cjoint

Publicité


Publicité

Commentaire : rapport frst

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 18-03-2023
Exécuté par hugo_ (administrateur) sur DESKTOP-V1672OL (MSI MS-7817) (21-03-2023 20:16:35)
Exécuté depuis C:\Users\hugo_\Downloads
Profils chargés: hugo_
Plate-forme: Microsoft Windows 10 Famille Version 22H2 19045.2728 (X64) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MpCopyAccelerator.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Lavasoft Software Canada Inc. -> Lavasoft) C:\Users\hugo_\AppData\Roaming\Lavasoft\Web Companion\Application\WebCompanion.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <19>
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\NisSrv.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe
(services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8492800 2015-06-24] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [598200 2018-09-28] (Razer USA Ltd. -> Razer Inc.)
HKLM-x32\...\Run: [Kraken0510Helper] => C:\Program Files (x86)\Razer\Razer_Kraken0510_Driver\Drivers\SysAudio\Kraken0510Helper.exe [1599432 2016-09-08] (Razer USA Ltd. -> Razer Inc)
HKU\S-1-5-21-2807644801-4047601494-4073585640-1001\...\Run: [Wargaming.net Game Center] => C:\ProgramData\Wargaming.net\GameCenter\wgc.exe [2179248 2023-03-04] (Wargaming.net Limited -> Wargaming.net)
HKU\S-1-5-21-2807644801-4047601494-4073585640-1001\...\Run: [MicrosoftEdgeAutoLaunch_58DE36394C0AA7CC571B7268B57110CC] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4056016 2023-03-16] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-2807644801-4047601494-4073585640-1001\...\Run: [Web Companion] => C:\Users\hugo_\AppData\Roaming\Lavasoft\Web Companion\Application\WebCompanion.exe [9677640 2023-03-21] (Lavasoft Software Canada Inc. -> Lavasoft)
HKU\S-1-5-21-2807644801-4047601494-4073585640-1001\...\MountPoints2: {54db29ff-3b8d-11eb-a834-d8cb8a199cba} - "D:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-2807644801-4047601494-4073585640-1001\...\MountPoints2: {94863fd8-e4f1-11eb-a85f-d8cb8a199cba} - "D:\HiSuiteDownLoader.exe"
HKLM\...\Windows x64\Print Processors\hpzpplhn: C:\Windows\System32\spool\prtprocs\x64\hpzpplhn.dll [109288 2018-10-12] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard Corporation)
HKLM\...\Print\Monitors\PCL hpz3llhn: C:\Windows\system32\hpz3llhn.dll [44288 2018-10-12] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard Company)

==================== Tâches planifiées (Avec liste blanche) ============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {1B320611-6DCB-4F30-BF56-9AE912D7DC06} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MpCmdRun.exe [1592184 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {68BBE528-29F7-4069-9A58-C4109D6CFD1C} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_414_Plugin.exe [1475640 2020-08-31] (Adobe Inc. -> Adobe)
Task: {8230A0CC-C498-42EF-BE39-FF8D32B7A2CF} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718752 2023-03-14] (Mozilla Corporation -> Mozilla Foundation)
Task: {937378CC-F6AE-4B4E-B887-F4043ED6EAF4} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2295192 2023-01-31] (Avast Software s.r.o. -> Avast Software)
Task: {A5A859DF-1BF4-4D64-BBF1-DEA7133F4F1F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MpCmdRun.exe [1592184 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {AA0B47B0-2323-47A6-BD25-BA58CB583BA8} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MpCmdRun.exe [1592184 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B158EA47-9E9B-4C98-A9E1-9425F8228E1A} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [676256 2023-03-14] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {CA70EB7C-BDB1-41C5-B79A-DB429D8073A7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MpCmdRun.exe [1592184 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{8167ae7c-2c4a-4cd6-baee-e9eecaf7764d}: [NameServer] 1.1.1.1,1.0.0.1
Tcpip\..\Interfaces\{8167ae7c-2c4a-4cd6-baee-e9eecaf7764d}: [DhcpNameServer] 192.168.1.1

Edge:
=======
Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)]
Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)]
Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)]
Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)]
Edge Profile: C:\Users\hugo_\AppData\Local\Microsoft\Edge\User Data\Default [2023-03-21]

FireFox:
========
FF DefaultProfile: lpu4xlnn.default
FF ProfilePath: C:\Users\hugo_\AppData\Roaming\Mozilla\Firefox\Profiles\lpu4xlnn.default [2023-03-21]
FF Notifications: Mozilla\Firefox\Profiles\lpu4xlnn.default -> hxxps://serie-streaming.biz; hxxps://mail.google.com; hxxps://www.fnac.com; hxxps://www.sephora.fr; hxxps://www.decitre.fr; hxxps://www.galerieslafayette.com; hxxps://www.e.leclerc; hxxps://fr.shein.com; hxxps://foot.streamonsport.fr; hxxps://www.boulanger.com; hxxps://www.dpam.com
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_414.dll [2020-08-31] (Adobe Inc. -> )
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_414.dll [2020-08-31] (Adobe Inc. -> )

==================== Services (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8901968 2021-07-04] (BattlEye Innovations e.K. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [812520 2022-01-28] (EasyAntiCheat Oy -> Epic Games, Inc)
S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [934368 2021-12-01] (Epic Games Inc. -> Epic Games, Inc.)
R2 Razer Chroma SDK Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe [439936 2018-01-10] (Razer USA Ltd. -> Razer Inc.)
R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [943232 2018-01-10] (Razer USA Ltd. -> Razer Inc.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\NisSrv.exe [3191256 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MsMpEng.exe [133576 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Pilotes (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Fichier non signé]
S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Fichier non signé]
S3 i8042HDR; C:\WINDOWS\system32\DRIVERS\i8042HDR.sys [15920 2009-08-14] (Chicony Electronics Co., Ltd. -> Windows (R) Codename Longhorn DDK provider)
R2 LdVBoxDrv; C:\Program Files\ldplayerbox\LdVBoxDrv.sys [315232 2022-06-30] (MyTestCertificate -> Oracle Corporation)
S3 LGBusEnum; C:\WINDOWS\system32\drivers\LGBusEnum.sys [37408 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.)
S3 LGJoyHidFilter; C:\WINDOWS\system32\drivers\LGJoyHidFilter.sys [58144 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.)
S3 LGJoyHidLo; C:\WINDOWS\system32\drivers\LGJoyHidLo.sys [47656 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.)
S3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [68384 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.)
S3 LGSHidFilt; C:\WINDOWS\System32\drivers\LGSHidFilt.Sys [64280 2013-05-30] (Logitech -> Logitech Inc.)
S3 LGSUsbFilt; C:\WINDOWS\System32\drivers\LGSUsbFilt.Sys [41752 2013-05-30] (Logitech -> Logitech Inc.)
S3 LGVirHid; C:\WINDOWS\system32\drivers\LGVirHid.sys [26912 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.)
S3 libusb0; C:\WINDOWS\system32\DRIVERS\libusb0.sys [52832 2019-10-30] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net)
R3 MpKslbfe294ee; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{BA76B202-8ABA-4DF2-A1AA-11AEE70BE84A}\MpKslDrv.sys [211208 2023-03-21] (Microsoft Windows -> Microsoft Corporation)
S3 qcusbnet; C:\WINDOWS\System32\drivers\qcusbnet.sys [428600 2017-03-15] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated)
S3 qcusbwwan; C:\WINDOWS\System32\drivers\qcusbwwan.sys [557112 2017-03-15] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated)
S3 rzbtendpt; C:\WINDOWS\System32\drivers\rzbtendpt.sys [52232 2017-03-13] (Razer USA Ltd. -> Razer Inc)
R3 RzCommon; C:\WINDOWS\System32\drivers\RzCommon.sys [49544 2018-09-13] (Razer USA Ltd. -> Razer Inc)
S3 rzdaendpt; C:\WINDOWS\System32\drivers\rzdaendpt.sys [41992 2017-03-13] (Razer USA Ltd. -> Razer Inc)
R3 RzDev_0067; C:\WINDOWS\System32\drivers\RzDev_0067.sys [51696 2018-04-22] (Razer USA Ltd. -> Razer Inc)
S3 rzendpt; C:\WINDOWS\System32\drivers\rzendpt.sys [52232 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 rzhnet; C:\WINDOWS\System32\Drivers\rzhnet.sys [29704 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 rzjstk; C:\WINDOWS\System32\drivers\rzjstk.sys [36360 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 rzkeypadendpt; C:\WINDOWS\System32\drivers\rzkeypadendpt.sys [45576 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 rzmpos; C:\WINDOWS\System32\drivers\rzmpos.sys [48648 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 rzp1endpt; C:\WINDOWS\System32\drivers\rzp1endpt.sys [52232 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 rzvkeyboard; C:\WINDOWS\System32\drivers\rzvkeyboard.sys [44040 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 rzvmouse; C:\WINDOWS\System32\drivers\rzvmouse.sys [44048 2017-03-13] (Razer USA Ltd. -> Razer Inc)
S3 ssudcdf; C:\WINDOWS\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssuddmgr; C:\WINDOWS\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudobex; C:\WINDOWS\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64640 2016-04-24] (Samsung Electronics CO., LTD. -> QUALCOMM Incorporated)
S3 ssudrmnet; C:\WINDOWS\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
S3 ssudserd; C:\WINDOWS\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ss_conn_usb_driver; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49576 2023-02-15] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [473336 2023-02-15] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99576 2023-02-15] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Trois mois (créés) (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2023-03-21 20:15 - 2023-03-21 20:15 - 000001513 _____ C:\Users\hugo_\Desktop\FRST64 - Raccourci.lnk
2023-03-21 20:09 - 2023-03-21 20:09 - 000276103 _____ C:\Users\hugo_\Desktop\ZHPDiag.txt
2023-03-21 20:03 - 2023-03-21 20:09 - 000000000 ____D C:\Users\hugo_\AppData\Roaming\ZHP
2023-03-21 20:03 - 2023-03-21 20:03 - 000000876 _____ C:\Users\hugo_\Desktop\ZHPSuite.lnk
2023-03-21 20:03 - 2023-03-21 20:03 - 000000000 ____D C:\Users\hugo_\AppData\Local\ZHP
2023-03-21 20:02 - 2023-03-21 20:02 - 003514056 _____ (Nicolas Coolman) C:\Users\hugo_\Downloads\ZHPSuite.exe
2023-03-21 20:00 - 2023-03-21 20:00 - 000566576 _____ (Lavasoft) C:\Users\hugo_\Downloads\Setup_WebCompanion(1).exe
2023-03-21 19:59 - 2023-03-21 19:59 - 000000000 ____D C:\Users\hugo_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lavasoft
2023-03-21 19:59 - 2023-03-21 19:59 - 000000000 ____D C:\Users\hugo_\AppData\Roaming\Lavasoft
2023-03-21 19:59 - 2023-03-21 19:59 - 000000000 ____D C:\Users\hugo_\AppData\Local\Lavasoft
2023-03-21 19:59 - 2023-03-21 19:59 - 000000000 ____D C:\ProgramData\Lavasoft
2023-03-21 19:57 - 2023-03-21 19:57 - 000566576 _____ (Lavasoft) C:\Users\hugo_\Downloads\Setup_WebCompanion.exe
2023-03-21 16:34 - 2023-03-21 16:36 - 000029433 _____ C:\Users\hugo_\Downloads\Addition.txt
2023-03-21 16:30 - 2023-03-21 20:17 - 000016030 _____ C:\Users\hugo_\Downloads\FRST.txt
2023-03-21 16:28 - 2023-03-21 20:17 - 000000000 ____D C:\FRST
2023-03-21 16:28 - 2023-03-21 16:28 - 002378752 _____ (Farbar) C:\Users\hugo_\Downloads\FRST64.exe
2023-03-21 12:53 - 2023-03-21 12:53 - 004033096 _____ (AnyDesk Software GmbH) C:\Users\hugo_\Downloads\AnyDesk(1).exe
2023-03-21 12:52 - 2023-03-21 12:52 - 000086280 _____ C:\Users\hugo_\Downloads\ConnectWiseControl.Client.exe
2023-03-21 12:52 - 2023-03-21 12:52 - 000000556 _____ C:\WINDOWS\system32\user.config
2023-03-21 12:52 - 2023-03-21 12:52 - 000000000 ____D C:\Users\hugo_\AppData\Local\Deployment
2023-03-21 12:52 - 2023-03-21 12:52 - 000000000 ____D C:\Users\hugo_\AppData\Local\Apps\2.0
2023-03-21 12:47 - 2023-03-21 12:48 - 000000000 ____D C:\Users\hugo_\AppData\Roaming\AnyDesk
2023-03-21 12:47 - 2023-03-21 12:47 - 004033096 _____ (AnyDesk Software GmbH) C:\Users\hugo_\Downloads\AnyDesk.exe
2023-03-20 09:37 - 2023-03-20 09:37 - 000263933 _____ C:\Users\hugo_\Downloads\110059564-116001177742-3.pdf
2023-03-20 07:53 - 2023-03-20 07:53 - 001791953 _____ C:\Users\hugo_\Downloads\D1E0485542735_012_320_0_1_2_2_2_20210126120541_18500.pdf
2023-03-15 09:28 - 2023-03-15 09:28 - 000000000 ___HD C:\$WinREAgent
2023-03-14 20:19 - 2023-03-15 18:43 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-03-07 15:49 - 2023-03-07 15:49 - 000047886 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-280.pdf-1.pdf
2023-03-07 15:49 - 2023-03-07 15:49 - 000047652 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-287.pdf-2.pdf
2023-02-10 10:19 - 2023-02-10 10:19 - 000047652 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-287.pdf-1.pdf
2023-02-08 18:20 - 2023-02-08 18:20 - 000047652 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-287.pdf.pdf
2023-02-08 18:04 - 2023-02-08 18:04 - 000051211 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-271.pdf-2.pdf
2023-02-08 17:59 - 2023-02-08 17:59 - 000047886 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-280.pdf.pdf
2023-02-08 17:57 - 2023-02-08 17:57 - 000051365 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-274.pdf-1.pdf
2023-02-08 17:55 - 2023-02-08 17:55 - 000051365 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-274.pdf.pdf
2023-02-08 17:55 - 2023-02-08 17:55 - 000051211 _____ C:\Users\hugo_\Downloads\Bulletins_Originaux-271.pdf-1.pdf
2023-01-26 22:55 - 2023-01-26 22:55 - 000156362 _____ C:\Users\hugo_\Downloads\iframe_player-1621952227768(1).html
2023-01-26 13:30 - 2023-01-26 13:30 - 000080610 _____ C:\Users\hugo_\Downloads\demande_de_rendez-vous-hugo-nicola-26-01-2023-09-30.pdf
2023-01-25 11:11 - 2023-01-25 11:11 - 000156362 _____ C:\Users\hugo_\Downloads\iframe_player-1621952227768.html
2023-01-19 09:41 - 2023-01-19 09:42 - 053110504 _____ (Piriform Software Ltd) C:\Users\hugo_\Downloads\ccsetup608_pro_trial.exe
2023-01-13 12:06 - 2023-01-13 13:15 - 000002084 _____ C:\Users\hugo_\Documents\lettre motiv meca.txt

==================== Trois mois (modifiés) ==================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2023-03-21 20:06 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-03-21 20:00 - 2019-01-24 16:27 - 000000000 ____D C:\Users\hugo_\AppData\LocalLow\Mozilla
2023-03-21 19:55 - 2020-08-22 21:53 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2023-03-21 16:40 - 2022-02-08 23:42 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-03-21 14:07 - 2019-01-24 02:28 - 000000000 ____D C:\ProgramData\NVIDIA
2023-03-21 13:31 - 2020-08-22 22:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2023-03-21 13:31 - 2020-08-22 21:53 - 000008192 ___SH C:\DumpStack.log.tmp
2023-03-21 13:30 - 2019-12-07 10:03 - 000131072 _____ C:\WINDOWS\system32\config\BBI
2023-03-21 08:26 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2023-03-19 11:12 - 2020-07-05 09:06 - 000002453 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-03-19 11:12 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-03-16 09:30 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2023-03-15 18:48 - 2020-08-22 22:08 - 001770906 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2023-03-15 18:48 - 2019-12-07 15:49 - 000791756 _____ C:\WINDOWS\system32\perfh00C.dat
2023-03-15 18:48 - 2019-12-07 15:49 - 000149922 _____ C:\WINDOWS\system32\perfc00C.dat
2023-03-15 18:44 - 2020-08-22 21:53 - 000257912 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2023-03-15 18:43 - 2019-01-24 16:27 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-03-15 18:41 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2023-03-15 18:41 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2023-03-15 18:41 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2023-03-15 18:41 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2023-03-15 10:12 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2023-03-15 10:05 - 2020-08-22 21:57 - 003015680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2023-03-15 09:22 - 2019-01-25 01:03 - 000000000 ____D C:\WINDOWS\system32\MRT
2023-03-15 09:20 - 2019-01-25 01:02 - 153620824 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2023-03-15 09:10 - 2021-09-24 05:16 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2023-03-15 09:10 - 2019-01-24 16:27 - 000001016 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-03-07 17:08 - 2020-11-29 14:19 - 000000000 ____D C:\Users\hugo_\AppData\Local\ElevatedDiagnostics
2023-03-06 20:07 - 2020-08-22 22:10 - 000003690 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-03-06 20:07 - 2020-08-22 22:10 - 000003566 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-02-23 17:09 - 2019-01-24 06:36 - 000000000 ____D C:\Users\hugo_\AppData\Local\Packages
2023-02-22 18:30 - 2020-08-22 17:52 - 000000000 ____D C:\Users\hugo_

==================== Fichiers à la racine de certains dossiers ========

2022-06-30 08:33 - 2022-06-30 08:33 - 000000064 _____ () C:\Users\hugo_\AppData\Roaming\changzhi_leidian.data
2022-06-30 08:33 - 2022-07-22 13:01 - 000000024 _____ () C:\Users\hugo_\AppData\Roaming\changzhi_leidianmac.data
2022-03-06 17:50 - 2022-03-06 17:50 - 000000684 _____ () C:\Users\hugo_\AppData\Roaming\OEMSDKHASH.txt

==================== SigCheckExt =========================

2023-03-21 16:28 - 2023-03-21 16:28 - 002378752 _____ (Farbar) C:\Users\hugo_\Downloads\FRST64.exe
2022-02-19 01:00 - 2022-02-19 01:00 - 004528563 _____ C:\Users\hugo_\Downloads\HO_1426_r727_Win32_Installer(1).exe
2019-02-15 20:23 - 2019-02-15 20:23 - 004528563 _____ C:\Users\hugo_\Downloads\HO_1426_r727_Win32_Installer.exe
2022-02-21 17:29 - 2022-02-21 17:29 - 000000000 _____ C:\Users\hugo_\Downloads\Luniistore-2.0.312-x64-setup(1).exe
2023-03-21 20:02 - 2023-03-21 20:02 - 003514056 _____ (Nicolas Coolman) C:\Users\hugo_\Downloads\ZHPSuite.exe

==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)


==================== BCD ================================

Gestionnaire de d‚marrage Windows
---------------------------------
identificateur {bootmgr}
device partition=\Device\HarddiskVolume1
description Windows Boot Manager
locale fr-FR
inherit {globalsettings}
default {current}
resumeobject {f7080e75-bba0-11e9-a80e-d8cb8a199cba}
displayorder {current}
toolsdisplayorder {memdiag}
timeout 10

Chargeur de d‚marrage Windows
-----------------------------
identificateur {44364ef2-1f6d-11e9-8f7b-c8568b76af21}
device ramdisk=[unknown]\Recovery\WindowsRE\Winre.wim,{44364ef3-1f6d-11e9-8f7b-c8568b76af21}
path \windows\system32\winload.exe
description Windows Recovery Environment
locale fr-FR
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[unknown]\Recovery\WindowsRE\Winre.wim,{44364ef3-1f6d-11e9-8f7b-c8568b76af21}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes

Chargeur de d‚marrage Windows
-----------------------------
identificateur {current}
device partition=C:
path \WINDOWS\system32\winload.exe
description Windows 10
locale fr-FR
inherit {bootloadersettings}
recoverysequence {f7080e78-bba0-11e9-a80e-d8cb8a199cba}
displaymessageoverride Recovery
recoveryenabled Yes
allowedinmemorysettings 0x15000075
osdevice partition=C:
systemroot \WINDOWS
resumeobject {f7080e75-bba0-11e9-a80e-d8cb8a199cba}
nx OptIn
bootmenupolicy Standard

Chargeur de d‚marrage Windows
-----------------------------
identificateur {f7080e78-bba0-11e9-a80e-d8cb8a199cba}
device ramdisk=[\Device\HarddiskVolume3]\Recovery\WindowsRE\Winre.wim,{f7080e79-bba0-11e9-a80e-d8cb8a199cba}
path \windows\system32\winload.exe
description Windows Recovery Environment
locale fr-FR
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[\Device\HarddiskVolume3]\Recovery\WindowsRE\Winre.wim,{f7080e79-bba0-11e9-a80e-d8cb8a199cba}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes

Reprendre … partir de la mise en veille prolong‚e
-------------------------------------------------
identificateur {f7080e75-bba0-11e9-a80e-d8cb8a199cba}
device partition=C:
path \WINDOWS\system32\winresume.exe
description Windows Resume Application
locale fr-FR
inherit {resumeloadersettings}
recoverysequence {f7080e78-bba0-11e9-a80e-d8cb8a199cba}
recoveryenabled Yes
allowedinmemorysettings 0x15000075
filedevice partition=C:
filepath \hiberfil.sys
bootmenupolicy Standard
debugoptionenabled No

Testeur de m‚moire Windows
--------------------------
identificateur {memdiag}
device partition=\Device\HarddiskVolume1
path \boot\memtest.exe
description Diagnostics m‚moire Windows
locale fr-FR
inherit {globalsettings}
badmemoryaccess Yes

ParamŠtres EMS
--------------
identificateur {emssettings}
bootems No

ParamŠtres du d‚bogueur
-----------------------
identificateur {dbgsettings}
debugtype Local

Erreurs de m‚moire RAM
----------------------
identificateur {badmemory}

ParamŠtres globaux
------------------
identificateur {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}

ParamŠtres du chargeur de d‚marrage
-----------------------------------
identificateur {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}

ParamŠtres de l'hyperviseur
-------------------
identificateur {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200

ParamŠtres du chargeur de reprise
---------------------------------
identificateur {resumeloadersettings}
inherit {globalsettings}

Options de p‚riph‚rique
-----------------------
identificateur {f7080e79-bba0-11e9-a80e-d8cb8a199cba}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume3
ramdisksdipath \Recovery\WindowsRE\boot.sdi

==================== Fin de FRST.txt ========================

Publicité


Signaler le contenu de ce document

Publicité