Comment réparer le serveur vss

Fermé
molgarooz Messages postés 29 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 18 mars 2023 - 1 déc. 2017 à 18:10
molgarooz Messages postés 29 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 18 mars 2023 - 1 déc. 2017 à 18:16
salut, s.v.p la restauration m'est impossible , aussi le controleur PCI est introuvable.

veuillez me suggérer une solution merci .en voici les rapport frst




Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 26-11-2017
Exécuté par SOUMAYA (26-11-2017 17:25:32)
Exécuté depuis C:\Users\SOUMAYA\Downloads
Microsoft Windows 7 Professionnel (X86) (2013-03-04 14:39:02)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-4185146811-2018736678-709259120-500 - Administrator - Disabled)
Invité (S-1-5-21-4185146811-2018736678-709259120-501 - Limited - Enabled)
SOUMAYA (S-1-5-21-4185146811-2018736678-709259120-1000 - Administrator - Enabled) => C:\Users\SOUMAYA

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Flash Player 27 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 27.0.0.187 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.23) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.23 - Adobe Systems Incorporated)
CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform)
Cisco Networking Academy curriculum 4.0(1) (HKLM\...\Cisco Networking Academy curriculum_is1) (Version: - Cisco Systems, Inc.)
Cisco Packet Tracer 5.3 (HKLM\...\Cisco Packet Tracer 5.3_is1) (Version: - Cisco Systems, Inc.)
DLL Suite 9.0 (HKLM\...\{E557052E-9828-40E4-BFF6-311D3E89DB81}_is1) (Version: 9.0.0.0 - )
DriverDoc (HKLM\...\{4D0A0750-B034-4DF8-97DE-26F1212AC2FF}) (Version: 1.3.2 - Solvusoft Corporation) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
HiJackThis (HKLM\...\{45A66726-69BC-466B-A7A4-12FCBA4883D7}) (Version: 1.0.0 - Trend Micro)
HP Quick Launch Buttons (HKLM\...\{34D2AB40-150D-475D-AE32-BD23FB5EE355}) (Version: 6.50.14.1 - Hewlett-Packard Company)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation)
Internet Mobile (HKLM\...\Internet Mobile) (Version: 21.005.22.03.162 - Huawei Technologies Co.,Ltd)
Kaspersky Internet Security (HKLM\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
Kaspersky Internet Security (HKLM\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab)
Leawo Video Converter version 6.0.0.0 (HKLM\...\{331ED3CF-3A1B-467C-9A62-899E2D3B20C4}_is1) (Version: 6.0.0.0 - Leawo Software Co.,Ltd.)
LockHunter 3.1, 32/64 bit (HKLM\...\LockHunter_is1) (Version: - Crystal Rich Ltd)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft)
Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft)
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft)
Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft)
Module linguistique Microsoft .NET Framework 4 Client Profile FRA (HKLM\...\Microsoft .NET Framework 4 Client Profile FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Mozilla Firefox 57.0 (x86 fr) (HKLM\...\Mozilla Firefox 57.0 (x86 fr)) (Version: 57.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.0.6525 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
Photoshine 4.0 (HKLM\...\Photoshine_is1) (Version: - Photo Editor Software, Inc.)
QLBCASL (HKLM\...\{F1D7AC58-554A-4A58-B784-B61558B1449A}) (Version: 6.40.17.2 - Hewlett-Packard) Hidden
RogueKiller version 12.11.13.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.11.13.0 - Adlice Software)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
USB Disk Security (HKLM\...\USB Disk Security_is1) (Version: - Zbshareware Lab)
Visual CertExam Suite (HKLM\...\Visual CertExam Suite_is1) (Version: - Avanset)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN)
WinPcap 4.1.2 (HKLM\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies)
WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
Your Uninstaller! 7 (HKLM\...\YU2010_is1) (Version: 7.4.2011.12 - URSoft, Inc.)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{00B7E0AB-817A-44AD-A04B-D1148D524136}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{7C6E29BC-8B8B-4C3D-859E-AF6CD158BE0F}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C0-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C1-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C2-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C3-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C4-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C5-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C6-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C8-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969C9-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969CA-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-4185146811-2018736678-709259120-1000_Classes\CLSID\{88D969D6-F192-11D4-A65F-0040963251E5}\InprocServer32 -> C:\Windows\system32\msxml4.dll (Microsoft Corporation)
ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\shellex.dll [2017-11-05] (AO Kaspersky Lab)
ContextMenuHandlers1: [LockHunterShellExt] -> {0BB27CDA-7029-4C0E-9C56-D922B229F0EB} => C:\Program Files\LockHunter\LHShellExt32.dll [2013-11-21] (Crystal Rich Ltd)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\shellex.dll [2017-11-05] (AO Kaspersky Lab)
ContextMenuHandlers2: [LockHunterShellExt] -> {0BB27CDA-7029-4C0E-9C56-D922B229F0EB} => C:\Program Files\LockHunter\LHShellExt32.dll [2013-11-21] (Crystal Rich Ltd)
ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\shellex.dll [2017-11-05] (AO Kaspersky Lab)
ContextMenuHandlers4: [LockHunterShellExt] -> {0BB27CDA-7029-4C0E-9C56-D922B229F0EB} => C:\Program Files\LockHunter\LHShellExt32.dll [2013-11-21] (Crystal Rich Ltd)
ContextMenuHandlers4: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2009-09-23] (Intel Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\shellex.dll [2017-11-05] (AO Kaspersky Lab)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {110B907D-79F5-4F7D-899F-AB756CD6B1BA} - System32\Tasks\{CE3F1C7A-7E51-465C-A090-6105DB3C5C3C} => C:\Windows\system32\pcalua.exe -a C:\Users\SOUMAYA\Downloads\Download_SpyHunter-Installer.exe -d C:\Users\SOUMAYA\Downloads
Task: {26582E3C-1BF9-457C-A847-A337CC2C8101} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-14] (Adobe Systems Incorporated)
Task: {3E0E2181-1624-44C3-81A9-08D5F4CD38F9} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd)
Task: {41FBDFDB-4D6C-45CB-9E3C-48520BCF5678} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-09-10] (Google Inc.)
Task: {8382AAA1-7819-4251-BC9E-55FD4E403C9E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-09-10] (Google Inc.)
Task: {8DB995B0-F3A0-4025-BB70-C3406B6033DA} - System32\Tasks\{3702D1C0-A7A6-4275-9230-CE687DD0AEB1} => C:\Windows\system32\pcalua.exe -a G:\.\Setup.exe -d G:\ -c AUTORUN=1
Task: {A274EFF0-0E7A-4F71-A32B-05E3864CD2FB} - System32\Tasks\{C5062304-4610-4A3B-A961-FC2C89CF0658} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\AVAST Software\Avast\aswRunDll.exe" -c "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
Task: {AB9DA02C-F440-4FE5-B056-6D7D075CB280} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated)
Task: {C002A8F0-48E6-4945-9085-2C77EFF6EBB2} - System32\Tasks\{74C31879-8614-42AE-9171-F358FC4250E6} => C:\Windows\system32\pcalua.exe -a C:\Users\SOUMAYA\Downloads\SH-Alt-Install.exe -d C:\Users\SOUMAYA\Downloads
Task: {EA287C4D-7FF4-4183-B350-F683C996B43F} - System32\Tasks\{82CADE5A-DF2B-49B6-B1F4-589D27429121} => C:\Windows\system32\pcalua.exe -a "F:\programmes\les programmes\CCNA4\fr_ERouting_v4040_ACC_Windows.exe" -d "F:\programmes\les programmes\CCNA4"
Task: {F9087AEC-8821-46BC-94E7-FE9E8F152887} - System32\Tasks\{D4494DDD-219E-404B-A7C4-910750F92C70} => C:\Windows\system32\pcalua.exe -a C:\Users\SOUMAYA\Downloads\Internet_Explorer_6_Finale.exe -d C:\Users\SOUMAYA\Downloads

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2015-10-17 19:50 - 2013-06-25 14:04 - 000037376 _____ () C:\Program Files\USB Disk Security\locales\french.dll
2015-12-08 19:25 - 2015-12-08 19:25 - 000065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
2017-11-05 17:47 - 2017-11-05 17:47 - 000836968 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\kpcengine.2.3.dll
2017-11-18 16:42 - 2017-11-10 09:21 - 003075928 _____ () C:\Program Files\Google\Chrome\Application\62.0.3202.94\libglesv2.dll
2017-11-18 16:41 - 2017-11-10 09:21 - 000086872 _____ () C:\Program Files\Google\Chrome\Application\62.0.3202.94\libegl.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [128]

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SMR501 => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 02:04 - 2017-09-02 00:30 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-4185146811-2018736678-709259120-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\SOUMAYA\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 41.214.140.4 - 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
MSCONFIG\startupreg: BingSvc => C:\Users\SOUMAYA\AppData\Local\Microsoft\BingSvc\BingSvc.exe
MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe
MSCONFIG\startupreg: IgfxTray => C:\Windows\system32\igfxtray.exe
MSCONFIG\startupreg: NBJ => "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
MSCONFIG\startupreg: Persistence => C:\Windows\system32\igfxpers.exe

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{402A195C-6E53-43CA-8AA7-1097B4B53E33}C:\program files\cisco packet tracer 5.3\bin\packettracer5.exe] => (Block) C:\program files\cisco packet tracer 5.3\bin\packettracer5.exe
FirewallRules: [UDP Query User{F73E9CA1-89B7-4E20-A492-8CA15265A510}C:\program files\cisco packet tracer 5.3\bin\packettracer5.exe] => (Block) C:\program files\cisco packet tracer 5.3\bin\packettracer5.exe
FirewallRules: [{5D6D7237-B8E2-455B-90FD-ACAAAE7C5D18}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{DB45F7C8-BFB2-41D0-A937-305D198E292D}C:\program files\leawo\video converter\loadingscreen.exe] => (Block) C:\program files\leawo\video converter\loadingscreen.exe
FirewallRules: [UDP Query User{3AABA844-E402-4215-AFED-1819D66DC606}C:\program files\leawo\video converter\loadingscreen.exe] => (Block) C:\program files\leawo\video converter\loadingscreen.exe
FirewallRules: [{78FEEE37-B0F6-4027-8CAE-88B5499FC6C1}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{6FC5C386-B589-409A-A39C-BE09C3401F07}] => (Allow) C:\Program Files\MeditelInternet\MeditelInternet.exe
FirewallRules: [{D7997F61-3B50-43D8-928E-ADF2EEF840D3}] => (Allow) C:\Program Files\MeditelInternet\MeditelInternet.exe
FirewallRules: [{02F5D1D6-DA8D-42D2-96E5-C0A8A6C964F2}] => (Allow) C:\Program Files\MeditelInternet\MeditelInternet.exe
FirewallRules: [{BEA705C0-1293-45D9-88F6-D23F0060533C}] => (Allow) C:\Program Files\MeditelInternet\MeditelInternet.exe
FirewallRules: [{FF84555B-3332-4E2B-BE2F-890F1BE2AB29}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

Vérifiez le service "winmgmt" ou réparez WMI.


==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Port série PCI
Description: Port série PCI
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Contrôleur PCI de communications simplifiées
Description: Contrôleur PCI de communications simplifiées
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Contrôleur hôte universel Intel(R) gamme ICH8 USB - 2830
Description: Contrôleur hôte universel Intel(R) gamme ICH8 USB - 2830
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: Intel
Service: usbuhci
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (11/26/2017 05:25:39 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
.


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:25:39 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} et de nom IVssCoordinatorEx2. [0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
]


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:24:46 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
.


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:24:46 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} et de nom IVssCoordinatorEx2. [0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
]


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:23:53 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
.


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:23:53 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} et de nom IVssCoordinatorEx2. [0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
]


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:22:48 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
.


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:22:48 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} et de nom IVssCoordinatorEx2. [0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
]


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:21:36 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
.


Opération :
Instanciation du serveur VSS en cours

Error: (11/26/2017 05:21:36 PM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} et de nom IVssCoordinatorEx2. [0x80070422, Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé.
]


Opération :
Instanciation du serveur VSS en cours


Erreurs système:
=============
Error: (11/26/2017 05:18:49 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80073712 : Windows 7 Service Pack 1 (KB976932).

Error: (11/26/2017 03:54:30 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger :
VBoxNetAdp

Error: (11/26/2017 03:53:28 PM) (Source: NetBT) (EventID: 4311) (User: )
Description: L’initialisation a échoué car le pilote de périphérique n’a pas pu être créé.
Utilisez la chaîne « 0013E8D71459 » pour identifier l’interface pour laquelle l’initialisation
a échoué. Cette chaîne représente l’adresse MAC de l’interface défaillante ou
l’identificateur global unique (GUID) si NetBT n’a pas réussi
à mapper le GUID à l’adresse MAC. Si, ni l’adresse MAC, ni le GUID ne sont
disponibles, la chaîne représente un nom de périphérique de cluster.

Error: (11/26/2017 03:53:24 PM) (Source: NetBT) (EventID: 4311) (User: )
Description: L’initialisation a échoué car le pilote de périphérique n’a pas pu être créé.
Utilisez la chaîne « 001E101F0000 » pour identifier l’interface pour laquelle l’initialisation
a échoué. Cette chaîne représente l’adresse MAC de l’interface défaillante ou
l’identificateur global unique (GUID) si NetBT n’a pas réussi
à mapper le GUID à l’adresse MAC. Si, ni l’adresse MAC, ni le GUID ne sont
disponibles, la chaîne représente un nom de périphérique de cluster.

Error: (11/26/2017 03:53:17 PM) (Source: NetBT) (EventID: 4311) (User: )
Description: L’initialisation a échoué car le pilote de périphérique n’a pas pu être créé.
Utilisez la chaîne « 001B3887DC22 » pour identifier l’interface pour laquelle l’initialisation
a échoué. Cette chaîne représente l’adresse MAC de l’interface défaillante ou
l’identificateur global unique (GUID) si NetBT n’a pas réussi
à mapper le GUID à l’adresse MAC. Si, ni l’adresse MAC, ni le GUID ne sont
disponibles, la chaîne représente un nom de périphérique de cluster.

Error: (11/25/2017 11:39:09 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Le service Windows Update ne s’est pas fermé correctement après avoir reçu une commande d’anticipation de fermeture.

Error: (11/25/2017 11:09:44 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Windows Search n’a pas pu démarrer en raison de l’erreur :
Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle.

Error: (11/25/2017 11:09:44 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Windows Search.

Error: (11/25/2017 11:09:21 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service.

Error: (11/25/2017 11:09:19 AM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Le service Windows Search s’est arrêté avec l’erreur service particulière %%-1073473535.


CodeIntegrity:
===================================
Date: 2017-11-16 17:09:13.561
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-16 17:09:12.131
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-16 17:09:10.831
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-16 17:09:09.853
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-16 15:42:15.617
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-16 15:42:15.609
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-16 15:42:15.574
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-05 21:59:30.070
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-05 21:59:30.058
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2017-11-05 21:59:30.046
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\klelam_X86\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Pourcentage de mémoire utilisée: 79%
Mémoire physique - RAM - totale: 2007.3 MB
Mémoire physique - RAM - disponible: 402.33 MB
Mémoire virtuelle totale: 4014.61 MB
Mémoire virtuelle disponible: 1793.3 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:48.73 GB) (Free:15.4 GB) NTFS
Drive d: () (Fixed) (Total:48.83 GB) (Free:17.51 GB) NTFS
Drive e: () (Fixed) (Total:51.39 GB) (Free:48.12 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 3925EAA7)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=48.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=51.4 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================
A voir également:

1 réponse

molgarooz Messages postés 29 Date d'inscription dimanche 3 août 2008 Statut Membre Dernière intervention 18 mars 2023 1
1 déc. 2017 à 18:16
Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 26-11-2017
Exécuté par SOUMAYA (administrateur) sur SOUMAYA-PC (26-11-2017 17:25:00)
Exécuté depuis C:\Users\SOUMAYA\Downloads
Profils chargés: SOUMAYA (Profils disponibles: SOUMAYA)
Platform: Microsoft Windows 7 Professionnel (X86) Langue: Français (France)
Internet Explorer Version 9 (Navigateur par défaut: Chrome)
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Hewlett-Packard Company) C:\Windows\System32\hpservice.exe
(Zbshareware Lab) C:\Program Files\USB Disk Security\USBGuard.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
(AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe
(AO Kaspersky Lab) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avpui.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [USB Security] => C:\Program Files\USB Disk Security\USBGuard.exe [695528 2015-01-31] (Zbshareware Lab)
Winlogon\Notify\ScCertProp: wlnotify.dll [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {314cada8-93c1-11e2-9b3a-001b3887dc22} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {314cadf1-93c1-11e2-9b3a-001e101f4da1} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {cfa38f63-b23d-11e5-9cec-001a6bee1f0d} - G:\.\Setup.exe AUTORUN=1
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {fe049172-8908-11e2-bf4d-001b3887dc22} - G:\AutoRun.exe
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\...\MountPoints2: {fe049187-8908-11e2-bf4d-001b3887dc22} - G:\AutoRun.exe

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

ATTENTION: There are more than 99 Catalog9 entries. Turn off the whitelisting to see all the entries. You may check Device Manager for presence of unusual amount of "Microsoft 6to4 Adapter" devices.
Tcpip\..\Interfaces\{780B5CF3-F737-4834-BD3F-928EDA74412B}: [NameServer] 41.214.140.4 8.8.8.8
Tcpip\..\Interfaces\{B0544262-9D58-40CD-81BA-E69579AEA7DA}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{C87218F5-CCCD-403F-9C15-B500E8E40042}: [NameServer] 41.214.140.5 8.8.8.8

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-014-756
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
HKU\S-1-5-21-4185146811-2018736678-709259120-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.com/?bcutc=sp-014-756
SearchScopes: HKLM -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = hxxps://www.google.com/search?bcutc=sp-014-756&q={searchTerms}
SearchScopes: HKU\S-1-5-21-4185146811-2018736678-709259120-1000 -> DefaultScope {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL =
BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2017-11-05] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\IEExt\ie_plugin.dll [2017-11-05] (AO Kaspersky Lab)

FireFox:
========
FF DefaultProfile: h1r4qhj7.default
FF ProfilePath: C:\Users\SOUMAYA\AppData\Roaming\Mozilla\Firefox\Profiles\h1r4qhj7.default [2017-11-26]
FF HKLM\...\Firefox\Extensions: [light_plugin_448EC0843447455C9DA355B3C2811D6A@kaspersky.com] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-11-05]
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2017-11-01] (Adobe Systems Inc.)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-branding.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox-l10n.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\firefox.js [2007-11-15]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\reporter.js [2007-11-15]

Chrome:
=======
CHR HomePage: Default -> msn.com
CHR DefaultSearchURL: Default -> hxxp://www.bing.com/search?FORM=__PARAM__DF&PC=__PARAM__&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR DefaultSuggestURL: Default -> hxxp://www.bing.com/osjson.aspx?FORM=__PARAM__DF&PC=__PARAM__&query={searchTerms}
CHR Profile: C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default [2017-11-26]
CHR Extension: (Slides) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-16]
CHR Extension: (Docs) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-12]
CHR Extension: (YouTube) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-12]
CHR Extension: (Sheets) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-16]
CHR Extension: (Google Docs hors connexion) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-15]
CHR Extension: (Kaspersky Protection) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\mchjnmdbdlkdbfliogedbnpnanfjnolk [2017-11-05]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-05]
CHR Extension: (MyTransitGuide) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\npmoikddpdgbhgbkjgjemncoegpojpng [2017-11-12]
CHR Extension: (Gmail) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-12]
CHR Extension: (Chrome Media Router) - C:\Users\SOUMAYA\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-19]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKU\S-1-5-21-4185146811-2018736678-709259120-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 AVP18.0.0; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X]

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [176864 2016-12-26] (AO Kaspersky Lab)
R1 EpfwLWF; C:\Windows\System32\DRIVERS\EpfwLWF.sys [52680 2016-12-13] (ESET)
S3 huawei_cdcacm; C:\Windows\System32\DRIVERS\ew_jucdcacm.sys [101248 2013-03-04] (Huawei Technologies Co., Ltd.)
S3 huawei_ext_ctrl; C:\Windows\System32\DRIVERS\ew_juextctrl.sys [27776 2013-03-04] (Huawei Technologies Co., Ltd.)
S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [208384 2013-06-29] (Huawei Technologies Co., Ltd.)
R3 hwusb_cdcacm; C:\Windows\System32\DRIVERS\ew_cdcacm.sys [108032 2013-10-23] (Huawei Technologies Co., Ltd.)
R3 hwusb_wwanecm; C:\Windows\System32\DRIVERS\ew_wwanecm.sys [316544 2013-11-01] (Huawei Technologies Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [165296 2016-10-01] (AO Kaspersky Lab)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [62168 2017-10-15] (AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [75992 2017-10-15] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\System32\DRIVERS\kldisk.sys [69000 2016-05-31] (AO Kaspersky Lab)
R3 klflt; C:\Windows\System32\DRIVERS\klflt.sys [164056 2017-11-05] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\DRIVERS\klhk.sys [229592 2017-11-05] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [835296 2017-11-05] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [49744 2016-10-11] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [50400 2016-12-23] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [51424 2016-12-07] (AO Kaspersky Lab)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [45552 2017-10-15] (AO Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [75760 2017-10-15] (AO Kaspersky Lab)
R1 Klwtp; C:\Windows\System32\DRIVERS\klwtp.sys [117744 2017-10-15] (AO Kaspersky Lab)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [165056 2017-10-15] (AO Kaspersky Lab)
R2 NPF; C:\Windows\System32\drivers\npf.sys [35088 2010-06-25] (CACE Technologies, Inc.)
R3 RICOH SmartCard Reader; C:\Windows\System32\DRIVERS\rismc32.sys [47488 2006-10-03] (RICOH Company, Ltd.)
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [30696 2017-01-18] (The OpenVPN Project)
S1 VBoxNetAdp; C:\Windows\System32\DRIVERS\VBoxNetAdp6.sys [113432 2017-04-28] (Oracle Corporation)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [48128 2009-07-13] (Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois - Créés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-11-26 17:15 - 2017-11-26 17:24 - 000033674 _____ C:\Users\SOUMAYA\Downloads\Addition.txt
2017-11-26 17:05 - 2017-11-26 17:25 - 000012417 _____ C:\Users\SOUMAYA\Downloads\FRST.txt
2017-11-26 17:03 - 2017-11-26 17:25 - 000000000 ____D C:\FRST
2017-11-26 17:00 - 2017-11-26 17:01 - 001789440 _____ (Farbar) C:\Users\SOUMAYA\Downloads\FRST.exe
2017-11-26 16:53 - 2017-11-26 16:53 - 000000000 ____D C:\Windows\system32\SPReview
2017-11-17 12:05 - 2017-11-17 12:05 - 000000000 ____D C:\Windows\system32\%Report%
2017-11-13 17:02 - 2017-11-19 16:42 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2017-11-13 17:02 - 2017-11-13 17:02 - 000001989 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk
2017-11-13 16:47 - 2016-06-25 15:53 - 000037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-11-13 16:47 - 2016-06-25 15:46 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-11-13 16:47 - 2016-06-22 13:05 - 000208896 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 001288192 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000468992 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000251392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-11-13 16:47 - 2016-06-17 13:06 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-11-12 16:47 - 2013-11-01 09:24 - 000316544 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_wwanecm.sys
2017-11-12 16:47 - 2013-10-23 10:42 - 000108032 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_cdcacm.sys
2017-11-12 16:47 - 2013-09-02 14:48 - 000381952 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbwwan.sys
2017-11-12 16:47 - 2013-06-29 16:16 - 000208384 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juwwanecm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000101248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcacm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000077824 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jubusenum.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000070528 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcecm.sys
2017-11-12 16:47 - 2013-03-04 15:31 - 000027776 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juextctrl.sys
2017-11-12 16:47 - 2013-03-04 15:20 - 000199168 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2017-11-12 16:47 - 2013-01-25 08:16 - 000095232 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwusbdev.sys
2017-11-12 16:47 - 2012-12-22 08:46 - 000011904 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_usbenumfilter.sys
2017-11-12 16:47 - 2010-10-08 15:55 - 000025856 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2017-11-12 16:47 - 2010-09-26 17:09 - 000019200 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwupgrade.sys
2017-11-12 11:28 - 2017-11-15 21:14 - 000000000 ____D C:\Users\SOUMAYA\Desktop\PROGRAMME SOMIA
2017-11-08 16:17 - 2017-11-26 15:54 - 000065536 _____ C:\Windows\system32\Ikeext.etl
2017-11-07 16:06 - 2017-11-07 16:06 - 000000017 _____ C:\Users\SOUMAYA\AppData\Local\resmon.resmoncfg
2017-11-05 23:00 - 2017-11-05 23:00 - 000000000 ___HD C:\Windows\PIF
2017-11-05 20:39 - 2017-11-17 12:05 - 000000000 ____D C:\Windows\system32\%Data%
2017-11-05 17:57 - 2017-11-05 17:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2017-11-05 17:57 - 2017-11-05 17:56 - 000002108 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2017-11-05 17:47 - 2017-11-26 16:09 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2017-11-05 17:47 - 2017-11-13 16:33 - 000000000 ____D C:\Program Files\Kaspersky Lab
2017-11-05 17:46 - 2017-11-05 17:46 - 000835296 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-11-05 17:46 - 2017-11-05 17:46 - 000229592 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-11-05 17:46 - 2017-11-05 17:46 - 000164056 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-11-05 17:45 - 2017-11-05 17:45 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
2017-11-05 17:45 - 2017-11-05 17:45 - 000000000 ____D C:\Program Files\Trend Micro
2017-11-01 16:21 - 2017-11-01 16:22 - 000406264 _____ C:\Windows\system32\FNTCACHE.DAT
2017-10-30 11:22 - 2008-08-05 11:56 - 000028544 _____ (REDC) C:\Windows\system32\Drivers\rimmptsk.sys
2017-10-30 11:13 - 2017-10-30 11:13 - 000109680 _____ C:\Users\SOUMAYA\AppData\Local\GDIPFONTCACHEV1.DAT
2017-10-30 11:13 - 2017-10-30 11:13 - 000001858 _____ C:\Users\SOUMAYA\Desktop\DLLSuite.lnk
2017-10-29 15:27 - 2017-10-29 15:27 - 000000000 ____D C:\ProgramData\miaF67E.tmp
2017-10-27 23:23 - 2017-11-05 17:20 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files

==================== Un mois - Modifiés - fichiers et dossiers ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2017-11-26 16:39 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\tracing
2017-11-26 16:05 - 2009-07-14 04:34 - 000014256 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-11-26 16:05 - 2009-07-14 04:34 - 000014256 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-11-26 15:54 - 2009-07-14 04:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-11-25 11:38 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\inf
2017-11-25 11:36 - 2013-03-04 14:39 - 000000000 ____D C:\Users\SOUMAYA
2017-11-22 17:13 - 2017-09-08 18:49 - 000024688 _____ C:\Windows\system32\Drivers\TrueSight.sys
2017-11-19 18:17 - 2016-09-25 13:48 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\NPE
2017-11-19 17:27 - 2016-09-25 13:50 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\CrashDumps
2017-11-19 17:20 - 2017-08-31 23:15 - 000000000 ____D C:\Program Files\DLL Suite
2017-11-19 17:08 - 2009-07-14 02:37 - 000000000 ____D C:\Windows\system32\NDF
2017-11-19 16:44 - 2017-03-21 18:38 - 000000000 ____D C:\Users\SOUMAYA\AppData\LocalLow\Mozilla
2017-11-18 17:23 - 2013-03-04 14:42 - 000006328 _____ C:\Windows\system32\PerfStringBackup.INI
2017-11-18 17:23 - 2009-07-27 12:47 - 000897098 _____ C:\Windows\system32\perfh00C.dat
2017-11-18 17:23 - 2009-07-27 12:47 - 000197906 _____ C:\Windows\system32\perfc00C.dat
2017-11-18 16:42 - 2017-09-10 15:51 - 000002139 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-11-18 16:42 - 2017-09-10 15:51 - 000002127 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-11-18 01:11 - 2017-01-15 03:41 - 000000000 ____D C:\Program Files\Common Files\AV
2017-11-17 11:42 - 2017-03-21 18:27 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2017-11-17 11:21 - 2017-09-09 18:13 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Mozilla
2017-11-17 11:21 - 2016-01-21 14:12 - 000000000 ____D C:\Program Files\Mozilla Firefox
2017-11-14 16:39 - 2013-06-14 15:53 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2017-11-14 16:39 - 2013-06-14 15:53 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2017-11-14 16:39 - 2013-06-14 15:53 - 000000000 ____D C:\Windows\system32\Macromed
2017-11-13 18:46 - 2015-10-17 00:54 - 000000000 ___SD C:\Windows\system32\CompatTel
2017-11-13 18:46 - 2015-10-17 00:54 - 000000000 ____D C:\Windows\system32\appraiser
2017-11-13 17:41 - 2013-06-14 15:55 - 000000000 ____D C:\ProgramData\Adobe
2017-11-13 17:39 - 2013-06-20 11:06 - 000000000 ____D C:\Users\SOUMAYA\AppData\LocalLow\Adobe
2017-11-13 17:39 - 2013-03-09 23:09 - 000000000 ____D C:\Users\SOUMAYA\AppData\Roaming\Adobe
2017-11-13 17:01 - 2013-06-14 15:55 - 000000000 ____D C:\Program Files\Common Files\Adobe
2017-11-13 17:00 - 2013-06-14 15:55 - 000000000 ____D C:\Program Files\Adobe
2017-11-13 16:59 - 2013-06-14 15:56 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\Adobe
2017-11-13 16:46 - 2017-09-09 18:13 - 000001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-11-13 16:46 - 2017-03-21 18:27 - 000001117 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-11-12 17:02 - 2015-10-13 18:00 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\ElevatedDiagnostics
2017-11-12 11:57 - 2013-03-04 14:57 - 000000000 ____D C:\Users\SOUMAYA\.VirtualBox
2017-11-12 11:48 - 2013-03-04 14:48 - 000000000 ____D C:\Program Files\Google
2017-11-05 21:57 - 2017-10-24 20:50 - 000000000 ____D C:\ProgramData\LPMTI
2017-11-05 17:56 - 2016-02-14 22:54 - 000262144 _____ C:\Windows\system32\config\elam
2017-10-30 11:00 - 2013-06-14 15:56 - 000000000 ____D C:\ProgramData\TEMP
2017-10-29 16:37 - 2017-10-24 17:15 - 000000000 ___HD C:\ProgramData\{0897014C-63E3-47DF-8A5F-4399CC5D61B9}
2017-10-29 16:36 - 2017-10-24 17:15 - 000000000 ____D C:\Users\SOUMAYA\AppData\Local\IIIQF
2017-10-27 23:21 - 2009-07-14 04:53 - 000032482 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2017-10-27 00:04 - 2017-10-07 02:53 - 000000000 __SHD C:\$360Section

==================== Fichiers à la racine de certains dossiers =======

2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\AtStart.txt
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\DSwitch.txt
2013-08-13 13:06 - 2013-08-13 13:06 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\FnF4.txt
2013-06-11 08:53 - 2013-06-11 08:53 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\QSwitch.txt
2017-11-07 16:06 - 2017-11-07 16:06 - 000000017 _____ () C:\Users\SOUMAYA\AppData\Local\resmon.resmoncfg
2014-06-19 00:42 - 2014-06-19 00:42 - 000017408 _____ () C:\Users\SOUMAYA\AppData\Local\WebpageIcons.db
2017-04-15 18:20 - 2017-04-15 18:20 - 000000000 _____ () C:\Users\SOUMAYA\AppData\Local\{D63FEF08-6967-48CF-B3CB-3134BF3FAFD3}

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement

LastRegBack: 2017-02-16 20:02

==================== Fin de FRST.txt ============================
0