Comment réparer le serveur vss
Fermé
molgarooz
Messages postés
28
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
18 mars 2023
-
1 déc. 2017 à 18:10
molgarooz Messages postés 28 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 18 mars 2023 - 1 déc. 2017 à 18:16
molgarooz Messages postés 28 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 18 mars 2023 - 1 déc. 2017 à 18:16
A voir également:
- Comment réparer le serveur vss
- Reparer fichier rar corrompu gratuit - Télécharger - Compression & Décompression
- Actual RAR Repair - Télécharger - Compression & Décompression
- Réparer ppt en ligne gratuit - Télécharger - Suite bureautique
- Réparer fichier powerpoint endommagé gratuit - Télécharger - Récupération de données
- Réparer fichier word - Guide
1 réponse
molgarooz
Messages postés
28
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
18 mars 2023
1
1 déc. 2017 à 18:16
1 déc. 2017 à 18:16
Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 26-11-2017
Exécuté par SOUMAYA (administrateur) sur SOUMAYA-PC (26-11-2017 17:25:00)
Exécuté depuis C:\Users\SOUMAYA\Downloads
Profils chargés: SOUMAYA (Profils disponibles: SOUMAYA)
Platform: Microsoft Windows 7 Professionnel (X86) Langue: Français (France)
Internet Explorer Version 9 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processus (Avec liste blanche) =================
(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
(Hewlett-Packard Company) C:\Windows\System32\hpservice.exe
(Zbshareware Lab) C:\Program Files\USB Disk Security\USBGuard.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
(AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe
(AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avpui.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Registre (Avec liste blanche) ===========================
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
HKLM\...\Run: [USB Security] => C:\Program Files\USB Disk Security\USBGuard.exe [695528 2015-01-31] (Zbshareware Lab)
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {314cada8-93c1-11e2-9b3a-001b3887dc22} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {314cadf1-93c1-11e2-9b3a-001e101f4da1} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {cfa38f63-b23d-11e5-9cec-001a6bee1f0d} - G:\.\Setup.exe AUTORUN=1
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {fe049172-8908-11e2-bf4d-001b3887dc22} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {fe049187-8908-11e2-bf4d-001b3887dc22} - G:\AutoRun.exe
==================== Internet (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
ATTENTION: There are more than 99 Catalog9 entries. Turn off the whitelisting to see all the entries. You may check Device Manager for presence of unusual amount of "Microsoft 6to4 Adapter" devices.
Tcpip\..\Interfaces\{780B5CF3-F737-4834-BD3F-928EDA74412B}: [NameServer] 41.214.140.4 8.8.8.8
Tcpip\..\Interfaces\{B0544262-9D58-40CD-81BA-E69579AEA7DA}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{C87218F5-CCCD-403F-9C15-B500E8E40042}: [NameServer] 41.214.140.5 8.8.8.8
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-014-756
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-014-756
SearchScopes: HKLM -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
SearchScopes: HKU\S-1-5-21-4185146811-2018736678-709259120-1000 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL =
BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2017-11-05] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2017-11-05] (AO Kaspersky Lab)
FireFox:
========
FF DefaultProfile: h1r4qhj7.default
FF ProfilePath: C:\Users\SOUMAYA\AppData\Roaming\Mozilla\Firefox\Profiles\h1r4qhj7.default [2017-11-26]
FF HKLM\...\Firefox\Extensions: [light_plugin_448EC0843447455C9DA355B3C2811D6A@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-11-05]
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2017-11-01] (Adobe Systems Inc.)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-branding.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-l10n.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\reporter.js [2007-11-15]
Chrome:
=======
CHR HomePage: Default -> msn.com
CHR DefaultSearchURL: Default -> hxxp://www.bing.com/search?FORM=__PARAM__DF&PC=__PARAM__&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR DefaultSuggestURL: Default -> hxxp://www.bing.com/osjson.aspx?FORM=__PARAM__DF&PC=__PARAM__&query={searchTerms}
CHR Profile: C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default [2017-11-26]
CHR Extension: (Slides) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-16]
CHR Extension: (Docs) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-12]
CHR Extension: (YouTube) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-12]
CHR Extension: (Sheets) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-16]
CHR Extension: (Google Docs hors connexion) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-15]
CHR Extension: (Kaspersky Protection) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk [2017-11-05]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-05]
CHR Extension: (MyTransitGuide) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\npmoikddpdgbhgbkjgjemncoegpojpng [2017-11-12]
CHR Extension: (Gmail) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-12]
CHR Extension: (Chrome Media Router) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-19]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKU\S-1-5-21-4185146811-2018736678-709259120-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
==================== Services (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 AVP18.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]
===================== Pilotes (Avec liste blanche) ======================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [176864 2016-12-26] (AO Kaspersky Lab)
R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [52680 2016-12-13] (ESET)
S3 huawei_cdcacm; C:\Windows\System32\DRIVERS\ew_jucdcacm.sys [101248 2013-03-04] (Huawei Technologies Co., Ltd.)
S3 huawei_ext_ctrl; C:\Windows\System32\DRIVERS\ew_juextctrl.sys [27776 2013-03-04] (Huawei Technologies Co., Ltd.)
S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [208384 2013-06-29] (Huawei Technologies Co., Ltd.)
R3 hwusb_cdcacm; C:\Windows\System32\DRIVERS\ew_cdcacm.sys [108032 2013-10-23] (Huawei Technologies Co., Ltd.)
R3 hwusb_wwanecm; C:\Windows\System32\DRIVERS\ew_wwanecm.sys [316544 2013-11-01] (Huawei Technologies Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [165296 2016-10-01] (AO Kaspersky Lab)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [62168 2017-10-15] (AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [75992 2017-10-15] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [69000 2016-05-31] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [164056 2017-11-05] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [229592 2017-11-05] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [835296 2017-11-05] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [49744 2016-10-11] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [50400 2016-12-23] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [51424 2016-12-07] (AO Kaspersky Lab)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45552 2017-10-15] (AO Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [75760 2017-10-15] (AO Kaspersky Lab)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [117744 2017-10-15] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [165056 2017-10-15] (AO Kaspersky Lab)
R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.)
R3 RICOH SmartCard Reader; C:\Windows\System32\DRIVERS\rismc32.sys [47488 2006-10-03] (RICOH Company, Ltd.)
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [30696 2017-01-18] (The OpenVPN Project)
S1 VBoxNetAdp; C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys [113432 2017-04-28] (Oracle Corporation)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-13] (Microsoft Corporation)
==================== NetSvcs (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Un mois - Créés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2017-11-26 17:15 - 2017-11-26 17:24 - 000033674 _____ C:\Users\SOUMAYA\Downloads\Addition.txt
2017-11-26 17:05 - 2017-11-26 17:25 - 000012417 _____ C:\Users\SOUMAYA\Downloads\FRST.txt
2017-11-26 17:03 - 2017-11-26 17:25 - 000000000 ____D C:\FRST
2017-11-26 17:00 - 2017-11-26 17:01 - 001789440 _____ (Farbar) C:\Users\SOUMAYA\Downloads\FRST.exe
2017-11-26 16:53 - 2017-11-26 16:53 - 000000000 ____D C:\Windows\system32\SPReview
2017-11-17 12:05 - 2017-11-17 12:05 - 000000000 ____D C:\Windows\system32\%Report%
2017-11-13 17:02 - 2017-11-19 16:42 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2017-11-13 17:02 - 2017-11-13 17:02 - 000001989 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk
2017-11-13 16:47 - 2016-06-25 15:53 - 000037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-11-13 16:47 - 2016-06-25 15:46 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-11-13 16:47 - 2016-06-22 13:05 - 000208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 001288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-11-12 16:47 - 2013-11-01 09:24 - 000316544 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_wwanecm.sys
2017-11-12 16:47 - 2013-10-23 10:42 - 000108032 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_cdcacm.sys
2017-11-12 16:47 - 2013-09-02 14:48 - 000381952 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbwwan.sys
2017-11-12 16:47 - 2013-06-29 16:16 - 000208384 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juwwanecm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000101248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcacm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000077824 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jubusenum.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000070528 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcecm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000027776 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juextctrl.sys
2017-11-12 16:47 - 2013-03-04 15:20 - 000199168 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2017-11-12 16:47 - 2013-01-25 08:16 - 000095232 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwusbdev.sys
2017-11-12 16:47 - 2012-12-22 08:46 - 000011904 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_usbenumfilter.sys
2017-11-12 16:47 - 2010-10-08 15:55 - 000025856 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2017-11-12 16:47 - 2010-09-26 17:09 - 000019200 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwupgrade.sys
2017-11-12 11:28 - 2017-11-15 21:14 - 000000000 ____D C:\Users\SOUMAYA\Desktop\PROGRAMME SOMIA
2017-11-08 16:17 - 2017-11-26 15:54 - 000065536 _____ C:\Windows\system32\Ikeext.etl
2017-11-07 16:06 - 2017-11-07 16:06 - 000000017 _____ C:\Users\SOUMAYA\AppData\Local\resmon.resmoncfg
2017-11-05 23:00 - 2017-11-05 23:00 - 000000000 ___HD C:\Windows\PIF
2017-11-05 20:39 - 2017-11-17 12:05 - 000000000 ____D C:\Windows\system32\%Data%
2017-11-05 17:57 - 2017-11-05 17:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2017-11-05 17:57 - 2017-11-05 17:56 - 000002108 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2017-11-05 17:47 - 2017-11-26 16:09 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2017-11-05 17:47 - 2017-11-13 16:33 - 000000000 ____D C:\Program Files\Kaspersky Lab
2017-11-05 17:46 - 2017-11-05 17:46 - 000835296 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-11-05 17:46 - 2017-11-05 17:46 - 000229592 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-11-05 17:46 - 2017-11-05 17:46 - 000164056 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-11-05 17:45 - 2017-11-05 17:45 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
2017-11-05 17:45 - 2017-11-05 17:45 - 000000000 ____D C:\Program Files\Trend Micro
2017-11-01 16:21 - 2017-11-01 16:22 - 000406264 _____ C:\Windows\system32\FNTCACHE.DAT
2017-10-30 11:22 - 2008-08-05 11:56 - 000028544 _____ (REDC) C:\Windows\system32\Drivers\rimmptsk.sys
2017-10-30 11:13 - 2017-10-30 11:13 - 000109680 _____ C:\Users\SOUMAYA\AppData\Local\GDIPFONTCACHEV1.DAT
2017-10-30 11:13 - 2017-10-30 11:13 - 000001858 _____ C:\Users\SOUMAYA\Desktop\DLLSuite.lnk
2017-10-29 15:27 - 2017-10-29 15:27 - 000000000 ____D C:\ProgramData\miaF67E.tmp
2017-10-27 23:23 - 2017-11-05 17:20 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
==================== Un mois - Modifiés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2017-11-26 16:39 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\tracing
2017-11-26 16:05 - 2009-07-14 04:34 - 000014256 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-11-26 16:05 - 2009-07-14 04:34 - 000014256 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-11-26 15:54 - 2009-07-14 04:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-11-25 11:38 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\inf
2017-11-25 11:36 - 2013-03-04 14:39 - 000000000 ____D C:\Users\SOUMAYA
2017-11-22 17:13 - 2017-09-08 18:49 - 000024688 _____ C:\Windows\system32\Drivers\TrueSight.sys
2017-11-19 18:17 - 2016-09-25 13:48 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\NPE
2017-11-19 17:27 - 2016-09-25 13:50 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\CrashDumps
2017-11-19 17:20 - 2017-08-31 23:15 - 000000000 ____D C:\Program Files\DLL Suite
2017-11-19 17:08 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\system32\NDF
2017-11-19 16:44 - 2017-03-21 18:38 - 000000000 ____D C:\Users\SOUMAYA\AppData\LocalLow\Mozilla
2017-11-18 17:23 - 2013-03-04 14:42 - 000006328 _____ C:\Windows\system32\PerfStringBackup.INI
2017-11-18 17:23 - 2009-07-27 12:47 - 000897098 _____ C:\Windows\system32\perfh00C.dat
2017-11-18 17:23 - 2009-07-27 12:47 - 000197906 _____ C:\Windows\system32\perfc00C.dat
2017-11-18 16:42 - 2017-09-10 15:51 - 000002139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-11-18 16:42 - 2017-09-10 15:51 - 000002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-11-18 01:11 - 2017-01-15 03:41 - 000000000 ____D C:\Program Files\Common Files\AV
2017-11-17 11:42 - 2017-03-21 18:27 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-11-17 11:21 - 2017-09-09 18:13 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Mozilla
2017-11-17 11:21 - 2016-01-21 14:12 - 000000000 ____D C:\Program Files\Mozilla Firefox
2017-11-14 16:39 - 2013-06-14 15:53 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2017-11-14 16:39 - 2013-06-14 15:53 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2017-11-14 16:39 - 2013-06-14 15:53 - 000000000 ____D C:\Windows\system32\Macromed
2017-11-13 18:46 - 2015-10-17 00:54 - 000000000 ___SD C:\Windows\system32\CompatTel
2017-11-13 18:46 - 2015-10-17 00:54 - 000000000 ____D C:\Windows\system32\appraiser
2017-11-13 17:41 - 2013-06-14 15:55 - 000000000 ____D C:\ProgramData\Adobe
2017-11-13 17:39 - 2013-06-20 11:06 - 000000000 ____D C:\Users\SOUMAYA\AppData\LocalLow\Adobe
2017-11-13 17:39 - 2013-03-09 23:09 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Adobe
2017-11-13 17:01 - 2013-06-14 15:55 - 000000000 ____D C:\Program Files\Common Files\Adobe
2017-11-13 17:00 - 2013-06-14 15:55 - 000000000 ____D C:\Program Files\Adobe
2017-11-13 16:59 - 2013-06-14 15:56 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\Adobe
2017-11-13 16:46 - 2017-09-09 18:13 - 000001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-11-13 16:46 - 2017-03-21 18:27 - 000001117 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-11-12 17:02 - 2015-10-13 18:00 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\ElevatedDiagnostics
2017-11-12 11:57 - 2013-03-04 14:57 - 000000000 ____D C:\Users\SOUMAYA\.VirtualBox
2017-11-12 11:48 - 2013-03-04 14:48 - 000000000 ____D C:\Program Files\Google
2017-11-05 21:57 - 2017-10-24 20:50 - 000000000 ____D C:\ProgramData\LPMTI
2017-11-05 17:56 - 2016-02-14 22:54 - 000262144 _____ C:\Windows\system32\config\elam
2017-10-30 11:00 - 2013-06-14 15:56 - 000000000 ____D C:\ProgramData\TEMP
2017-10-29 16:37 - 2017-10-24 17:15 - 000000000 ___HD C:\ProgramData\{0897014C-63E3-47DF-8A5F-4399CC5D61B9}
2017-10-29 16:36 - 2017-10-24 17:15 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\IIIQF
2017-10-27 23:21 - 2009-07-14 04:53 - 000032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-10-27 00:04 - 2017-10-07 02:53 - 000000000 __SHD C:\$360Section
==================== Fichiers à la racine de certains dossiers =======
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\AtStart.txt
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\DSwitch.txt
2013-08-13 13:06 - 2013-08-13 13:06 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\FnF4.txt
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\QSwitch.txt
2017-11-07 16:06 - 2017-11-07 16:06 - 000000017 _____ () C:\Users\SOUMAYA\AppData\Local\resmon.resmoncfg
2014-06-19 00:42 - 2014-06-19 00:42 - 000017408 _____ () C:\Users\SOUMAYA\AppData\Local\WebpageIcons.db
2017-04-15 18:20 - 2017-04-15 18:20 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\{D63FEF08-6967-48CF-B3CB-3134BF3FAFD3}
==================== Bamital & volsnap ======================
(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement
LastRegBack: 2017-02-16 20:02
==================== Fin de FRST.txt ============================
Exécuté par SOUMAYA (administrateur) sur SOUMAYA-PC (26-11-2017 17:25:00)
Exécuté depuis C:\Users\SOUMAYA\Downloads
Profils chargés: SOUMAYA (Profils disponibles: SOUMAYA)
Platform: Microsoft Windows 7 Professionnel (X86) Langue: Français (France)
Internet Explorer Version 9 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processus (Avec liste blanche) =================
(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
(Hewlett-Packard Company) C:\Windows\System32\hpservice.exe
(Zbshareware Lab) C:\Program Files\USB Disk Security\USBGuard.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
(AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe
(AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avpui.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
==================== Registre (Avec liste blanche) ===========================
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
HKLM\...\Run: [USB Security] => C:\Program Files\USB Disk Security\USBGuard.exe [695528 2015-01-31] (Zbshareware Lab)
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {314cada8-93c1-11e2-9b3a-001b3887dc22} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {314cadf1-93c1-11e2-9b3a-001e101f4da1} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {cfa38f63-b23d-11e5-9cec-001a6bee1f0d} - G:\.\Setup.exe AUTORUN=1
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {fe049172-8908-11e2-bf4d-001b3887dc22} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {fe049187-8908-11e2-bf4d-001b3887dc22} - G:\AutoRun.exe
==================== Internet (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
ATTENTION: There are more than 99 Catalog9 entries. Turn off the whitelisting to see all the entries. You may check Device Manager for presence of unusual amount of "Microsoft 6to4 Adapter" devices.
Tcpip\..\Interfaces\{780B5CF3-F737-4834-BD3F-928EDA74412B}: [NameServer] 41.214.140.4 8.8.8.8
Tcpip\..\Interfaces\{B0544262-9D58-40CD-81BA-E69579AEA7DA}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{C87218F5-CCCD-403F-9C15-B500E8E40042}: [NameServer] 41.214.140.5 8.8.8.8
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-014-756
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-014-756
SearchScopes: HKLM -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
SearchScopes: HKU\S-1-5-21-4185146811-2018736678-709259120-1000 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL =
BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2017-11-05] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2017-11-05] (AO Kaspersky Lab)
FireFox:
========
FF DefaultProfile: h1r4qhj7.default
FF ProfilePath: C:\Users\SOUMAYA\AppData\Roaming\Mozilla\Firefox\Profiles\h1r4qhj7.default [2017-11-26]
FF HKLM\...\Firefox\Extensions: [light_plugin_448EC0843447455C9DA355B3C2811D6A@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-11-05]
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2017-11-01] (Adobe Systems Inc.)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-branding.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-l10n.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\reporter.js [2007-11-15]
Chrome:
=======
CHR HomePage: Default -> msn.com
CHR DefaultSearchURL: Default -> hxxp://www.bing.com/search?FORM=__PARAM__DF&PC=__PARAM__&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR DefaultSuggestURL: Default -> hxxp://www.bing.com/osjson.aspx?FORM=__PARAM__DF&PC=__PARAM__&query={searchTerms}
CHR Profile: C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default [2017-11-26]
CHR Extension: (Slides) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-16]
CHR Extension: (Docs) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-12]
CHR Extension: (YouTube) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-12]
CHR Extension: (Sheets) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-16]
CHR Extension: (Google Docs hors connexion) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-15]
CHR Extension: (Kaspersky Protection) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk [2017-11-05]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-05]
CHR Extension: (MyTransitGuide) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\npmoikddpdgbhgbkjgjemncoegpojpng [2017-11-12]
CHR Extension: (Gmail) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-12]
CHR Extension: (Chrome Media Router) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-19]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKU\S-1-5-21-4185146811-2018736678-709259120-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
==================== Services (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 AVP18.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]
===================== Pilotes (Avec liste blanche) ======================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [176864 2016-12-26] (AO Kaspersky Lab)
R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [52680 2016-12-13] (ESET)
S3 huawei_cdcacm; C:\Windows\System32\DRIVERS\ew_jucdcacm.sys [101248 2013-03-04] (Huawei Technologies Co., Ltd.)
S3 huawei_ext_ctrl; C:\Windows\System32\DRIVERS\ew_juextctrl.sys [27776 2013-03-04] (Huawei Technologies Co., Ltd.)
S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [208384 2013-06-29] (Huawei Technologies Co., Ltd.)
R3 hwusb_cdcacm; C:\Windows\System32\DRIVERS\ew_cdcacm.sys [108032 2013-10-23] (Huawei Technologies Co., Ltd.)
R3 hwusb_wwanecm; C:\Windows\System32\DRIVERS\ew_wwanecm.sys [316544 2013-11-01] (Huawei Technologies Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [165296 2016-10-01] (AO Kaspersky Lab)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [62168 2017-10-15] (AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [75992 2017-10-15] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [69000 2016-05-31] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [164056 2017-11-05] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [229592 2017-11-05] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [835296 2017-11-05] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [49744 2016-10-11] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [50400 2016-12-23] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [51424 2016-12-07] (AO Kaspersky Lab)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45552 2017-10-15] (AO Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [75760 2017-10-15] (AO Kaspersky Lab)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [117744 2017-10-15] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [165056 2017-10-15] (AO Kaspersky Lab)
R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.)
R3 RICOH SmartCard Reader; C:\Windows\System32\DRIVERS\rismc32.sys [47488 2006-10-03] (RICOH Company, Ltd.)
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [30696 2017-01-18] (The OpenVPN Project)
S1 VBoxNetAdp; C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys [113432 2017-04-28] (Oracle Corporation)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-13] (Microsoft Corporation)
==================== NetSvcs (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Un mois - Créés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2017-11-26 17:15 - 2017-11-26 17:24 - 000033674 _____ C:\Users\SOUMAYA\Downloads\Addition.txt
2017-11-26 17:05 - 2017-11-26 17:25 - 000012417 _____ C:\Users\SOUMAYA\Downloads\FRST.txt
2017-11-26 17:03 - 2017-11-26 17:25 - 000000000 ____D C:\FRST
2017-11-26 17:00 - 2017-11-26 17:01 - 001789440 _____ (Farbar) C:\Users\SOUMAYA\Downloads\FRST.exe
2017-11-26 16:53 - 2017-11-26 16:53 - 000000000 ____D C:\Windows\system32\SPReview
2017-11-17 12:05 - 2017-11-17 12:05 - 000000000 ____D C:\Windows\system32\%Report%
2017-11-13 17:02 - 2017-11-19 16:42 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2017-11-13 17:02 - 2017-11-13 17:02 - 000001989 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk
2017-11-13 16:47 - 2016-06-25 15:53 - 000037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-11-13 16:47 - 2016-06-25 15:46 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-11-13 16:47 - 2016-06-22 13:05 - 000208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 001288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-11-12 16:47 - 2013-11-01 09:24 - 000316544 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_wwanecm.sys
2017-11-12 16:47 - 2013-10-23 10:42 - 000108032 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_cdcacm.sys
2017-11-12 16:47 - 2013-09-02 14:48 - 000381952 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbwwan.sys
2017-11-12 16:47 - 2013-06-29 16:16 - 000208384 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juwwanecm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000101248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcacm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000077824 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jubusenum.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000070528 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcecm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000027776 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juextctrl.sys
2017-11-12 16:47 - 2013-03-04 15:20 - 000199168 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2017-11-12 16:47 - 2013-01-25 08:16 - 000095232 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwusbdev.sys
2017-11-12 16:47 - 2012-12-22 08:46 - 000011904 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_usbenumfilter.sys
2017-11-12 16:47 - 2010-10-08 15:55 - 000025856 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2017-11-12 16:47 - 2010-09-26 17:09 - 000019200 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwupgrade.sys
2017-11-12 11:28 - 2017-11-15 21:14 - 000000000 ____D C:\Users\SOUMAYA\Desktop\PROGRAMME SOMIA
2017-11-08 16:17 - 2017-11-26 15:54 - 000065536 _____ C:\Windows\system32\Ikeext.etl
2017-11-07 16:06 - 2017-11-07 16:06 - 000000017 _____ C:\Users\SOUMAYA\AppData\Local\resmon.resmoncfg
2017-11-05 23:00 - 2017-11-05 23:00 - 000000000 ___HD C:\Windows\PIF
2017-11-05 20:39 - 2017-11-17 12:05 - 000000000 ____D C:\Windows\system32\%Data%
2017-11-05 17:57 - 2017-11-05 17:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2017-11-05 17:57 - 2017-11-05 17:56 - 000002108 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2017-11-05 17:47 - 2017-11-26 16:09 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2017-11-05 17:47 - 2017-11-13 16:33 - 000000000 ____D C:\Program Files\Kaspersky Lab
2017-11-05 17:46 - 2017-11-05 17:46 - 000835296 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-11-05 17:46 - 2017-11-05 17:46 - 000229592 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-11-05 17:46 - 2017-11-05 17:46 - 000164056 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-11-05 17:45 - 2017-11-05 17:45 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
2017-11-05 17:45 - 2017-11-05 17:45 - 000000000 ____D C:\Program Files\Trend Micro
2017-11-01 16:21 - 2017-11-01 16:22 - 000406264 _____ C:\Windows\system32\FNTCACHE.DAT
2017-10-30 11:22 - 2008-08-05 11:56 - 000028544 _____ (REDC) C:\Windows\system32\Drivers\rimmptsk.sys
2017-10-30 11:13 - 2017-10-30 11:13 - 000109680 _____ C:\Users\SOUMAYA\AppData\Local\GDIPFONTCACHEV1.DAT
2017-10-30 11:13 - 2017-10-30 11:13 - 000001858 _____ C:\Users\SOUMAYA\Desktop\DLLSuite.lnk
2017-10-29 15:27 - 2017-10-29 15:27 - 000000000 ____D C:\ProgramData\miaF67E.tmp
2017-10-27 23:23 - 2017-11-05 17:20 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
==================== Un mois - Modifiés - fichiers et dossiers ========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2017-11-26 16:39 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\tracing
2017-11-26 16:05 - 2009-07-14 04:34 - 000014256 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-11-26 16:05 - 2009-07-14 04:34 - 000014256 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-11-26 15:54 - 2009-07-14 04:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-11-25 11:38 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\inf
2017-11-25 11:36 - 2013-03-04 14:39 - 000000000 ____D C:\Users\SOUMAYA
2017-11-22 17:13 - 2017-09-08 18:49 - 000024688 _____ C:\Windows\system32\Drivers\TrueSight.sys
2017-11-19 18:17 - 2016-09-25 13:48 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\NPE
2017-11-19 17:27 - 2016-09-25 13:50 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\CrashDumps
2017-11-19 17:20 - 2017-08-31 23:15 - 000000000 ____D C:\Program Files\DLL Suite
2017-11-19 17:08 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\system32\NDF
2017-11-19 16:44 - 2017-03-21 18:38 - 000000000 ____D C:\Users\SOUMAYA\AppData\LocalLow\Mozilla
2017-11-18 17:23 - 2013-03-04 14:42 - 000006328 _____ C:\Windows\system32\PerfStringBackup.INI
2017-11-18 17:23 - 2009-07-27 12:47 - 000897098 _____ C:\Windows\system32\perfh00C.dat
2017-11-18 17:23 - 2009-07-27 12:47 - 000197906 _____ C:\Windows\system32\perfc00C.dat
2017-11-18 16:42 - 2017-09-10 15:51 - 000002139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-11-18 16:42 - 2017-09-10 15:51 - 000002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-11-18 01:11 - 2017-01-15 03:41 - 000000000 ____D C:\Program Files\Common Files\AV
2017-11-17 11:42 - 2017-03-21 18:27 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-11-17 11:21 - 2017-09-09 18:13 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Mozilla
2017-11-17 11:21 - 2016-01-21 14:12 - 000000000 ____D C:\Program Files\Mozilla Firefox
2017-11-14 16:39 - 2013-06-14 15:53 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2017-11-14 16:39 - 2013-06-14 15:53 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2017-11-14 16:39 - 2013-06-14 15:53 - 000000000 ____D C:\Windows\system32\Macromed
2017-11-13 18:46 - 2015-10-17 00:54 - 000000000 ___SD C:\Windows\system32\CompatTel
2017-11-13 18:46 - 2015-10-17 00:54 - 000000000 ____D C:\Windows\system32\appraiser
2017-11-13 17:41 - 2013-06-14 15:55 - 000000000 ____D C:\ProgramData\Adobe
2017-11-13 17:39 - 2013-06-20 11:06 - 000000000 ____D C:\Users\SOUMAYA\AppData\LocalLow\Adobe
2017-11-13 17:39 - 2013-03-09 23:09 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Adobe
2017-11-13 17:01 - 2013-06-14 15:55 - 000000000 ____D C:\Program Files\Common Files\Adobe
2017-11-13 17:00 - 2013-06-14 15:55 - 000000000 ____D C:\Program Files\Adobe
2017-11-13 16:59 - 2013-06-14 15:56 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\Adobe
2017-11-13 16:46 - 2017-09-09 18:13 - 000001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-11-13 16:46 - 2017-03-21 18:27 - 000001117 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-11-12 17:02 - 2015-10-13 18:00 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\ElevatedDiagnostics
2017-11-12 11:57 - 2013-03-04 14:57 - 000000000 ____D C:\Users\SOUMAYA\.VirtualBox
2017-11-12 11:48 - 2013-03-04 14:48 - 000000000 ____D C:\Program Files\Google
2017-11-05 21:57 - 2017-10-24 20:50 - 000000000 ____D C:\ProgramData\LPMTI
2017-11-05 17:56 - 2016-02-14 22:54 - 000262144 _____ C:\Windows\system32\config\elam
2017-10-30 11:00 - 2013-06-14 15:56 - 000000000 ____D C:\ProgramData\TEMP
2017-10-29 16:37 - 2017-10-24 17:15 - 000000000 ___HD C:\ProgramData\{0897014C-63E3-47DF-8A5F-4399CC5D61B9}
2017-10-29 16:36 - 2017-10-24 17:15 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\IIIQF
2017-10-27 23:21 - 2009-07-14 04:53 - 000032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-10-27 00:04 - 2017-10-07 02:53 - 000000000 __SHD C:\$360Section
==================== Fichiers à la racine de certains dossiers =======
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\AtStart.txt
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\DSwitch.txt
2013-08-13 13:06 - 2013-08-13 13:06 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\FnF4.txt
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\QSwitch.txt
2017-11-07 16:06 - 2017-11-07 16:06 - 000000017 _____ () C:\Users\SOUMAYA\AppData\Local\resmon.resmoncfg
2014-06-19 00:42 - 2014-06-19 00:42 - 000017408 _____ () C:\Users\SOUMAYA\AppData\Local\WebpageIcons.db
2017-04-15 18:20 - 2017-04-15 18:20 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\{D63FEF08-6967-48CF-B3CB-3134BF3FAFD3}
==================== Bamital & volsnap ======================
(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement
LastRegBack: 2017-02-16 20:02
==================== Fin de FRST.txt ============================