2013-09-06] (ELAN Microelectronics Corp.)
HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe"
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-12-19] (Oracle Corporation)
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [143360 2006-12-23] (Nero AG)
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27793888 2017-05-05] (Skype Technologies S.A.)
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\...\MountPoints2: {846a96f8-8586-11e6-82c2-201a06b997ab} - "E:\DigiGoSetup.exe"
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\...\MountPoints2: {bda71dbb-0d1f-11e4-825c-201a06b997ab} - "E:\LaunchU3.exe" -a
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\...\MountPoints2: {ce2defae-a21d-11e7-82d7-201a06b997ab} - "E:\SETUP.EXE"
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\...\MountPoints2: {ce2defc1-a21d-11e7-82d7-201a06b997ab} - "E:\SETUP.EXE"
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [143360 2006-12-23] (Nero AG)
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27793888 2017-05-05] (Skype Technologies S.A.)
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\...\MountPoints2: {846a96f8-8586-11e6-82c2-201a06b997ab} - "E:\DigiGoSetup.exe"
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\...\MountPoints2: {bda71dbb-0d1f-11e4-825c-201a06b997ab} - "E:\LaunchU3.exe" -a
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\...\MountPoints2: {ce2defae-a21d-11e7-82d7-201a06b997ab} - "E:\SETUP.EXE"
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\...\MountPoints2: {ce2defc1-a21d-11e7-82d7-201a06b997ab} - "E:\SETUP.EXE"
HKU\S-1-5-21-837392175-3066641175-3098296772-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194748578\...\Run: [DAEMON Tools Lite Automount] => "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
HKU\S-1-5-21-837392175-3066641175-3098296772-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194748578\...\MountPoints2: {ad039878-6304-11e3-8251-806e6f6e6963} - "D:\WallaceGromit.exe"
HKLM\...\Drivers32-x32: [VIDC.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [243200 2011-06-24] ()
HKLM\...\Drivers32-x32: [VIDC.YV12] => C:\Windows\SysWOW64\xvidvfw.dll [243200 2011-06-24] ()
HKLM\...\Drivers32-x32: [msacm.ac3acm] => C:\Windows\SysWOW64\ac3acm.acm [151552 2011-07-16] (fccHandler)
HKLM\...\Drivers32-x32: [msacm.lameacm] => C:\Windows\SysWOW64\lameACM.acm [839680 2008-09-24] (hxxp://www.mp3dev.org/)
HKLM\...\Drivers32-x32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [74752 2011-08-29] ()
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\Installer\chrmstp.exe [2018-12-14] (Google Inc.)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2D00AE86-E9F9-43A0-82A4-79EBA59183E2}] -> "C:\Program Files (x86)\Avira\Scout\Application\59.0.3071.2851\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.84\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
HKLM\Software\...\Authentication\Credential Providers: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> C:\Windows\system32\AthCredentialProvider.dll [2013-09-07] (Qualcomm®Atheros®)
HKLM\Software\...\Authentication\Credential Provider Filters: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> C:\Windows\system32\AthCredentialProvider.dll [2013-09-07] (Qualcomm®Atheros®)

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{0F6598B4-C3BE-474F-8BC6-2ECD74072534}: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{637DE8E5-9116-4E43-833C-C9CEBF67CF76}: [DhcpNameServer] 192.168.1.1 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.fr/?q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.fr/?q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.fr/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.fr/
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.fr/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.fr/
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.fr/
HKU\S-1-5-21-837392175-3066641175-3098296772-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.fr/
HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-837392175-3066641175-3098296772-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194748578\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.bing.com/search?FORM=INCOH1&PC=IC05&PTAG=ICO-f1006f34
HKU\S-1-5-21-837392175-3066641175-3098296772-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194748578\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB
SearchScopes: HKLM -> DefaultScope {F0EAB761-27AA-44DD-82F0-E707CB71762B} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-f1006f34&q={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {F0EAB761-27AA-44DD-82F0-E707CB71762B} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-f1006f34&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {F0EAB761-27AA-44DD-82F0-E707CB71762B} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-f1006f34&q={searchTerms}
SearchScopes: HKU\S-1-5-21-837392175-3066641175-3098296772-1001 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL =
SearchScopes: HKU\S-1-5-21-837392175-3066641175-3098296772-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194747513 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL =
SearchScopes: HKU\S-1-5-21-837392175-3066641175-3098296772-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194748578 -> DefaultScope {F0EAB761-27AA-44DD-82F0-E707CB71762B} URL =
SearchScopes: HKU\S-1-5-21-837392175-3066641175-3098296772-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-01072019194748578 -> {26080cad-4adc-49ac-8c63-eda16e595cbd} URL = hxxps://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-f1006f34&q={searchTerms}
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\ssv.dll [2018-02-24] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\jp2ssv.dll [2018-02-24] (Oracle Corporation)
Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2014-04-20] (IvoSoft)
Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2014-04-20] (IvoSoft)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Aer\AppData\Roaming\Mozilla\Firefox\Profiles\q0slia81.default [2017-12-14]
FF Homepage: Mozilla\Firefox\Profiles\q0slia81.default -> about:home
FF Extension: (Video DownloadHelper) - C:\Users\Aer\AppData\Roaming\Mozilla\Firefox\Profiles\q0slia81.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2017-12-14]
FF Extension: (Adblock Plus) - C:\Users\Aer\AppData\Roaming\Mozilla\Firefox\Profiles\q0slia81.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_101.dll [2018-12-07] ()
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_101.dll [2018-12-07] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-04] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-04] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\dtplugin\npDeployJava1.dll [2018-02-24] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\plugin2\npjp2.dll [2018-02-24] (Oracle Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-19] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-19] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-06-26] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default [2019-01-07]
CHR Extension: (Slides) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-12-08]
CHR Extension: (Docs) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-12-08]
CHR Extension: (Google Drive) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-28]
CHR Extension: (YouTube) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-12-08]
CHR Extension: (Sheets) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-12-08]
CHR Extension: (Google Docs hors connexion) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-29]
CHR Extension: (AdBlock) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-12-17]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-07]
CHR Extension: (Gmail) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-12-08]
CHR Extension: (Chrome Media Router) - C:\Users\Aer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-12-17]
CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [312448 2013-09-07] (Windows (R) Win 7 DDK provider) [Fichier non signé]
S4 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2278688 2017-09-26] (Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [663592 2013-07-05] (Acer Incorporated)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [101192 2013-09-06] (ELAN Microelectronics Corp.)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Fichier non signé]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-04] (Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [457768 2013-08-03] (Acer Incorporate)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-08-07] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-07] (McAfee, Inc.)
S4 NBService; C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe [774144 2007-01-05] (Nero AG) [Fichier non signé]
S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [262144 2006-12-23] (Nero AG) [Fichier non signé]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2017-01-12] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2017-01-12] (Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R0 amdkmpfd; C:\Windows\System32\drivers\amdkmpfd.sys [36096 2013-05-21] (Advanced Micro Devices, Inc.)
R3 athr; C:\Windows\system32\DRIVERS\athwbx.sys [3859968 2013-08-15] (Qualcomm Atheros Communications, Inc.)
S3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [77464 2013-09-07] (Qualcomm Atheros)
S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [70112 2013-08-07] (McAfee, Inc.)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.)
S3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2017-09-25] (Disc Soft Ltd)
S3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [47672 2017-09-25] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2018-12-04] (Malwarebytes)
R3 LMDriver; C:\Windows\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198512 2019-01-04] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [126624 2019-01-04] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [72536 2019-01-04] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [261032 2019-01-04] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [113016 2019-01-07] (Malwarebytes)
R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-12-19] (Intel Corporation)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [179664 2013-08-07] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [310224 2013-08-07] (McAfee, Inc.)
S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [69264 2013-08-07] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [519064 2013-08-07] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [776168 2013-08-07] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [343568 2013-08-07] (McAfee, Inc.)
S3 phantomtap; C:\Windows\system32\DRIVERS\phantomtap.sys [35664 2017-09-27] (The OpenVPN Project)
R3 RadioShim; C:\Windows\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.)
S3 ssudserd; C:\Windows\system32\DRIVERS\ssudserd.sys [221824 2016-04-24] (Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46600 2017-02-10] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [274776 2017-01-12] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [117592 2017-01-12] (Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2019-01-07 19:53 - 2019-01-07 19:55 - 000021465 _____ C:\Users\Aer\Desktop\FRST.txt
2019-01-07 19:53 - 2019-01-07 19:53 - 000000000 ____D C:\FRST
2019-01-07 19:49 - 2019-01-07 19:50 - 002424832 _____ (Farbar) C:\Users\Aer\Desktop\FRST64.exe
2019-01-05 16:56 - 2019-01-05 16:56 - 000000105 _____ C:\Users\Aer\Desktop\test.txt
2019-01-05 08:42 - 2019-01-05 08:42 - 000000000 ____D C:\Users\Aer\Desktop\pour Maman
2019-01-04 21:08 - 2019-01-04 21:08 - 000072536 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2019-01-04 21:08 - 2019-01-04 21:08 - 000000000 ____D C:\Users\Aer\AppData\Local\mbam
2019-01-04 21:07 - 2019-01-07 19:47 - 000113016 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2019-01-04 21:07 - 2019-01-04 21:07 - 000261032 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2019-01-04 21:07 - 2019-01-04 21:07 - 000198512 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2019-01-04 21:07 - 2019-01-04 21:07 - 000126624 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2019-01-04 21:07 - 2019-01-04 21:07 - 000001887 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-01-04 21:07 - 2019-01-04 21:07 - 000000000 ____D C:\Users\Aer\AppData\Local\mbamtray
2019-01-04 21:07 - 2019-01-04 21:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-01-04 21:07 - 2019-01-04 21:07 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-01-04 21:07 - 2019-01-04 21:07 - 000000000 ____D C:\Program Files\Malwarebytes
2019-01-04 21:07 - 2018-12-04 08:09 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-12-29 13:29 - 2018-12-29 13:29 - 000022550 _____ C:\Users\Aer\Desktop\Attestation lots tombola APE Fréjairolles 12 2018.pdf
2018-12-27 20:40 - 2018-12-27 20:41 - 001867331 _____ C:\Users\Aer\Desktop\Attestation tombola avec tampon APE.pdf
2018-12-27 20:13 - 2018-12-27 20:13 - 000132171 _____ C:\Users\Aer\Desktop\IR-Avis-1ASDIR-2017-17820664862355.pdf
2018-12-27 20:12 - 2018-12-27 20:12 - 000091957 _____ C:\Users\Aer\Desktop\IR-Avis-1ASDIR-2018-18820705914930.pdf
2018-12-23 15:45 - 2018-12-23 15:45 - 000091957 _____ C:\Users\Aer\Desktop\IR-Avis-1ASDIR-2018-18820705914930 (1).pdf
2018-12-22 22:41 - 2018-12-14 08:38 - 000790016 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-12-22 22:41 - 2018-12-14 07:33 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-12-22 22:11 - 2018-12-22 22:11 - 001270979 _____ C:\Users\Aer\Downloads\tv_channels_19956.m3u
2018-12-17 20:52 - 2018-12-17 20:52 - 022060112 _____ C:\Users\Aer\Downloads\Stop à la culpabilité et à la honte Les 4 Accords Toltèques de don Miguel Ruiz.mp4
2018-12-17 20:51 - 2018-12-17 20:51 - 016260515 _____ C:\Users\Aer\Downloads\Les 7 habitudes de ceux qui réalisent tout ce qu'ils entreprennent de Stephen Covey.mp4
2018-12-17 20:50 - 2018-12-17 20:50 - 016029943 _____ C:\Users\Aer\Downloads\Tu veux reprendre ta vie en main Arrête de déconner ! de Sarah Knight.mp4
2018-12-17 20:47 - 2018-12-17 20:47 - 047319441 _____ C:\Users\Aer\Downloads\Se libérer du regard des autres en 5 minutes David Laroche TEDxGEM.mp4
2018-12-17 20:45 - 2018-12-17 20:45 - 011793887 _____ C:\Users\Aer\Downloads\5 bienfaits du minimalisme (1).mp4
2018-12-17 20:43 - 2018-12-17 20:45 - 011793887 _____ C:\Users\Aer\Downloads\5 bienfaits du minimalisme.mp4
2018-12-17 20:42 - 2018-12-17 20:42 - 014530417 _____ C:\Users\Aer\Downloads\[Relationnel] La règle des 33%.mp4
2018-12-13 09:06 - 2018-11-28 10:39 - 004168704 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2018-12-13 09:06 - 2018-11-28 09:08 - 015441408 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2018-12-13 09:06 - 2018-11-28 09:04 - 013322240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2018-12-13 09:06 - 2018-11-15 04:00 - 025735680 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-12-13 09:06 - 2018-11-15 03:34 - 020281856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-12-13 09:06 - 2018-11-15 02:51 - 000498176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-12-13 09:06 - 2018-11-15 02:50 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-12-13 09:06 - 2018-11-13 05:35 - 005778944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-12-13 09:06 - 2018-11-13 05:00 - 001033216 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-12-13 09:06 - 2018-11-13 04:52 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2018-12-13 09:06 - 2018-11-13 04:51 - 015284736 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2018-12-13 09:06 - 2018-11-13 04:43 - 000880640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-12-13 09:06 - 2018-11-13 04:42 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-12-13 09:06 - 2018-11-13 04:38 - 013681152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2018-12-13 09:06 - 2018-11-13 04:38 - 004859904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-12-13 09:06 - 2018-11-13 04:37 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2018-12-13 09:06 - 2018-11-13 04:27 - 001555968 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-12-13 09:06 - 2018-11-13 04:18 - 004386816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-12-13 09:06 - 2018-11-13 04:16 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2018-12-13 09:06 - 2018-11-13 04:15 - 001330176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-12-13 09:06 - 2018-11-13 04:14 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2018-12-13 09:06 - 2018-11-10 20:42 - 001368584 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2018-12-13 09:06 - 2018-11-10 20:36 - 007371720 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-12-13 09:06 - 2018-11-10 20:25 - 000121288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tm.sys
2018-12-13 09:06 - 2018-11-10 19:54 - 001308456 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2018-12-13 09:06 - 2018-11-10 19:53 - 000356088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2018-12-13 09:06 - 2018-11-10 17:34 - 001754112 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2018-12-13 09:06 - 2018-11-10 17:25 - 001085440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2018-12-13 09:06 - 2018-11-10 17:22 - 000747520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2018-12-13 09:06 - 2018-11-10 17:15 - 001491968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2018-12-13 09:06 - 2018-11-03 19:28 - 002532344 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2018-12-13 09:06 - 2018-11-03 18:41 - 001903456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2018-12-13 09:06 - 2018-11-03 16:25 - 002348032 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2018-12-13 09:06 - 2018-11-03 16:11 - 001556992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2018-12-13 09:06 - 2018-10-06 17:43 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-12-13 09:06 - 2018-10-06 17:13 - 000113664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-12-13 09:06 - 2018-10-05 18:06 - 001200640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll
2018-12-13 09:06 - 2018-10-05 18:06 - 000323072 _____ (Microsoft Corporation) C:\Windows\system32\GlobCollationHost.dll
2018-12-13 09:06 - 2018-10-05 17:20 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll
2018-12-13 09:06 - 2018-10-05 17:20 - 000200704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GlobCollationHost.dll
2018-12-13 09:06 - 2018-10-05 16:18 - 000513376 _____ C:\Windows\SysWOW64\locale.nls
2018-12-13 09:06 - 2018-10-05 16:18 - 000513376 _____ C:\Windows\system32\locale.nls
2018-12-13 08:57 - 2018-12-13 08:58 - 000205028 _____ C:\Users\Aer\Desktop\Commande SMC.pdf
2018-12-11 21:30 - 2018-12-11 21:34 - 271607564 _____ C:\Users\Aer\Downloads\Calendrier + Bols Marie-Lyne - Stéph - Lisa .zip
2018-12-09 12:03 - 2018-12-09 12:03 - 000018902 _____ C:\Users\Aer\Downloads\traitement_caylus_marielouise_20180131_154049.pdf
2018-12-09 12:02 - 2018-12-09 12:02 - 000536917 _____ C:\Users\Aer\Downloads\20180131153755482.pdf

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2021-10-21 14:36 - 2013-12-12 09:52 - 000000852 _____ C:\Windows\system32\Drivers\RTKHDRC.dat
2021-10-04 08:34 - 2013-12-12 09:52 - 000000712 _____ C:\Windows\system32\Drivers\RTMICEQ0.dat
2019-01-07 19:51 - 2017-11-19 08:53 - 000000000 ____D C:\Users\Aer\Desktop\Doc Alex réparation ordi
2019-01-07 19:50 - 2014-06-12 19:52 - 000003904 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{40B7DA12-8156-4D5A-B409-2E1E94BE1834}
2019-01-07 19:45 - 2014-07-03 00:21 - 000000000 ____D C:\Users\Aer\AppData\Roaming\ClassicShell
2019-01-06 10:27 - 2013-08-22 14:36 - 000000000 ____D C:\Windows\Inf
2019-01-05 21:28 - 2013-12-12 18:04 - 000806842 _____ C:\Windows\system32\perfh00C.dat
2019-01-05 21:28 - 2013-12-12 18:04 - 000156662 _____ C:\Windows\system32\perfc00C.dat
2019-01-05 21:28 - 2013-10-31 07:27 - 001817064 _____ C:\Windows\system32\PerfStringBackup.INI
2019-01-05 11:52 - 2014-07-20 19:35 - 000000000 ____D C:\Users\Aer\AppData\Roaming\Skype
2019-01-05 07:23 - 2013-08-22 16:36 - 000000000 ____D C:\Windows\LiveKernelReports
2019-01-04 21:43 - 2014-06-12 17:58 - 000003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-837392175-3066641175-3098296772-1001
2019-01-04 20:51 - 2017-12-13 09:05 - 000000000 ___RD C:\Users\Aer\OneDrive
2019-01-04 20:50 - 2013-08-22 15:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-01-04 20:49 - 2013-08-22 14:25 - 000524288 ___SH C:\Windows\system32\config\BBI
2019-01-04 20:32 - 2017-12-08 11:31 - 000000000 ____D C:\AdwCleaner
2019-01-04 20:27 - 2013-08-22 16:36 - 000000000 ____D C:\Windows\system32\NDF
2019-01-04 20:25 - 2017-09-21 19:38 - 000000000 ____D C:\Users\Aer\AppData\Local\CrashDumps
2018-12-27 13:18 - 2013-08-22 16:20 - 000000000 ____D C:\Windows\CbsTemp
2018-12-22 22:59 - 2016-12-17 16:55 - 000000000 ____D C:\Users\Aer\AppData\Roaming\vlc
2018-12-22 22:10 - 2013-08-22 16:36 - 000000000 ___HD C:\Program Files\WindowsApps
2018-12-22 22:10 - 2013-08-22 16:36 - 000000000 ____D C:\Windows\AppReadiness
2018-12-19 20:32 - 2017-12-08 11:46 - 000003502 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2018-12-19 20:32 - 2017-12-08 11:46 - 000003374 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2018-12-14 18:22 - 2013-08-22 16:36 - 000000000 ____D C:\Windows\rescache
2018-12-14 18:05 - 2013-08-22 15:44 - 000507528 _____ C:\Windows\system32\FNTCACHE.DAT
2018-12-14 17:34 - 2017-12-08 11:47 - 000002206 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-12-14 17:34 - 2017-12-08 11:47 - 000002165 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-12-13 13:05 - 2014-06-12 18:41 - 000000000 ____D C:\Windows\system32\MRT
2018-12-13 12:33 - 2014-06-12 18:41 - 137260640 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-12-11 21:44 - 2018-03-05 11:21 - 000000000 ____D C:\Users\Aer\Desktop\Calendriers + bols
2018-12-10 23:04 - 2017-12-08 12:23 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe

==================== Fichiers à la racine de certains dossiers =======

2014-07-16 20:35 - 2014-07-16 20:35 - 000000000 _____ () C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml
2018-03-05 08:38 - 2018-03-05 08:38 - 000000017 _____ () C:\Users\Aer\AppData\Local\resmon.resmoncfg
2017-07-02 18:27 - 2017-07-02 18:27 - 000000000 _____ () C:\Users\Aer\AppData\Local\{9A20E530-FBF1-424F-BCDF-8192D0249C56}

Certains fichiers dans TEMP:
====================
2017-12-08 15:04 - 2017-09-14 20:30 - 001737600 _____ (Microsoft Corporation) C:\Users\Aer\AppData\Local\Temp\dllnt_dump.dll
2019-01-04 20:48 - 2017-12-08 14:04 - 083316440 _____ (Malwarebytes ) C:\Users\Aer\AppData\Local\Temp\mbam-setup.exe

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2019-01-05 10:58

==================== Fin de FRST.txt ============================