Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 09-05-2021 Exécuté par Noro R (administrateur) sur DESKTOP-KR0MF68 (Acer Aspire E5-575G) (10-05-2021 22:47:14) Exécuté depuis C:\Users\Noro R\Desktop Profils chargés: Noro R Platform: Windows 10 Home Version 2004 19041.928 (X64) Langue: Français (France) Navigateur par défaut: Chrome Mode d'amorçage: Normal ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iTunes_12113.17.53090.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (F.lux Software LLC -> f.lux Software LLC) C:\Users\Noro R\AppData\Local\FluxSoftware\Flux\flux.exe (IDSA Production signing key 2021 -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAService.exe (IDSA Production signing key 2021 -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe (IDSA Production signing key 2021 -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAUpdateService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\IntelCpHDCPSvc.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_587befb80671fb38\IntelCpHeciSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\NisSrv.exe (Mixbyte Inc -> ) C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe (Mixbyte Inc -> Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2> (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe ==================== Registre (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18384352 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_TrueHarmony] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1493984 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320056 2019-08-28] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare) HKLM-x32\...\Run: [ProductUpdater] => C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe [240000 2019-07-09] (Mixbyte Inc -> ) HKLM-x32\...\Run: [Intel Driver & Support Assistant] => C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe [287648 2021-04-06] (IDSA Production signing key 2021 -> Intel) HKU\S-1-5-21-1471882162-402670136-714859304-1001\...\Run: [f.lux] => C:\Users\Noro R\AppData\Local\FluxSoftware\Flux\flux.exe [1511824 2021-02-05] (F.lux Software LLC -> f.lux Software LLC) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\90.0.4430.93\Installer\chrmstp.exe [2021-04-28] (Google LLC -> Google LLC) ==================== Tâches planifiées (Avec liste blanche) ============ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {13F1223A-8823-4D79-925A-6BA0A514F8CD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\MpCmdRun.exe [591160 2021-05-10] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {309AAA7B-09A6-4152-94D9-99B034D55FF1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\MpCmdRun.exe [591160 2021-05-10] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {53383153-B829-420F-85C6-61220F0F1167} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-07-28] (Google Inc -> Google LLC) Task: {6E39A03A-A478-42B0-BB69-7C3619EFF1FC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\MpCmdRun.exe [591160 2021-05-10] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BFD10C7D-158D-463A-9FE0-6A6EA2DCFD36} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\MpCmdRun.exe [591160 2021-05-10] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {E05D1F52-444B-4709-807A-5E6E36F4ADB9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-07-28] (Google Inc -> Google LLC) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 122.197.254.137 203.165.31.156 Tcpip\..\Interfaces\{01d72bc9-ef87-4534-869e-5e15106ba060}: [DhcpNameServer] 122.197.254.137 203.165.31.156 Tcpip\..\Interfaces\{338a3243-aea1-4aaf-bb88-4db96f77c45b}: [DhcpNameServer] 192.168.42.129 Edge: ======= Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)] Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)] Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)] Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] Edge DefaultProfile: Default Edge Profile: C:\Users\Noro R\AppData\Local\Microsoft\Edge\User Data\Default [2021-05-09] Chrome: ======= CHR Profile: C:\Users\Noro R\AppData\Local\Google\Chrome\User Data\Default [2021-05-10] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Noro R\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29] CHR Extension: (Chrome Media Router) - C:\Users\Noro R\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-04-24] CHR Profile: C:\Users\Noro R\AppData\Local\Google\Chrome\User Data\System Profile [2020-01-08] ==================== Services (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [81280 2019-07-09] (Mixbyte Inc -> Freemake) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\NisSrv.exe [2599312 2021-05-10] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.10-0\MsMpEng.exe [128376 2021-05-10] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Pilotes (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Fichier non signé] R2 CLFCL5.14; C:\WINDOWS\system32\DRIVERS\CLFCL5.14\000.fcl [46856 2016-12-23] (CyberLink Corp. -> CyberLink Corp.) R3 MpKsl337f0f43; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{B48BC334-E46B-4B81-9B81-7C426477ECF6}\MpKslDrv.sys [47336 2021-05-10] (Microsoft Windows -> Microsoft Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2021-05-10] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [421112 2021-05-10] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [73960 2021-05-10] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois (créés) (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2021-05-10 22:47 - 2021-05-10 22:48 - 000011612 _____ C:\Users\Noro R\Desktop\FRST.txt 2021-05-10 22:46 - 2021-05-10 22:47 - 000000000 ____D C:\FRST 2021-05-10 22:45 - 2021-05-10 22:45 - 002298880 _____ (Farbar) C:\Users\Noro R\Desktop\FRST64.exe 2021-05-10 22:43 - 2021-05-10 22:43 - 000009019 _____ C:\Users\Noro R\Desktop\ZHPCleaner (S).html 2021-05-10 22:43 - 2021-05-10 22:43 - 000002745 _____ C:\Users\Noro R\Desktop\ZHPCleaner (S).txt 2021-05-10 20:59 - 2021-05-10 20:59 - 003327128 _____ (Nicolas Coolman) C:\Users\Noro R\Desktop\ZHPCleaner.exe 2021-05-10 19:59 - 2021-05-10 19:59 - 000280768 _____ C:\Users\Noro R\Desktop\ZHPDiag.txt 2021-05-10 04:02 - 2021-05-10 04:02 - 000000000 ____D C:\Users\Noro R\AppData\Local\mbam 2021-05-10 04:01 - 2021-05-10 04:01 - 000000000 ____D C:\Program Files\Malwarebytes 2021-05-09 18:42 - 2021-05-09 19:58 - 4001208800 _____ C:\Users\Noro R\Downloads\TKZ 2.mp4 2021-05-09 17:23 - 2021-05-09 18:42 - 3748035496 _____ C:\Users\Noro R\Downloads\TKZ 1.mp4 2021-05-09 17:17 - 2021-05-09 17:22 - 065806476 _____ C:\Users\Noro R\Downloads\VID_20210509_171729.mp4 2021-05-09 16:11 - 2021-05-09 16:11 - 000342335 _____ C:\Users\Noro R\Desktop\ZHPDiag.html 2021-05-09 16:03 - 2021-05-10 19:59 - 000000135 _____ C:\Users\Noro 2021-05-09 16:00 - 2021-05-10 22:43 - 000000000 ____D C:\Users\Noro R\AppData\Roaming\ZHP 2021-05-09 16:00 - 2021-05-09 20:06 - 000000000 ____D C:\Users\Noro R\AppData\Local\ZHP 2021-05-09 15:58 - 2021-05-10 19:48 - 003469464 _____ (Nicolas Coolman) C:\Users\Noro R\Desktop\ZHPSuite.exe 2021-05-09 14:21 - 2021-05-09 14:21 - 000001151 _____ C:\Users\Public\Desktop\Wondershare Filmora X.lnk 2021-05-09 14:21 - 2021-05-09 14:21 - 000001151 _____ C:\ProgramData\Desktop\Wondershare Filmora X.lnk 2021-05-09 14:20 - 2021-05-09 14:21 - 000001510 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk 2021-05-09 12:23 - 2021-05-09 12:23 - 000011357 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-05-09 12:22 - 2021-05-09 12:22 - 001823304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-05-09 12:22 - 2021-05-09 12:22 - 000231248 _____ C:\WINDOWS\system32\containerdevicemanagement.dll 2021-04-13 18:13 - 2021-04-13 18:13 - 000001136 _____ C:\Users\Noro R\Desktop\Format Factory.lnk 2021-04-13 18:13 - 2021-04-13 18:13 - 000000000 ____D C:\Users\Noro R\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FormatFactory 2021-04-11 20:41 - 2021-04-11 20:41 - 000001453 _____ C:\Users\Public\Desktop\CyberLink Media Suite 10.lnk 2021-04-11 20:41 - 2021-04-11 20:41 - 000001453 _____ C:\ProgramData\Desktop\CyberLink Media Suite 10.lnk 2021-04-11 20:40 - 2021-04-11 20:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink Media Suite 2021-04-11 20:38 - 2021-04-11 20:41 - 000000000 ____D C:\Program Files (x86)\CyberLink ==================== Un mois (modifiés) ================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2021-05-10 22:39 - 2019-12-07 18:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-05-10 22:25 - 2020-08-18 15:26 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-05-10 20:57 - 2019-12-07 18:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2021-05-10 20:55 - 2019-07-29 20:12 - 000000000 __SHD C:\Users\Noro R\IntelGraphicsProfiles 2021-05-10 20:16 - 2019-07-29 20:33 - 000000000 ____D C:\ProgramData\NVIDIA 2021-05-10 04:36 - 2019-07-30 00:59 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-05-09 20:03 - 2019-07-29 20:58 - 000000000 ____D C:\Users\Noro R\AppData\Roaming\vlc 2021-05-09 20:00 - 2019-07-29 20:41 - 000000000 ____D C:\ProgramData\Wondershare Filmora 2021-05-09 17:12 - 2020-08-18 15:40 - 002387780 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-05-09 17:12 - 2020-08-18 13:09 - 000480606 _____ C:\WINDOWS\system32\perfh011.dat 2021-05-09 17:12 - 2020-08-18 13:09 - 000134530 _____ C:\WINDOWS\system32\perfc011.dat 2021-05-09 17:12 - 2019-12-07 23:49 - 000793016 _____ C:\WINDOWS\system32\perfh00C.dat 2021-05-09 17:12 - 2019-12-07 23:49 - 000150146 _____ C:\WINDOWS\system32\perfc00C.dat 2021-05-09 17:12 - 2019-12-07 18:13 - 000000000 ____D C:\WINDOWS\INF 2021-05-09 17:05 - 2020-08-18 15:39 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-05-09 17:05 - 2020-08-18 15:26 - 000008192 ___SH C:\DumpStack.log.tmp 2021-05-09 17:04 - 2019-12-07 18:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2021-05-09 16:56 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-05-09 14:25 - 2019-12-07 18:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-05-09 14:25 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-05-09 14:21 - 2020-11-28 16:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare 2021-05-09 14:21 - 2019-07-29 21:48 - 000000000 ____D C:\ProgramData\Package Cache 2021-05-09 14:20 - 2019-07-29 20:12 - 000000000 ____D C:\Program Files (x86)\Intel 2021-05-09 14:16 - 2019-07-29 20:37 - 000000000 ____D C:\Users\Public\Documents\Wondershare 2021-05-09 14:16 - 2019-07-29 20:37 - 000000000 ____D C:\ProgramData\Documents\Wondershare 2021-05-09 14:06 - 2020-08-18 15:26 - 000501768 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\system32\setup 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\Provisioning 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-05-09 14:02 - 2019-12-07 18:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-05-09 13:57 - 2020-03-17 13:50 - 000000000 ____D C:\Users\Noro R\Downloads\KinKi 2021-05-09 13:54 - 2020-10-09 10:04 - 000000000 ____D C:\Users\Noro R\Downloads\Johnnys West 2021-05-09 13:52 - 2020-09-10 17:20 - 000000000 ____D C:\Users\Noro R\Downloads\VRAC 2021-05-09 12:36 - 2020-01-07 23:49 - 000000000 ____D C:\Users\Noro R\Downloads\Photos téléphone 2021-05-09 12:30 - 2019-12-07 18:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-05-09 12:28 - 2019-07-28 07:10 - 000000000 ___RD C:\Users\Noro R\OneDrive 2021-05-09 12:21 - 2020-08-18 15:29 - 002877440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2021-05-09 11:59 - 2021-01-28 10:41 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-05-09 02:34 - 2019-07-29 20:44 - 000000000 ____D C:\Users\Noro R\AppData\Roaming\audacity 2021-05-09 02:32 - 2019-07-29 20:37 - 000000000 ___RD C:\FFOutput 2021-05-09 02:31 - 2019-07-29 20:45 - 000000000 ____D C:\Users\Noro R\AppData\Local\JDownloader 2.0 2021-05-09 02:22 - 2020-08-29 14:05 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-05-09 02:22 - 2020-08-29 14:05 - 000002280 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2021-05-09 02:22 - 2020-08-29 14:05 - 000002280 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk 2021-05-06 22:57 - 2019-07-29 21:04 - 000000000 ____D C:\Users\Noro R\AppData\Roaming\Mp3tag 2021-04-29 22:19 - 2020-08-18 15:39 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1471882162-402670136-714859304-1001 2021-04-29 22:19 - 2020-08-18 13:44 - 000002404 _____ C:\Users\Noro R\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-04-28 17:42 - 2019-07-30 04:44 - 000000000 ____D C:\Users\Noro R\AppData\Roaming\dvdcss 2021-04-28 13:10 - 2020-03-17 13:51 - 000000000 ____D C:\Users\Noro R\Downloads\Ebi 2021-04-28 13:04 - 2019-07-29 21:19 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-04-28 13:00 - 2019-07-29 21:19 - 131963968 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-04-28 12:54 - 2020-08-29 14:05 - 000003634 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-04-28 12:54 - 2020-08-29 14:05 - 000003510 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-04-24 11:10 - 2020-08-18 15:39 - 000003588 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2021-04-24 11:10 - 2020-08-18 15:39 - 000003464 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2021-04-13 20:29 - 2019-07-29 20:44 - 000000000 ____D C:\Program Files (x86)\Audacity 2021-04-13 18:13 - 2020-07-23 11:49 - 000000000 ____D C:\Program Files (x86)\FormatFactory 2021-04-13 16:55 - 2019-07-29 20:44 - 000001088 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2021-04-13 16:55 - 2019-07-29 20:44 - 000001076 _____ C:\Users\Public\Desktop\Audacity.lnk 2021-04-13 16:55 - 2019-07-29 20:44 - 000001076 _____ C:\ProgramData\Desktop\Audacity.lnk 2021-04-13 16:53 - 2019-07-29 20:53 - 000001048 _____ C:\Users\Public\Desktop\Mp3tag.lnk 2021-04-13 16:53 - 2019-07-29 20:53 - 000001048 _____ C:\ProgramData\Desktop\Mp3tag.lnk 2021-04-13 16:53 - 2019-07-29 20:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mp3tag 2021-04-13 16:53 - 2019-07-29 20:53 - 000000000 ____D C:\Program Files (x86)\Mp3tag 2021-04-11 20:44 - 2020-11-07 09:05 - 000000000 ____D C:\Users\Noro R\Documents\CyberLink 2021-04-11 20:40 - 2020-11-07 08:53 - 000000000 ____D C:\WINDOWS\system32\Drivers\CLFCL5.14 2021-04-11 20:40 - 2020-11-07 08:53 - 000000000 ____D C:\Users\Noro R\AppData\Local\CyberLink 2021-04-11 20:40 - 2020-11-07 08:45 - 000000000 ____D C:\ProgramData\SUPPORTDIR 2021-04-11 20:40 - 2020-11-07 08:44 - 000000000 ____D C:\ProgramData\CLSK 2021-04-11 20:40 - 2020-11-07 08:44 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information 2021-04-11 20:38 - 2020-11-07 08:45 - 000000000 ____D C:\ProgramData\install_backup 2021-04-11 20:37 - 2020-11-07 08:43 - 000000000 ____D C:\ProgramData\CyberLink ==================== SigCheck ============================ (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) ==================== Fin de FRST.txt ========================