Format du document : text/plain
Prévisualisation
==================== Internet (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2c4a46ef-acea-4d04-b537-0aa2f93044bf}: [DhcpNameServer] 150.209.1.2
Tcpip\..\Interfaces\{f705bdba-9998-4c27-82af-02ce524945e9}: [DhcpNameServer] 192.168.1.1
Edge:
=======
DownloadDir: C:\Users\neptu\Downloads
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
Edge DefaultProfile: Default
Edge Profile: C:\Users\neptu\AppData\Local\Microsoft\Edge\User Data\Default [2021-08-29]
FireFox:
========
FF Plugin HKU\S-1-5-21-2609029354-2325921474-3724960403-1001: @squareclock.com/SQ3DPlayer_Production_Castorama_Bathroom_Internet -> C:\Users\neptu\AppData\Local\SquareClock.Production_Castorama_Bathroom_Internet\NPSQ3D.dll [2021-01-16] (DASSAULT SYSTEMES SE -> SquareClock SAS) [Fichier non signé]
Chrome:
=======
CHR Profile: C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default [2021-08-29]
CHR Notifications: Default -> hxxps://www.igen.fr
CHR StartupUrls: Default -> "hxxp://www.google.fr/"
CHR Extension: (Slides) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-04-06]
CHR Extension: (Docs) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-04-06]
CHR Extension: (Google Drive) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-24]
CHR Extension: (YouTube) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-04-06]
CHR Extension: (Sheets) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-04-06]
CHR Extension: (Google Docs hors connexion) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-07-01]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Gmail) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-24]
CHR Extension: (Chrome Media Router) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-07-27]
CHR Profile: C:\Users\neptu\AppData\Local\Google\Chrome\User Data\System Profile [2021-08-29]
==================== Services (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R3 aswbIDSAgent; C:\Program Files\Avast Software\Avast\aswidsagent.exe [8303184 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Program Files\Avast Software\Avast\AvastSvc.exe [630040 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R2 avast! Tools; C:\Program Files\Avast Software\Avast\aswToolsSvc.exe [377624 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R2 AvastWscReporter; C:\Program Files\Avast Software\Avast\wsc_proxy.exe [56912 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2019-01-21] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\NisSrv.exe [2727416 2021-08-10] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\MsMpEng.exe [136656 2021-08-10] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Pilotes (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [35712 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [221584 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [367632 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [250384 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [99344 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [17344 2021-08-29] (Microsoft Windows Early Launch Anti-malware Publisher -> AVAST Software)
R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [41344 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R1 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [184120 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R1 aswNetHub; C:\WINDOWS\System32\drivers\aswNetHub.sys [538464 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [107840 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [82904 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [851704 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [553496 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [215384 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [328560 2021-08-29] (Avast Software s.r.o. -> AVAST Software)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49568 2021-08-10] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [434424 2021-08-10] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [78072 2021-08-10] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Trois mois (créés) (Avec liste blanche) =========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2021-08-29 13:37 - 2021-08-29 13:46 - 000000000 ____D C:\FRST
2021-08-29 13:14 - 2021-08-29 13:32 - 000000000 ____D C:\Users\neptu\AppData\Roaming\ZHP
2021-08-29 13:14 - 2021-08-29 13:14 - 000000000 ____D C:\Users\neptu\AppData\Local\ZHP
2021-08-29 12:14 - 2021-08-29 12:14 - 000000000 ____D C:\Users\neptu\AppData\Local\Avast Software
2021-08-29 12:08 - 2021-08-29 12:08 - 000002171 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Antivirus Gratuit.lnk
2021-08-29 12:06 - 2021-08-29 12:05 - 000215384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2021-08-29 12:06 - 2021-08-29 12:04 - 000340248 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2021-08-29 11:51 - 2021-08-29 11:51 - 000224552 _____ (AVAST Software) C:\Users\neptu\Downloads\avast_free_antivirus_setup_online.exe
2021-08-18 21:41 - 2021-08-18 21:41 - 000002904 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - neptu
2021-08-13 23:24 - 2021-08-13 23:24 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2021-08-13 23:22 - 2021-08-13 23:22 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2021-08-13 23:21 - 2021-08-13 23:21 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll
2021-08-13 23:21 - 2021-08-13 23:21 - 000011347 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-08-13 23:20 - 2021-08-13 23:20 - 001823280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-08-13 23:20 - 2021-08-13 23:20 - 001393480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-08-13 23:18 - 2021-08-13 23:18 - 000288768 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll
2021-08-13 22:33 - 2021-08-13 22:33 - 000000000 ___HD C:\$WinREAgent
2021-07-22 17:57 - 2021-07-22 17:57 - 003273360 _____ C:\Users\neptu\Downloads\MT6112.0_K.pdf
2021-07-16 17:42 - 2021-07-16 17:42 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsraLegacy.tlb
2021-07-16 17:42 - 2021-07-16 17:42 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsraLegacy.tlb
2021-07-16 17:42 - 2021-07-16 17:42 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rendezvousSession.tlb
2021-07-16 17:42 - 2021-07-16 17:42 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rendezvousSession.tlb
2021-07-11 17:45 - 2021-07-11 17:45 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-07-11 17:45 - 2021-07-11 17:45 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2021-07-11 17:44 - 2021-07-11 17:44 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2021-07-11 17:43 - 2021-07-11 17:43 - 002371072 _____ C:\WINDOWS\system32\rdpnano.dll
2021-07-11 17:43 - 2021-07-11 17:43 - 001314128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-07-11 17:43 - 2021-07-11 17:43 - 000570880 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-07-11 17:41 - 2021-07-11 17:41 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-07-11 17:40 - 2021-07-11 17:40 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-07-11 17:40 - 2021-07-11 17:40 - 000097792 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-07-05 18:26 - 2021-07-05 18:26 - 000012723 _____ C:\Users\neptu\Downloads\ReleveMensuelJuin2021.pdf
2021-07-03 20:21 - 2021-07-03 20:21 - 000069821 _____ C:\Users\neptu\Downloads\C210123039.pdf
2021-07-02 18:07 - 2021-07-02 18:07 - 000877737 _____ C:\Users\neptu\Downloads\R_sultats_de_la_Tombola.pdf
2021-07-02 18:04 - 2021-07-02 18:08 - 001244569 _____ C:\Users\neptu\Downloads\R_sultats_de_la_Tombola.eml
2021-06-16 18:02 - 2021-06-16 18:02 - 000000000 ____D C:\Users\neptu\Tracing
2021-06-14 19:53 - 2021-06-14 19:53 - 000000294 _____ C:\Users\neptu\Downloads\Download (5).html
2021-06-14 19:52 - 2021-06-14 19:52 - 000000294 _____ C:\Users\neptu\Downloads\Download (4).html
2021-06-14 19:51 - 2021-06-14 19:51 - 000000294 _____ C:\Users\neptu\Downloads\Download (3).html
2021-06-14 19:50 - 2021-06-14 19:50 - 000000294 _____ C:\Users\neptu\Downloads\Download (2).html
2021-06-14 19:44 - 2021-06-14 19:44 - 000023872 _____ C:\Users\neptu\Downloads\Comparatif-CD-SDIS-OS-_3_.pdf
2021-06-14 19:31 - 2021-06-14 19:32 - 000032985 _____ C:\Users\neptu\Downloads\Comparatif CD-SDIS OS (4).xlsx
2021-06-14 19:31 - 2021-06-14 19:32 - 000032985 _____ C:\Users\neptu\Downloads\Comparatif CD-SDIS OS (3).xlsx
2021-06-13 19:06 - 2021-06-13 19:06 - 001864192 _____ (The ICU Project) C:\WINDOWS\SysWOW64\icu.dll
2021-06-13 19:06 - 2021-06-13 19:06 - 000468440 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll
2021-06-13 19:06 - 2021-06-13 19:06 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2021-06-13 19:06 - 2021-06-13 19:06 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-06-13 19:03 - 2021-06-13 19:03 - 002260480 _____ (The ICU Project) C:\WINDOWS\system32\icu.dll
2021-06-13 19:03 - 2021-06-13 19:03 - 000657464 _____ C:\WINDOWS\system32\WindowManagementAPI.dll
2021-06-13 19:03 - 2021-06-13 19:03 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2021-06-13 19:03 - 2021-06-13 19:03 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll
2021-06-13 19:03 - 2021-06-13 19:03 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-06-13 18:53 - 2021-06-13 18:53 - 001522888 _____ C:\Users\neptu\Downloads\20210412 SU partenaires sociaux v0104 17h45 (5).pptx
2021-06-13 18:53 - 2021-06-13 18:53 - 000031464 _____ C:\Users\neptu\Downloads\Comparatif CD-SDIS OS (2).xlsx
2021-06-13 18:52 - 2021-06-13 18:52 - 001522888 _____ C:\Users\neptu\Downloads\20210412 SU partenaires sociaux v0104 17h45 (4).pptx
2021-06-13 18:50 - 2021-06-13 18:51 - 000052557 _____ C:\Users\neptu\Downloads\05052021scan.pdf
2021-06-13 18:26 - 2021-06-13 18:26 - 000032768 _____ C:\Users\neptu\OneDrive\Documents\EVEALUATION DAVID.xls
==================== Trois mois (modifiés) ==================
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2021-08-29 13:36 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-08-29 13:05 - 2020-04-06 01:55 - 000000000 ____D C:\Program Files (x86)\Google
2021-08-29 12:51 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-08-29 12:33 - 2020-04-20 21:12 - 000000000 ____D C:\Program Files\CCleaner
2021-08-29 12:23 - 2020-04-06 01:46 - 000000000 __SHD C:\Users\neptu\IntelGraphicsProfiles
2021-08-29 12:22 - 2020-06-24 00:39 - 000000000 ____D C:\Users\neptu
2021-08-29 12:21 - 2020-06-24 09:20 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-08-29 12:21 - 2020-06-24 08:56 - 000008192 ___SH C:\DumpStack.log.tmp
2021-08-29 12:21 - 2020-06-24 08:56 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-08-29 12:21 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-08-29 12:10 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2021-08-29 12:07 - 2020-06-24 09:20 - 000003990 _____ C:\WINDOWS\system32\Tasks\Avast Emergency Update
2021-08-29 12:06 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2021-08-29 12:05 - 2020-10-14 18:41 - 000184120 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000553496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000538464 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswNetHub.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000328560 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000250384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000107840 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000099344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000082904 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000041344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys
2021-08-29 12:05 - 2020-04-06 22:07 - 000017344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys
2021-08-29 12:04 - 2020-04-06 22:07 - 000851704 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2021-08-29 12:04 - 2020-04-06 22:07 - 000367632 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys
2021-08-29 12:04 - 2020-04-06 22:07 - 000221584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2021-08-29 12:04 - 2020-04-06 22:07 - 000035712 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys
2021-08-29 11:39 - 2020-05-11 09:49 - 000000000 ____D C:\Users\neptu\AppData\Local\CrashDumps
2021-08-29 11:21 - 2020-04-06 12:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2021-08-29 11:19 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-08-29 11:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-08-29 10:56 - 2020-04-06 01:43 - 000000000 ____D C:\Users\neptu\AppData\Local\Host App Service
2021-08-29 10:54 - 2020-06-26 15:32 - 000002449 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-08-29 10:22 - 2020-06-24 09:20 - 000004178 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{C0E0CE2A-7848-419B-99DC-448FB5653266}
2021-08-18 22:11 - 2020-06-26 15:31 - 000003634 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-08-18 22:11 - 2020-06-26 15:31 - 000003510 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-08-18 22:00 - 2021-01-23 18:58 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-08-18 21:44 - 2020-06-24 09:06 - 001681370 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-08-18 21:44 - 2019-12-07 16:49 - 000756416 _____ C:\WINDOWS\system32\perfh00C.dat
2021-08-18 21:44 - 2019-12-07 16:49 - 000142186 _____ C:\WINDOWS\system32\perfc00C.dat
2021-08-18 21:41 - 2020-06-24 09:20 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-08-13 23:44 - 2020-06-24 08:56 - 000281024 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\UNP
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-08-13 23:40 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing
2021-08-13 23:37 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-08-13 22:27 - 2020-04-06 12:35 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-08-13 22:06 - 2020-04-06 12:35 - 133215968 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-08-12 10:55 - 2020-06-19 18:12 - 000429944 _____ (Lenovo Group Limited) C:\WINDOWS\system32\iMDriverHelper.dll
2021-08-12 10:55 - 2020-06-19 18:12 - 000108008 _____ (Lenovo Group Ltd.) C:\WINDOWS\system32\WudfUpdate_02000.dll
2021-08-12 10:55 - 2020-06-19 18:12 - 000062440 _____ (Lenovo Group Ltd.) C:\WINDOWS\system32\ImController.InfInstaller.exe
2021-08-12 10:55 - 2018-06-26 20:36 - 000108008 _____ (Lenovo Group Ltd.) C:\WINDOWS\system32\ImController.CoInstaller.dll
2021-08-10 21:51 - 2020-04-06 01:46 - 000000000 ____D C:\Users\neptu\AppData\Local\Packages
2021-08-10 21:44 - 2020-04-06 14:38 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-08-08 09:58 - 2020-06-24 09:20 - 000003590 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2021-08-08 09:58 - 2020-06-24 09:20 - 000003466 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
==================== Fichiers à la racine de certains dossiers ========
2021-05-09 17:24 - 2021-05-09 17:44 - 000000684 _____ () C:\Users\neptu\AppData\Roaming\OEMSDKHASH.txt
==================== SigCheckExt =========================
1999-02-16 23:38 - 1999-02-16 23:38 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EXSEC32.DLL
1999-01-12 22:54 - 1999-01-12 22:54 - 001109264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FM20.DLL
1999-03-29 15:11 - 1999-03-29 15:11 - 000029456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FM20FRA.DLL
1998-09-22 18:26 - 1998-09-22 18:26 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IMESHARE.DLL
1999-04-06 13:45 - 1999-04-06 13:45 - 000523840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MAPI.DLL
1999-04-06 13:43 - 1999-04-06 13:43 - 000041232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MAPISRVR.EXE
1999-03-15 12:52 - 1999-03-15 12:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC42FRA.DLL
1999-04-06 20:06 - 1999-04-06 20:06 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPRPFR.DLL
1998-09-17 09:20 - 1998-09-17 09:20 - 000393216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSRDO20.DLL
1998-08-09 19:07 - 1998-08-09 19:07 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSSTDFMT.DLL
1998-08-09 19:07 - 1998-08-09 19:07 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSSTKPRP.DLL
1999-02-04 22:09 - 1999-02-04 22:09 - 000057393 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OUTLWAB.DLL
1998-09-17 09:20 - 1998-09-17 09:20 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RDOCURS.DLL
1998-03-25 05:54 - 1998-03-25 05:54 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SCP32.DLL
1999-03-03 16:50 - 1999-03-03 16:50 - 000119568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VB6FR.DLL
1998-12-24 20:23 - 1998-12-24 20:23 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VBAME.DLL
2021-01-16 16:47 - 2021-01-16 16:48 - 020439584 _____ (SquareClock SAS) C:\Users\neptu\Downloads\SquareClock_Castorama_Bathroom_Internet.exe
==================== SigCheck ============================
(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
==================== BCD ================================
Gestionnaire de d‚marrage du microprogramme
-------------------------------------------
identificateur {fwbootmgr}
displayorder {bootmgr}
{651efef8-77e6-11ea-85a2-84395c6c3ca9}
{651efefa-77e6-11ea-85a2-84395c6c3ca9}
{651efef9-77e6-11ea-85a2-84395c6c3ca9}
timeout 0
Gestionnaire de d‚marrage Windows
---------------------------------
identificateur {bootmgr}
device partition=\Device\HarddiskVolume1
path \EFI\Microsoft\Boot\bootmgfw.efi
description Windows Boot Manager
locale fr-FR
inherit {globalsettings}
default {current}
resumeobject {e70a40e2-7808-11ea-955e-fb4431ed032d}
displayorder {current}
toolsdisplayorder {memdiag}
timeout 0
Application logicielle (101fffff)
--------------------------------
identificateur {651efef8-77e6-11ea-85a2-84395c6c3ca9}
description EFI USB Device
Application logicielle (101fffff)
--------------------------------
identificateur {651efef9-77e6-11ea-85a2-84395c6c3ca9}
description EFI DVD/CDROM
Application logicielle (101fffff)
--------------------------------
identificateur {651efefa-77e6-11ea-85a2-84395c6c3ca9}
description EFI Network
Application logicielle (101fffff)
--------------------------------
identificateur {651efefb-77e6-11ea-85a2-84395c6c3ca9}
description EFI Network 0 for IPv4 (8C-16-45-AF-56-83)
Application logicielle (101fffff)
--------------------------------
identificateur {651efefc-77e6-11ea-85a2-84395c6c3ca9}
description EFI Network 0 for IPv6 (8C-16-45-AF-56-83)
Application logicielle (101fffff)
--------------------------------
identificateur {651efefd-77e6-11ea-85a2-84395c6c3ca9}
device unknown
description EFI USB Device (Generic Flash Disk)
Chargeur de d‚marrage Windows
-----------------------------
identificateur {current}
device partition=C:
path \WINDOWS\system32\winload.efi
description Windows 10
locale fr-FR
inherit {bootloadersettings}
recoverysequence {e70a40e5-7808-11ea-955e-fb4431ed032d}
displaymessageoverride Recovery
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
osdevice partition=C:
systemroot \WINDOWS
resumeobject {e70a40e2-7808-11ea-955e-fb4431ed032d}
nx OptIn
bootmenupolicy Standard
Chargeur de d‚marrage Windows
-----------------------------
identificateur {e70a40e5-7808-11ea-955e-fb4431ed032d}
device ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e70a40e6-7808-11ea-955e-fb4431ed032d}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale fr-FR
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e70a40e6-7808-11ea-955e-fb4431ed032d}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes
Reprendre … partir de la mise en veille prolong‚e
-------------------------------------------------
identificateur {e70a40e2-7808-11ea-955e-fb4431ed032d}
device partition=C:
path \WINDOWS\system32\winresume.efi
description Windows Resume Application
locale fr-FR
inherit {resumeloadersettings}
recoverysequence {e70a40e5-7808-11ea-955e-fb4431ed032d}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No
Testeur de m‚moire Windows
--------------------------
identificateur {memdiag}
device partition=\Device\HarddiskVolume1
path \EFI\Microsoft\Boot\memtest.efi
description Diagnostics m‚moire Windows
locale fr-FR
inherit {globalsettings}
badmemoryaccess Yes
ParamŠtres EMS
--------------
identificateur {emssettings}
bootems No
ParamŠtres du d‚bogueur
-----------------------
identificateur {dbgsettings}
debugtype Local
Erreurs de m‚moire RAM
----------------------
identificateur {badmemory}
ParamŠtres globaux
------------------
identificateur {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}
ParamŠtres du chargeur de d‚marrage
-----------------------------------
identificateur {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}
ParamŠtres de l'hyperviseur
-------------------
identificateur {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200
ParamŠtres du chargeur de reprise
---------------------------------
identificateur {resumeloadersettings}
inherit {globalsettings}
Options de p‚riph‚rique
-----------------------
identificateur {e70a40e6-7808-11ea-955e-fb4431ed032d}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi
==================== Fin de FRST.txt ========================