1. #1

    Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowload ..

    Hello, i'm french and in trouble.
    I try to submit you the "Farbar list" as request and hope my big problems would find a simple solution on your site.



    Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 01.09.2018 03
    Exécuté par Dell (administrateur) sur DELL-E5510-PC (07-09-2018 18:48:26)
    Exécuté depuis C:\Users\Dell\Downloads
    Profils chargés: Dell (Profils disponibles: Dell & Christian)
    Platform: Windows 10 Pro Version 1803 17134.228 (X64) Langue: Français (France)
    Internet Explorer Version 11 (Navigateur par défaut: FF)
    Mode d'amorçage: Normal
    Tutoriel pour Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

    ==================== Processus (Avec liste blanche) =================

    (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

    (Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe
    (Intel) C:\Program Files (x86)\Intel Driver and Support Assistant\DSAService.exe
    (Dell Inc.) C:\Program Files\Dell\Dell System Manager\DCPSysMgrSvc.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\HidMonitorSvc.exe
    (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
    (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe
    (Microsoft Corporation) C:\Windows\System32\mqsvc.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
    (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
    (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe
    (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
    (Microsoft Corporation) C:\Windows\System32\dllhost.exe
    (Microsoft) E:\~Téléchrgt\ob_b91a67_windows-software-repair-tool-1-6-04702.exe
    (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe
    (PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\DSAPI.exe
    (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    (PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\pcdrwi.exe
    (Dell Inc.) C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe
    (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe
    (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe
    (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
    (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\WinStore.App.exe
    (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
    (Microsoft Corporation) C:\Windows\System32\smartscreen.exe
    (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

    ==================== Registre (Avec liste blanche) ===========================

    (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

    HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
    HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [727896 2014-03-13] (Alps Electric Co., Ltd.)
    HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2010-08-16] (IDT, Inc.)
    HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3100440 2014-05-19] (Logitech, Inc.)
    HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
    HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163640 2018-07-15] (IvoSoft)
    HKLM-x32\...\Run: [DELL Webcam Manager] => C:\Program Files (x86)\Dell\Dell Webcam Manager\DellWMgr.exe [118784 2007-07-27] (Creative Technology Ltd.)
    HKLM-x32\...\Run: [Dell Webcam Central] => C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [462993 2010-03-12] (Creative Technology Ltd)
    HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
    HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
    HKLM-x32\...\Run: [DSATray] => C:\Program Files (x86)\Intel Driver and Support Assistant\DsaTray.exe [131360 2017-12-05] (Intel)
    HKLM\...\RunOnce: [RebootSoftwareRepairTool] => cmd.exe /C "start "" "C:\Users\Dell\AppData\Local\Temp\SoftwareRepairTool\ob_b91a67_windows-software-repair-tool-1-6-04702.exe" AfterFix session="cddee9ed-2f08-480a-ba3e-ea63cfd2870f" " <==== ATTENTION
    HKLM-x32\...\RunOnce: [AvRepair] => "C:\Program Files (x86)\AVG\Antivirus\setup\instup.exe" /instop:repair /wait
    Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
    Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
    HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
    HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\Run: [ISUSPM] => C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe [218032 2006-09-11] (Macrovision Corporation)
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-08-24] (Piriform Ltd)
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [804352 2018-04-12] (Microsoft Corporation)
    Startup: C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Alertes de surveillance de l'encre - HP Photosmart 5520 series.lnk [2015-06-18]
    ShortcutTarget: Alertes de surveillance de l'encre - HP Photosmart 5520 series.lnk -> C:\Program Files\HP\HP Photosmart 5520 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
    GroupPolicy: Restriction ? <==== ATTENTION

    ==================== Internet (Avec liste blanche) ====================

    (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

    Tcpip\Parameters: [DhcpNameServer] 192.168.0.254
    Tcpip\..\Interfaces\{2cbb0d20-70e6-426c-96ef-e35eed08f6bc}: [DhcpNameServer] 192.168.0.254
    Tcpip\..\Interfaces\{568eb2d5-8acf-4517-9783-5849c66de57f}: [DhcpNameServer] 192.168.0.254

    Internet Explorer:
    ==================
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
    SearchScopes: HKU\S-1-5-21-2393777732-3891250009-2801115669-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
    BHO: Pas de nom -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Pas de fichier
    BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2018-07-15] (IvoSoft)
    BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
    BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
    Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2018-07-15] (IvoSoft)
    DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

    FireFox:
    ========
    FF DefaultProfile: 7v7t7cfc.default
    FF ProfilePath: C:\Users\Dell\AppData\Roaming\Mozilla\Firefox\Profiles\7v7t7cfc.default [2018-09-07]
    FF Homepage: Mozilla\Firefox\Profiles\7v7t7cfc.default -> about:blank
    FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
    FF Extension: (Logitech SetPoint) - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2015-07-13] [Legacy] [non signé]
    FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-15] ()
    FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
    FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\MICROS~4\Office14\NPAUTHZ.DLL [Pas de fichier]
    FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-15] ()
    FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
    FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
    FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
    FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems Inc.)

    ==================== Services (Avec liste blanche) ====================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    R2 AESTFilters; C:\Program Files\IDT\WDM\AESTSr64.exe [89600 2010-08-16] (Andrea Electronics Corporation) [Fichier non signé]
    R2 ApHidMonitorService; C:\Program Files\DellTPad\HidMonitorSvc.exe [87384 2014-03-27] (Alps Electric Co., Ltd.)
    R2 DDVCollectorSvcApi; C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe [208792 2018-02-10] (Dell Inc.)
    R2 DDVDataCollector; C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe [3346320 2018-02-10] (Dell Inc.)
    R2 DDVRulesProcessor; C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe [217488 2018-02-10] (Dell Inc.)
    R2 Dell Hardware Support; C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\DSAPI.exe [935744 2018-07-25] (PC-Doctor, Inc.)
    R2 DSAService; C:\Program Files (x86)\Intel Driver and Support Assistant\DSAService.exe [22304 2017-12-05] (Intel)
    S2 dsiasrv; C:\Program Files (x86)\Dell\SysMgt\dsia\bin\DsiaSrv32.exe [137064 2014-12-19] (Dell Inc.)
    S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation)
    S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
    S2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [263168 2010-08-16] (IDT, Inc.) [Fichier non signé]
    S3 stllssvr; C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.) [Fichier non signé]
    R2 SupportAssistAgent; C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe [45016 2018-07-08] (Dell Inc.)
    S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-07] (Microsoft Corporation)
    R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-07] (Microsoft Corporation)

    ===================== Pilotes (Avec liste blanche) ======================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    R3 DDDriver; C:\WINDOWS\system32\drivers\DDDriver64Dcsa.sys [41608 2017-12-14] (Dell Inc.)
    R3 DellProf; C:\WINDOWS\system32\drivers\DellProf.sys [41208 2017-12-14] (Dell Computer Corporation)
    S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
    S3 MDA_NTDRV; C:\WINDOWS\system32\MDA_NTDRV.sys [21208 2013-02-25] ()
    S3 semav6msr64; C:\WINDOWS\system32\drivers\semav6msr64.sys [21984 2016-10-18] ()
    U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [44544 2018-04-12] (Microsoft Corporation)
    S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46584 2018-08-07] (Microsoft Corporation)
    S0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [340008 2018-08-07] (Microsoft Corporation)
    S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-07] (Microsoft Corporation)
    U3 idsvc; pas de ImagePath
    U3 WMPNetworkSvc; pas de ImagePath

    ==================== NetSvcs (Avec liste blanche) ===================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


    ==================== Un mois - Créés - fichiers et dossiers ========

    (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

    2018-09-07 18:48 - 2018-09-07 18:48 - 000014828 _____ C:\Users\Dell\Downloads\FRST.txt
    2018-09-07 18:48 - 2018-09-07 18:48 - 000000000 ____D C:\FRST
    2018-09-07 18:47 - 2018-09-07 18:47 - 002413056 _____ (Farbar) C:\Users\Dell\Downloads\FRST64.exe
    2018-09-07 18:42 - 2018-09-07 18:42 - 000000000 ____D C:\Users\Dell\AppData\Local\niemiro
    2018-09-07 18:27 - 2018-09-07 18:27 - 000000000 ____D C:\Users\Dell\AppData\Local\D3DSCache
    2018-09-07 18:20 - 2018-09-07 18:20 - 000003650 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
    2018-09-07 18:03 - 2018-09-07 18:22 - 000000000 ____D C:\Users\Dell\AppData\Local\CrashDumps
    2018-09-06 20:00 - 2018-09-07 17:09 - 000000000 _____ C:\WINDOWS\SysWOW64\last.dump
    2018-09-06 19:59 - 2018-09-06 19:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVG
    2018-09-06 19:58 - 2018-09-06 19:58 - 000000000 ____D C:\Program Files\Common Files\AVG
    2018-09-06 19:57 - 2018-09-07 17:49 - 000000000 ____D C:\Users\Dell\AppData\Local\Avg
    2018-09-06 19:57 - 2018-09-07 17:49 - 000000000 ____D C:\ProgramData\Avg
    2018-09-06 19:37 - 2018-09-06 19:37 - 000469036 _____ C:\WINDOWS\Minidump\090618-7218-01.dmp
    2018-09-06 19:37 - 2018-09-06 19:37 - 000000000 ____D C:\WINDOWS\Minidump
    2018-09-06 19:32 - 2018-09-06 19:33 - 076534856 _____ (Malwarebytes ) C:\Users\Dell\Downloads\malwarebytes-anti-malware-3-5-1-2522.exe
    2018-09-06 19:25 - 2018-09-07 18:41 - 000000000 ____D C:\Users\Dell\AppData\Local\ElevatedDiagnostics
    2018-09-06 19:11 - 2018-09-06 19:11 - 000000000 _____ C:\WINDOWS\invcol.tmp
    2018-09-06 19:01 - 2018-09-07 17:57 - 000000000 ____D C:\WINDOWS\pss
    2018-09-06 18:48 - 2018-09-07 17:53 - 000000000 ____D C:\ProgramData\Malwarebytes
    2018-09-06 18:48 - 2018-09-06 19:35 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
    2018-09-06 18:44 - 2018-09-06 14:45 - 000000528 _____ C:\WINDOWS\mds.lkeys
    2018-09-06 18:19 - 2018-09-06 18:19 - 000000000 ____D C:\Users\Dell\AppData\Roaming\KC Softwares
    2018-09-06 18:14 - 2018-09-06 18:14 - 000000000 ____D C:\Users\Dell\AppData\Local\ESET
    2018-09-06 17:57 - 2018-09-06 17:57 - 000061440 _____ C:\Users\Dell\Documents\Sauvegarde EasyBCD (2018-09-06).bcd
    2018-09-06 17:57 - 2018-09-06 17:57 - 000000000 ____D C:\Users\Dell\AppData\Local\NeoSmart_Technologies
    2018-09-06 17:08 - 2018-09-06 17:08 - 000000186 _____ C:\Users\Dell\Documents\LiKy dell E5510.txt
    2018-09-06 15:01 - 2018-09-06 15:01 - 000000432 __RSH C:\ProgramData\ntuser.pol
    2018-09-06 13:49 - 2018-09-06 13:49 - 001018424 _____ (Akeo Consulting (hxxp://akeo.ie)) C:\Users\Dell\Downloads\rufus-3.1.exe
    2018-09-06 13:46 - 2018-09-06 13:46 - 001473208 _____ C:\Users\Dell\Downloads\BootableUSB.zip
    2018-09-06 13:44 - 2018-09-06 13:45 - 001729769 _____ (isotousb.com ) C:\Users\Dell\Downloads\isotousb_setup.exe
    2018-09-05 18:45 - 2018-09-05 18:45 - 002851536 _____ (Microsoft) C:\Users\Dell\Downloads\ob_b91a67_windows-software-repair-tool-1-6-04702.exe
    2018-09-05 17:38 - 2018-09-05 17:48 - 572006400 _____ C:\Users\Dell\Downloads\systemrescuecd-x86-5.2.2.iso
    2018-09-05 17:31 - 2018-09-05 17:33 - 158404608 _____ C:\Users\Dell\Downloads\trinity-rescue-kit.3.4-build-372.iso
    2018-09-05 17:19 - 2018-09-05 17:51 - 1979875328 _____ C:\Users\Dell\Downloads\mini.windows.10.iso
    2018-09-05 17:05 - 2018-09-05 17:10 - 692897792 _____ C:\Users\Dell\Downloads\ubcd537.iso
    2018-09-05 14:59 - 2018-09-05 14:59 - 000000325 _____ C:\Users\Dell\Documents\Info dell E5510.txt
    2018-09-04 19:31 - 2018-09-04 19:31 - 002884096 _____ (niemiro) C:\Users\Dell\Downloads\SFCFix.exe
    2018-09-04 19:29 - 2018-09-04 19:29 - 004509805 _____ C:\Users\Dell\Downloads\CrystalDiskInfo7_7_0.zip
    2018-09-04 19:21 - 2018-09-04 19:21 - 019119064 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\MediaCreationTool1803(1).exe
    2018-09-04 19:20 - 2018-09-04 19:20 - 006108480 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\Windows10Upgrade9252.exe
    2018-09-04 19:13 - 2018-09-04 19:13 - 019119064 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\MediaCreationTool1803.exe
    2018-09-04 19:09 - 2018-09-04 19:09 - 000092993 _____ C:\Users\Dell\Downloads\o15-ctrremove.diagcab
    2018-09-04 18:59 - 2018-09-04 19:04 - 1109735720 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\Office_2010_ProPlusAc_SP1_French_x32.exe
    2018-09-04 18:43 - 2018-09-04 18:49 - 1262751664 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\Office_2010_ProPlusAc_SP1_French_x64.exe
    2018-09-04 18:23 - 2018-09-05 16:51 - 000001269 _____ C:\Users\Dell\Desktop\Soluce Boot.txt
    2018-09-04 18:19 - 2018-09-04 18:19 - 000195346 _____ C:\Users\Dell\Downloads\wu170509.diagcab
    2018-09-04 16:36 - 2018-09-04 17:02 - 000000000 ____D C:\Users\Dell\Documents\SunRiders
    2018-09-04 15:59 - 2018-09-04 16:19 - 000000125 _____ C:\Users\Dell\Desktop\Ajeter.txt
    2018-09-04 14:32 - 2018-09-04 14:32 - 000022551 _____ C:\Users\Dell\Documents\anaLyz E5510 Intel.txt
    2018-09-04 14:25 - 2018-09-04 14:26 - 000381320 _____ (Intel Corporation) C:\Users\Dell\Downloads\SSU.exe
    2018-09-04 14:15 - 2016-12-20 18:39 - 004343296 _____ (stupid user) C:\Users\Dell\Desktop\wumt_x64.exe
    2018-09-04 14:14 - 2018-09-04 14:14 - 000000000 ____D C:\Users\Dell\Downloads\wumt
    2018-09-04 14:04 - 2018-09-04 14:04 - 002439408 _____ C:\Users\Dell\Downloads\wumt.zip
    2018-09-04 13:53 - 2018-09-04 13:53 - 000003936 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
    2018-09-04 13:51 - 2018-09-04 13:51 - 016798624 _____ (Piriform Ltd) C:\Users\Dell\Downloads\ccsetup546.exe
    2018-08-30 11:54 - 2018-08-30 11:54 - 015989160 _____ (Piriform Ltd) C:\Users\Dell\Downloads\ccsetup544.exe
    2018-08-30 10:22 - 2018-08-30 10:22 - 000570154 _____ C:\Users\Dell\Documents\SB Hernie D L5S1.pdf
    2018-08-28 18:23 - 2018-08-28 19:24 - 000000256 _____ C:\Users\Dell\Documents\Adress Mac.txt
    2018-08-27 16:41 - 2018-08-27 17:11 - 000000000 ____D C:\Users\Dell\AppData\Roaming\dvdcss
    2018-08-24 18:20 - 2018-09-06 18:49 - 000418872 _____ C:\WINDOWS\system32\FNTCACHE.DAT
    2018-08-24 13:12 - 2018-09-04 13:53 - 000000879 _____ C:\Users\Public\Desktop\CCleaner.lnk
    2018-08-24 13:12 - 2018-08-24 13:12 - 000002864 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
    2018-08-24 13:12 - 2018-08-24 13:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
    2018-08-24 13:12 - 2018-08-24 13:12 - 000000000 ____D C:\Program Files\CCleaner
    2018-08-24 12:18 - 2018-08-24 12:49 - 000000000 ____D C:\Disque dur_Box1
    2018-08-23 15:42 - 2018-08-24 18:18 - 000000000 ____D C:\ProgramData\WinaeroTweaker
    2018-08-16 14:13 - 2018-02-20 14:14 - 000000460 _____ C:\Users\Dell\Documents\Sb J5.txt
    2018-08-16 13:37 - 2018-08-16 14:10 - 000000000 ____D C:\Users\Dell\Desktop\Haras de Lantey
    2018-08-15 12:26 - 2018-08-15 12:26 - 000000000 ____D C:\WINDOWS\PCHEALTH
    2018-08-15 12:23 - 2018-08-03 10:39 - 021389368 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
    2018-08-15 12:23 - 2018-08-03 05:39 - 007519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
    2018-08-15 12:23 - 2018-08-03 05:25 - 006568784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
    2018-08-15 12:23 - 2018-08-03 05:23 - 025846784 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
    2018-08-15 12:23 - 2018-08-03 05:18 - 022714880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
    2018-08-15 12:23 - 2018-07-14 08:46 - 023862784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
    2018-08-15 12:22 - 2018-08-03 10:39 - 000790304 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
    2018-08-15 12:22 - 2018-08-03 10:25 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
    2018-08-15 12:22 - 2018-08-03 10:25 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
    2018-08-15 12:22 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
    2018-08-15 12:22 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
    2018-08-15 12:22 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
    2018-08-15 12:22 - 2018-08-03 10:22 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
    2018-08-15 12:22 - 2018-08-03 10:21 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
    2018-08-15 12:22 - 2018-08-03 10:20 - 004049408 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
    2018-08-15 12:22 - 2018-08-03 10:20 - 003652608 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
    2018-08-15 12:22 - 2018-08-03 10:20 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll
    2018-08-15 12:22 - 2018-08-03 10:19 - 001661440 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
    2018-08-15 12:22 - 2018-08-03 09:45 - 000663128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
    2018-08-15 12:22 - 2018-08-03 09:43 - 020383720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
    2018-08-15 12:22 - 2018-08-03 09:33 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
    2018-08-15 12:22 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
    2018-08-15 12:22 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe
    2018-08-15 12:22 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
    2018-08-15 12:22 - 2018-08-03 09:29 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
    2018-08-15 12:22 - 2018-08-03 09:29 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
    2018-08-15 12:22 - 2018-08-03 09:28 - 002895360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
    2018-08-15 12:22 - 2018-08-03 09:27 - 004050432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
    2018-08-15 12:22 - 2018-08-03 09:27 - 001469952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
    2018-08-15 12:22 - 2018-08-03 07:41 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
    2018-08-15 12:22 - 2018-08-03 06:49 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
    2018-08-15 12:22 - 2018-08-03 05:47 - 001034624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
    2018-08-15 12:22 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmbus.sys
    2018-08-15 12:22 - 2018-08-03 05:46 - 000272296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll
    2018-08-15 12:22 - 2018-08-03 05:46 - 000269248 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
    2018-08-15 12:22 - 2018-08-03 05:41 - 000568600 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
    2018-08-15 12:22 - 2018-08-03 05:41 - 000077608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
    2018-08-15 12:22 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
    2018-08-15 12:22 - 2018-08-03 05:40 - 001221048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
    2018-08-15 12:22 - 2018-08-03 05:40 - 001064744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
    2018-08-15 12:22 - 2018-08-03 05:40 - 001030952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
    2018-08-15 12:22 - 2018-08-03 05:40 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
    2018-08-15 12:22 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Ucx01000.sys
    2018-08-15 12:22 - 2018-08-03 05:40 - 000136488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
    2018-08-15 12:22 - 2018-08-03 05:40 - 000072800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
    2018-08-15 12:22 - 2018-08-03 05:39 - 009091480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
    2018-08-15 12:22 - 2018-08-03 05:39 - 007436120 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
    2018-08-15 12:22 - 2018-08-03 05:39 - 002829216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 001457136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
    2018-08-15 12:22 - 2018-08-03 05:39 - 000709824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
    2018-08-15 12:22 - 2018-08-03 05:39 - 000170936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhv.sys
    2018-08-15 12:22 - 2018-08-03 05:38 - 002765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 001285536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
    2018-08-15 12:22 - 2018-08-03 05:38 - 001258288 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
    2018-08-15 12:22 - 2018-08-03 05:38 - 001140576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
    2018-08-15 12:22 - 2018-08-03 05:38 - 001097648 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000983016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
    2018-08-15 12:22 - 2018-08-03 05:38 - 000885856 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000713368 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000604576 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
    2018-08-15 12:22 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
    2018-08-15 12:22 - 2018-08-03 05:27 - 000061032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
    2018-08-15 12:22 - 2018-08-03 05:26 - 006043600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 002255008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 001622296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 001131064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 000583120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 000568568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
    2018-08-15 12:22 - 2018-08-03 05:18 - 022007808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
    2018-08-15 12:22 - 2018-08-03 05:17 - 004380160 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
    2018-08-15 12:22 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgid.sys
    2018-08-15 12:22 - 2018-08-03 05:16 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
    2018-08-15 12:22 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll
    2018-08-15 12:22 - 2018-08-03 05:15 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
    2018-08-15 12:22 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
    2018-08-15 12:22 - 2018-08-03 05:14 - 004867584 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
    2018-08-15 12:22 - 2018-08-03 05:14 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
    2018-08-15 12:22 - 2018-08-03 05:14 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
    2018-08-15 12:22 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSAssessment.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 019404288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 003395072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 003392000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 002738688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
    2018-08-15 12:22 - 2018-08-03 05:11 - 007577088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 002700288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 002172928 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 000983040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
    2018-08-15 12:22 - 2018-08-03 05:10 - 001535488 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
    2018-08-15 12:22 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winshfhc.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 005776896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 004615680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeangle.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001550848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
    2018-08-15 12:22 - 2018-08-03 05:09 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 002258944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
    2018-08-15 12:22 - 2018-08-03 05:08 - 000796672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000542208 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
    2018-08-15 12:22 - 2018-08-03 05:08 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 004191232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 001000448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 000856064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
    2018-08-15 12:22 - 2018-08-03 05:06 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
    2018-08-15 12:22 - 2018-08-03 05:05 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
    2018-08-15 12:22 - 2018-08-03 05:05 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
    2018-08-15 12:22 - 2018-08-03 05:05 - 000534016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
    2018-08-15 12:22 - 2018-08-03 05:04 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
    2018-08-15 12:22 - 2018-08-03 03:54 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim
    2018-08-15 12:22 - 2018-07-15 03:01 - 002266528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
    2018-08-15 12:22 - 2018-07-15 03:00 - 000183736 _____ (Microsoft Corporation) C:\WINDOWS\system32\mavinject.exe
    2018-08-15 12:22 - 2018-07-15 02:58 - 000094112 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
    2018-08-15 12:22 - 2018-07-15 02:56 - 001523240 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
    2018-08-15 12:22 - 2018-07-15 02:44 - 006587392 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
    2018-08-15 12:22 - 2018-07-15 02:44 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
    2018-08-15 12:22 - 2018-07-15 02:43 - 012710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
    2018-08-15 12:22 - 2018-07-15 02:42 - 008624128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
    2018-08-15 12:22 - 2018-07-15 02:42 - 004708864 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
    2018-08-15 12:22 - 2018-07-15 02:41 - 000169984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll
    2018-08-15 12:22 - 2018-07-15 02:41 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
    2018-08-15 12:22 - 2018-07-15 02:39 - 001787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
    2018-08-15 12:22 - 2018-07-15 02:39 - 001605632 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 002051584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 001180160 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 001004032 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpinit.exe
    2018-08-15 12:22 - 2018-07-15 02:37 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpshell.exe
    2018-08-15 12:22 - 2018-07-15 02:36 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
    2018-08-15 12:22 - 2018-07-15 01:31 - 001538968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
    2018-08-15 12:22 - 2018-07-15 01:31 - 000148888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mavinject.exe
    2018-08-15 12:22 - 2018-07-15 01:28 - 001327424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
    2018-08-15 12:22 - 2018-07-15 01:18 - 005657600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
    2018-08-15 12:22 - 2018-07-15 01:17 - 011901440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
    2018-08-15 12:22 - 2018-07-15 01:15 - 007987712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
    2018-08-15 12:22 - 2018-07-15 01:14 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 001452544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 001308160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 000485376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
    2018-08-15 12:22 - 2018-07-15 01:11 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
    2018-08-15 12:22 - 2018-07-14 08:42 - 019525632 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
    2018-08-15 12:22 - 2018-07-14 06:37 - 000375712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
    2018-08-15 12:22 - 2018-07-14 06:37 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys
    2018-08-15 12:22 - 2018-07-14 06:23 - 000760888 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
    2018-08-15 12:22 - 2018-07-14 06:22 - 006813744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
    2018-08-15 12:22 - 2018-07-14 06:22 - 001144664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll
    2018-08-15 12:22 - 2018-07-14 06:22 - 000510392 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
    2018-08-15 12:22 - 2018-07-14 06:22 - 000203560 _____ (Microsoft Corporation) C:\WINDOWS\system32\rsaenh.dll
    2018-08-15 12:22 - 2018-07-14 06:21 - 000722824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
    2018-08-15 12:22 - 2018-07-14 06:21 - 000192920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
    2018-08-15 12:22 - 2018-07-14 06:20 - 000184472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rsaenh.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 002535032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 001946752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 000981920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 000636944 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
    2018-08-15 12:22 - 2018-07-14 06:19 - 000483024 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 002563984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 002371416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 001017584 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 000930712 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
    2018-08-15 12:22 - 2018-07-14 06:18 - 000613176 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 000443216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 000376216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
    2018-08-15 12:22 - 2018-07-14 06:17 - 006527056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
    2018-08-15 12:22 - 2018-07-14 06:17 - 002420632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
    2018-08-15 12:22 - 2018-07-14 06:17 - 000743320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
    2018-08-15 12:22 - 2018-07-14 06:16 - 002331576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
    2018-08-15 12:22 - 2018-07-14 06:16 - 001143096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll
    2018-08-15 12:22 - 2018-07-14 06:16 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll
    2018-08-15 12:22 - 2018-07-14 06:15 - 001559368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
    2018-08-15 12:22 - 2018-07-14 06:15 - 001174552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
    2018-08-15 12:22 - 2018-07-14 06:15 - 000829856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
    2018-08-15 12:22 - 2018-07-14 06:01 - 006647296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
    2018-08-15 12:22 - 2018-07-14 05:59 - 009084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
    2018-08-15 12:22 - 2018-07-14 05:59 - 005883392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll
    2018-08-15 12:22 - 2018-07-14 05:59 - 003553280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll
    2018-08-15 12:22 - 2018-07-14 05:58 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
    2018-08-15 12:22 - 2018-07-14 05:58 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
    2018-08-15 12:22 - 2018-07-14 05:58 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 007057920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 004331008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 001295360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 000391168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 004559872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 002697216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Controls.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 002449408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 001986560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 001703936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Controls.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 001558016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\raschap.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFDSConMgr.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 001124352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdprt.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000993792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000458752 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
    2018-08-15 12:22 - 2018-07-14 05:55 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000317440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000282624 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys
    2018-08-15 12:22 - 2018-07-14 05:55 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreCommonProxyStub.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\datamarketsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\EASPolicyManagerBrokerHost.exe
    2018-08-15 12:22 - 2018-07-14 05:55 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 003319808 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 002825728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 001537024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000603648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PCPKsp.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
    2018-08-15 12:22 - 2018-07-14 05:54 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\PushToInstall.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\raschap.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\EasPolicyManagerBrokerPS.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 004770816 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 003381248 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 001825792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 001668096 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000681984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFDSConMgrSvc.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000566272 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreCommonProxyStub.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000972800 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000790528 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCPKsp.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000506880 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 003376640 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 002904576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 001804288 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 001747968 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 001304064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001773056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001457664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001359360 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001225216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000949760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000943616 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000932352 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000522752 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
    2018-08-15 12:22 - 2018-07-14 05:49 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
    2018-08-15 12:22 - 2018-07-13 06:30 - 002718624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys

    ==================== Un mois - Modifiés - fichiers et dossiers ========

    (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

    2018-09-07 18:44 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
    2018-09-07 18:43 - 2016-11-27 16:21 - 000000000 ____D C:\Users\Dell\AppData\LocalLow\Mozilla
    2018-09-07 18:39 - 2015-06-13 11:28 - 000000000 ____D C:\Users\Dell\AppData\Local\ClassicShell
    2018-09-07 18:37 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness
    2018-09-07 18:26 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF
    2018-09-07 18:24 - 2018-05-12 16:58 - 002049002 _____ C:\WINDOWS\system32\PerfStringBackup.INI
    2018-09-07 18:24 - 2018-04-12 18:19 - 000898758 _____ C:\WINDOWS\system32\perfh00C.dat
    2018-09-07 18:24 - 2018-04-12 18:19 - 000192466 _____ C:\WINDOWS\system32\perfc00C.dat
    2018-09-07 18:20 - 2018-05-12 17:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
    2018-09-07 18:19 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI
    2018-09-07 18:12 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\PrintDialog
    2018-09-07 18:12 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
    2018-09-07 18:11 - 2018-08-07 16:13 - 000000000 ____D C:\ProgramData\Packages
    2018-09-06 21:05 - 2018-05-12 16:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
    2018-09-06 19:58 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
    2018-09-06 19:57 - 2013-08-15 13:14 - 000000000 ____D C:\Temp
    2018-09-06 19:49 - 2018-05-12 17:03 - 000000000 ____D C:\Users\Dell
    2018-09-06 19:44 - 2018-05-12 17:10 - 000004172 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{B09B965A-A135-47FC-BF6E-9F650CF312DC}
    2018-09-06 19:37 - 2013-07-27 17:26 - 468239425 _____ C:\WINDOWS\MEMORY.DMP
    2018-09-06 19:13 - 2018-07-25 16:32 - 000004242 _____ C:\WINDOWS\System32\Tasks\Dell SupportAssistAgent AutoUpdate
    2018-09-06 18:12 - 2018-04-12 01:38 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
    2018-09-06 17:25 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp
    2018-09-06 14:18 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
    2018-09-06 14:18 - 2009-07-14 05:20 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
    2018-09-06 13:09 - 2017-12-06 17:40 - 000000000 ____D C:\Program Files (x86)\Intel Driver and Support Assistant
    2018-09-05 20:07 - 2013-08-07 19:04 - 000000000 ____D C:\ProgramData\Roxio
    2018-09-05 14:59 - 2017-11-23 15:26 - 000000111 _____ C:\WINDOWS\SysWOW64\SmartFlow.txt
    2018-09-04 18:21 - 2017-01-02 16:33 - 000000000 ____D C:\Users\Dell\Downloads\Temp
    2018-08-28 18:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\NDF
    2018-08-27 17:33 - 2017-11-23 14:16 - 000000000 ____D C:\Users\Dell\AppData\Roaming\vlc
    2018-08-24 16:56 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports
    2018-08-24 16:56 - 2015-07-01 17:43 - 000000000 ____D C:\Program Files\PDFCreator
    2018-08-19 14:41 - 2018-05-12 15:57 - 000000000 ___DC C:\WINDOWS\Panther
    2018-08-16 14:14 - 2015-06-13 11:49 - 000001177 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
    2018-08-16 14:14 - 2015-06-13 11:49 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
    2018-08-16 13:35 - 2015-11-21 18:00 - 000000000 ___RD C:\Users\Dell\3D Objects
    2018-08-16 13:35 - 2015-11-06 19:13 - 000000000 __RHD C:\Users\Public\AccountPictures
    2018-08-15 12:29 - 2018-04-12 18:24 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\yo-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\wo-SN
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ti-ET
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\rw-RW
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ig-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\UNP
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\F12
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellExperiences
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
    2018-08-15 12:29 - 2013-08-07 18:50 - 000000000 ____D C:\WINDOWS\system32\MRT
    2018-08-15 12:27 - 2013-07-27 18:35 - 137343192 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
    2018-08-15 12:26 - 2009-07-14 04:34 - 000000478 _____ C:\WINDOWS\win.ini
    2018-08-15 12:17 - 2018-05-12 17:10 - 000003372 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2393777732-3891250009-2801115669-1000
    2018-08-15 12:17 - 2018-05-12 17:03 - 000002467 _____ C:\Users\Dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
    2018-08-15 12:17 - 2015-11-06 19:19 - 000000000 ___RD C:\Users\Dell\OneDrive
    2018-08-15 12:16 - 2017-04-13 18:48 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
    2018-08-15 12:15 - 2018-05-12 17:10 - 000004754 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
    2018-08-15 12:15 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
    2018-08-15 12:15 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Macromed

    ==================== Fichiers à la racine de certains dossiers =======

    2016-02-11 14:28 - 2016-09-04 21:25 - 000007666 _____ () C:\Users\Dell\AppData\Local\resmon.resmoncfg

    ==================== Bamital & volsnap ======================

    (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

    C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
    C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
    C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
    C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
    C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


    safeboot: DsRepair => Le système est configuré pour démarrer en Mode sans échec <==== ATTENTION

    LastRegBack: 2018-05-12 16:57

    ==================== Fin de FRST.txt ============================

    thanks a lot ...


    • Ad Bot

      advertising
      Beep.

        
       

  2. #2
    Corrine's Avatar
    Join Date
    Feb 2012
    Location
    Upstate, NY
    Posts
    8,887

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Hi, Tiedi110. Welcome to Sysnative!

    1. The first thing we need to deal with is changing the "boot" so that you can start your computer in Normal Mode. Please do the following:


    • From the taskbar, search type msconfig. When "System Configuration" is shown, select "Run as administrator" from the right-hand window.
    • When the System Configuration windows opens, click the "Boot" tab.
    • UNcheck "Safe Boot".
    • Restart your computer.


    2. Please download Malwarebytes to your desktop.

    • Double-click mb3-setup-consumer-{version}.exe and follow the prompts to install the program.
    • Then click Finish.
    • Once the program has fully updated, select Scan Now on the Dashboard. Or select the Threat Scan from the Scan menu.
    • If another update of the definitions is available, it will be implemented before the rest of the scanning procedure.
    • When the scan is complete, make sure that all Threats are selected, and click Remove Selected.
    • Restart your computer when prompted to do so.
    • The log is available from the History tab. Please post it contents in your next reply.



    3. Please do the following to provide fresh FRST logs:

    • Download a fresh copy of the Farbar Recovery Scan Tool (FRST) and save it to your Desktop. As before, select the version compatible with your system (32- or 64-bit).
    • Right-click to run as administrator. When the tool opens click Yes to disclaimer.
    • Press Scan button.
    • Please copy/paste both logs in your reply.


    Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

    Remember - A day without laughter is a day wasted.
    May the wind sing to you and the sun rise in your heart.

  3. #3

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Hi, Corinne Thank you for your prompt response
    I use your message My answer to your the question are in Bold , and your originals elements are underlined an in italic

    1. The first thing we need to deal with is changing the "boot" so that you can start your computer in Normal Mode. Please do the following:

    Manipulation already carried out: Several tests already carried out Without effects : always in safe boot mode

    [Manipulation déjà réalisée : Plusieurs essais déjà effectués Sans effets toujours en mode sans echec]

    2. Please download *Malwarebytes* (Malwarebytes Download - Free Virus Scan & Virus Protection Tool | Malwarebytes) to your desktop.

    * Restart your computer when prompted to do so. (never ask ? Normal ?)

    Manipulation already carried out: See Journal: no threat, Malwarebytes says configuration is not optimal and i can't modify it
    Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowload ..-mwb-2-cfg-png
    Malwarebytes Free Cyber Security & Anti-Malware Software | Malwarebytes

    -Détails du journal-
    Date de l'analyse: 08/09/2018 Heure de l'analyse: 17:13
    Fichier journal: c3857016-b379-11e8-b4a5-f04da2d11283.json
    Administrateur: Oui

    -Informations du logiciel-
    Version: 3.5.1.2522
    Version de composants: 1.0.365
    Version de pack de mise à jour: 1.0.6713
    Licence: Essai

    -Informations système-
    Système d'exploitation: Windows 10 (Build 17134.228)
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Dell-E5510-PC\Dell

    -Résumé de l'analyse-
    Type d'analyse: Analyse des menaces
    Analyse lancée par: Manuel
    Résultat: Terminé
    Objets analysés: 348394
    Menaces détectées: 0
    (Aucun élément malveillant détecté)
    Menaces mises en quarantaine: 0
    (Aucun élément malveillant détecté)
    Temps écoulé: 1 min, 53 s

    -Options d'analyse-
    Mémoire: Activé
    Démarrage: Activé
    Système de fichiers: Activé
    Archives: Activé
    Rootkits: Désactivé
    Heuristique: Activé
    PUP: Détection
    PUM: Détection

    -Détails de l'analyse-
    Processus: 0
    (Aucun élément malveillant détecté)

    Module: 0
    (Aucun élément malveillant détecté)

    Clé du registre: 0
    (Aucun élément malveillant détecté)

    Valeur du registre: 0
    (Aucun élément malveillant détecté)

    Données du registre: 0
    (Aucun élément malveillant détecté)

    Flux de données: 0
    (Aucun élément malveillant détecté)

    Dossier: 0
    (Aucun élément malveillant détecté)

    Fichier: 0
    (Aucun élément malveillant détecté)

    Secteur physique: 0
    (Aucun élément malveillant détecté)

    WMI: 0
    (Aucun élément malveillant détecté)

    (end)


    3. Please do the following to provide fresh FRST logs:
    ***************
    Done, new version download, run without trouble

    Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 01.09.2018 03
    Exécuté par Dell (administrateur) sur DELL-E5510-PC (08-09-2018 18:36:16)
    Exécuté depuis C:\Users\Dell\Downloads
    Profils chargés: Dell (Profils disponibles: Dell & Christian)
    Platform: Windows 10 Pro Version 1803 17134.228 (X64) Langue: Français (France)
    Internet Explorer Version 11 (Navigateur par défaut: FF)
    Mode d'amorçage: Normal
    Tutoriel pour Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

    ==================== Processus (Avec liste blanche) =================

    (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

    (Dell Inc.) C:\Program Files\Dell\Dell System Manager\DCPSysMgrSvc.exe
    (Intel) C:\Program Files (x86)\Intel Driver and Support Assistant\DSAService.exe
    (Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\HidMonitorSvc.exe
    (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
    (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe
    (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
    (Microsoft Corporation) C:\Windows\System32\mqsvc.exe
    (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
    (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
    (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe
    (Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe
    (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
    (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
    (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe
    (PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\DSAPI.exe
    (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    (PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\pcdrwi.exe
    (Dell Inc.) C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe
    (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe
    (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe
    (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    (PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\SystemIdleCheck.exe
    (Microsoft Corporation) C:\Windows\System32\smartscreen.exe

    ==================== Registre (Avec liste blanche) ===========================

    (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

    HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
    HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [727896 2014-03-13] (Alps Electric Co., Ltd.)
    HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2010-08-16] (IDT, Inc.)
    HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3100440 2014-05-19] (Logitech, Inc.)
    HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
    HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163640 2018-07-15] (IvoSoft)
    HKLM-x32\...\Run: [DELL Webcam Manager] => C:\Program Files (x86)\Dell\Dell Webcam Manager\DellWMgr.exe [118784 2007-07-27] (Creative Technology Ltd.)
    HKLM-x32\...\Run: [Dell Webcam Central] => C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [462993 2010-03-12] (Creative Technology Ltd)
    HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
    HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
    HKLM-x32\...\Run: [DSATray] => C:\Program Files (x86)\Intel Driver and Support Assistant\DsaTray.exe [131360 2017-12-05] (Intel)
    HKLM\...\RunOnce: [RebootSoftwareRepairTool] => cmd.exe /C "start "" "C:\Users\Dell\AppData\Local\Temp\SoftwareRepairTool\ob_b91a67_windows-software-repair-tool-1-6-04702.exe" AfterFix session="cddee9ed-2f08-480a-ba3e-ea63cfd2870f" " <==== ATTENTION
    Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
    Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
    HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
    HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\Run: [ISUSPM] => C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe [218032 2006-09-11] (Macrovision Corporation)
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-08-24] (Piriform Ltd)
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [804352 2018-04-12] (Microsoft Corporation)
    Startup: C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Alertes de surveillance de l'encre - HP Photosmart 5520 series.lnk [2015-06-18]
    ShortcutTarget: Alertes de surveillance de l'encre - HP Photosmart 5520 series.lnk -> C:\Program Files\HP\HP Photosmart 5520 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
    GroupPolicy: Restriction ? <==== ATTENTION

    ==================== Internet (Avec liste blanche) ====================

    (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

    Tcpip\Parameters: [DhcpNameServer] 192.168.0.254
    Tcpip\..\Interfaces\{2cbb0d20-70e6-426c-96ef-e35eed08f6bc}: [DhcpNameServer] 192.168.0.254
    Tcpip\..\Interfaces\{568eb2d5-8acf-4517-9783-5849c66de57f}: [DhcpNameServer] 192.168.0.254

    Internet Explorer:
    ==================
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    SearchScopes: HKU\S-1-5-21-2393777732-3891250009-2801115669-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
    BHO: Pas de nom -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Pas de fichier
    BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2018-07-15] (IvoSoft)
    BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
    BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
    Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2018-07-15] (IvoSoft)
    DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

    FireFox:
    ========
    FF DefaultProfile: 7v7t7cfc.default
    FF ProfilePath: C:\Users\Dell\AppData\Roaming\Mozilla\Firefox\Profiles\7v7t7cfc.default [2018-09-08]
    FF Homepage: Mozilla\Firefox\Profiles\7v7t7cfc.default -> about:blank
    FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
    FF Extension: (Logitech SetPoint) - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2015-07-13] [Legacy] [non signé]
    FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-15] ()
    FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
    FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\MICROS~4\Office14\NPAUTHZ.DLL [Pas de fichier]
    FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-15] ()
    FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
    FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
    FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
    FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
    FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems Inc.)

    ==================== Services (Avec liste blanche) ====================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    R2 AESTFilters; C:\Program Files\IDT\WDM\AESTSr64.exe [89600 2010-08-16] (Andrea Electronics Corporation) [Fichier non signé]
    R2 ApHidMonitorService; C:\Program Files\DellTPad\HidMonitorSvc.exe [87384 2014-03-27] (Alps Electric Co., Ltd.)
    R2 DDVCollectorSvcApi; C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe [208792 2018-02-10] (Dell Inc.)
    R2 DDVDataCollector; C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe [3346320 2018-02-10] (Dell Inc.)
    R2 DDVRulesProcessor; C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe [217488 2018-02-10] (Dell Inc.)
    R2 Dell Hardware Support; C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\DSAPI.exe [935744 2018-07-25] (PC-Doctor, Inc.)
    R2 DSAService; C:\Program Files (x86)\Intel Driver and Support Assistant\DSAService.exe [22304 2017-12-05] (Intel)
    S2 dsiasrv; C:\Program Files (x86)\Dell\SysMgt\dsia\bin\DsiaSrv32.exe [137064 2014-12-19] (Dell Inc.)
    R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes)
    S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Corporation)
    S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
    S2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [263168 2010-08-16] (IDT, Inc.) [Fichier non signé]
    S3 stllssvr; C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe [69632 2007-07-11] (MicroVision Development, Inc.) [Fichier non signé]
    R2 SupportAssistAgent; C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe [45016 2018-07-08] (Dell Inc.)
    S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-07] (Microsoft Corporation)
    R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-07] (Microsoft Corporation)

    ===================== Pilotes (Avec liste blanche) ======================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    R3 DDDriver; C:\WINDOWS\system32\drivers\DDDriver64Dcsa.sys [41608 2017-12-14] (Dell Inc.)
    R3 DellProf; C:\WINDOWS\system32\drivers\DellProf.sys [41208 2017-12-14] (Dell Computer Corporation)
    S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
    R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [152184 2018-04-26] (Malwarebytes)
    R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [190696 2018-09-08] (Malwarebytes)
    R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [44768 2018-09-08] (Malwarebytes)
    R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-09-08] (Malwarebytes)
    S3 MDA_NTDRV; C:\WINDOWS\system32\MDA_NTDRV.sys [21208 2013-02-25] ()
    S3 semav6msr64; C:\WINDOWS\system32\drivers\semav6msr64.sys [21984 2016-10-18] ()
    U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [44544 2018-04-12] (Microsoft Corporation)
    S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46584 2018-08-07] (Microsoft Corporation)
    S0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [340008 2018-08-07] (Microsoft Corporation)
    S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-07] (Microsoft Corporation)
    U3 idsvc; pas de ImagePath
    U3 WMPNetworkSvc; pas de ImagePath

    ==================== NetSvcs (Avec liste blanche) ===================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


    ==================== Un mois - Créés - fichiers et dossiers ========

    (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

    2018-09-08 18:36 - 2018-09-08 18:36 - 000014678 _____ C:\Users\Dell\Downloads\FRST.txt
    2018-09-08 18:35 - 2018-09-08 18:04 - 002413056 _____ (Farbar) C:\Users\Dell\Downloads\FRST64.exe
    2018-09-08 18:34 - 2018-09-08 18:34 - 000000000 _____ C:\WINDOWS\invcol.tmp
    2018-09-08 18:33 - 2018-09-08 18:33 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
    2018-09-08 18:33 - 2018-09-08 18:33 - 000044768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
    2018-09-08 18:33 - 2018-09-08 18:33 - 000003650 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
    2018-09-08 18:24 - 2018-09-08 18:24 - 000014902 _____ C:\Users\Dell\Documents\cc_20180908_182351.reg
    2018-09-08 17:25 - 2018-09-08 17:25 - 000028272 _____ C:\WINDOWS\system32\Drivers\TrueSight.sys
    2018-09-08 17:24 - 2018-09-08 17:59 - 000000000 ____D C:\ProgramData\RogueKiller
    2018-09-08 17:24 - 2018-09-08 17:24 - 000000919 _____ C:\Users\Public\Desktop\RogueKiller.lnk
    2018-09-08 17:24 - 2018-09-08 17:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
    2018-09-08 17:24 - 2018-09-08 17:24 - 000000000 ____D C:\Program Files\RogueKiller
    2018-09-08 17:17 - 2018-09-08 17:17 - 000190696 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
    2018-09-08 17:12 - 2018-09-08 17:12 - 000001934 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
    2018-09-08 17:12 - 2018-09-08 17:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
    2018-09-08 17:12 - 2018-09-08 17:12 - 000000000 ____D C:\Program Files\Malwarebytes
    2018-09-08 17:12 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
    2018-09-08 16:17 - 2018-09-08 17:58 - 000000000 ____D C:\Users\Dell\Desktop\Pbs&Sol
    2018-09-07 18:49 - 2018-09-08 18:10 - 000040635 _____ C:\Users\Dell\Downloads\Addition.txt
    2018-09-07 18:48 - 2018-09-08 18:36 - 000000000 ____D C:\FRST
    2018-09-07 18:48 - 2018-09-08 18:10 - 000082312 _____ C:\Users\Dell\Downloads\FRST Old.txt
    2018-09-07 18:42 - 2018-09-07 18:42 - 000000000 ____D C:\Users\Dell\AppData\Local\niemiro
    2018-09-07 18:27 - 2018-09-07 18:27 - 000000000 ____D C:\Users\Dell\AppData\Local\D3DSCache
    2018-09-07 18:03 - 2018-09-08 18:21 - 000000000 ____D C:\Users\Dell\AppData\Local\CrashDumps
    2018-09-06 20:00 - 2018-09-07 17:09 - 000000000 _____ C:\WINDOWS\SysWOW64\last.dump
    2018-09-06 19:59 - 2018-09-06 19:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVG
    2018-09-06 19:58 - 2018-09-06 19:58 - 000000000 ____D C:\Program Files\Common Files\AVG
    2018-09-06 19:57 - 2018-09-07 17:49 - 000000000 ____D C:\Users\Dell\AppData\Local\Avg
    2018-09-06 19:57 - 2018-09-07 17:49 - 000000000 ____D C:\ProgramData\Avg
    2018-09-06 19:37 - 2018-09-08 16:30 - 000000000 ____D C:\WINDOWS\Minidump
    2018-09-06 19:32 - 2018-09-06 19:33 - 076534856 _____ (Malwarebytes ) C:\Users\Dell\Downloads\malwarebytes-anti-malware-3-5-1-2522.exe
    2018-09-06 19:25 - 2018-09-07 18:41 - 000000000 ____D C:\Users\Dell\AppData\Local\ElevatedDiagnostics
    2018-09-06 19:01 - 2018-09-07 17:57 - 000000000 ____D C:\WINDOWS\pss
    2018-09-06 18:48 - 2018-09-08 17:12 - 000000000 ____D C:\ProgramData\Malwarebytes
    2018-09-06 18:48 - 2018-09-06 19:35 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
    2018-09-06 18:44 - 2018-09-06 14:45 - 000000528 _____ C:\WINDOWS\mds.lkeys
    2018-09-06 18:19 - 2018-09-06 18:19 - 000000000 ____D C:\Users\Dell\AppData\Roaming\KC Softwares
    2018-09-06 18:14 - 2018-09-06 18:14 - 000000000 ____D C:\Users\Dell\AppData\Local\ESET
    2018-09-06 17:57 - 2018-09-06 17:57 - 000061440 _____ C:\Users\Dell\Documents\Sauvegarde EasyBCD (2018-09-06).bcd
    2018-09-06 17:57 - 2018-09-06 17:57 - 000000000 ____D C:\Users\Dell\AppData\Local\NeoSmart_Technologies
    2018-09-06 17:08 - 2018-09-06 17:08 - 000000186 _____ C:\Users\Dell\Documents\LiKy dell E5510.txt
    2018-09-06 15:01 - 2018-09-06 15:01 - 000000432 __RSH C:\ProgramData\ntuser.pol
    2018-09-06 13:49 - 2018-09-06 13:49 - 001018424 _____ (Akeo Consulting (hxxp://akeo.ie)) C:\Users\Dell\Downloads\rufus-3.1.exe
    2018-09-06 13:46 - 2018-09-06 13:46 - 001473208 _____ C:\Users\Dell\Downloads\BootableUSB.zip
    2018-09-06 13:44 - 2018-09-06 13:45 - 001729769 _____ (isotousb.com ) C:\Users\Dell\Downloads\isotousb_setup.exe
    2018-09-05 18:45 - 2018-09-05 18:45 - 002851536 _____ (Microsoft) C:\Users\Dell\Downloads\ob_b91a67_windows-software-repair-tool-1-6-04702.exe
    2018-09-05 17:31 - 2018-09-05 17:33 - 158404608 _____ C:\Users\Dell\Downloads\trinity-rescue-kit.3.4-build-372.iso
    2018-09-05 17:19 - 2018-09-05 17:51 - 1979875328 _____ C:\Users\Dell\Downloads\mini.windows.10.iso
    2018-09-05 14:59 - 2018-09-05 14:59 - 000000325 _____ C:\Users\Dell\Documents\Info dell E5510.txt
    2018-09-04 19:31 - 2018-09-04 19:31 - 002884096 _____ (niemiro) C:\Users\Dell\Downloads\SFCFix.exe
    2018-09-04 19:29 - 2018-09-04 19:29 - 004509805 _____ C:\Users\Dell\Downloads\CrystalDiskInfo7_7_0.zip
    2018-09-04 19:21 - 2018-09-04 19:21 - 019119064 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\MediaCreationTool1803(1).exe
    2018-09-04 19:20 - 2018-09-04 19:20 - 006108480 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\Windows10Upgrade9252.exe
    2018-09-04 19:13 - 2018-09-04 19:13 - 019119064 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\MediaCreationTool1803.exe
    2018-09-04 19:09 - 2018-09-04 19:09 - 000092993 _____ C:\Users\Dell\Downloads\o15-ctrremove.diagcab
    2018-09-04 18:59 - 2018-09-04 19:04 - 1109735720 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\Office_2010_ProPlusAc_SP1_French_x32.exe
    2018-09-04 18:43 - 2018-09-04 18:49 - 1262751664 _____ (Microsoft Corporation) C:\Users\Dell\Downloads\Office_2010_ProPlusAc_SP1_French_x64.exe
    2018-09-04 18:23 - 2018-09-05 16:51 - 000001269 _____ C:\Users\Dell\Desktop\Soluce Boot.txt
    2018-09-04 18:19 - 2018-09-04 18:19 - 000195346 _____ C:\Users\Dell\Downloads\wu170509.diagcab
    2018-09-04 16:36 - 2018-09-04 17:02 - 000000000 ____D C:\Users\Dell\Documents\SunRiders
    2018-09-04 14:32 - 2018-09-04 14:32 - 000022551 _____ C:\Users\Dell\Documents\anaLyz E5510 Intel.txt
    2018-09-04 14:25 - 2018-09-04 14:26 - 000381320 _____ (Intel Corporation) C:\Users\Dell\Downloads\SSU.exe
    2018-09-04 14:15 - 2016-12-20 18:39 - 004343296 _____ (stupid user) C:\Users\Dell\Desktop\wumt_x64.exe
    2018-09-04 14:14 - 2018-09-04 14:14 - 000000000 ____D C:\Users\Dell\Downloads\wumt
    2018-09-04 14:04 - 2018-09-04 14:04 - 002439408 _____ C:\Users\Dell\Downloads\wumt.zip
    2018-09-04 13:53 - 2018-09-04 13:53 - 000003936 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
    2018-09-04 13:51 - 2018-09-04 13:51 - 016798624 _____ (Piriform Ltd) C:\Users\Dell\Downloads\ccsetup546.exe
    2018-08-30 11:54 - 2018-08-30 11:54 - 015989160 _____ (Piriform Ltd) C:\Users\Dell\Downloads\ccsetup544.exe
    2018-08-30 10:22 - 2018-08-30 10:22 - 000570154 _____ C:\Users\Dell\Documents\SB Hernie D L5S1.pdf
    2018-08-28 18:23 - 2018-08-28 19:24 - 000000256 _____ C:\Users\Dell\Documents\Adress Mac.txt
    2018-08-27 16:41 - 2018-08-27 17:11 - 000000000 ____D C:\Users\Dell\AppData\Roaming\dvdcss
    2018-08-24 18:20 - 2018-09-06 18:49 - 000418872 _____ C:\WINDOWS\system32\FNTCACHE.DAT
    2018-08-24 13:12 - 2018-09-04 13:53 - 000000879 _____ C:\Users\Public\Desktop\CCleaner.lnk
    2018-08-24 13:12 - 2018-08-24 13:12 - 000002864 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
    2018-08-24 13:12 - 2018-08-24 13:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
    2018-08-24 13:12 - 2018-08-24 13:12 - 000000000 ____D C:\Program Files\CCleaner
    2018-08-24 12:18 - 2018-08-24 12:49 - 000000000 ____D C:\Disque dur_Box1
    2018-08-23 15:42 - 2018-08-24 18:18 - 000000000 ____D C:\ProgramData\WinaeroTweaker
    2018-08-16 14:13 - 2018-02-20 14:14 - 000000460 _____ C:\Users\Dell\Documents\Sb J5.txt
    2018-08-15 12:26 - 2018-08-15 12:26 - 000000000 ____D C:\WINDOWS\PCHEALTH
    2018-08-15 12:23 - 2018-08-03 10:39 - 021389368 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
    2018-08-15 12:23 - 2018-08-03 05:39 - 007519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
    2018-08-15 12:23 - 2018-08-03 05:25 - 006568784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
    2018-08-15 12:23 - 2018-08-03 05:23 - 025846784 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
    2018-08-15 12:23 - 2018-08-03 05:18 - 022714880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
    2018-08-15 12:23 - 2018-07-14 08:46 - 023862784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
    2018-08-15 12:22 - 2018-08-03 10:39 - 000790304 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
    2018-08-15 12:22 - 2018-08-03 10:25 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
    2018-08-15 12:22 - 2018-08-03 10:25 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
    2018-08-15 12:22 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
    2018-08-15 12:22 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
    2018-08-15 12:22 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
    2018-08-15 12:22 - 2018-08-03 10:22 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
    2018-08-15 12:22 - 2018-08-03 10:21 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
    2018-08-15 12:22 - 2018-08-03 10:21 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
    2018-08-15 12:22 - 2018-08-03 10:20 - 004049408 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
    2018-08-15 12:22 - 2018-08-03 10:20 - 003652608 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
    2018-08-15 12:22 - 2018-08-03 10:20 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll
    2018-08-15 12:22 - 2018-08-03 10:19 - 001661440 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
    2018-08-15 12:22 - 2018-08-03 09:45 - 000663128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
    2018-08-15 12:22 - 2018-08-03 09:43 - 020383720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
    2018-08-15 12:22 - 2018-08-03 09:33 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
    2018-08-15 12:22 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
    2018-08-15 12:22 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe
    2018-08-15 12:22 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
    2018-08-15 12:22 - 2018-08-03 09:29 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
    2018-08-15 12:22 - 2018-08-03 09:29 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
    2018-08-15 12:22 - 2018-08-03 09:28 - 002895360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
    2018-08-15 12:22 - 2018-08-03 09:27 - 004050432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
    2018-08-15 12:22 - 2018-08-03 09:27 - 001469952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
    2018-08-15 12:22 - 2018-08-03 07:41 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
    2018-08-15 12:22 - 2018-08-03 06:49 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
    2018-08-15 12:22 - 2018-08-03 05:47 - 001034624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
    2018-08-15 12:22 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmbus.sys
    2018-08-15 12:22 - 2018-08-03 05:46 - 000272296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll
    2018-08-15 12:22 - 2018-08-03 05:46 - 000269248 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
    2018-08-15 12:22 - 2018-08-03 05:41 - 000568600 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
    2018-08-15 12:22 - 2018-08-03 05:41 - 000077608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
    2018-08-15 12:22 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
    2018-08-15 12:22 - 2018-08-03 05:40 - 001221048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
    2018-08-15 12:22 - 2018-08-03 05:40 - 001064744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
    2018-08-15 12:22 - 2018-08-03 05:40 - 001030952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
    2018-08-15 12:22 - 2018-08-03 05:40 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
    2018-08-15 12:22 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Ucx01000.sys
    2018-08-15 12:22 - 2018-08-03 05:40 - 000136488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
    2018-08-15 12:22 - 2018-08-03 05:40 - 000072800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
    2018-08-15 12:22 - 2018-08-03 05:39 - 009091480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
    2018-08-15 12:22 - 2018-08-03 05:39 - 007436120 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
    2018-08-15 12:22 - 2018-08-03 05:39 - 002829216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 001457136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
    2018-08-15 12:22 - 2018-08-03 05:39 - 000709824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
    2018-08-15 12:22 - 2018-08-03 05:39 - 000170936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
    2018-08-15 12:22 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhv.sys
    2018-08-15 12:22 - 2018-08-03 05:38 - 002765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 001285536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
    2018-08-15 12:22 - 2018-08-03 05:38 - 001258288 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
    2018-08-15 12:22 - 2018-08-03 05:38 - 001140576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
    2018-08-15 12:22 - 2018-08-03 05:38 - 001097648 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000983016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
    2018-08-15 12:22 - 2018-08-03 05:38 - 000885856 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000713368 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000604576 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
    2018-08-15 12:22 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
    2018-08-15 12:22 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
    2018-08-15 12:22 - 2018-08-03 05:27 - 000061032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
    2018-08-15 12:22 - 2018-08-03 05:26 - 006043600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 002255008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 001622296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 001131064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 000583120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 000568568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
    2018-08-15 12:22 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
    2018-08-15 12:22 - 2018-08-03 05:18 - 022007808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
    2018-08-15 12:22 - 2018-08-03 05:17 - 004380160 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
    2018-08-15 12:22 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgid.sys
    2018-08-15 12:22 - 2018-08-03 05:16 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
    2018-08-15 12:22 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll
    2018-08-15 12:22 - 2018-08-03 05:15 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
    2018-08-15 12:22 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
    2018-08-15 12:22 - 2018-08-03 05:14 - 004867584 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
    2018-08-15 12:22 - 2018-08-03 05:14 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
    2018-08-15 12:22 - 2018-08-03 05:14 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
    2018-08-15 12:22 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSAssessment.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 019404288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 003395072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
    2018-08-15 12:22 - 2018-08-03 05:13 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 003392000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 002738688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
    2018-08-15 12:22 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
    2018-08-15 12:22 - 2018-08-03 05:11 - 007577088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 002700288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 002172928 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 000983040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
    2018-08-15 12:22 - 2018-08-03 05:11 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
    2018-08-15 12:22 - 2018-08-03 05:10 - 001535488 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
    2018-08-15 12:22 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winshfhc.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 005776896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 004615680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeangle.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001550848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
    2018-08-15 12:22 - 2018-08-03 05:09 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 002258944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
    2018-08-15 12:22 - 2018-08-03 05:08 - 000796672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000542208 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
    2018-08-15 12:22 - 2018-08-03 05:08 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
    2018-08-15 12:22 - 2018-08-03 05:08 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
    2018-08-15 12:22 - 2018-08-03 05:07 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 004191232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 001000448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 000856064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
    2018-08-15 12:22 - 2018-08-03 05:06 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
    2018-08-15 12:22 - 2018-08-03 05:06 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
    2018-08-15 12:22 - 2018-08-03 05:05 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
    2018-08-15 12:22 - 2018-08-03 05:05 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
    2018-08-15 12:22 - 2018-08-03 05:05 - 000534016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
    2018-08-15 12:22 - 2018-08-03 05:04 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
    2018-08-15 12:22 - 2018-08-03 03:54 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim
    2018-08-15 12:22 - 2018-07-15 03:01 - 002266528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
    2018-08-15 12:22 - 2018-07-15 03:00 - 000183736 _____ (Microsoft Corporation) C:\WINDOWS\system32\mavinject.exe
    2018-08-15 12:22 - 2018-07-15 02:58 - 000094112 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
    2018-08-15 12:22 - 2018-07-15 02:56 - 001523240 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
    2018-08-15 12:22 - 2018-07-15 02:44 - 006587392 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
    2018-08-15 12:22 - 2018-07-15 02:44 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
    2018-08-15 12:22 - 2018-07-15 02:43 - 012710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
    2018-08-15 12:22 - 2018-07-15 02:42 - 008624128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
    2018-08-15 12:22 - 2018-07-15 02:42 - 004708864 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
    2018-08-15 12:22 - 2018-07-15 02:41 - 000169984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll
    2018-08-15 12:22 - 2018-07-15 02:41 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
    2018-08-15 12:22 - 2018-07-15 02:39 - 001787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
    2018-08-15 12:22 - 2018-07-15 02:39 - 001605632 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 002051584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 001180160 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 001004032 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
    2018-08-15 12:22 - 2018-07-15 02:38 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpinit.exe
    2018-08-15 12:22 - 2018-07-15 02:37 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpshell.exe
    2018-08-15 12:22 - 2018-07-15 02:36 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
    2018-08-15 12:22 - 2018-07-15 01:31 - 001538968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
    2018-08-15 12:22 - 2018-07-15 01:31 - 000148888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mavinject.exe
    2018-08-15 12:22 - 2018-07-15 01:28 - 001327424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
    2018-08-15 12:22 - 2018-07-15 01:18 - 005657600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
    2018-08-15 12:22 - 2018-07-15 01:17 - 011901440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
    2018-08-15 12:22 - 2018-07-15 01:15 - 007987712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
    2018-08-15 12:22 - 2018-07-15 01:14 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 001452544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 001308160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
    2018-08-15 12:22 - 2018-07-15 01:13 - 000485376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
    2018-08-15 12:22 - 2018-07-15 01:11 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
    2018-08-15 12:22 - 2018-07-14 08:42 - 019525632 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
    2018-08-15 12:22 - 2018-07-14 06:37 - 000375712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
    2018-08-15 12:22 - 2018-07-14 06:37 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys
    2018-08-15 12:22 - 2018-07-14 06:23 - 000760888 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
    2018-08-15 12:22 - 2018-07-14 06:22 - 006813744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
    2018-08-15 12:22 - 2018-07-14 06:22 - 001144664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll
    2018-08-15 12:22 - 2018-07-14 06:22 - 000510392 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
    2018-08-15 12:22 - 2018-07-14 06:22 - 000203560 _____ (Microsoft Corporation) C:\WINDOWS\system32\rsaenh.dll
    2018-08-15 12:22 - 2018-07-14 06:21 - 000722824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
    2018-08-15 12:22 - 2018-07-14 06:21 - 000192920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
    2018-08-15 12:22 - 2018-07-14 06:20 - 000184472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rsaenh.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 002535032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 001946752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 000981920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
    2018-08-15 12:22 - 2018-07-14 06:19 - 000636944 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
    2018-08-15 12:22 - 2018-07-14 06:19 - 000483024 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 002563984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 002371416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 001017584 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 000930712 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
    2018-08-15 12:22 - 2018-07-14 06:18 - 000613176 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 000443216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
    2018-08-15 12:22 - 2018-07-14 06:18 - 000376216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
    2018-08-15 12:22 - 2018-07-14 06:17 - 006527056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
    2018-08-15 12:22 - 2018-07-14 06:17 - 002420632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
    2018-08-15 12:22 - 2018-07-14 06:17 - 000743320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
    2018-08-15 12:22 - 2018-07-14 06:16 - 002331576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
    2018-08-15 12:22 - 2018-07-14 06:16 - 001143096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll
    2018-08-15 12:22 - 2018-07-14 06:16 - 000506728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll
    2018-08-15 12:22 - 2018-07-14 06:15 - 001559368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
    2018-08-15 12:22 - 2018-07-14 06:15 - 001174552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
    2018-08-15 12:22 - 2018-07-14 06:15 - 000829856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
    2018-08-15 12:22 - 2018-07-14 06:01 - 006647296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
    2018-08-15 12:22 - 2018-07-14 05:59 - 009084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
    2018-08-15 12:22 - 2018-07-14 05:59 - 005883392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll
    2018-08-15 12:22 - 2018-07-14 05:59 - 003553280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll
    2018-08-15 12:22 - 2018-07-14 05:58 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
    2018-08-15 12:22 - 2018-07-14 05:58 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
    2018-08-15 12:22 - 2018-07-14 05:58 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 007057920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 004331008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 001295360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
    2018-08-15 12:22 - 2018-07-14 05:57 - 000391168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 004559872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 002697216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Controls.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 002449408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 001986560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 001703936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Controls.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 001558016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\raschap.dll
    2018-08-15 12:22 - 2018-07-14 05:56 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFDSConMgr.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 001124352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdprt.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000993792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000458752 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
    2018-08-15 12:22 - 2018-07-14 05:55 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000317440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000282624 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys
    2018-08-15 12:22 - 2018-07-14 05:55 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreCommonProxyStub.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\datamarketsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
    2018-08-15 12:22 - 2018-07-14 05:55 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\EASPolicyManagerBrokerHost.exe
    2018-08-15 12:22 - 2018-07-14 05:55 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 003319808 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 002825728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 001537024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000603648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PCPKsp.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
    2018-08-15 12:22 - 2018-07-14 05:54 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\PushToInstall.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\raschap.dll
    2018-08-15 12:22 - 2018-07-14 05:54 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\EasPolicyManagerBrokerPS.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 004770816 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 003381248 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 001825792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 001668096 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000681984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFDSConMgrSvc.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000566272 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreCommonProxyStub.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:53 - 000220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000972800 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000790528 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCPKsp.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000506880 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:52 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 003376640 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 002904576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 001804288 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 001747968 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 001304064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:51 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001773056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001457664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001359360 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 001225216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000949760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000943616 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000932352 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000522752 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
    2018-08-15 12:22 - 2018-07-14 05:50 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
    2018-08-15 12:22 - 2018-07-14 05:49 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
    2018-08-15 12:22 - 2018-07-13 06:30 - 002718624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys

    ==================== Un mois - Modifiés - fichiers et dossiers ========

    (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

    2018-09-08 18:34 - 2015-06-13 11:28 - 000000000 ____D C:\Users\Dell\AppData\Local\ClassicShell
    2018-09-08 18:33 - 2018-05-12 17:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
    2018-09-08 18:33 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
    2018-09-08 18:32 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI
    2018-09-08 18:28 - 2018-05-12 17:10 - 000002920 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2393777732-3891250009-2801115669-1000
    2018-09-08 18:28 - 2018-05-12 17:10 - 000002598 _____ C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask
    2018-09-08 18:27 - 2018-05-12 17:10 - 000003984 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
    2018-09-08 18:21 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF
    2018-09-08 17:58 - 2016-11-27 16:21 - 000000000 ____D C:\Users\Dell\AppData\LocalLow\Mozilla
    2018-09-08 17:36 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
    2018-09-08 17:28 - 2015-06-13 11:49 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
    2018-09-08 17:02 - 2017-10-16 17:40 - 000000000 ____D C:\Users\Dell\Desktop\Global Rgts
    2018-09-08 16:52 - 2018-05-12 16:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
    2018-09-08 16:23 - 2018-05-12 16:58 - 002049002 _____ C:\WINDOWS\system32\PerfStringBackup.INI
    2018-09-08 16:23 - 2018-04-12 18:19 - 000898758 _____ C:\WINDOWS\system32\perfh00C.dat
    2018-09-08 16:23 - 2018-04-12 18:19 - 000192466 _____ C:\WINDOWS\system32\perfc00C.dat
    2018-09-08 15:52 - 2018-05-12 17:10 - 000004172 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{B09B965A-A135-47FC-BF6E-9F650CF312DC}
    2018-09-07 19:52 - 2015-06-13 11:49 - 000001177 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
    2018-09-07 18:37 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness
    2018-09-07 18:12 - 2018-08-07 16:13 - 000000000 ____D C:\ProgramData\Packages
    2018-09-07 18:12 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\PrintDialog
    2018-09-07 18:12 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
    2018-09-07 18:11 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\AppLocker
    2018-09-06 19:58 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
    2018-09-06 19:57 - 2013-08-15 13:14 - 000000000 ____D C:\Temp
    2018-09-06 19:49 - 2018-05-12 17:03 - 000000000 ____D C:\Users\Dell
    2018-09-06 19:13 - 2018-07-25 16:32 - 000004242 _____ C:\WINDOWS\System32\Tasks\Dell SupportAssistAgent AutoUpdate
    2018-09-06 18:12 - 2018-04-12 01:38 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
    2018-09-06 17:25 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp
    2018-09-06 14:18 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
    2018-09-06 14:18 - 2009-07-14 05:20 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
    2018-09-06 13:09 - 2017-12-06 17:40 - 000000000 ____D C:\Program Files (x86)\Intel Driver and Support Assistant
    2018-09-05 20:07 - 2013-08-07 19:04 - 000000000 ____D C:\ProgramData\Roxio
    2018-09-05 14:59 - 2017-11-23 15:26 - 000000111 _____ C:\WINDOWS\SysWOW64\SmartFlow.txt
    2018-09-04 18:21 - 2017-01-02 16:33 - 000000000 ____D C:\Users\Dell\Downloads\Temp
    2018-08-28 18:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\NDF
    2018-08-27 17:33 - 2017-11-23 14:16 - 000000000 ____D C:\Users\Dell\AppData\Roaming\vlc
    2018-08-24 16:56 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports
    2018-08-24 16:56 - 2015-07-01 17:43 - 000000000 ____D C:\Program Files\PDFCreator
    2018-08-19 14:41 - 2018-05-12 15:57 - 000000000 ___DC C:\WINDOWS\Panther
    2018-08-16 13:35 - 2015-11-21 18:00 - 000000000 ___RD C:\Users\Dell\3D Objects
    2018-08-16 13:35 - 2015-11-06 19:13 - 000000000 __RHD C:\Users\Public\AccountPictures
    2018-08-15 12:29 - 2018-04-12 18:24 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\yo-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\wo-SN
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ti-ET
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\rw-RW
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ig-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
    2018-08-15 12:29 - 2018-04-12 18:23 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\UNP
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\F12
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellExperiences
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr
    2018-08-15 12:29 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
    2018-08-15 12:29 - 2013-08-07 18:50 - 000000000 ____D C:\WINDOWS\system32\MRT
    2018-08-15 12:27 - 2013-07-27 18:35 - 137343192 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
    2018-08-15 12:26 - 2009-07-14 04:34 - 000000478 _____ C:\WINDOWS\win.ini
    2018-08-15 12:17 - 2018-05-12 17:03 - 000002467 _____ C:\Users\Dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
    2018-08-15 12:17 - 2015-11-06 19:19 - 000000000 ___RD C:\Users\Dell\OneDrive
    2018-08-15 12:16 - 2017-04-13 18:48 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
    2018-08-15 12:15 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Macromed

    ==================== Fichiers à la racine de certains dossiers =======

    2016-02-11 14:28 - 2016-09-04 21:25 - 000007666 _____ () C:\Users\Dell\AppData\Local\resmon.resmoncfg

    Certains fichiers dans TEMP:
    ====================
    2018-09-08 17:24 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\Users\Dell\AppData\Local\Temp\dllnt_dump.dll

    ==================== Bamital & volsnap ======================

    (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

    C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
    C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\explorer.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\svchost.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\User32.dll => Le fichier est signé numériquement
    C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\userinit.exe => Le fichier est signé numériquement
    C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
    C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
    C:\WINDOWS\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
    C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


    safeboot: DsRepair => Le système est configuré pour démarrer en Mode sans échec <==== ATTENTION

    LastRegBack: 2018-05-12 16:57

    ==================== Fin de FRST.txt ============================

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    In addition a rogkiller scan log as in Malwarebyte Rootkits are inactive

    RogueKiller V12.12.34.0 (x64) [Sep 3 2018] (Gratuit) par Adlice Software
    email : Contact - Adlice Software
    Remontées : Adlice forum - Home
    Site web : http://www.adlice.com/fr/download/roguekiller/
    Blog : http://www.adlice.com/fr/

    Système d'exploitation : Windows 10 (10.0.17134) 64 bits version
    Démarré en :
    Utilisateur : Dell [Administrateur]
    Démarré depuis : C:\Program Files\RogueKiller\RogueKiller64.exe
    Mode : Scan -- Date : 09/08/2018 17:25:32 (Durée : 00:27:56)

    ¤¤¤ Processus : 0 ¤¤¤

    ¤¤¤ Registre : 6 ¤¤¤
    [PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://www.dell.com -> Trouvé(e)
    [PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://www.dell.com -> Trouvé(e)
    [PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
    [PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_TrackProgs : 0 -> Trouvé(e)
    [PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
    [PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_TrackProgs : 0 -> Trouvé(e)

    ¤¤¤ Tâches : 0 ¤¤¤
    ¤¤¤ Fichiers : 0 ¤¤¤
    ¤¤¤ WMI : 0 ¤¤¤
    ¤¤¤ Fichier Hosts : 0 ¤¤¤
    ¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
    ¤¤¤ Navigateurs web : 0 ¤¤¤
    ¤¤¤ Vérification MBR : ¤¤¤

    +++++ PhysicalDrive0: Samsung SSD 850 EVO 500GB +++++
    --- User ---
    [MBR] 13a698698e2a264b60f9b0f39e4fac05
    [BSP] 58b9323a7c87903f425a4d5b8426facf : HP|VT.Unknown MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 485 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 1012088 | Size: 413615 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
    2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 848097280 | Size: 882 MB
    User = LL1 ... OK
    User = LL2 ... OK

    +++++ PhysicalDrive1: USB Flash Memory USB Device +++++
    --- User ---
    [MBR] c8981a85d56a642e5e42e2ec65bccb3d
    [BSP] e5a68811327370a03eda8f0973b489b7 : Empty|VT.Unknown MBR Code
    Partition table:
    0 - Microsoft Basic Data | Offset (sectors): 2048 | Size: 7642 MB
    User = LL1 ... OK
    Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )

    Conclusions :
    My opinion (for what it's worth) a trojan prevents access to the Msconfig program to stay in safe mode and also blocks the basic configuration of Malwarebytes ....

    Available solutions ?

    Best regards

  4. #4
    Corrine's Avatar
    Join Date
    Feb 2012
    Location
    Upstate, NY
    Posts
    8,887

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Hi, Tiedi110.

    Please follow the instructions above and reopen msconfig. On the General tab, make sure the box for "Normal startup" is checked. If not, please check it and restart your computer.

    FYI: It appears from the FRST log that you are using a Dell PC. According to what I found searching for the SoftwareRepairTool in your log, it is for the Microsoft Surface laptop.

    Please provide the additional FRST log, Addition.txt. It is located on your PC at C:\Users\Dell\Downloads\Addition.txt


    Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

    Remember - A day without laughter is a day wasted.
    May the wind sing to you and the sun rise in your heart.

  5. #5

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Hello,
    First : it's normal that the link to download "SoftwareRepairTool" is broken, many site explain it. I found an other site where i found the software and get the tool and some others things like Trojan....

    Second : the required file "addition.txt"

    Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
    Exécuté par Dell (08-09-2018 18:37:03)
    Exécuté depuis C:\Users\Dell\Downloads
    Windows 10 Pro Version 1803 17134.228 (X64) (2018-05-12 15:10:53)
    Mode d'amorçage: Normal
    ==========================================================


    ==================== Comptes: =============================

    Administrateur (S-1-5-21-2393777732-3891250009-2801115669-500 - Administrator - Disabled)
    Christian (S-1-5-21-2393777732-3891250009-2801115669-1003 - Limited - Enabled) => C:\Users\Christian
    DefaultAccount (S-1-5-21-2393777732-3891250009-2801115669-503 - Limited - Disabled)
    Dell (S-1-5-21-2393777732-3891250009-2801115669-1000 - Administrator - Enabled) => C:\Users\Dell
    HomeGroupUser$ (S-1-5-21-2393777732-3891250009-2801115669-1002 - Limited - Enabled)
    Invité (S-1-5-21-2393777732-3891250009-2801115669-501 - Limited - Disabled)
    WDAGUtilityAccount (S-1-5-21-2393777732-3891250009-2801115669-504 - Limited - Disabled)

    ==================== Centre de sécurité ========================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

    AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

    ==================== Programmes installés ======================

    (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

    . . (HKLM\...\{9C40698F-A953-4658-AFF2-F7BB385A3910}) (Version: 7.1 - Intel) Hidden
    . . . (HKLM-x32\...\{870E5275-5457-4BBC-98C9-BFF4B70AA5D3}) (Version: 3.1.0.12 - Intel) Hidden
    7-Zip 16.03 (x64) (HKLM\...\7-Zip) (Version: 16.03 - Igor Pavlov)
    Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20058 - Adobe Systems Incorporated)
    Adobe Flash Player 30 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated)
    Advanced Audio FX Engine (HKLM-x32\...\Advanced Audio FX Engine) (Version: - )
    Advanced Video FX Engine (HKLM-x32\...\Advanced Video FX Engine) (Version: - )
    CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform)
    Centre Souris et Claviers Microsoft (HKLM\...\{23D2AFC7-C01E-4413-9D9A-0BABF52569BF}) (Version: 2.3.188.0 - Microsoft Corporation) Hidden
    Centre Souris et Claviers Microsoft (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.3.188.0 - Microsoft Corporation)
    Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft)
    Dell Command | Update (HKLM-x32\...\{EC542D5D-B608-4145-A8F7-749C02BE6D94}) (Version: 2.0.0 - Dell Inc.)
    Dell OpenManage Inventory Agent (for Dell Business Client Systems) (HKLM-x32\...\{6F82B192-2BEB-432E-B3A7-57F71FF28544}) (Version: 1.4.1.354 - Dell)
    Dell SupportAssist (HKLM\...\{4CB4741A-20C1-454E-8276-993D06A76D67}) (Version: 2.2.3.2 - Dell Inc.)
    Dell System Manager (HKLM\...\{9CC89928-4787-4ED5-9942-4EBF6C2468E6}) (Version: 1.7.10000 - Dell Inc.)
    Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 8.1206.101.112 - ALPS ELECTRIC CO., LTD.)
    Dell Webcam Center (HKLM-x32\...\Dell Webcam Center) (Version: - )
    Dell Webcam Central (HKLM-x32\...\Dell Webcam Central) (Version: 1.40.28 - Creative Technology Ltd)
    Dell Webcam Manager (HKLM-x32\...\Dell Webcam Manager) (Version: - )
    HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
    HP Photosmart 5520 series Aide (HKLM-x32\...\{CB08AF0F-D14B-4570-83CD-2567CE63CC5F}) (Version: 27.0.0 - Hewlett Packard)
    HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
    HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden
    IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6292.0 - IDT)
    Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
    Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2993 - Intel Corporation)
    Intel® Driver & Support Assistant (HKLM-x32\...\{2550a40e-aac6-4d21-9361-744d33bec573}) (Version: 3.1.0.12 - Intel)
    KB4023057 (HKLM\...\{0339C035-CB0E-4AA1-8A94-6C306982BD86}) (Version: 2.1.0.0 - Microsoft Corporation)
    Live! Cam Avatar (HKLM-x32\...\{1D5E29AD-39A9-4D0A-A8B6-46A6FCD8C995}) (Version: 1.0 - Creative Technology Ltd.)
    Live! Cam Avatar Creator (HKLM-x32\...\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}) (Version: 4.6.0817.1 - Creative Technology Ltd.)
    Logiciel de base du périphérique HP Photosmart 5520 series (HKLM\...\{97104D7C-FAC1-40A2-A34D-7950424FAEDE}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
    Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{eddf4201-b72e-4e94-9e7b-ac1ba97c029f}) (Version: 16.11.0 - Intel Corporation)
    Logitech SetPoint 6.65 (HKLM\...\sp6) (Version: 6.65.62 - Logitech)
    Malwarebytes version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
    Microsoft Office Professionnel Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
    Microsoft OneDrive (HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
    Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
    Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
    Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
    Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
    Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
    Mozilla Firefox 62.0 (x64 fr) (HKLM\...\Mozilla Firefox 62.0 (x64 fr)) (Version: 62.0 - Mozilla)
    PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.1.2 - pdfforge GmbH)
    RogueKiller version 12.12.34.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.12.34.0 - Adlice Software)
    Roxio Activation Module (HKLM-x32\...\{07159635-9DFE-4105-BFC0-2817DB540C68}) (Version: 1.0 - Roxio)
    Roxio Creator Audio (HKLM-x32\...\{83FFCFC7-88C6-41C6-8752-958A45325C82}) (Version: 3.5.0 - Roxio)
    Roxio Creator Copy (HKLM-x32\...\{619CDD8A-14B6-43A1-AB6C-0F4EE48CE048}) (Version: 3.5.0 - Roxio)
    Roxio Creator Data (HKLM-x32\...\{0D397393-9B50-4C52-84D5-77E344289F87}) (Version: 3.5.0 - Roxio)
    Roxio Creator DE (HKLM-x32\...\{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}) (Version: 3.5.0 - Roxio)
    Roxio Creator Tools (HKLM-x32\...\{0394CDC8-FABD-4ED8-B104-03393876DFDF}) (Version: 3.5.0 - Roxio)
    Roxio Express Labeler 3 (HKLM-x32\...\{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}) (Version: 3.2.1 - Roxio)
    Roxio Update Manager (HKLM-x32\...\{30465B6C-B53F-49A1-9EBA-A3F187AD502E}) (Version: 6.0.0 - Roxio)
    Samsung Data Migration (HKLM-x32\...\{D4DE3DB4-7734-47E5-8D92-B80146311406}) (Version: 2.7 - Samsung)
    Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 4.5.1 - Samsung Electronics)
    Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
    Sonic CinePlayer Decoder Pack (HKLM-x32\...\{8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}) (Version: 4.2.0 - Sonic Solutions)
    Utilitaire d'identification du processeur Intel(R) (HKLM-x32\...\{A92A4DB0-CD37-42D1-BE1D-603D53C24328}) (Version: 1.0.0.0 - Intel Corporation)
    VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN)
    XMind 2013 (v3.4.1) (HKLM-x32\...\XMind_is1) (Version: 3.4.1.201401221918 - XMind Ltd.)

    ==================== Personnalisé CLSID (Avec liste blanche): ==========================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-09-28] (Igor Pavlov)
    ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\WINDOWS\system32\mscoree.dll [2018-04-12] (Microsoft Corporation)
    ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-09-28] (Igor Pavlov)
    ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2012-11-26] (Intel Corporation)
    ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-09-28] (Igor Pavlov)
    ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
    ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\system32\StartMenuHelper64.dll [2018-07-15] (IvoSoft)

    ==================== Tâches planifiées (Avec liste blanche) =============

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    Task: {0647D4AE-6BA8-4FA5-A31D-E5E7C0B41B8B} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
    Task: {15C6E0BA-5653-4858-9E86-62CD2B636D0A} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
    Task: {1814196F-7DE3-4CEF-AA46-E66C4F0559A4} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-08-24] (Piriform Ltd)
    Task: {20D732ED-B544-4D26-B61E-310F222D1E25} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
    Task: {24BCAE1E-7079-4170-A1A4-C3F9EB8FD9FC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
    Task: {393F031F-AEB6-4407-BE9F-3FFBA9FB2766} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
    Task: {45DA263D-87EF-489F-847B-E2AB6B88BBA6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
    Task: {4F80F518-C223-4619-9C50-5893476852B7} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistInstaller.exe [2018-07-08] (Dell Inc.)
    Task: {548D6FA3-9350-41DB-8C6D-9DD7E0B40C56} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
    Task: {60334E66-0AEE-4DAF-8415-0CC01D3B70D9} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
    Task: {656D3E9F-A195-4AB6-BE05-AD090BCB16DB} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe
    Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
    Task: {6932D3FF-55BA-4085-9533-6EF6B7EA7D26} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-08-15] (Adobe Systems Incorporated)
    Task: {6E5275F1-EF84-4653-B536-0B314EC067D5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
    Task: {715362C6-D30B-412F-BF74-BADBE6EA4E70} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\Samsung Magician.exe [2014-09-28] (Samsung Electronics.)
    Task: {7319115D-A7A2-41C8-8254-BC7E6B3A994E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
    Task: {7A767132-381F-4204-AE93-7806A6D59BDD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {8AEFE671-BDD1-4DA9-A5F8-C175466F6F8E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
    Task: {931117C4-2B31-4434-9B00-79790561C9FB} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_Plugin.exe [2018-08-15] (Adobe Systems Incorporated)
    Task: {A68E866B-235D-4CF2-8BD1-85D4FDEC34A8} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
    Task: {AE090826-9839-4E38-A91D-AB82E5028B3B} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\Explorer.EXE /NOUACCHECK
    Task: {B4834238-493F-4EDB-AC6A-6088566CC74D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {C05A6852-289E-4373-8A0B-0C1E66AB8667} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
    Task: {CB557222-F6CA-42B1-99E8-A875DE0B1E56} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
    Task: {CF2C578C-AAFA-4093-B166-8B9192C285B5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
    Task: {D4BED7D9-351D-4273-BB02-35D04EB5782B} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-09-06] (AVG Technologies CZ, s.r.o.)
    Task: {D9FEDE04-1965-4F13-9E80-D1450B0422EA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {DCB3C0B6-A411-432B-BCC9-2EEA4B013B12} - System32\Tasks\Intel\Intel Telemetry 2 => C:\Program Files\Intel\Telemetry 2.0\lrio.exe [2016-03-17] (Intel Corporation)
    Task: {DDF11C30-3C5B-4D62-A575-5CC9AF8FE149} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft)
    Task: {E1945EBF-371C-486B-A361-73E4DB02A44A} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
    Task: {E868FBDF-5B23-4179-A3D0-E6D3C25BAE0D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {E8D3C040-3871-404D-8B58-E76BC1F81E7F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated)
    Task: {F318552E-BC3B-46C3-9784-5BD598D5854A} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
    Task: {F7F8CD51-6B63-4FD5-8775-17BFF2DD8157} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
    Task: {F87EECF9-5F18-42CC-80D0-EC6406AD3AC8} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-08-24] (Piriform Ltd)

    (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


    ==================== Raccourcis & WMI ========================

    (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


    ==================== Modules chargés (Avec liste blanche) ==============

    2018-09-08 17:12 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
    2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
    2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
    2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
    2018-07-25 16:35 - 2018-07-25 16:35 - 002587968 _____ () C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\libprotobuf.dll

    ==================== Alternate Data Streams (Avec liste blanche) =========

    (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


    ==================== Mode sans échec (Avec liste blanche) ===================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mbamchameleon => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMSwissArmy => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mbamchameleon => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMSwissArmy => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="3"

    ==================== Association (Avec liste blanche) ===============

    (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


    ==================== Internet Explorer sites de confiance/sensibles ===============

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


    ==================== Hosts contenu: ===============================

    (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

    2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


    ==================== Autres zones ============================

    (Actuellement, il n'y a pas de correction automatique pour cette section.)

    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Dell\AppData\Local\Microsoft\Windows\Themes\Misty Mor\DesktopBackground\mistymorning4.jpg
    DNS Servers: 192.168.0.254
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
    Le Pare-feu est activé.

    ==================== MSCONFIG/TASK MANAGER éléments désactivés ==

    HKLM\...\StartupApproved\Run: => "IntelPROSet"
    HKLM\...\StartupApproved\Run: => "EvtMgr6"
    HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
    HKLM\...\StartupApproved\Run32: => "DELL Webcam Manager"
    HKLM\...\StartupApproved\Run32: => "HP Software Update"
    HKLM\...\StartupApproved\Run32: => "BCSSync"
    HKLM\...\StartupApproved\Run32: => "Dell Webcam Central"
    HKLM\...\StartupApproved\Run32: => "EaseUS EPM tray"
    HKLM\...\StartupApproved\Run32: => "RebootSoftwareRepairTool"
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\StartupApproved\Run: => "ISUSPM"
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\StartupApproved\Run: => "OneDrive"

    ==================== RèglesPare-feu (Avec liste blanche) ===============

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    FirewallRules: [{674FE7B9-AE5E-4F0B-8B82-F92E9EA2D25E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    FirewallRules: [{71E8AA37-6ABD-46F7-AA83-24ADA63FCC65}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

    ==================== Points de restauration =========================

    19-08-2018 14:32:31 Programme d’installation pour les modules Windows
    23-08-2018 12:52:37 Programme d’installation pour les modules Windows
    24-08-2018 16:32:06 Programme d’installation pour les modules Windows
    27-08-2018 10:42:18 Programme d’installation pour les modules Windows
    28-08-2018 17:21:46 Programme d’installation pour les modules Windows
    29-08-2018 18:04:32 Programme d’installation pour les modules Windows
    30-08-2018 19:25:45 Programme d’installation pour les modules Windows
    04-09-2018 13:21:09 Programme d’installation pour les modules Windows
    05-09-2018 15:26:02 Programme d’installation pour les modules Windows
    06-09-2018 17:25:44 Programme d’installation pour les modules Windows

    ==================== Éléments en erreur du Gestionnaire de périphériques =============

    Name: MINIWIN10 V
    Description: USB Flash Memory
    Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a}
    Manufacturer:
    Service: WUDFWpdFs
    Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
    Resolution: Update the driver

    Name:
    Description:
    Class Guid:
    Manufacturer:
    Service:
    Problem: : The drivers for this device are not installed. (Code 28)
    Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

    Name: Pont PCI vers PCI
    Description: Pont PCI vers PCI
    Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
    Manufacturer: (Périphériques système standard)
    Service: pci
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


    ==================== Erreurs du Journal des événements: =========================

    Erreurs Application:
    ==================
    Error: (09/08/2018 06:33:23 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/08/2018 05:52:52 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nom de l’application défaillante wmiprvse.exe, version : 10.0.17134.1, horodatage : 0xad41193b
    Nom du module défaillant : Xalan-C_1_10.dll, version : 1.10.0.0, horodatage : 0x452d5ae6
    Code d’exception : 0xc0000005
    Décalage d’erreur : 0x00004048
    ID du processus défaillant : 0x818
    Heure de début de l’application défaillante : 0x01d4478bbb12ff88
    Chemin d’accès de l’application défaillante : C:\WINDOWS\sysWOW64\wbem\wmiprvse.exe
    Chemin d’accès du module défaillant: C:\Program Files (x86)\Dell\SysMgt\xcim\bin\Xalan-C_1_10.dll
    ID de rapport : b188d315-b210-4fed-9231-619bc4f713de
    Nom complet du package défaillant :
    ID de l’application relative au package défaillant :

    Error: (09/08/2018 05:52:25 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nom de l’application défaillante svchost.exe_smphost, version : 10.0.17134.1, horodatage : 0xa38b9ab2
    Nom du module défaillant : msvcrt.dll, version : 7.0.17134.1, horodatage : 0x5cbba6fd
    Code d’exception : 0xc0000005
    Décalage d’erreur : 0x00000000000745c0
    ID du processus défaillant : 0x11f0
    Heure de début de l’application défaillante : 0x01d4478be33d7982
    Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\svchost.exe
    Chemin d’accès du module défaillant: C:\WINDOWS\System32\msvcrt.dll
    ID de rapport : d98002c2-f3de-4cb5-a8c0-b3e3bd608f7f
    Nom complet du package défaillant :
    ID de l’application relative au package défaillant :

    Error: (09/08/2018 04:19:15 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/08/2018 04:07:56 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/08/2018 03:49:02 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/07/2018 06:22:34 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.17134.1, horodatage : 0xcb43d9c5
    Nom du module défaillant : biwinrt.dll, version : 10.0.17134.1, horodatage : 0x695175ab
    Code d’exception : 0xc000027b
    Décalage d’erreur : 0x000000000000e5b7
    ID du processus défaillant : 0x1f40
    Heure de début de l’application défaillante : 0x01d446c6fa7ed7ee
    Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\backgroundTaskHost.exe
    Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll
    ID de rapport : 037254af-f143-47f1-a37f-059bd01f86b5
    Nom complet du package défaillant : Microsoft.Messaging_3.38.22001.0_x64__8wekyb3d8bbwe
    ID de l’application relative au package défaillant : x27e26f40ye031y48a6yb130yd1f20388991ax

    Error: (09/07/2018 06:21:19 PM) (Source: System Restore) (EventID: 8193) (User: )
    Description: Échec de la création d’un point de restauration (Processus = C:\WINDOWS\system32\wbem\wmiprvse.exe ; Description = Microsoft Software Repair Tool ; Erreur = 0x8007043c).


    Erreurs système:
    =============
    Error: (09/08/2018 06:33:41 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
    Description: Le service Serveur de trame de la Caméra Windows s’est arrêté avec l’erreur :
    %%3222091503 = La plateforme Media Foundation est désactivée lorsque le système est en mode sans échec.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
    Description: Le service Gestionnaire des connexions d’accès à distance s’est arrêté avec l’erreur spécifique au service suivante :
    {Mémoire virtuelle minimale insuffisante}
    Votre système manque de mémoire virtuelle. Windows augmente la taille de votre fichier de pagination de mémoire virtuelle.
    Lors de cette opération, des demandes de mémoire pour certaines applications pourront être refusées. Pour obtenir plus d’informations, consultez l’Aide.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service NetPipeActivator dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service NetMsmqActivator dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service W3SVC dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service NetTcpActivator dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
    Description: Le service WAS s’est arrêté avec l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: RasMan) (EventID: 20030) (User: )
    Description: Le Gestionnaire des connexions d’accès à distance n’a pas réussi à démarrer, car il n’a pas pu charger une ou plusieurs DLL de communication. Assurez-vous que votre matériel de communication est installé, puis redémarrez le service du Gestionnaire des connexions d’accès à distance. Si le problème persiste, contactez l’administrateur système. Une erreur inconnue s’est produite.


    Windows Defender:
    ===================================
    Date: 2018-09-06 14:33:16.843
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    Trojan:Win32/Tiggre!rfn threat description - Windows Defender Security Intelligence
    Nom : Trojan:Win32/Tiggre!rfn
    ID : 2147723625
    Gravité : Grave
    Catégorie : Cheval de Troie
    Chemin : file:_E:\PortableApps\mxone\Mx One 0556.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:33:08.568
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    Trojan:Win32/Zpevdo.A threat description - Windows Defender Security Intelligence
    Nom : Trojan:Win32/Zpevdo.A
    ID : 2147727143
    Gravité : Grave
    Catégorie : Cheval de Troie
    Chemin : file:_E:\PortableApps\WinToHDD\WinToHDD.exe
    Origine de la détection : Ordinateur local
    Type de détection : Chemin rapide
    Source de détection : Système
    Utilisateur : AUTORITE NT\Système
    Nom du processus : Unknown
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:33:05.424
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    HackTool:Win32/Wirekeyview threat description - Windows Defender Security Intelligence
    Nom : HackTool:Win32/Wirekeyview
    ID : 2147657007
    Gravité : Élevée
    Catégorie : Outil
    Chemin : file:_E:\PortableApps\Wireless Key View\WirelessKeyView.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:27:19.202
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    HackTool:Win64/PasswordFox threat description - Windows Defender Security Intelligence
    Nom : HackTool:Win64/PasswordFox
    ID : 2147696034
    Gravité : Élevée
    Catégorie : Outil
    Chemin : file:_E:\PortableApps\NirLauncher\NirSoft\x64\passwordfox.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:27:11.688
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    HackTool:Win32/Wirekeyview threat description - Windows Defender Security Intelligence
    Nom : HackTool:Win32/Wirekeyview
    ID : 2147657007
    Gravité : Élevée
    Catégorie : Outil
    Chemin : file:_E:\PortableApps\NirLauncher\NirSoft\wirelesskeyview.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-08 18:33:26.281
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-08 16:19:17.324
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-08 16:07:58.307
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-08 15:49:04.353
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-07 18:20:08.351
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    ==================== Infos Mémoire ===========================

    Processeur: Intel(R) Core(TM) i5 CPU M 460 @ 2.53GHz
    Pourcentage de mémoire utilisée: 23%
    Mémoire physique - RAM - totale: 7989.85 MB
    Mémoire physique - RAM - disponible: 6106.87 MB
    Mémoire virtuelle totale: 16181.85 MB
    Mémoire virtuelle disponible: 13880.14 MB

    ==================== Lecteurs ================================

    Drive c: (E5510-I5250w64) (Fixed) (Total:403.92 GB) (Free:269.65 GB) NTFS
    Drive l: (U8GB) (Removable) (Total:7.45 GB) (Free:7.34 GB) FAT32

    \\?\Volume{81e7f220-0000-0000-0000-100000000000}\ (Data) (Fixed) (Total:0.47 GB) (Free:0.38 GB) NTFS
    \\?\Volume{81e7f220-0000-0000-0000-e01965000000}\ () (Fixed) (Total:0.86 GB) (Free:0.46 GB) NTFS

    ==================== MBR & Table des partitions ==================

    ========================================================
    Disk: 0 (Size: 465.8 GB) (Disk ID: 81E7F220)
    Partition 1: (Active) - (Size=485 MB) - (Type=07 NTFS)
    Partition 2: (Not Active) - (Size=403.9 GB) - (Type=07 NTFS)
    Partition 3: (Not Active) - (Size=882 MB) - (Type=27)

    ========================================================
    Disk: 1 (Size: 7.5 GB) (Disk ID: EA5DEA5D)

    Partition: GPT.

    ==================== Fin de Addition.txt ============================

    Thanks

  6. #6

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Hello,
    First : it's normal that the link to download "SoftwareRepairTool" is broken, many site explain it. I found an other site where i found the software and get the tool and some others things like Trojan....

    Second : the required file "addition.txt"

    Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
    Exécuté par Dell (08-09-2018 18:37:03)
    Exécuté depuis C:\Users\Dell\Downloads
    Windows 10 Pro Version 1803 17134.228 (X64) (2018-05-12 15:10:53)
    Mode d'amorçage: Normal
    ==========================================================


    ==================== Comptes: =============================

    Administrateur (S-1-5-21-2393777732-3891250009-2801115669-500 - Administrator - Disabled)
    Christian (S-1-5-21-2393777732-3891250009-2801115669-1003 - Limited - Enabled) => C:\Users\Christian
    DefaultAccount (S-1-5-21-2393777732-3891250009-2801115669-503 - Limited - Disabled)
    Dell (S-1-5-21-2393777732-3891250009-2801115669-1000 - Administrator - Enabled) => C:\Users\Dell
    HomeGroupUser$ (S-1-5-21-2393777732-3891250009-2801115669-1002 - Limited - Enabled)
    Invité (S-1-5-21-2393777732-3891250009-2801115669-501 - Limited - Disabled)
    WDAGUtilityAccount (S-1-5-21-2393777732-3891250009-2801115669-504 - Limited - Disabled)

    ==================== Centre de sécurité ========================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

    AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

    ==================== Programmes installés ======================

    (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

    . . (HKLM\...\{9C40698F-A953-4658-AFF2-F7BB385A3910}) (Version: 7.1 - Intel) Hidden
    . . . (HKLM-x32\...\{870E5275-5457-4BBC-98C9-BFF4B70AA5D3}) (Version: 3.1.0.12 - Intel) Hidden
    7-Zip 16.03 (x64) (HKLM\...\7-Zip) (Version: 16.03 - Igor Pavlov)
    Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20058 - Adobe Systems Incorporated)
    Adobe Flash Player 30 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated)
    Advanced Audio FX Engine (HKLM-x32\...\Advanced Audio FX Engine) (Version: - )
    Advanced Video FX Engine (HKLM-x32\...\Advanced Video FX Engine) (Version: - )
    CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform)
    Centre Souris et Claviers Microsoft (HKLM\...\{23D2AFC7-C01E-4413-9D9A-0BABF52569BF}) (Version: 2.3.188.0 - Microsoft Corporation) Hidden
    Centre Souris et Claviers Microsoft (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.3.188.0 - Microsoft Corporation)
    Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft)
    Dell Command | Update (HKLM-x32\...\{EC542D5D-B608-4145-A8F7-749C02BE6D94}) (Version: 2.0.0 - Dell Inc.)
    Dell OpenManage Inventory Agent (for Dell Business Client Systems) (HKLM-x32\...\{6F82B192-2BEB-432E-B3A7-57F71FF28544}) (Version: 1.4.1.354 - Dell)
    Dell SupportAssist (HKLM\...\{4CB4741A-20C1-454E-8276-993D06A76D67}) (Version: 2.2.3.2 - Dell Inc.)
    Dell System Manager (HKLM\...\{9CC89928-4787-4ED5-9942-4EBF6C2468E6}) (Version: 1.7.10000 - Dell Inc.)
    Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 8.1206.101.112 - ALPS ELECTRIC CO., LTD.)
    Dell Webcam Center (HKLM-x32\...\Dell Webcam Center) (Version: - )
    Dell Webcam Central (HKLM-x32\...\Dell Webcam Central) (Version: 1.40.28 - Creative Technology Ltd)
    Dell Webcam Manager (HKLM-x32\...\Dell Webcam Manager) (Version: - )
    HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
    HP Photosmart 5520 series Aide (HKLM-x32\...\{CB08AF0F-D14B-4570-83CD-2567CE63CC5F}) (Version: 27.0.0 - Hewlett Packard)
    HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
    HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden
    IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6292.0 - IDT)
    Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
    Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2993 - Intel Corporation)
    Intel® Driver & Support Assistant (HKLM-x32\...\{2550a40e-aac6-4d21-9361-744d33bec573}) (Version: 3.1.0.12 - Intel)
    KB4023057 (HKLM\...\{0339C035-CB0E-4AA1-8A94-6C306982BD86}) (Version: 2.1.0.0 - Microsoft Corporation)
    Live! Cam Avatar (HKLM-x32\...\{1D5E29AD-39A9-4D0A-A8B6-46A6FCD8C995}) (Version: 1.0 - Creative Technology Ltd.)
    Live! Cam Avatar Creator (HKLM-x32\...\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}) (Version: 4.6.0817.1 - Creative Technology Ltd.)
    Logiciel de base du périphérique HP Photosmart 5520 series (HKLM\...\{97104D7C-FAC1-40A2-A34D-7950424FAEDE}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
    Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{eddf4201-b72e-4e94-9e7b-ac1ba97c029f}) (Version: 16.11.0 - Intel Corporation)
    Logitech SetPoint 6.65 (HKLM\...\sp6) (Version: 6.65.62 - Logitech)
    Malwarebytes version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
    Microsoft Office Professionnel Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
    Microsoft OneDrive (HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation)
    Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
    Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
    Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
    Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
    Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
    Mozilla Firefox 62.0 (x64 fr) (HKLM\...\Mozilla Firefox 62.0 (x64 fr)) (Version: 62.0 - Mozilla)
    PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.1.2 - pdfforge GmbH)
    RogueKiller version 12.12.34.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.12.34.0 - Adlice Software)
    Roxio Activation Module (HKLM-x32\...\{07159635-9DFE-4105-BFC0-2817DB540C68}) (Version: 1.0 - Roxio)
    Roxio Creator Audio (HKLM-x32\...\{83FFCFC7-88C6-41C6-8752-958A45325C82}) (Version: 3.5.0 - Roxio)
    Roxio Creator Copy (HKLM-x32\...\{619CDD8A-14B6-43A1-AB6C-0F4EE48CE048}) (Version: 3.5.0 - Roxio)
    Roxio Creator Data (HKLM-x32\...\{0D397393-9B50-4C52-84D5-77E344289F87}) (Version: 3.5.0 - Roxio)
    Roxio Creator DE (HKLM-x32\...\{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}) (Version: 3.5.0 - Roxio)
    Roxio Creator Tools (HKLM-x32\...\{0394CDC8-FABD-4ED8-B104-03393876DFDF}) (Version: 3.5.0 - Roxio)
    Roxio Express Labeler 3 (HKLM-x32\...\{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}) (Version: 3.2.1 - Roxio)
    Roxio Update Manager (HKLM-x32\...\{30465B6C-B53F-49A1-9EBA-A3F187AD502E}) (Version: 6.0.0 - Roxio)
    Samsung Data Migration (HKLM-x32\...\{D4DE3DB4-7734-47E5-8D92-B80146311406}) (Version: 2.7 - Samsung)
    Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 4.5.1 - Samsung Electronics)
    Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
    Sonic CinePlayer Decoder Pack (HKLM-x32\...\{8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}) (Version: 4.2.0 - Sonic Solutions)
    Utilitaire d'identification du processeur Intel(R) (HKLM-x32\...\{A92A4DB0-CD37-42D1-BE1D-603D53C24328}) (Version: 1.0.0.0 - Intel Corporation)
    VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN)
    XMind 2013 (v3.4.1) (HKLM-x32\...\XMind_is1) (Version: 3.4.1.201401221918 - XMind Ltd.)

    ==================== Personnalisé CLSID (Avec liste blanche): ==========================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2018-07-15] (IvoSoft)
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-09-28] (Igor Pavlov)
    ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\WINDOWS\system32\mscoree.dll [2018-04-12] (Microsoft Corporation)
    ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-09-28] (Igor Pavlov)
    ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll [2012-11-26] (Intel Corporation)
    ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-09-28] (Igor Pavlov)
    ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
    ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\system32\StartMenuHelper64.dll [2018-07-15] (IvoSoft)

    ==================== Tâches planifiées (Avec liste blanche) =============

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    Task: {0647D4AE-6BA8-4FA5-A31D-E5E7C0B41B8B} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
    Task: {15C6E0BA-5653-4858-9E86-62CD2B636D0A} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
    Task: {1814196F-7DE3-4CEF-AA46-E66C4F0559A4} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-08-24] (Piriform Ltd)
    Task: {20D732ED-B544-4D26-B61E-310F222D1E25} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
    Task: {24BCAE1E-7079-4170-A1A4-C3F9EB8FD9FC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
    Task: {393F031F-AEB6-4407-BE9F-3FFBA9FB2766} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
    Task: {45DA263D-87EF-489F-847B-E2AB6B88BBA6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
    Task: {4F80F518-C223-4619-9C50-5893476852B7} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistInstaller.exe [2018-07-08] (Dell Inc.)
    Task: {548D6FA3-9350-41DB-8C6D-9DD7E0B40C56} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
    Task: {60334E66-0AEE-4DAF-8415-0CC01D3B70D9} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
    Task: {656D3E9F-A195-4AB6-BE05-AD090BCB16DB} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe
    Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
    Task: {6932D3FF-55BA-4085-9533-6EF6B7EA7D26} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-08-15] (Adobe Systems Incorporated)
    Task: {6E5275F1-EF84-4653-B536-0B314EC067D5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
    Task: {715362C6-D30B-412F-BF74-BADBE6EA4E70} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\Samsung Magician.exe [2014-09-28] (Samsung Electronics.)
    Task: {7319115D-A7A2-41C8-8254-BC7E6B3A994E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
    Task: {7A767132-381F-4204-AE93-7806A6D59BDD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {8AEFE671-BDD1-4DA9-A5F8-C175466F6F8E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
    Task: {931117C4-2B31-4434-9B00-79790561C9FB} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_Plugin.exe [2018-08-15] (Adobe Systems Incorporated)
    Task: {A68E866B-235D-4CF2-8BD1-85D4FDEC34A8} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
    Task: {AE090826-9839-4E38-A91D-AB82E5028B3B} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\Explorer.EXE /NOUACCHECK
    Task: {B4834238-493F-4EDB-AC6A-6088566CC74D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {C05A6852-289E-4373-8A0B-0C1E66AB8667} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
    Task: {CB557222-F6CA-42B1-99E8-A875DE0B1E56} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
    Task: {CF2C578C-AAFA-4093-B166-8B9192C285B5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
    Task: {D4BED7D9-351D-4273-BB02-35D04EB5782B} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-09-06] (AVG Technologies CZ, s.r.o.)
    Task: {D9FEDE04-1965-4F13-9E80-D1450B0422EA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {DCB3C0B6-A411-432B-BCC9-2EEA4B013B12} - System32\Tasks\Intel\Intel Telemetry 2 => C:\Program Files\Intel\Telemetry 2.0\lrio.exe [2016-03-17] (Intel Corporation)
    Task: {DDF11C30-3C5B-4D62-A575-5CC9AF8FE149} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft)
    Task: {E1945EBF-371C-486B-A361-73E4DB02A44A} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
    Task: {E868FBDF-5B23-4179-A3D0-E6D3C25BAE0D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-07] (Microsoft Corporation)
    Task: {E8D3C040-3871-404D-8B58-E76BC1F81E7F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated)
    Task: {F318552E-BC3B-46C3-9784-5BD598D5854A} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
    Task: {F7F8CD51-6B63-4FD5-8775-17BFF2DD8157} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
    Task: {F87EECF9-5F18-42CC-80D0-EC6406AD3AC8} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-08-24] (Piriform Ltd)

    (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


    ==================== Raccourcis & WMI ========================

    (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


    ==================== Modules chargés (Avec liste blanche) ==============

    2018-09-08 17:12 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
    2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
    2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
    2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
    2018-08-15 12:22 - 2018-08-03 05:09 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
    2018-07-25 16:35 - 2018-07-25 16:35 - 002587968 _____ () C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1236\libprotobuf.dll

    ==================== Alternate Data Streams (Avec liste blanche) =========

    (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


    ==================== Mode sans échec (Avec liste blanche) ===================

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mbamchameleon => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMSwissArmy => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mbamchameleon => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMSwissArmy => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="3"

    ==================== Association (Avec liste blanche) ===============

    (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


    ==================== Internet Explorer sites de confiance/sensibles ===============

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


    ==================== Hosts contenu: ===============================

    (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

    2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


    ==================== Autres zones ============================

    (Actuellement, il n'y a pas de correction automatique pour cette section.)

    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Dell\AppData\Local\Microsoft\Windows\Themes\Misty Mor\DesktopBackground\mistymorning4.jpg
    DNS Servers: 192.168.0.254
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
    Le Pare-feu est activé.

    ==================== MSCONFIG/TASK MANAGER éléments désactivés ==

    HKLM\...\StartupApproved\Run: => "IntelPROSet"
    HKLM\...\StartupApproved\Run: => "EvtMgr6"
    HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
    HKLM\...\StartupApproved\Run32: => "DELL Webcam Manager"
    HKLM\...\StartupApproved\Run32: => "HP Software Update"
    HKLM\...\StartupApproved\Run32: => "BCSSync"
    HKLM\...\StartupApproved\Run32: => "Dell Webcam Central"
    HKLM\...\StartupApproved\Run32: => "EaseUS EPM tray"
    HKLM\...\StartupApproved\Run32: => "RebootSoftwareRepairTool"
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\StartupApproved\Run: => "ISUSPM"
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\...\StartupApproved\Run: => "OneDrive"

    ==================== RèglesPare-feu (Avec liste blanche) ===============

    (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

    FirewallRules: [{674FE7B9-AE5E-4F0B-8B82-F92E9EA2D25E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    FirewallRules: [{71E8AA37-6ABD-46F7-AA83-24ADA63FCC65}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

    ==================== Points de restauration =========================

    19-08-2018 14:32:31 Programme d’installation pour les modules Windows
    23-08-2018 12:52:37 Programme d’installation pour les modules Windows
    24-08-2018 16:32:06 Programme d’installation pour les modules Windows
    27-08-2018 10:42:18 Programme d’installation pour les modules Windows
    28-08-2018 17:21:46 Programme d’installation pour les modules Windows
    29-08-2018 18:04:32 Programme d’installation pour les modules Windows
    30-08-2018 19:25:45 Programme d’installation pour les modules Windows
    04-09-2018 13:21:09 Programme d’installation pour les modules Windows
    05-09-2018 15:26:02 Programme d’installation pour les modules Windows
    06-09-2018 17:25:44 Programme d’installation pour les modules Windows

    ==================== Éléments en erreur du Gestionnaire de périphériques =============

    Name: MINIWIN10 V
    Description: USB Flash Memory
    Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a}
    Manufacturer:
    Service: WUDFWpdFs
    Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
    Resolution: Update the driver

    Name:
    Description:
    Class Guid:
    Manufacturer:
    Service:
    Problem: : The drivers for this device are not installed. (Code 28)
    Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

    Name: Pont PCI vers PCI
    Description: Pont PCI vers PCI
    Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
    Manufacturer: (Périphériques système standard)
    Service: pci
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


    ==================== Erreurs du Journal des événements: =========================

    Erreurs Application:
    ==================
    Error: (09/08/2018 06:33:23 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/08/2018 05:52:52 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nom de l’application défaillante wmiprvse.exe, version : 10.0.17134.1, horodatage : 0xad41193b
    Nom du module défaillant : Xalan-C_1_10.dll, version : 1.10.0.0, horodatage : 0x452d5ae6
    Code d’exception : 0xc0000005
    Décalage d’erreur : 0x00004048
    ID du processus défaillant : 0x818
    Heure de début de l’application défaillante : 0x01d4478bbb12ff88
    Chemin d’accès de l’application défaillante : C:\WINDOWS\sysWOW64\wbem\wmiprvse.exe
    Chemin d’accès du module défaillant: C:\Program Files (x86)\Dell\SysMgt\xcim\bin\Xalan-C_1_10.dll
    ID de rapport : b188d315-b210-4fed-9231-619bc4f713de
    Nom complet du package défaillant :
    ID de l’application relative au package défaillant :

    Error: (09/08/2018 05:52:25 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nom de l’application défaillante svchost.exe_smphost, version : 10.0.17134.1, horodatage : 0xa38b9ab2
    Nom du module défaillant : msvcrt.dll, version : 7.0.17134.1, horodatage : 0x5cbba6fd
    Code d’exception : 0xc0000005
    Décalage d’erreur : 0x00000000000745c0
    ID du processus défaillant : 0x11f0
    Heure de début de l’application défaillante : 0x01d4478be33d7982
    Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\svchost.exe
    Chemin d’accès du module défaillant: C:\WINDOWS\System32\msvcrt.dll
    ID de rapport : d98002c2-f3de-4cb5-a8c0-b3e3bd608f7f
    Nom complet du package défaillant :
    ID de l’application relative au package défaillant :

    Error: (09/08/2018 04:19:15 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/08/2018 04:07:56 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/08/2018 03:49:02 PM) (Source: STacSV) (EventID: 32767) (User: AUTORITE NT)
    Description: Connection to the Storage interface failed

    Error: (09/07/2018 06:22:34 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.17134.1, horodatage : 0xcb43d9c5
    Nom du module défaillant : biwinrt.dll, version : 10.0.17134.1, horodatage : 0x695175ab
    Code d’exception : 0xc000027b
    Décalage d’erreur : 0x000000000000e5b7
    ID du processus défaillant : 0x1f40
    Heure de début de l’application défaillante : 0x01d446c6fa7ed7ee
    Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\backgroundTaskHost.exe
    Chemin d’accès du module défaillant: C:\Windows\System32\biwinrt.dll
    ID de rapport : 037254af-f143-47f1-a37f-059bd01f86b5
    Nom complet du package défaillant : Microsoft.Messaging_3.38.22001.0_x64__8wekyb3d8bbwe
    ID de l’application relative au package défaillant : x27e26f40ye031y48a6yb130yd1f20388991ax

    Error: (09/07/2018 06:21:19 PM) (Source: System Restore) (EventID: 8193) (User: )
    Description: Échec de la création d’un point de restauration (Processus = C:\WINDOWS\system32\wbem\wmiprvse.exe ; Description = Microsoft Software Repair Tool ; Erreur = 0x8007043c).


    Erreurs système:
    =============
    Error: (09/08/2018 06:33:41 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
    Description: Le service Serveur de trame de la Caméra Windows s’est arrêté avec l’erreur :
    %%3222091503 = La plateforme Media Foundation est désactivée lorsque le système est en mode sans échec.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
    Description: Le service Gestionnaire des connexions d’accès à distance s’est arrêté avec l’erreur spécifique au service suivante :
    {Mémoire virtuelle minimale insuffisante}
    Votre système manque de mémoire virtuelle. Windows augmente la taille de votre fichier de pagination de mémoire virtuelle.
    Lors de cette opération, des demandes de mémoire pour certaines applications pourront être refusées. Pour obtenir plus d’informations, consultez l’Aide.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service NetPipeActivator dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service NetMsmqActivator dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service W3SVC dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
    Description: Le service NetTcpActivator dépend du service WAS qui n’a pas pu démarrer en raison de l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
    Description: Le service WAS s’est arrêté avec l’erreur :
    Le fichier spécifié est introuvable.

    Error: (09/08/2018 06:33:26 PM) (Source: RasMan) (EventID: 20030) (User: )
    Description: Le Gestionnaire des connexions d’accès à distance n’a pas réussi à démarrer, car il n’a pas pu charger une ou plusieurs DLL de communication. Assurez-vous que votre matériel de communication est installé, puis redémarrez le service du Gestionnaire des connexions d’accès à distance. Si le problème persiste, contactez l’administrateur système. Une erreur inconnue s’est produite.


    Windows Defender:
    ===================================
    Date: 2018-09-06 14:33:16.843
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    Trojan:Win32/Tiggre!rfn threat description - Windows Defender Security Intelligence
    Nom : Trojan:Win32/Tiggre!rfn
    ID : 2147723625
    Gravité : Grave
    Catégorie : Cheval de Troie
    Chemin : file:_E:\PortableApps\mxone\Mx One 0556.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:33:08.568
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    Trojan:Win32/Zpevdo.A threat description - Windows Defender Security Intelligence
    Nom : Trojan:Win32/Zpevdo.A
    ID : 2147727143
    Gravité : Grave
    Catégorie : Cheval de Troie
    Chemin : file:_E:\PortableApps\WinToHDD\WinToHDD.exe
    Origine de la détection : Ordinateur local
    Type de détection : Chemin rapide
    Source de détection : Système
    Utilisateur : AUTORITE NT\Système
    Nom du processus : Unknown
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:33:05.424
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    HackTool:Win32/Wirekeyview threat description - Windows Defender Security Intelligence
    Nom : HackTool:Win32/Wirekeyview
    ID : 2147657007
    Gravité : Élevée
    Catégorie : Outil
    Chemin : file:_E:\PortableApps\Wireless Key View\WirelessKeyView.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:27:19.202
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    HackTool:Win64/PasswordFox threat description - Windows Defender Security Intelligence
    Nom : HackTool:Win64/PasswordFox
    ID : 2147696034
    Gravité : Élevée
    Catégorie : Outil
    Chemin : file:_E:\PortableApps\NirLauncher\NirSoft\x64\passwordfox.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-06 14:27:11.688
    Description:
    Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    HackTool:Win32/Wirekeyview threat description - Windows Defender Security Intelligence
    Nom : HackTool:Win32/Wirekeyview
    ID : 2147657007
    Gravité : Élevée
    Catégorie : Outil
    Chemin : file:_E:\PortableApps\NirLauncher\NirSoft\wirelesskeyview.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : Dell-E5510-PC\Dell
    Nom du processus : C:\Users\Dell\Downloads\rufus-3.1.exe
    Version de la signature : AV: 1.275.828.0, AS: 1.275.828.0, NIS: 1.275.828.0
    Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1

    Date: 2018-09-08 18:33:26.281
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-08 16:19:17.324
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-08 16:07:58.307
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-08 15:49:04.353
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    Date: 2018-09-07 18:20:08.351
    Description:
    La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué.
    Fonctionnalité : Sur accès
    Code d’erreur : 0x8007043c
    Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec
    Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème.

    ==================== Infos Mémoire ===========================

    Processeur: Intel(R) Core(TM) i5 CPU M 460 @ 2.53GHz
    Pourcentage de mémoire utilisée: 23%
    Mémoire physique - RAM - totale: 7989.85 MB
    Mémoire physique - RAM - disponible: 6106.87 MB
    Mémoire virtuelle totale: 16181.85 MB
    Mémoire virtuelle disponible: 13880.14 MB

    ==================== Lecteurs ================================

    Drive c: (E5510-I5250w64) (Fixed) (Total:403.92 GB) (Free:269.65 GB) NTFS
    Drive l: (U8GB) (Removable) (Total:7.45 GB) (Free:7.34 GB) FAT32

    \\?\Volume{81e7f220-0000-0000-0000-100000000000}\ (Data) (Fixed) (Total:0.47 GB) (Free:0.38 GB) NTFS
    \\?\Volume{81e7f220-0000-0000-0000-e01965000000}\ () (Fixed) (Total:0.86 GB) (Free:0.46 GB) NTFS

    ==================== MBR & Table des partitions ==================

    ========================================================
    Disk: 0 (Size: 465.8 GB) (Disk ID: 81E7F220)
    Partition 1: (Active) - (Size=485 MB) - (Type=07 NTFS)
    Partition 2: (Not Active) - (Size=403.9 GB) - (Type=07 NTFS)
    Partition 3: (Not Active) - (Size=882 MB) - (Type=27)

    ========================================================
    Disk: 1 (Size: 7.5 GB) (Disk ID: EA5DEA5D)

    Partition: GPT.

    ==================== Fin de Addition.txt ============================

    Thanks

  7. #7
    Corrine's Avatar
    Join Date
    Feb 2012
    Location
    Upstate, NY
    Posts
    8,887

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    As I mentioned previously, the Microsoft tool is for the Microsoft Surface not Dell devices.

    Please do the following to run FRST:

    Note: If the tool warns you about the version you're using being an outdated version please download and run the updated version.

    NOTICE: This script was written specifically for this user. Running it on another machine may cause damage to your operating system
    • Please select the entire contents of the code box below, from the "Start::" line to "End::", including both lines. Right-click and select "Copy ".
    Code:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2393777732-3891250009-2801115669-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
    SearchScopes: HKU\S-1-5-21-2393777732-3891250009-2801115669-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO: Pas de nom -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Pas de fichier
    HKLM\...\RunOnce: [RebootSoftwareRepairTool] => cmd.exe /C "start "" "C:\Users\Dell\AppData\Local\Temp\SoftwareRepairTool\ob_b91a67_windows-software-repair-tool-1-6-04702.exe" AfterFix session="cddee9ed-2f08-480a-ba3e-ea63cfd2870f" " <==== ATTENTION
    2018-09-08 17:24 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\Users\Dell\AppData\Local\Temp\dllnt_dump.dll
    ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
    HKLM-x32\...\RunOnce: [AvRepair] => "C:\Program Files (x86)\AVG\Antivirus\setup\instup.exe" /instop:repair /wait
    GroupPolicy: Restriction ? <==== ATTENTION
    U3 idsvc; pas de ImagePath
    U3 WMPNetworkSvc; pas de ImagePath
    Task: {15C6E0BA-5653-4858-9E86-62CD2B636D0A} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
    Task: {20D732ED-B544-4D26-B61E-310F222D1E25} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
    Task: {24BCAE1E-7079-4170-A1A4-C3F9EB8FD9FC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
    Task: {45DA263D-87EF-489F-847B-E2AB6B88BBA6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
    Task: {548D6FA3-9350-41DB-8C6D-9DD7E0B40C56} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
    Task: {6E5275F1-EF84-4653-B536-0B314EC067D5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
    Task: {7319115D-A7A2-41C8-8254-BC7E6B3A994E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
    Task: {8AEFE671-BDD1-4DA9-A5F8-C175466F6F8E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
    Task: {A68E866B-235D-4CF2-8BD1-85D4FDEC34A8} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
    Task: {C05A6852-289E-4373-8A0B-0C1E66AB8667} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
    Task: {CB557222-F6CA-42B1-99E8-A875DE0B1E56} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
    Task: {CF2C578C-AAFA-4093-B166-8B9192C285B5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
    Task: {F7F8CD51-6B63-4FD5-8775-17BFF2DD8157} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
    HKLM\...\StartupApproved\Run32: => "RebootSoftwareRepairTool"
    EmptyTemp:
    End::
    • Please right-click on FRST/FRST64 to run as administrator. When the tool opens, click "yes" to the disclaimer.
    • Press the Fix button once and wait.
    • FRST will process fixlist.txt
    • When finished, it will produce a log fixlog.txt in the same folder/directory as FRST/FRST64.exe
    • Please post the log in your next reply.


    Let me know how your PC is now.
    Last edited by Corrine; 09-10-2018 at 04:16 PM.


    Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

    Remember - A day without laughter is a day wasted.
    May the wind sing to you and the sun rise in your heart.

  8. #8

    Post Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Hi,
    work done :
    1. Download a new version of FRST64
    2. install it in inglish on the desk

    Message Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowload ..-err-avant-fixfrst-png
    1. move file fixlist.txt on the desk
    2. Run as Administrator FRST64


    No warning no troubleshouting message
    At Job's completion reboot the computer.

    Result :
    the Pc is always in safe mode (No restoring point available)
    Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowload ..-c3-png
    I try to change it with a Msconfig.exe done with admin Mode => after reboot : Always in safe Mode

    Alternative Work done yesterday (between 2 FRST)
    • Dismount SSD of the DELL-E5510
    • Insert it in a usb Bay and connect it to another PC.
    • Virus SCan : No detection
    • MAlwarebyte Scan : No
    • Remount SDD in DELL-E5510
    • Alternative boot on Restoration CD in Windos 10
    • Try to repair : error
    • Try to use a restoring point : Error (many try, no success for all).


    Here is the "Fixlog.txt"
    Fix result of Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
    Ran by Dell (11-09-2018 14:09:09) Run:1
    Running from C:\Users\Dell\Desktop
    Loaded Profiles: Dell & (Available Profiles: Dell & Christian)
    Boot Mode: Normal
    ==============================================

    fixlist content:
    *****************
    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\RunOnce: [RebootSoftwareRepairTool] => cmd.exe /C "start "" "C:\Users\Dell\AppData\Local\Temp\SoftwareRepairTool\ob_b91a67_windows-software-repair-tool-1-6-04702.exe" AfterFix session="cddee9ed-2f08-480a-ba3e-ea63cfd2870f" " <==== ATTENTION
    2018-09-08 17:24 - 2018-08-03 05:38 - 001945792 _____ (Microsoft Corporation) C:\Users\Dell\AppData\Local\Temp\dllnt_dump.dll
    ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
    Task: {15C6E0BA-5653-4858-9E86-62CD2B636D0A} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
    Task: {20D732ED-B544-4D26-B61E-310F222D1E25} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
    Task: {24BCAE1E-7079-4170-A1A4-C3F9EB8FD9FC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
    Task: {45DA263D-87EF-489F-847B-E2AB6B88BBA6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
    Task: {548D6FA3-9350-41DB-8C6D-9DD7E0B40C56} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
    Task: {6E5275F1-EF84-4653-B536-0B314EC067D5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
    Task: {7319115D-A7A2-41C8-8254-BC7E6B3A994E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
    Task: {8AEFE671-BDD1-4DA9-A5F8-C175466F6F8E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
    Task: {A68E866B-235D-4CF2-8BD1-85D4FDEC34A8} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
    Task: {C05A6852-289E-4373-8A0B-0C1E66AB8667} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
    Task: {CB557222-F6CA-42B1-99E8-A875DE0B1E56} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
    Task: {CF2C578C-AAFA-4093-B166-8B9192C285B5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
    Task: {F7F8CD51-6B63-4FD5-8775-17BFF2DD8157} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
    HKLM\...\StartupApproved\Run32: => "RebootSoftwareRepairTool"
    EmptyTemp:

    *****************

    Error: (0) Failed to create a restore point.
    Processes closed successfully.
    "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\RebootSoftwareRepairTool" => removed successfully
    C:\Users\Dell\AppData\Local\Temp\dllnt_dump.dll => moved successfully
    "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg" => removed successfully
    HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => not found
    "HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\Gadgets" => removed successfully
    HKLM\Software\Classes\CLSID\{6B9228DA-9C15-419e-856C-19E768A13BDC} => not found
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{15C6E0BA-5653-4858-9E86-62CD2B636D0A}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{15C6E0BA-5653-4858-9E86-62CD2B636D0A}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OfficeSoftwareProtectionPlatform\SvcRestartTask" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{20D732ED-B544-4D26-B61E-310F222D1E25}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{20D732ED-B544-4D26-B61E-310F222D1E25}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{24BCAE1E-7079-4170-A1A4-C3F9EB8FD9FC}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{24BCAE1E-7079-4170-A1A4-C3F9EB8FD9FC}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{45DA263D-87EF-489F-847B-E2AB6B88BBA6}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45DA263D-87EF-489F-847B-E2AB6B88BBA6}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{548D6FA3-9350-41DB-8C6D-9DD7E0B40C56}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{548D6FA3-9350-41DB-8C6D-9DD7E0B40C56}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6E5275F1-EF84-4653-B536-0B314EC067D5}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E5275F1-EF84-4653-B536-0B314EC067D5}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7319115D-A7A2-41C8-8254-BC7E6B3A994E}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7319115D-A7A2-41C8-8254-BC7E6B3A994E}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8AEFE671-BDD1-4DA9-A5F8-C175466F6F8E}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AEFE671-BDD1-4DA9-A5F8-C175466F6F8E}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A68E866B-235D-4CF2-8BD1-85D4FDEC34A8}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A68E866B-235D-4CF2-8BD1-85D4FDEC34A8}" => removed successfully
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => not found
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C05A6852-289E-4373-8A0B-0C1E66AB8667}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C05A6852-289E-4373-8A0B-0C1E66AB8667}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CB557222-F6CA-42B1-99E8-A875DE0B1E56}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CB557222-F6CA-42B1-99E8-A875DE0B1E56}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CF2C578C-AAFA-4093-B166-8B9192C285B5}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CF2C578C-AAFA-4093-B166-8B9192C285B5}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F7F8CD51-6B63-4FD5-8775-17BFF2DD8157}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F7F8CD51-6B63-4FD5-8775-17BFF2DD8157}" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => removed successfully
    "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\RebootSoftwareRepairTool" => removed successfully
    "HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\RebootSoftwareRepairTool" => not found

    =========== EmptyTemp: ==========

    BITS transfer queue => 6053888 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22260792 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 1880251 B
    Edge => 45346 B
    Chrome => 0 B
    Firefox => 21266363 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 6228 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 6228 B
    LocalService => 0 B
    NetworkService => 14472 B
    NetworkService => 0 B
    Dell => 9649434 B
    Christian => 66465 B

    RecycleBin => 0 B
    EmptyTemp: => 58.4 MB temporary data Removed.

    ================================


    The system needed a reboot.

    ==== End of Fixlog 14:09:22 ====

    Here we are Now ....

  9. #9
    Corrine's Avatar
    Join Date
    Feb 2012
    Location
    Upstate, NY
    Posts
    8,887

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Run Deployment Image Servicing and Management (DISM):
    • Click on the Start button and in the search box, type Command Prompt
    • When you see Command Prompt on the list, right-click on it and select Run as administrator
    • Enter the command below and press on Enter;

    Code:
    DISM /Online /Cleanup-Image /RestoreHealth
    • Let the scan run until the end (100%). Depending on your system, it can take some time.
    • Navigate to C:\Windows\Logs\CBS
      • Right-click on the CBS folder, and select Copy.
      • Go back to your Desktop, right-click on it, and select Paste. You should now see a copy of the CBS folder appear on your Desktop called CBS.
      • Right-click on this new folder, and navigate through Send to, and select Compressed (zipped) folder.
      • A new file, also called CBS (CBS.zip), but this time with a different icon, will be created on your desktop. Attach that with your next reply.


    Please follow that System File Checker (SFC):
    • Click on the Start button and in the search box, type Command Prompt
    • When you see Command Prompt on the list, right-click on it and select Run as administrator
    • Enter the command below and press on Enter and wait for it to finish (~15 minutes).
    Code:
    sfc /scannow


    If you are still unable to boot normally, let's see if FRST can repair the safeboot issue.

    Please do the following to run FRST:

    Note: If the tool warns you about the version you're using being an outdated version please download and run the updated version.

    NOTICE: This script was written specifically for this user. Running it on another machine may cause damage to your operating system
    • Please select the entire contents of the code box below, from the "Start::" line to "End::", including both lines. Right-click and select "Copy ".
    Code:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    safeboot: DsRepair => Le système est configuré pour démarrer en Mode sans échec <==== ATTENTION
    EmptyTemp:
    End::
    • Please right-click on FRST/FRST64 to run as administrator. When the tool opens, click "yes" to the disclaimer.
    • Press the Fix button once and wait.
    • FRST will process fixlist.txt
    • When finished, it will produce a log fixlog.txt in the same folder/directory as FRST/FRST64.exe
    • Please post the log in your next reply.
    Last edited by Corrine; 09-11-2018 at 03:08 PM.


    Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

    Remember - A day without laughter is a day wasted.
    May the wind sing to you and the sun rise in your heart.

  10. #10

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Hi,
    Things i've done :
    1. Run Deployment Image Servicing and Management (DISM)
    2. System File Checker (SFC)
    3. run FRST

    Results in the txt file following
    Microsoft Windows [version 10.0.17134.228]
    (c) 2018 Microsoft Corporation. Tous droits réservés.

    C:\WINDOWS\system32>DISM /Online /Cleanup-Image /RestoreHealth

    Outil Gestion et maintenance des images de déploiement
    Version : 10.0.17134.1

    Version de l’image : 10.0.17134.228

    [==========================100.0%==========================] La restauration a été effectuée.
    L’opération a réussi.

    C:\WINDOWS\system32>sfc /scannow

    Début de l’analyse du système. Cette opération peut nécessiter un certain temps.

    Démarrage de la phase de vérification de l’analyse du système.
    La vérification 100% est terminée.
    Le programme de protection des ressources Windows n’a trouvé aucune violation d’intégrité.

    C:\WINDOWS\system32>
    End of the Txt file

    Fixlog.txt :

    Fix result of Farbar Recovery Scan Tool (x64) Version: 09.09.2018
    Ran by Dell (12-09-2018 17:29:16) Run:1
    Running from C:\Users\Dell\Downloads
    Loaded Profiles: Dell (Available Profiles: Dell & Christian)
    Boot Mode: Normal
    ==============================================

    fixlist content:
    *****************
    CreateRestorePoint:
    CloseProcesses:
    safeboot: DsRepair => Le système est configuré pour démarrer en Mode sans échec <==== ATTENTION
    EmptyTemp:

    *****************

    Restore point was successfully created.
    Processes closed successfully.

    ========================= bcdedit ========================


    Une erreur s'est produite lors de la tentative de suppression de l'�l�ment
    de donn�es sp�cifi�.
    �l�ment introuvable.

    ========= End of bcdedit =========


    =========== EmptyTemp: ==========

    BITS transfer queue => 6053888 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16020126 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 79440 B
    Edge => 0 B
    Chrome => 0 B
    Firefox => 21838820 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 0 B
    LocalService => 0 B
    NetworkService => 2808 B
    NetworkService => 0 B
    Dell => 756757 B
    Christian => 0 B

    RecycleBin => 0 B
    EmptyTemp: => 42.7 MB temporary data Removed.

    ================================
    The system needed a reboot.

    ==== End of Fixlog 17:29:38 ====

    After reboot the Pc is not in safe Mode.
    Great
    Thank you for all the time you spend to assist me
    My PC is Ok so the thread seamed to be completed

  11. #11
    Corrine's Avatar
    Join Date
    Feb 2012
    Location
    Upstate, NY
    Posts
    8,887

    Re: Some troubles due to trojan : PC starts in Safe Mode, watever i do, due to dowloa

    Excellent news! I'm so glad your PC is back to "normal" (in more ways than one. ).

    Let's clean up now. Please rename FRST64.exe to uninstall.exe and run "uninstall.exe". You will then need to restart your computer.
    Last edited by Corrine; 09-12-2018 at 01:37 PM.


    Take a walk through the "Security Garden" -- Where Everything is Coming up Roses!

    Remember - A day without laughter is a day wasted.
    May the wind sing to you and the sun rise in your heart.

Similar Threads

  1. Boot to Bluescreen in normal mode, Black screen in safe mode
    By goku2 in forum BSOD, Crashes, Kernel Debugging
    Replies: 25
    Last Post: 08-28-2018, 04:25 PM
  2. BSOD (does not start in safe mode - or any other mode...)
    By DaddaRule in forum BSOD, Crashes, Kernel Debugging
    Replies: 23
    Last Post: 06-27-2018, 10:39 AM
  3. Only able to to boot to safe mode
    By Bebbspoke in forum Windows 7 | Windows Vista
    Replies: 1
    Last Post: 06-28-2015, 03:27 AM
  4. Can't Boot to Safe Mode
    By zeamju in forum BSOD, Crashes, Kernel Debugging
    Replies: 1
    Last Post: 02-05-2013, 06:25 AM

Log in

Log in