cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 15-08-2022 02
Exécuté par PATRICK (administrateur) sur SALON (Hewlett-Packard p6-2315ef) (17-08-2022 14:16:45)
Exécuté depuis C:\Users\PATRICK\Downloads
Profils chargés: PATRICK
Plate-forme: Microsoft Windows 8 (X64) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe ->) (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13>
(services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(services.exe ->) (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe
(services.exe ->) (Hewlett-Packard Company) [Fichier non signé] C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe
(services.exe ->) (IDT, Inc.) [Fichier non signé] C:\Program Files\IDT\WDM\stacsv64.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(services.exe ->) (Intel® Upgrade Service -> Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16.4.4206.722_x64__8wekyb3d8bbwe\LiveComm.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [37888 2012-08-10] (Hewlett-Packard) [Fichier non signé]
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1425408 2012-08-10] (IDT, Inc.) [Fichier non signé]
HKLM\...\Run: [PowerDVD21Agent] => C:\Program Files\CyberLink\PowerDVD21\PowerDVD21Agent.exe [564904 2021-09-06] (CyberLink Corp. -> CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111120 2012-06-08] (CyberLink -> CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491120 2012-07-02] (CyberLink -> CyberLink Corp.)
HKU\S-1-5-21-2464363847-1539953422-1345023638-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [36976728 2022-06-14] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-2464363847-1539953422-1345023638-1001\...\Run: [CyberlinkPowerPlayerMediaServer_PowerDVD21] => C:\Program Files\CyberLink\PowerDVD21\Common\CLMediaServer\clmediaserver.exe [6706856 2021-09-06] (CyberLink Corp. -> CyberLink Corp.)
HKU\S-1-5-21-2464363847-1539953422-1345023638-1001\...\MountPoints2: {dbcf5e46-5a8f-11ec-bea9-b4b52fbb3e44} - "G:\HiSuiteDownLoader.exe"
HKLM\...\Print\Monitors\HP Universal Port Monitor: C:\WINDOWS\system32\hpbprtmon.dll [355840 2012-08-08] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard)

==================== Tâches planifiées (Avec liste blanche) ============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {1A1D5129-7164-420C-ABBE-F84237727F03} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [590752 2012-08-07] (Hewlett-Packard Company -> Hewlett-Packard Company)
Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage => {5F074BDF-4BA3-4E68-AE86-2A6B0B5963B0} C:\WINDOWS\system32\wlroamextension.dll [543232 2013-02-02] (Microsoft Windows -> Microsoft Corporation)
Task: {4F0B2BAF-4050-4107-92AD-9BB0983AAFFC} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {89F0920A-8443-4248-BD08-4332037B0D82} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192 2012-08-15] (Hewlett-Packard Company -> Hewlett-Packard Company)
Task: {8B5220E0-7EB1-43D8-A250-EF4864F6FE05} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask => {0AC1DBCA-7F9F-47FC-A090-34E5FEB291E8} C:\WINDOWS\system32\wlroamextension.dll [543232 2013-02-02] (Microsoft Windows -> Microsoft Corporation)
Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask => {59B9640B-3F70-4D1C-B159-F26EEB8A4C87} C:\WINDOWS\system32\SettingSyncInfo.dll [128512 2015-08-04] (Microsoft Windows -> Microsoft Corporation)
Task: {BEF81657-1412-4AA8-B30F-EB4F9CEC7305} - System32\Tasks\CCleanerSkipUAC - PATRICK => C:\Program Files\CCleaner\CCleaner.exe [31027800 2022-06-14] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {CB15A99E-6B80-49DF-A519-3B07F9B3B978} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192 2012-08-15] (Hewlett-Packard Company -> Hewlett-Packard Company)
Task: {D8ABE7DE-2625-405A-B1CC-70091867531A} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2022-06-14] (Piriform Software Ltd -> Piriform)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-31] (Apple Inc. -> Apple Inc.)
Winsock: Catalog5-x64 07 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-31] (Apple Inc. -> Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{38A5E6C6-B7C5-4DB4-8546-E4431B587D19}: [DhcpNameServer] 192.168.1.1 192.168.1.1

FireFox:
========
FF DefaultProfile: xgkqe8lo.default
FF ProfilePath: C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\xgkqe8lo.default [2022-07-18]
FF ProfilePath: C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\3pwcxny9.default-release [2022-08-17]
FF NetworkProxy: Mozilla\Firefox\Profiles\3pwcxny9.default-release -> type", 0
FF Notifications: Mozilla\Firefox\Profiles\3pwcxny9.default-release -> hxxps://www.youtube.com; hxxps://www.closermag.fr; hxxps://www.postfinance.ch; hxxps://www.butfootballclub.fr
FF Extension: (Malwarebytes Browser Guard) - C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\3pwcxny9.default-release\Extensions\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi [2022-08-12]
FF Extension: (Adblock Plus - bloqueur de publicités gratuit) - C:\Users\PATRICK\AppData\Roaming\Mozilla\Firefox\Profiles\3pwcxny9.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2022-07-05]
FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.0.0.136\IPSFFPlgn => non trouvé(e)
FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.0.0.136\coFFPlgn => non trouvé(e)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-07-18] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-07-18] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=3.0.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2012-05-12] (WildTangent Inc -> )

Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\20.0.0.136\Exts\Chrome.crx

==================== Services (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 HP Support Assistant Service; C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [85504 2012-08-15] (Hewlett-Packard Company) [Fichier non signé]
R2 HPConnectedRemote; c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [35232 2012-08-29] (Hewlett-Packard Company -> Hewlett-Packard)
R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [321536 2012-08-10] (IDT, Inc.) [Fichier non signé]
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2015-07-06] (Microsoft Windows -> Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 CLFCL5.21; C:\WINDOWS\system32\DRIVERS\CLFCL5.21\000.fcl [46752 2021-09-06] (CyberLink Corp. -> CyberLink Corp.)
R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink -> CyberLink)
S3 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [516960 2021-01-13] (Symantec Corporation -> Broadcom)
S3 EraserUtilDrv11911; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11911.sys [154464 2021-02-19] (Symantec Corporation -> Broadcom)
S3 MpKsl3467bc18; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{EFDF9B64-1520-40AC-83DD-B520CDDD28D9}\MpKslDrv.sys [50448 2022-08-15] (Microsoft Windows -> Microsoft Corporation)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166760 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 STHDA; C:\WINDOWS\system32\DRIVERS\stwrt64.sys [540160 2012-08-10] (Microsoft Windows Hardware Compatibility Publisher -> IDT, Inc.)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44560 2015-07-06] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [281944 2015-07-06] (Microsoft Corporation -> Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Trois mois (créés) (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2022-08-17 14:16 - 2022-08-17 14:17 - 000012774 _____ C:\Users\PATRICK\Downloads\FRST.txt
2022-08-17 14:15 - 2022-08-17 14:17 - 000000000 ____D C:\FRST
2022-08-17 14:14 - 2022-08-17 14:14 - 002371072 _____ (Farbar) C:\Users\PATRICK\Downloads\FRST64.exe
2022-08-17 14:14 - 2022-08-17 14:14 - 000217153 _____ C:\Users\PATRICK\Desktop\ZHPDiag.txt
2022-08-17 14:08 - 2022-08-17 14:08 - 003490504 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(2).exe
2022-08-16 08:45 - 2022-08-16 08:45 - 000000000 ____D C:\Users\PATRICK\Desktop\morgan
2022-08-16 08:21 - 2022-08-16 08:21 - 003489992 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(1).exe
2022-08-15 21:33 - 2022-08-15 21:33 - 000000000 ____D C:\Users\PATRICK\AppData\Local\ElevatedDiagnostics
2022-08-12 07:51 - 2022-08-12 07:51 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2022-08-11 12:16 - 2022-08-15 14:34 - 000000000 ____D C:\Program Files\Mozilla Firefox
2022-06-28 16:02 - 2022-06-28 16:02 - 001173704 _____ (CyberLink) C:\Users\PATRICK\Downloads\CyberLink_PowerDVD_Downloader(2).exe
2022-05-19 20:52 - 2022-05-19 20:52 - 000326120 _____ C:\WINDOWS\system32\FNTCACHE.DAT

==================== Trois mois (modifiés) ==================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2022-08-17 14:14 - 2021-07-15 10:39 - 000000000 ____D C:\Users\PATRICK\AppData\Roaming\ZHP
2022-08-17 13:45 - 2022-02-10 18:28 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2022-08-17 13:44 - 2016-11-18 15:51 - 000000000 ____D C:\Users\PATRICK\AppData\LocalLow\Mozilla
2022-08-17 12:32 - 2021-02-23 12:31 - 000000000 ____D C:\Program Files\CCleaner
2022-08-17 11:34 - 2021-01-12 18:12 - 000003600 _____ C:\WINDOWS\system32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2464363847-1539953422-1345023638-1001
2022-08-17 07:33 - 2012-07-26 09:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2022-08-15 21:15 - 2021-07-15 11:00 - 000000000 ____D C:\Users\PATRICK\AppData\Local\CrashDumps
2022-08-15 21:12 - 2012-07-26 07:37 - 000000000 ____D C:\WINDOWS\Inf
2022-08-15 21:12 - 2012-07-26 07:26 - 000524288 ___SH C:\WINDOWS\system32\config\BBI
2022-08-15 14:34 - 2021-01-12 18:31 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2022-08-12 07:51 - 2021-01-12 18:31 - 000000938 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2022-07-20 18:54 - 2022-05-11 14:29 - 000781804 _____ C:\WINDOWS\system32\perfh00C.dat
2022-07-20 18:54 - 2022-05-11 14:29 - 000168014 _____ C:\WINDOWS\system32\perfc00C.dat
2022-07-20 18:54 - 2012-07-26 09:28 - 001778834 _____ C:\WINDOWS\system32\PerfStringBackup.INI

==================== SigCheckExt =========================

2012-10-13 06:23 - 2012-08-10 10:32 - 000037888 _____ (Hewlett-Packard ) C:\WINDOWS\system32\Beats64.exe
2012-10-13 06:27 - 2011-08-23 22:52 - 000117248 _____ (Hewlett-Packard) C:\WINDOWS\system32\HPMUIDir.exe
2012-10-13 06:23 - 2012-08-10 10:32 - 000224256 _____ (IDT, Inc.) C:\WINDOWS\system32\HPToneCtrls64.dll
2012-10-13 06:29 - 2012-05-15 08:13 - 000144896 _____ (Intel Corporation) C:\WINDOWS\system32\IntelOpenCL64.dll
2012-10-13 06:29 - 2012-05-15 08:13 - 000020992 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2012-10-13 06:23 - 2012-08-10 10:34 - 006085632 _____ (IDT, Inc.) C:\WINDOWS\system32\stlang64.dll
2012-10-13 06:23 - 2012-08-10 10:34 - 001425408 _____ (IDT, Inc.) C:\WINDOWS\sttray64.exe
2012-08-24 11:05 - 2012-08-24 11:05 - 000253952 _____ (Hewlett-Packard Development Company, L.P.) C:\WINDOWS\SysWOW64\cPC_DMIRD.dll
2012-10-13 06:29 - 2012-05-15 07:20 - 000104448 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\IntelOpenCL32.dll
2012-04-20 14:59 - 2012-04-20 14:59 - 000001536 _____ C:\WINDOWS\SysWOW64\IusEventLog.dll
2012-10-13 06:43 - 2012-10-13 06:43 - 000499712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp71.dll
2012-10-13 06:43 - 2012-10-13 06:43 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr71.dll
2012-10-13 06:29 - 2012-05-15 07:20 - 000017920 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2022-08-17 14:14 - 2022-08-17 14:14 - 002371072 _____ (Farbar) C:\Users\PATRICK\Downloads\FRST64.exe
2021-07-15 10:39 - 2021-07-15 10:39 - 003258008 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPCleaner.exe
2022-08-16 08:21 - 2022-08-16 08:21 - 003489992 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(1).exe
2022-08-17 14:08 - 2022-08-17 14:08 - 003490504 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite(2).exe
2021-10-24 08:42 - 2021-10-24 08:42 - 003476632 _____ (Nicolas Coolman) C:\Users\PATRICK\Downloads\ZHPSuite.exe

==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)


==================== BCD ================================

Gestionnaire de d‚marrage du microprogramme
-------------------------------------------
identificateur {fwbootmgr}
displayorder {bootmgr}
{ac3e9c51-1552-11e2-9de0-e61789609faa}
{ac3e9c52-1552-11e2-9de0-e61789609faa}
{6b703db4-5b08-11e2-be6e-806e6f6e6963}
{eb601d5c-14fe-11e2-be6c-806e6f6e6963}
{ac3e9c56-1552-11e2-9de0-e61789609faa}
{ac3e9c57-1552-11e2-9de0-e61789609faa}
timeout 2

Gestionnaire de d‚marrage Windows
---------------------------------
identificateur {bootmgr}
device partition=\Device\HarddiskVolume2
path \EFI\Microsoft\Boot\bootmgfw.efi
description Windows Boot Manager
locale fr-FR
inherit {globalsettings}
integrityservices Enable
default {current}
resumeobject {4aa2e454-54e9-11eb-be47-d0b92334b5e0}
displayorder {current}
toolsdisplayorder {memdiag}
timeout 30

Application logicielle (101fffff)
--------------------------------
identificateur {6b703db4-5b08-11e2-be6e-806e6f6e6963}
description UEFI: IP4 Realtek Ethernet Controller

Application logicielle (101fffff)
--------------------------------
identificateur {ac3e9c51-1552-11e2-9de0-e61789609faa}
description USB Floppy/CD

Application logicielle (101fffff)
--------------------------------
identificateur {ac3e9c52-1552-11e2-9de0-e61789609faa}
description USB Hard Drive

Application logicielle (101fffff)
--------------------------------
identificateur {ac3e9c56-1552-11e2-9de0-e61789609faa}
description USB Floppy/CD

Application logicielle (101fffff)
--------------------------------
identificateur {ac3e9c57-1552-11e2-9de0-e61789609faa}
description Hard Drive

Application logicielle (101fffff)
--------------------------------
identificateur {eb601d5c-14fe-11e2-be6c-806e6f6e6963}
description UEFI: IP6 Realtek Ethernet Controller

Chargeur de d‚marrage Windows
-----------------------------
identificateur {current}
device partition=C:
path \WINDOWS\system32\winload.efi
description Windows 8
locale fr-FR
inherit {bootloadersettings}
recoverysequence {4aa2e456-54e9-11eb-be47-d0b92334b5e0}
integrityservices Enable
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
osdevice partition=C:
systemroot \WINDOWS
resumeobject {4aa2e454-54e9-11eb-be47-d0b92334b5e0}
nx OptIn
bootmenupolicy Standard

Chargeur de d‚marrage Windows
-----------------------------
identificateur {4aa2e456-54e9-11eb-be47-d0b92334b5e0}
device ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{4aa2e457-54e9-11eb-be47-d0b92334b5e0}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale fr-FR
inherit {bootloadersettings}
displaymessage Recovery
displaymessageoverride Recovery
osdevice ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{4aa2e457-54e9-11eb-be47-d0b92334b5e0}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes

Chargeur de d‚marrage Windows
-----------------------------
identificateur {ac3e9c5b-1552-11e2-9de0-e61789609faa}
device ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{ac3e9c5c-1552-11e2-9de0-e61789609faa}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale en-us
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{ac3e9c5c-1552-11e2-9de0-e61789609faa}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes

Chargeur de d‚marrage Windows
-----------------------------
identificateur {df3a1853-556e-11e5-8aab-ceaf1a3d58b9}
device ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{df3a1854-556e-11e5-8aab-ceaf1a3d58b9}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale fr-FR
inherit {bootloadersettings}
displaymessage Recovery
displaymessageoverride Recovery
osdevice ramdisk=[\Device\HarddiskVolume1]\Recovery\WindowsRE\Winre.wim,{df3a1854-556e-11e5-8aab-ceaf1a3d58b9}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes

Reprendre … partir de la mise en veille prolong‚e
-------------------------------------------------
identificateur {4aa2e454-54e9-11eb-be47-d0b92334b5e0}
device partition=C:
path \WINDOWS\system32\winresume.efi
description Windows Resume Application
locale fr-FR
inherit {resumeloadersettings}
recoverysequence {4aa2e456-54e9-11eb-be47-d0b92334b5e0}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No

Reprendre … partir de la mise en veille prolong‚e
-------------------------------------------------
identificateur {ac3e9c59-1552-11e2-9de0-e61789609faa}
device partition=C:
path \windows\system32\winresume.efi
description Windows Resume Application
locale fr-FR
inherit {resumeloadersettings}
recoverysequence {ac3e9c5b-1552-11e2-9de0-e61789609faa}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No

Reprendre … partir de la mise en veille prolong‚e
-------------------------------------------------
identificateur {df3a1851-556e-11e5-8aab-ceaf1a3d58b9}
device partition=C:
path \WINDOWS\system32\winresume.efi
description Windows Resume Application
locale fr-FR
inherit {resumeloadersettings}
recoverysequence {df3a1853-556e-11e5-8aab-ceaf1a3d58b9}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No

Reprendre … partir de la mise en veille prolong‚e
-------------------------------------------------
identificateur {df3a1855-556e-11e5-8aab-ceaf1a3d58b9}
device partition=C:
path \WINDOWS\system32\winresume.efi
description Windows Resume Application
locale fr-FR
inherit {resumeloadersettings}
recoverysequence {df3a1853-556e-11e5-8aab-ceaf1a3d58b9}
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No

Testeur de m‚moire Windows
--------------------------
identificateur {memdiag}
device partition=\Device\HarddiskVolume2
path \EFI\Microsoft\Boot\memtest.efi
description Diagnostics m‚moire Windows
locale fr-FR
inherit {globalsettings}
badmemoryaccess Yes

ParamŠtres EMS
--------------
identificateur {emssettings}
bootems No

ParamŠtres du d‚bogueur
-----------------------
identificateur {dbgsettings}
debugtype Serial
debugport 1
baudrate 115200

Erreurs de m‚moire RAM
----------------------
identificateur {badmemory}

ParamŠtres globaux
------------------
identificateur {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}

ParamŠtres du chargeur de d‚marrage
-----------------------------------
identificateur {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}

ParamŠtres de l'hyperviseur
-------------------
identificateur {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200

ParamŠtres du chargeur de reprise
---------------------------------
identificateur {resumeloadersettings}
inherit {globalsettings}

Options de p‚riph‚rique
-----------------------
identificateur {4aa2e457-54e9-11eb-be47-d0b92334b5e0}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume1
ramdisksdipath \Recovery\WindowsRE\boot.sdi

Options de p‚riph‚rique
-----------------------
identificateur {ac3e9c5c-1552-11e2-9de0-e61789609faa}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume1
ramdisksdipath \Recovery\WindowsRE\boot.sdi

Options de p‚riph‚rique
-----------------------
identificateur {ac3e9c62-1552-11e2-9de0-e61789609faa}
description Windows Setup
ramdisksdidevice partition=C:
ramdisksdipath \$WINDOWS.~BT\Sources\SafeOS\boot.sdi

Options de p‚riph‚rique
-----------------------
identificateur {df3a1854-556e-11e5-8aab-ceaf1a3d58b9}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume1
ramdisksdipath \Recovery\WindowsRE\boot.sdi

Options de p‚riph‚rique
-----------------------
identificateur {df3a1857-556e-11e5-8aab-ceaf1a3d58b9}
description Windows Setup
ramdisksdidevice partition=C:
ramdisksdipath \$WINDOWS.~BT\Sources\SafeOS\boot.sdi


LastRegBack: 2022-08-13 09:16
==================== Fin de FRST.txt ========================

Publicité


Signaler le contenu de ce document

Publicité