Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 26-06-2021 Exécuté par utilisateur (administrateur) sur DESKTOP-DTAT7IK (SAMSUNG ELECTRONICS CO., LTD. Galaxy TabPro S) (29-06-2021 11:30:37) Exécuté depuis C:\Users\utilisateur\Downloads Profils chargés: utilisateur Platform: Windows 10 Home Version 20H2 19042.1052 (X64) Langue: Français (France) Navigateur par défaut: FF Mode d'amorçage: Normal ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki119447.inf_amd64_75193c527bda7a52\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki119447.inf_amd64_75193c527bda7a52\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki119447.inf_amd64_75193c527bda7a52\igfxext.exe (Intel(R) Software -> Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe (Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.13426.20920.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.13426.20920.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\NisSrv.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics Co., Ltd.) [Fichier non signé] C:\Program Files (x86)\Show Window\Show Window.exe (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung System Agent\SamsungSystemAgent.exe (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung System Agent\SamsungSystemManager.exe (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung System Agent\SamsungSystemService.exe (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics) [Fichier non signé] C:\Program Files (x86)\Samsung\Samsung Flow Driver\ClavisPcService.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\S Agent\CommonAgent.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe (Samsung Electronics Co., Ltd.) [Fichier non signé] C:\Windows\System32\WlSarService.exe (Samsung Electronics) [Fichier non signé] C:\Windows\System32\GripResetService.exe ==================== Registre (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM-x32\...\Run: [SamsungOSD] => C:\Program Files (x86)\Samsung\SamsungOSD\OSD.exe [2400168 2016-05-25] (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics Co., Ltd.) [Fichier non signé] HKU\S-1-5-21-2712870472-3165664592-4169464914-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [27775672 2020-05-01] (Piriform Software Ltd -> Piriform Software Ltd) HKLM\...\Print\Monitors\HP Discovery Port Monitor (HP ENVY 120 series): C:\WINDOWS\system32\HPDiscoPMBB11.dll [741480 2012-10-17] (Hewlett Packard -> Hewlett-Packard Co.) ==================== Tâches planifiées (Avec liste blanche) ============ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {1960D0C3-A11F-4E08-9F17-FB53BEF0729B} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_445_Plugin.exe [1502264 2020-10-15] (Adobe Inc. -> Adobe) Task: {1E037FD0-A467-4948-839E-70604834920B} - System32\Tasks\SecTimeSync\TimeSyncInit => C:\Windows\SecTimeSync.exe [1630256 2013-08-23] (Samsung Electronics CO., LTD. -> Samsung Electronics CO., LTD.) Task: {22AF81F2-9D60-4C13-B2C6-4C00220F0175} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [857568 2016-01-14] (Intel(R) Trusted Connect Service -> Intel(R) Corporation) Task: {2A35B970-7218-4064-9BAE-45E0502E9880} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MpCmdRun.exe [644888 2021-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {2C3EC3C0-86BB-45E7-8210-221318B285D1} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [690616 2021-06-25] (Mozilla Corporation -> Mozilla Foundation) Task: {6036DB88-F9EF-4E23-9BB5-73AEEA3EB9E7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MpCmdRun.exe [644888 2021-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {6CA89B99-237F-40DB-A1EB-68425E0481ED} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-09-10] (Google Inc -> Google Inc.) Task: {71984B1B-D1A3-47E3-8C3B-0BDFCBA4B781} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MpCmdRun.exe [644888 2021-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7F7E01A0-0106-453E-9362-942DDAFEA1F1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [23571128 2020-05-01] (Piriform Software Ltd -> Piriform Software Ltd) Task: {90C9D274-D78F-4729-AD91-B3B86B6F78BD} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [3602632 2017-04-26] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) Task: {AEA1EBEA-5DF7-4D0F-9AC3-A6D9D670116F} - System32\Tasks\ShowWindow => C:\Program Files (x86)\Show Window\Show Window.exe [421800 2016-05-13] (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics Co., Ltd.) [Fichier non signé] Task: {D27B94F2-CF79-4DFD-A0A7-6DBF2627ACBC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MpCmdRun.exe [644888 2021-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {E71C0E7B-D4B8-484B-BF10-FF16A33EB459} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16472832 2016-03-23] (Realtek Semiconductor Corp -> Realtek Semiconductor) Task: {F28BE726-431A-43D5-9E9C-06E7B399EBF0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-09-10] (Google Inc -> Google Inc.) Task: {F615C4D0-3DDC-4B50-8950-F29AFD7EF4F7} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {FB6A9FA0-2140-4B10-AFDB-4448F8D54107} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2020-05-01] (Piriform Software Ltd -> Piriform Software Ltd) Task: {FE7AA5B2-470B-4551-B966-DC70CF6E1293} - System32\Tasks\Samsung\SRS\SRS Logon => C:\Program Files\Samsung\Recovery\SRSMessages.exe [4192040 2016-07-15] (Samsung Electronics CO., LTD. -> Samsung Electronics) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.43.33 Tcpip\..\Interfaces\{5553bdb8-645a-4329-adbf-f1da8f70d615}: [DhcpNameServer] 192.168.43.33 Edge: ======= Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)] Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)] Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)] Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] Edge Profile: C:\Users\utilisateur\AppData\Local\Microsoft\Edge\User Data\Default [2021-06-29] FireFox: ======== FF DefaultProfile: tilvxojz.default-1564224776852 FF ProfilePath: C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\tilvxojz.default-1564224776852 [2021-06-29] FF Extension: (Ghostery – Bloqueur de publicité protégeant la vie privée) - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\tilvxojz.default-1564224776852\Extensions\firefox@ghostery.com.xpi [2021-06-15] FF Extension: (AdBlock — le meilleur bloqueur de pubs) - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\tilvxojz.default-1564224776852\Extensions\jid1-NIfFY2CA8fy1tg@jetpack.xpi [2021-06-24] FF Extension: (Video DownloadHelper) - C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\tilvxojz.default-1564224776852\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2021-01-30] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_445.dll [2020-10-15] (Adobe Inc. -> ) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_445.dll [2020-10-15] (Adobe Inc. -> ) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-08-24] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-08-24] (Intel(R) Identity Protection Technology Software -> Intel Corporation) FF Plugin HKU\S-1-5-21-2712870472-3165664592-4169464914-1002: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 -> C:\Users\utilisateur\AppData\Roaming\Visan\plugins\npRLSecurePluginLayer.dll [2011-11-15] (RocketLife -> RocketLife, LLP) ==================== Services (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 ClavisPcService; C:\Program Files (x86)\Samsung\Samsung Flow Driver\ClavisPcService.exe [31144 2016-06-01] (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics) [Fichier non signé] R2 Grip Sensor Reset Service; C:\windows\system32\GripResetService.exe [21504 2015-12-21] (Samsung Electronics) [Fichier non signé] R2 Samsung System Service; C:\Program Files (x86)\Samsung\Samsung System Agent\SamsungSystemService.exe [183384 2017-12-04] (SAMSUNG ELECTRONICS CO,.LTD. -> Samsung Electronics Co., Ltd.) R2 SWUpdateService; C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [3308896 2019-11-21] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\NisSrv.exe [2644776 2021-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MsMpEng.exe [136656 2021-06-20] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WlSarService; C:\windows\system32\WlSarService.exe [32768 2016-01-22] (Samsung Electronics Co., Ltd.) [Fichier non signé] ===================== Pilotes (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 BcmGnssBus; C:\WINDOWS\System32\drivers\BcmGnssBus.sys [122008 2016-01-06] (Broadcom Corporation -> Broadcom Corporation) R3 IMX241; C:\WINDOWS\System32\drivers\imx241.sys [136728 2017-03-22] (Intel(R) Intel_ICG -> Intel Corporation) R1 SAMOPanel; C:\WINDOWS\System32\drivers\SAMOPanel.sys [134136 2016-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Samsung Electronics Co.,Ltd.) R3 TchFilter; C:\WINDOWS\System32\drivers\TchFilter.sys [32040 2018-09-11] (WDKTestCert kdx.lee,131771394365453821 -> Samsung Electronics Co.,Ltd.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49568 2021-06-20] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [425184 2021-06-20] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [76000 2021-06-20] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois (créés) (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2021-06-29 11:30 - 2021-06-29 11:31 - 000015432 _____ C:\Users\utilisateur\Downloads\FRST.txt 2021-06-29 11:29 - 2021-06-29 11:31 - 000000000 ____D C:\FRST 2021-06-29 11:28 - 2021-06-29 11:28 - 002300416 _____ (Farbar) C:\Users\utilisateur\Downloads\FRST64.exe 2021-06-29 08:59 - 2021-06-29 08:59 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-06-29 08:59 - 2021-06-29 08:59 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-06-29 08:59 - 2021-06-29 08:59 - 001687040 _____ C:\WINDOWS\system32\libcrypto.dll 2021-06-29 08:59 - 2021-06-29 08:59 - 000700928 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll 2021-06-29 08:59 - 2021-06-29 08:59 - 000451072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2021-06-29 08:58 - 2021-06-29 08:58 - 001864192 _____ (The ICU Project) C:\WINDOWS\SysWOW64\icu.dll 2021-06-29 08:58 - 2021-06-29 08:58 - 001823792 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-06-29 08:58 - 2021-06-29 08:58 - 001393496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-06-29 08:58 - 2021-06-29 08:58 - 001314120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-06-29 08:58 - 2021-06-29 08:58 - 001163776 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2021-06-29 08:58 - 2021-06-29 08:58 - 000611952 _____ C:\WINDOWS\SysWOW64\TextShaping.dll 2021-06-29 08:58 - 2021-06-29 08:58 - 000568832 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2021-06-29 08:58 - 2021-06-29 08:58 - 000468440 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll 2021-06-29 08:58 - 2021-06-29 08:58 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2021-06-29 08:58 - 2021-06-29 08:58 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe 2021-06-29 08:58 - 2021-06-29 08:58 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2021-06-29 08:58 - 2021-06-29 08:58 - 000011353 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-06-29 08:57 - 2021-06-29 08:57 - 002260480 _____ (The ICU Project) C:\WINDOWS\system32\icu.dll 2021-06-29 08:57 - 2021-06-29 08:57 - 000707016 _____ C:\WINDOWS\system32\TextShaping.dll 2021-06-29 08:57 - 2021-06-29 08:57 - 000657464 _____ C:\WINDOWS\system32\WindowManagementAPI.dll 2021-06-29 08:57 - 2021-06-29 08:57 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2021-06-29 08:57 - 2021-06-29 08:57 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll 2021-06-29 08:57 - 2021-06-29 08:57 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe 2021-06-29 08:57 - 2021-06-29 08:57 - 000231248 _____ C:\WINDOWS\system32\containerdevicemanagement.dll 2021-06-29 08:57 - 2021-06-29 08:57 - 000165888 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2021-06-29 08:57 - 2021-06-29 08:57 - 000097280 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2021-06-29 08:57 - 2021-06-29 08:57 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2021-06-29 07:52 - 2021-06-29 07:54 - 454235057 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 009 (VOSTFR).mp4 2021-06-29 07:51 - 2021-06-29 07:54 - 376975476 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 008 (VOSTFR).mp4 2021-06-28 02:29 - 2021-06-28 02:30 - 062728155 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 007 (VOSTFR).mp4 2021-06-28 02:28 - 2021-06-28 02:30 - 068026748 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 006 (VOSTFR).mp4 2021-06-28 02:28 - 2021-06-28 02:29 - 066879360 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 004 (VOSTFR).mp4 2021-06-28 02:28 - 2021-06-28 02:29 - 058024663 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 005 (VOSTFR).mp4 2021-06-28 02:27 - 2021-06-28 02:28 - 060829530 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 002 (VOSTFR).mp4 2021-06-28 02:27 - 2021-06-28 02:28 - 058271724 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 003 (VOSTFR).mp4 2021-06-28 02:26 - 2021-06-28 02:27 - 102180587 _____ C:\Users\utilisateur\Downloads\Shaman King (2021) Episode 001 (VOSTFR).mp4 2021-06-25 03:14 - 2021-06-25 03:14 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-06-25 03:03 - 2021-06-29 07:58 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2021-06-24 05:33 - 2021-06-24 05:33 - 000000000 _____ C:\Users\utilisateur\AppData\Roaming\kiwix.session 2021-06-24 05:10 - 2021-06-24 05:11 - 000752678 _____ C:\Users\utilisateur\Downloads\verlaine.pdf 2021-06-24 02:35 - 2021-06-24 02:36 - 001265057 _____ C:\Users\utilisateur\Downloads\philo.pdf 2021-06-24 00:16 - 2021-06-24 00:16 - 000977165 _____ C:\Users\utilisateur\Downloads\justine.pdf 2021-06-22 20:51 - 2021-06-22 20:52 - 139557708 _____ C:\Users\utilisateur\Downloads\Fruits Basket 2019 en DDL STREAMING 311.mp4 2021-06-21 22:41 - 2021-06-21 22:41 - 047622883 _____ (Oleg N. Scherbakov) C:\Users\utilisateur\Downloads\captvty-2.9.3.2-autoextract.exe 2021-06-13 19:24 - 2021-06-13 19:25 - 000771254 _____ C:\Users\utilisateur\Downloads\sun t.pdf 2021-06-13 14:26 - 2021-06-13 14:26 - 000423971 _____ C:\Users\utilisateur\Downloads\appo.pdf 2021-06-13 14:22 - 2021-06-13 14:22 - 000087306 _____ C:\Users\utilisateur\Downloads\app.epub ==================== Un mois (modifiés) ================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2021-06-29 11:30 - 2016-12-24 01:30 - 000000000 ____D C:\Users\utilisateur\AppData\LocalLow\Mozilla 2021-06-29 11:29 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2021-06-29 11:16 - 2019-05-22 15:54 - 000000000 ____D C:\ProgramData\Mozilla 2021-06-29 11:15 - 2020-10-20 16:55 - 001770910 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-06-29 11:15 - 2019-12-07 16:49 - 000794488 _____ C:\WINDOWS\system32\perfh00C.dat 2021-06-29 11:15 - 2019-12-07 16:49 - 000150602 _____ C:\WINDOWS\system32\perfc00C.dat 2021-06-29 11:12 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-06-29 11:11 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-06-29 11:10 - 2020-10-20 16:53 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-06-29 11:10 - 2020-10-20 16:43 - 000008192 ___SH C:\DumpStack.log.tmp 2021-06-29 11:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-06-29 11:10 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-06-29 11:10 - 2016-11-17 18:14 - 000000000 __SHD C:\Users\utilisateur\IntelGraphicsProfiles 2021-06-29 09:24 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2021-06-29 09:24 - 2016-11-17 11:51 - 000040190 _____ C:\WINDOWS\system32\IMX241_REAR.aiqd 2021-06-29 09:24 - 2016-11-17 11:51 - 000040190 _____ C:\WINDOWS\system32\IMX241_FRONT.aiqd 2021-06-29 09:23 - 2020-10-15 05:09 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-06-29 09:23 - 2020-10-15 05:09 - 000002280 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2021-06-29 09:21 - 2020-10-20 16:43 - 000326624 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2021-06-29 09:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-06-29 09:19 - 2019-12-07 16:51 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\DiagTrack 2021-06-29 09:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-06-29 09:18 - 2020-10-20 16:43 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-06-29 09:08 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-06-29 09:06 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-06-29 09:03 - 2019-12-07 16:53 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2021-06-29 08:57 - 2020-10-20 16:44 - 002877440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2021-06-29 08:45 - 2016-12-24 12:27 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-06-29 08:35 - 2016-12-24 12:27 - 132447432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-06-29 08:30 - 2020-10-07 04:40 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-06-29 08:22 - 2016-12-24 03:53 - 000000000 ____D C:\Users\utilisateur\AppData\Roaming\vlc 2021-06-29 08:07 - 2018-08-29 22:24 - 000000000 ____D C:\Users\utilisateur\AppData\Local\D3DSCache 2021-06-29 07:58 - 2016-12-24 01:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-06-28 02:42 - 2018-08-29 17:45 - 000000445 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2021-06-25 22:09 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2021-06-25 03:14 - 2016-12-24 01:29 - 000001232 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-06-24 05:33 - 2020-01-15 08:34 - 000022399 _____ C:\Users\utilisateur\AppData\Roaming\library.xml 2021-06-24 05:33 - 2020-01-15 08:34 - 000000015 _____ C:\Users\utilisateur\AppData\Roaming\library.bookmarks.xml 2021-06-21 22:42 - 2017-09-07 23:20 - 000000000 ____D C:\Users\utilisateur\Desktop\Captvty 2021-06-20 21:43 - 2018-02-21 14:42 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-06-20 03:44 - 2021-02-24 07:01 - 000000539 _____ C:\Users\utilisateur\Desktop\aimedepeu.txt 2021-06-19 10:37 - 2017-03-20 17:18 - 000000000 ____D C:\Users\utilisateur\dwhelper 2021-06-16 21:10 - 2020-10-20 16:53 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2021-06-15 12:25 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2021-06-11 15:33 - 2020-10-20 17:08 - 000003540 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d6a6f03136c7fd 2021-06-11 15:33 - 2020-10-20 16:53 - 000003634 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-06-11 15:33 - 2020-10-20 16:53 - 000003588 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2021-06-11 15:33 - 2020-10-20 16:53 - 000003464 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore ==================== Fichiers à la racine de certains dossiers ======== 2021-06-24 05:33 - 2021-06-24 05:33 - 000000000 _____ () C:\Users\utilisateur\AppData\Roaming\kiwix.session 2020-01-15 08:34 - 2021-06-24 05:33 - 000000015 _____ () C:\Users\utilisateur\AppData\Roaming\library.bookmarks.xml 2020-01-15 08:34 - 2021-06-24 05:33 - 000022399 _____ () C:\Users\utilisateur\AppData\Roaming\library.xml 2017-04-04 16:12 - 2017-04-04 16:12 - 000000218 _____ () C:\Users\utilisateur\AppData\Local\recently-used.xbel 2018-03-06 23:04 - 2018-03-06 23:05 - 000007602 _____ () C:\Users\utilisateur\AppData\Local\resmon.resmoncfg ==================== SigCheck ============================ (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) ==================== Fin de FRST.txt ========================