cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 19.04.2024 01
Exécuté par nathan.dumont (ATTENTION: L'utilisateur n'est pas administrateur) sur H54A-08 (LENOVO 10MAS0KU00) (06-05-2024 15:54:09)
Exécuté depuis C:\Users\nathan.dumont\Downloads\FRST64 (2).exe
Profils chargés: nathan.dumont
Plate-forme: Microsoft Windows 10 Professionnel Éducation Version 1909 18363.1556 (X64) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe ->) (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\acrocef_2\AcroCEF.exe <10>
(C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\SLDWORKS.exe ->) (Dassault Systemes SolidWorks Corp. -> Dassault Systèmes SolidWorks Corporation) C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\sldProcMon.exe
(C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\SLDWORKS.exe ->) (Dassault Systèmes SolidWorks Corporation) [Fichier non signé] C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\cef\swCefSubProc.exe
(C:\Program Files\TOPSOLID\TopSolid 7.16\bin\TopSolid.exe ->) (Gemalto, Inc. -> SafeNet, Inc.) C:\Program Files\TOPSOLID\TopSolid 7.16\bin\hasp_rt.exe
(explorer.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.exe <2>
(explorer.exe ->) (Dassault Systemes SolidWorks Corp. -> Dassault Systèmes SolidWorks Corporation) C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\SLDWORKS.exe
(explorer.exe ->) (geek software GmbH -> geek software GmbH) C:\Program Files\PDF24\pdf24.exe
(explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe <63>
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\POWERPNT.EXE
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\WINWORD.EXE
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msinfo32.exe
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SnippingTool.exe
(explorer.exe ->) (OCS Inventory NG) [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\OCS Inventory Agent\OcsSystray.exe
(explorer.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(explorer.exe ->) (TOPSOLID SAS -> TOPSOLID) C:\Program Files\TOPSOLID\TopSolid 7.16\bin\TopSolid.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_e67d3946e6cd0335\igfxEM.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(sihost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.MSPaint_6.2203.1037.0_x64__8wekyb3d8bbwe\PaintStudio.View.exe <6>
Impossible d'accéder au processus -> amdlogsr.exe
Impossible d'accéder au processus -> AppHelperCap.exe
Impossible d'accéder au processus -> armsvc.exe
Impossible d'accéder au processus -> conhost.exe
Impossible d'accéder au processus -> csrss.exe
Impossible d'accéder au processus -> csrss.exe
Impossible d'accéder au processus -> CxUIUSvc64.exe
Impossible d'accéder au processus -> dasHost.exe
Impossible d'accéder au processus -> dasHost.exe
Impossible d'accéder au processus -> dispatcher.exe
Impossible d'accéder au processus -> dwm.exe
Impossible d'accéder au processus -> EIN_BMM.exe
Impossible d'accéder au processus -> EMP_NSWLSV.exe
Impossible d'accéder au processus -> esif_uf.exe
Impossible d'accéder au processus -> FNPLicensingService.exe
Impossible d'accéder au processus -> FNPLicensingService64.exe
Impossible d'accéder au processus -> fontdrvhost.exe
Impossible d'accéder au processus -> fontdrvhost.exe
Impossible d'accéder au processus -> hasplms.exe
Impossible d'accéder au processus -> hasplmv.exe
Impossible d'accéder au processus -> hasplmv.exe
Impossible d'accéder au processus -> igfxCUIService.exe
Impossible d'accéder au processus -> IntelCpHDCPSvc.exe
Impossible d'accéder au processus -> IntelCpHeciSvc.exe
Impossible d'accéder au processus -> jhi_service.exe
Impossible d'accéder au processus -> lkads.exe
Impossible d'accéder au processus -> lkcitdl.exe
Impossible d'accéder au processus -> lktsrv.exe
Impossible d'accéder au processus -> LMS.exe
Impossible d'accéder au processus -> lsass.exe
Impossible d'accéder au processus -> mDNSResponder.exe
Impossible d'accéder au processus -> MsMpEng.exe
Impossible d'accéder au processus -> MsSense.exe
Impossible d'accéder au processus -> NetworkCap.exe
Impossible d'accéder au processus -> nidmsrv.exe
Impossible d'accéder au processus -> NisSrv.exe
Impossible d'accéder au processus -> NVDisplay.Container.exe
Impossible d'accéder au processus -> NVDisplay.Container.exe
Impossible d'accéder au processus -> OcsService.exe
Impossible d'accéder au processus -> OfficeClickToRun.exe
Impossible d'accéder au processus -> OneApp.IGCC.WinService.exe
Impossible d'accéder au processus -> pdf24.exe
Impossible d'accéder au processus -> PresentationFontCache.exe
Impossible d'accéder au processus -> remotesolverdispatcherservice.exe
Impossible d'accéder au processus -> RstMwService.exe
Impossible d'accéder au processus -> RtkAudUService64.exe
Impossible d'accéder au processus -> SECOMN64.exe
Impossible d'accéder au processus -> SecurityHealthService.exe
Impossible d'accéder au processus -> SenseCE.exe
Impossible d'accéder au processus -> SenseNdr.exe
Impossible d'accéder au processus -> services.exe
Impossible d'accéder au processus -> SgrmBroker.exe
Impossible d'accéder au processus -> smpd.exe
Impossible d'accéder au processus -> smss.exe
Impossible d'accéder au processus -> spoolsv.exe
Impossible d'accéder au processus -> sqlbrowser.exe
Impossible d'accéder au processus -> sqlservr.exe
Impossible d'accéder au processus -> sqlservr.exe
Impossible d'accéder au processus -> sqlwriter.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> svchost.exe
Impossible d'accéder au processus -> SysInfoCap.exe
Impossible d'accéder au processus -> SystemWebServer.exe
Impossible d'accéder au processus -> TopSolid.Pdm.ServerService.exe
Impossible d'accéder au processus -> TouchpointAnalyticsClientService.exe
Impossible d'accéder au processus -> wininit.exe
Impossible d'accéder au processus -> winlogon.exe
Impossible d'accéder au processus -> WmiApSrv.exe
Impossible d'accéder au processus -> WmiPrvSE.exe
Impossible d'accéder au processus -> WmiPrvSE.exe
Impossible d'accéder au processus -> WmiPrvSE.exe
Impossible d'accéder au processus -> WUDFHost.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [RtkAudUService] => C:\windows\System32\RtkAudUService64.exe [1138416 2020-08-26] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [Scilab] => C:\Temp\Scilab\scilab.bat [64 2018-11-14] () [Fichier non signé] <==== ATTENTION
HKLM\...\Run: [mBlock] => C:\com.makeblock.Scratch3.4.11\mBlock.bat [102 2020-11-19] () [Fichier non signé]
HKLM\...\Run: [PDF24] => C:\Program Files\PDF24\pdf24.exe [589560 2022-03-25] (geek software GmbH -> geek software GmbH)
HKLM-x32\...\Run: [InstallValidator.exe.FA87EC44_C38F_4148_93A1_FF4A64A2B707] => C:\Program Files (x86)\National Instruments\Shared\NIUninstaller\InstallValidator.exe [265608 2013-11-21] (National Instruments Corporation -> )
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [707256 2021-12-15] (Oracle America, Inc. -> Oracle Corporation)
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ATTENTION
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212 Group Policy restriction on software: %programfiles%\WindowsApps\Microsoft.WindowsStore* <==== ATTENTION
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ATTENTION
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall: Restriction <==== ATTENTION
HKLM\Software\Policies\...\system: [DeleteRoamingCache] 1
HKLM\Software\Policies\...\system: [DefaultAssociationsConfiguration] \\ad\mandatory$\xml\AppAssoc.xml
HKLM\Software\Policies\...\system: [GpNetworkStartTimeoutPolicyValue] 50
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\system: [DisableRegistryTools] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [NoUserFolderInStartMenu] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [NoManageMyComputerVerb] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [NoSecurityTab] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [NoDFSTab] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [NoCDBurning] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [NoDrives] 655367
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [ClearRecentProgForNewUserInStartMenu] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [RestrictCpl] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [DisallowRun] 1
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\...\Policies\Explorer: [SettingsPageVisibility] showonly:about;display;tabletmode;activation;printers;windowsupdate;bluetooth;mousetouchpad;easeofaccess-mouse
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\Software\Policies\...\system: [DisableCMD] 2
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\windows\system32\scrnsave.scr [38400 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Print\Monitors\CUSTPDF Writer Monitor x86: C:\windows\system32\custmon64.dll [87040 2008-07-19] () [Fichier non signé]
HKLM\...\Print\Monitors\EPSON AL-M310DN Advanced 64MonitorBE: C:\windows\system32\E_4LMBCDE.DLL [182784 2016-08-02] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
HKLM\...\Print\Monitors\EPSON Universal Print Driver 64MonitorBE: C:\windows\system32\E_2LM0DE.DLL [187392 2018-06-15] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation)
HKLM\...\Print\Monitors\pdfcmon: C:\windows\system32\pdfcmon.dll [117248 2018-10-15] (pdfforge GmbH) [Fichier non signé]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\124.0.6367.119\Installer\chrmstp.exe [2024-05-03] (Google LLC -> Google LLC)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\OCS Inventory NG Systray.lnk [2022-07-05]
ShortcutTarget: OCS Inventory NG Systray.lnk -> C:\Program Files (x86)\OCS Inventory Agent\OcsSystray.exe (OCS Inventory NG) [Fichier non signé] [Fichier en cours d'utilisation]
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION

==================== Tâches planifiées (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

ProxyServer: [S-1-5-21-1947109825-2739833627-3512481990-14212] => proxy:3128
Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-31] (Apple Inc. -> Apple Inc.)
Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-31] (Apple Inc. -> Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 172.22.240.2
Tcpip\..\Interfaces\{4e64ec2c-be58-49e6-83ed-f03c38dcbb3e}: [DhcpNameServer] 172.22.240.2
Tcpip\..\Interfaces\{4e64ec2c-be58-49e6-83ed-f03c38dcbb3e}: [DhcpDomain] TLPU513.etab.local
HKU\S-1-5-21-1947109825-2739833627-3512481990-14212\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION

Edge:
=======
Edge Profile: C:\Users\nathan.dumont\AppData\Local\Microsoft\Edge\User Data\Default [2024-05-06]

FireFox:
========
FF DefaultProfile: s9mejxy3.default
FF ProfilePath: C:\Users\nathan.dumont\AppData\Roaming\Mozilla\Firefox\Profiles\s9mejxy3.default [2022-03-08]
FF Homepage: Mozilla\Firefox\Profiles\s9mejxy3.default -> hxxps://algoud-laffemas.ent.auvergnerhonealpes.fr/
FF NetworkProxy: Mozilla\Firefox\Profiles\s9mejxy3.default -> no_proxies_on", ""
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_387.dll [2020-06-11] (Adobe Inc. -> )
FF Plugin: @java.com/DTPlugin,version=11.321.2 -> C:\Program Files\Java\jre1.8.0_321\bin\dtplugin\npDeployJava1.dll [2022-04-11] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.321.2 -> C:\Program Files\Java\jre1.8.0_321\bin\plugin2\npjp2.dll [2022-04-11] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-11-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.16 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2024-04-11] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_387.dll [2020-06-11] (Adobe Inc. -> )
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\windows\SysWOW64\Adobe\Director\np32dsw_1233203.dll [2018-05-15] (Adobe Systems, Inc.) [Fichier non signé]
FF Plugin-x32: @java.com/DTPlugin,version=11.321.2 -> C:\Program Files (x86)\Java\jre1.8.0_321\bin\dtplugin\npDeployJava1.dll [2022-04-11] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.321.2 -> C:\Program Files (x86)\Java\jre1.8.0_321\bin\plugin2\npjp2.dll [2022-04-11] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2020-11-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-11-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\autoconfig.js [2018-10-30] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\mozilla.cfg [2018-10-30] <==== ATTENTION

Chrome:
=======
CHR Profile: C:\Users\nathan.dumont\AppData\Local\Google\Chrome\User Data\Default [2024-05-06]
CHR Extension: (Google Docs hors connexion) - C:\Users\nathan.dumont\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-05-06]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\nathan.dumont\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-05-06]

==================== Services (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [172992 2024-01-31] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9497584 2024-03-29] (Microsoft Corporation -> Microsoft Corporation)
S3 DialComService; C:\Program Files (x86)\DIAL GmbH\DIAL Communication Framework\DialComService.exe [2183440 2014-12-10] (DIAL -> DIAL GmbH)
R2 EIN_BMM; C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.3\EIN_BMM.exe [131200 2014-01-22] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
R2 EMP_NSWLSV; C:\Program Files (x86)\EPSON Projector\EasyMP Network Projection V2\EMP_NSWLSV.exe [147968 2012-06-22] (SEIKO EPSON CORPORATION) [Fichier non signé]
S2 GoogleUpdaterInternalService126.0.6441.0; C:\Program Files (x86)\Google\GoogleUpdater\126.0.6441.0\updater.exe [4789536 2024-04-26] (Google LLC -> Google LLC)
S2 GoogleUpdaterService126.0.6441.0; C:\Program Files (x86)\Google\GoogleUpdater\126.0.6441.0\updater.exe [4789536 2024-04-26] (Google LLC -> Google LLC)
R2 hasplms; C:\windows\System32\hasplms.exe [4275208 2018-03-23] (SafeNet Canada, Inc. -> SafeNet, Inc.)
R2 HPAppHelperCap; C:\windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_787eaba3934af62d\x64\AppHelperCap.exe [613152 2020-08-26] (HP Inc. -> HP Inc.)
R2 HPNetworkCap; C:\windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_787eaba3934af62d\x64\NetworkCap.exe [612112 2020-08-26] (HP Inc. -> HP Inc.)
R2 HPSysInfoCap; C:\windows\System32\DriverStore\FileRepository\hpcustomcapcomp.inf_amd64_787eaba3934af62d\x64\SysInfoCap.exe [612112 2020-08-26] (HP Inc. -> HP Inc.)
R2 HpTouchpointAnalyticsService; C:\windows\System32\DriverStore\FileRepository\hpanalyticscomp.inf_amd64_60f6efe6019b267f\x64\TouchpointAnalyticsClientService.exe [423168 2019-04-18] (HP Inc. -> HP Inc.)
S3 impi_hydra; C:\Program Files\Common Files\SolidWorks Shared\Simulation Worker Agent\hydra_service.exe [924472 2020-03-03] (Intel(R) Software Development Products -> Intel Corporation)
R2 LkCitadelServer; C:\windows\SysWOW64\lkcitdl.exe [695136 2010-03-05] (National Instruments Corporation -> National Instruments, Inc.)
R2 lkClassAds; C:\windows\SysWOW64\lkads.exe [45168 2010-06-16] (National Instruments Corporation -> National Instruments Corporation)
R2 lkTimeSync; C:\windows\SysWOW64\lktsrv.exe [55416 2010-06-16] (National Instruments Corporation -> National Instruments Corporation)
R3 lmhosts; C:\windows\System32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 lmhosts; C:\windows\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 mpich2_smpd; C:\Program Files (x86)\Common Files\Transvalor Solutions\MPICH2_Argonne\smpd.exe [1196032 2010-10-22] () [Fichier non signé]
R2 MSSQL$SQLTOPSOLID; C:\Program Files\Microsoft SQL Server\MSSQL12.SQLTOPSOLID\MSSQL\Binn\sqlservr.exe [372512 2018-09-07] (Microsoft Corporation -> Microsoft Corporation)
R2 MSSQL$TEW_SQLEXPRESS; C:\ProgramData\SOLIDWORKS Electrical\MSSQL12.TEW_SQLEXPRESS\MSSQL\Binn\sqlservr.exe [372512 2018-09-07] (Microsoft Corporation -> Microsoft Corporation)
R2 NIDomainService; C:\Program Files (x86)\National Instruments\Shared\Security\nidmsrv.exe [360568 2010-06-16] (National Instruments Corporation -> National Instruments Corporation)
R2 niSvcLoc; C:\Program Files (x86)\National Instruments\Shared\NI WebServer\SystemWebServer.exe [47768 2010-06-22] (National Instruments Corporation -> National Instruments Corporation)
R2 NlaSvc; C:\windows\System32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NlaSvc; C:\windows\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 nsi; C:\windows\system32\svchost.exe [53744 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 nsi; C:\windows\SysWOW64\svchost.exe [45448 2019-03-19] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 OCS Inventory Service; C:\Program Files (x86)\OCS Inventory Agent\OcsService.exe [39424 2014-05-17] (OCS Inventory NG) [Fichier non signé]
R2 PDF24; C:\Program Files\PDF24\pdf24.exe [589560 2022-03-25] (geek software GmbH -> geek software GmbH)
R2 RemoteSolverDispatcher; C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS Flow Simulation\binCFW\remotesolverdispatcherservice.exe [251424 2020-03-03] (Mentor Graphics Corporation -> Mentor Graphics Corporation)
S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.)
R2 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6517736 2022-04-08] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 SolidWorks Licensing Service; C:\Program Files (x86)\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe [79360 2020-11-18] (SolidWorks) [Fichier non signé]
S4 SQLAgent$SQLTOPSOLID; C:\Program Files\Microsoft SQL Server\MSSQL12.SQLTOPSOLID\MSSQL\Binn\SQLAGENT.EXE [613152 2018-09-07] (Microsoft Corporation -> Microsoft Corporation)
S4 SQLAgent$TEW_SQLEXPRESS; C:\ProgramData\SOLIDWORKS Electrical\MSSQL12.TEW_SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [613152 2018-09-07] (Microsoft Corporation -> Microsoft Corporation)
R2 TopSolid'Local Pdm Server 7.16; c:\Program Files\TOPSOLID\TopSolid 7.16\bin\TopSolid.Pdm.ServerService.exe [61240 2022-04-06] (TOPSOLID SAS -> TOPSOLID)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24030.9-0\NisSrv.exe [3199648 2024-04-10] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24030.9-0\MsMpEng.exe [133576 2024-04-10] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 bdenetservice; C:\dncnet\bdenetservice.exe [X]

===================== Pilotes (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 akshasp; C:\windows\System32\drivers\akshasp.sys [96512 2018-03-23] (SafeNet, Inc. -> SafeNet, Inc.)
S3 akshhl; C:\windows\System32\drivers\akshhl.sys [94976 2018-03-23] (SafeNet, Inc. -> SafeNet, Inc.)
S3 aksusb; C:\windows\System32\drivers\aksusb.sys [323600 2018-03-23] (SafeNet Canada, Inc. -> SafeNet, Inc.)
S3 CH341SER_A64; C:\windows\System32\Drivers\CH341S64.SYS [69016 2019-03-04] (Microsoft Windows Hardware Compatibility Publisher -> www.winchiphead.com)
R3 EPPVAD2_simple; C:\windows\system32\drivers\EMP_NSAU.sys [23040 2011-06-03] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
R3 EPVTPen; C:\windows\System32\drivers\ep_eivirtab.sys [13056 2010-09-17] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
R3 ep_eiserial; C:\windows\System32\drivers\ep_eiserial.sys [12800 2010-09-17] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
R2 hardlock; C:\windows\system32\drivers\hardlock.sys [1313496 2018-03-23] (SafeNet, Inc. -> SafeNet, Inc.)
S3 HPCustomCapDriver; C:\windows\System32\DriverStore\FileRepository\hpcustomcapdriver.inf_amd64_1f5602eb8a12ac4c\x64\hpcustomcapdriver.sys [16432 2018-10-26] (Microsoft Windows Hardware Compatibility Publisher -> HP Inc.)
S3 LBAI; C:\windows\System32\Drivers\LBAI.sys [31848 2018-06-12] (WDKTestCert Win10P64US,131547553407012624 -> Lenovo)
R1 npcap; C:\windows\system32\DRIVERS\npcap.sys [81680 2020-05-02] (Insecure.Com LLC -> Insecure.Com LLC.)
S3 NPF; C:\windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.)
R3 NVHDA; C:\windows\system32\drivers\nvhda64v.sys [129960 2021-12-07] (Microsoft Windows Hardware Compatibility Publisher -> NVIDIA Corporation)
S3 plser; C:\windows\System32\drivers\plser64.sys [258040 2020-08-26] (WDKTestCert charles-yeh,132058328970830801 -> Prolific Technology Inc.)
S3 PVUSB; C:\windows\System32\drivers\CESG64.sys [63808 2007-02-19] (CASIO COMPUTER CO.,LTD. -> CASIO COMPUTER CO.,LTD.)
S4 RsFx0321; C:\windows\System32\DRIVERS\RsFx0321.sys [258720 2018-07-25] (Microsoft Corporation -> Microsoft Corporation)
S3 Ser2pl; C:\windows\System32\drivers\ser2pl64.sys [265736 2020-08-26] (WDKTestCert charles-yeh,132058328970830801 -> Prolific Technology Inc.)
S3 SNXPPAMD; C:\windows\System32\drivers\snxppamd.sys [118368 2020-08-26] (SUNIX CO., LTD. -> SUNIX Co., Ltd.)
S3 SNXPSAMD; C:\windows\System32\drivers\snxpsamd.sys [113248 2020-08-26] (SUNIX CO., LTD. -> SUNIX Co., Ltd.)
S3 umpusbvista; C:\windows\System32\drivers\umpusbvista.sys [85336 2020-08-26] (WDKTestCert a0232381,132255175897973528 -> Texas Instruments Inc)
S3 usbser; C:\Windows\SysWOW64\drivers\usbser.sys [25600 2008-12-03] (Microsoft Corporation) [Fichier non signé]
R0 WdBoot; C:\windows\System32\drivers\wd\WdBoot.sys [20936 2024-04-10] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\windows\System32\drivers\wd\WdFilter.sys [601376 2024-04-10] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\windows\System32\drivers\wd\WdNisDrv.sys [105760 2024-04-10] (Microsoft Windows -> Microsoft Corporation)
U4 npcap_wifi; pas de ImagePath

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois (créés) (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2024-05-06 15:53 - 2024-05-06 15:54 - 000000000 ____D C:\FRST
2024-05-06 10:30 - 2024-05-06 10:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Via
2024-05-03 14:51 - 2024-05-06 10:29 - 000000000 ____D C:\Program Files\Mozilla Firefox
2024-05-03 08:34 - 2024-05-03 08:34 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2024-04-08 10:09 - 2024-04-29 14:05 - 000000000 ____D C:\Users\keba.lo

==================== Un mois (modifiés) ==================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2024-05-06 14:19 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2024-05-06 13:54 - 2020-06-09 09:35 - 000000000 ____D C:\windows\system32\SleepStudy
2024-05-06 12:22 - 2023-01-17 14:54 - 000002449 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2024-05-06 10:53 - 2019-03-19 06:52 - 000000000 ____D C:\windows\AppReadiness
2024-05-06 10:36 - 2020-06-09 09:44 - 002357498 _____ C:\windows\system32\PerfStringBackup.INI
2024-05-06 10:36 - 2019-03-19 14:01 - 000995818 _____ C:\windows\system32\perfh00C.dat
2024-05-06 10:36 - 2019-03-19 14:01 - 000233274 _____ C:\windows\system32\perfc00C.dat
2024-05-06 10:36 - 2019-03-19 06:50 - 000000000 ____D C:\windows\INF
2024-05-06 10:33 - 2023-02-22 17:20 - 000000000 ____D C:\Users\nathan.dumont
2024-05-06 10:31 - 2018-05-31 14:50 - 000803176 _____ (Microsoft Corporation) C:\windows\system32\MpSigStub.exe
2024-05-06 10:31 - 2018-05-31 11:55 - 000000000 __RHD C:\Users\Public\AccountPictures
2024-05-06 10:30 - 2024-03-08 09:15 - 000000939 _____ C:\Users\Public\Desktop\Via.lnk
2024-05-06 10:30 - 2022-07-05 14:09 - 000000000 ____D C:\Program Files (x86)\Via
2024-05-06 10:30 - 2020-11-17 08:39 - 000000000 ____D C:\ProgramData\NVIDIA
2024-05-06 10:29 - 2020-06-09 09:46 - 000000006 ____H C:\windows\Tasks\SA.DAT
2024-05-03 16:39 - 2023-06-01 18:58 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2024-05-03 16:39 - 2018-05-31 12:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2024-05-03 08:34 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2024-05-03 08:33 - 2020-11-18 13:41 - 000000000 ____D C:\Program Files\Microsoft Office
2024-05-03 08:22 - 2024-01-12 12:28 - 000000000 ____D C:\Users\mohammed.haddini
2024-05-02 12:11 - 2018-05-31 12:29 - 000000000 ____D C:\Program Files (x86)\Google
2024-05-02 08:19 - 2024-03-28 17:24 - 000000000 ____D C:\Users\romain.lerasle
2024-04-29 14:31 - 2022-10-21 15:42 - 000002080 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2024-04-29 14:31 - 2022-10-21 15:42 - 000002068 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2024-04-10 08:04 - 2018-05-31 15:17 - 000000000 ____D C:\windows\system32\Drivers\wd

==================== Fichiers à la racine de certains dossiers ========

2018-10-15 15:34 - 2003-03-21 12:45 - 000250544 _____ (KeyWorks Software) C:\Program Files (x86)\Common Files\keyhelp.ocx
2023-02-22 17:20 - 2019-09-13 09:49 - 000000000 _____ () C:\Users\nathan.dumont\AppData\Roaming\Mu.launch.pyw.log

==================== FLock ==============================

2024-05-03 08:34 C:\Config.Msi
2020-11-18 00:42 C:\PerfLogs
2024-04-29 15:08 C:\windows\system32\config
2019-03-19 06:52 C:\windows\system32\Configuration
2019-03-19 06:52 C:\windows\system32\DriverState
2019-03-19 06:52 C:\windows\system32\FxsTmp
2020-11-23 11:06 C:\windows\system32\hwfdmargo.dll
2019-03-19 06:53 C:\windows\system32\ias
2020-06-09 10:34 C:\windows\system32\MsDtc
2019-03-19 06:52 C:\windows\system32\networklist
2020-11-18 11:17 C:\windows\system32\RsFx
2024-05-06 13:54 C:\windows\system32\SleepStudy
2024-05-06 15:37 C:\windows\system32\sru
2024-05-02 12:16 C:\windows\system32\Tasks
2020-06-09 10:34 C:\windows\system32\Tasks_Migrated
2020-12-01 17:49 C:\windows\system32\WDI
2022-09-01 13:36 C:\Program Files\WindowsApps
2020-06-09 09:46 C:\windows\diagerr.xml
2020-06-09 09:46 C:\windows\diagwrn.xml
2019-05-17 13:55 C:\windows\InfusedApps
2023-06-12 17:35 C:\windows\LiveKernelReports
2019-03-19 06:52 C:\windows\ModemLogs
2024-05-06 15:53 C:\windows\Prefetch
2022-04-13 17:43 C:\windows\ServiceState
2024-05-06 15:30 C:\windows\Temp
2019-03-19 06:52 C:\windows\SysWOW64\config
2019-03-19 06:52 C:\windows\SysWOW64\Configuration
2019-03-19 06:52 C:\windows\SysWOW64\FxsTmp
2019-03-19 06:52 C:\windows\SysWOW64\Msdtc
2019-03-19 06:52 C:\windows\SysWOW64\networklist
2019-03-19 06:52 C:\windows\SysWOW64\sru
2019-03-19 06:52 C:\windows\SysWOW64\Tasks
2019-03-19 06:52 C:\windows\system32\Drivers\DriverData
2022-10-17 14:17 C:\Users\a.benabdelmoumene
2023-01-31 11:33 C:\Users\adel.delarbre
2022-07-05 14:11 C:\Users\Administrateur
2023-01-05 09:32 C:\Users\antoine.rey
2023-11-24 12:05 C:\Users\arthur.prouveur
2022-09-01 16:50 C:\Users\david.labroy
2022-07-05 14:09 C:\Users\defaultuser0
2023-02-01 13:15 C:\Users\fouad.bouzid
2023-02-23 15:15 C:\Users\jules.bied
2023-10-12 17:07 C:\Users\kais.ayadat
2024-04-29 14:05 C:\Users\keba.lo
2023-06-01 08:19 C:\Users\maidine.ouatah
2023-06-13 09:58 C:\Users\matteo.putoto
2023-06-12 14:07 C:\Users\matteo.riou
2022-12-05 09:15 C:\Users\melanie.villard
2024-05-03 08:22 C:\Users\mohammed.haddini
2022-11-17 09:17 C:\Users\noham.desideri
2023-11-06 18:17 C:\Users\pablo.biarrat
2023-10-05 16:58 C:\Users\philippe.simonian
2024-03-28 17:51 C:\Users\raphael.pestre
2024-05-02 08:19 C:\Users\romain.lerasle
2023-10-02 08:58 C:\Users\sebastien.perenet
2023-05-16 09:20 C:\Users\theo.leyral
2023-11-17 12:11 C:\Users\tom.felix
2019-03-19 14:04 C:\ProgramData\WindowsHolographicDevices

==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)



ATTENTION: ==> Impossible d'accéder au BCD. L'utilisateur n'est pas administrateur -> Impossible d'ouvrir le magasin des donn‚es de configuration de d‚marrage.
AccŠs refus‚.

==================== Fin de FRST.txt ========================

Publicité


Signaler le contenu de ce document

Publicité