==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2c4a46ef-acea-4d04-b537-0aa2f93044bf}: [DhcpNameServer] 150.209.1.2 Tcpip\..\Interfaces\{f705bdba-9998-4c27-82af-02ce524945e9}: [DhcpNameServer] 192.168.1.1 Edge: ======= DownloadDir: C:\Users\neptu\Downloads Edge Extension: (Pas de nom) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [non trouvé(e)] Edge Extension: (Pas de nom) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [non trouvé(e)] Edge Extension: (Pas de nom) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [non trouvé(e)] Edge Extension: (Pas de nom) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [non trouvé(e)] Edge DefaultProfile: Default Edge Profile: C:\Users\neptu\AppData\Local\Microsoft\Edge\User Data\Default [2021-08-29] FireFox: ======== FF Plugin HKU\S-1-5-21-2609029354-2325921474-3724960403-1001: @squareclock.com/SQ3DPlayer_Production_Castorama_Bathroom_Internet -> C:\Users\neptu\AppData\Local\SquareClock.Production_Castorama_Bathroom_Internet\NPSQ3D.dll [2021-01-16] (DASSAULT SYSTEMES SE -> SquareClock SAS) [Fichier non signé] Chrome: ======= CHR Profile: C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default [2021-08-29] CHR Notifications: Default -> hxxps://www.igen.fr CHR StartupUrls: Default -> "hxxp://www.google.fr/" CHR Extension: (Slides) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-04-06] CHR Extension: (Docs) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-04-06] CHR Extension: (Google Drive) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-24] CHR Extension: (YouTube) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-04-06] CHR Extension: (Sheets) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-04-06] CHR Extension: (Google Docs hors connexion) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-07-01] CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29] CHR Extension: (Gmail) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-24] CHR Extension: (Chrome Media Router) - C:\Users\neptu\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-07-27] CHR Profile: C:\Users\neptu\AppData\Local\Google\Chrome\User Data\System Profile [2021-08-29] ==================== Services (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R3 aswbIDSAgent; C:\Program Files\Avast Software\Avast\aswidsagent.exe [8303184 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R2 avast! Antivirus; C:\Program Files\Avast Software\Avast\AvastSvc.exe [630040 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R2 avast! Tools; C:\Program Files\Avast Software\Avast\aswToolsSvc.exe [377624 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R2 AvastWscReporter; C:\Program Files\Avast Software\Avast\wsc_proxy.exe [56912 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2019-01-21] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\NisSrv.exe [2727416 2021-08-10] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\MsMpEng.exe [136656 2021-08-10] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Pilotes (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [35712 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [221584 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [367632 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [250384 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [99344 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [17344 2021-08-29] (Microsoft Windows Early Launch Anti-malware Publisher -> AVAST Software) R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [41344 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R1 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [184120 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R1 aswNetHub; C:\WINDOWS\System32\drivers\aswNetHub.sys [538464 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [107840 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [82904 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [851704 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [553496 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [215384 2021-08-29] (Avast Software s.r.o. -> AVAST Software) R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [328560 2021-08-29] (Avast Software s.r.o. -> AVAST Software) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49568 2021-08-10] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [434424 2021-08-10] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [78072 2021-08-10] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Trois mois (créés) (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2021-08-29 13:37 - 2021-08-29 13:46 - 000000000 ____D C:\FRST 2021-08-29 13:14 - 2021-08-29 13:32 - 000000000 ____D C:\Users\neptu\AppData\Roaming\ZHP 2021-08-29 13:14 - 2021-08-29 13:14 - 000000000 ____D C:\Users\neptu\AppData\Local\ZHP 2021-08-29 12:14 - 2021-08-29 12:14 - 000000000 ____D C:\Users\neptu\AppData\Local\Avast Software 2021-08-29 12:08 - 2021-08-29 12:08 - 000002171 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Antivirus Gratuit.lnk 2021-08-29 12:06 - 2021-08-29 12:05 - 000215384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2021-08-29 12:06 - 2021-08-29 12:04 - 000340248 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2021-08-29 11:51 - 2021-08-29 11:51 - 000224552 _____ (AVAST Software) C:\Users\neptu\Downloads\avast_free_antivirus_setup_online.exe 2021-08-18 21:41 - 2021-08-18 21:41 - 000002904 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - neptu 2021-08-13 23:24 - 2021-08-13 23:24 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-08-13 23:22 - 2021-08-13 23:22 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-08-13 23:21 - 2021-08-13 23:21 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll 2021-08-13 23:21 - 2021-08-13 23:21 - 000011347 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-08-13 23:20 - 2021-08-13 23:20 - 001823280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-08-13 23:20 - 2021-08-13 23:20 - 001393480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-08-13 23:18 - 2021-08-13 23:18 - 000288768 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll 2021-08-13 22:33 - 2021-08-13 22:33 - 000000000 ___HD C:\$WinREAgent 2021-07-22 17:57 - 2021-07-22 17:57 - 003273360 _____ C:\Users\neptu\Downloads\MT6112.0_K.pdf 2021-07-16 17:42 - 2021-07-16 17:42 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsraLegacy.tlb 2021-07-16 17:42 - 2021-07-16 17:42 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsraLegacy.tlb 2021-07-16 17:42 - 2021-07-16 17:42 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rendezvousSession.tlb 2021-07-16 17:42 - 2021-07-16 17:42 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rendezvousSession.tlb 2021-07-11 17:45 - 2021-07-11 17:45 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2021-07-11 17:45 - 2021-07-11 17:45 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl 2021-07-11 17:44 - 2021-07-11 17:44 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl 2021-07-11 17:43 - 2021-07-11 17:43 - 002371072 _____ C:\WINDOWS\system32\rdpnano.dll 2021-07-11 17:43 - 2021-07-11 17:43 - 001314128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-07-11 17:43 - 2021-07-11 17:43 - 000570880 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2021-07-11 17:41 - 2021-07-11 17:41 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2021-07-11 17:40 - 2021-07-11 17:40 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll 2021-07-11 17:40 - 2021-07-11 17:40 - 000097792 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2021-07-05 18:26 - 2021-07-05 18:26 - 000012723 _____ C:\Users\neptu\Downloads\ReleveMensuelJuin2021.pdf 2021-07-03 20:21 - 2021-07-03 20:21 - 000069821 _____ C:\Users\neptu\Downloads\C210123039.pdf 2021-07-02 18:07 - 2021-07-02 18:07 - 000877737 _____ C:\Users\neptu\Downloads\R_sultats_de_la_Tombola.pdf 2021-07-02 18:04 - 2021-07-02 18:08 - 001244569 _____ C:\Users\neptu\Downloads\R_sultats_de_la_Tombola.eml 2021-06-16 18:02 - 2021-06-16 18:02 - 000000000 ____D C:\Users\neptu\Tracing 2021-06-14 19:53 - 2021-06-14 19:53 - 000000294 _____ C:\Users\neptu\Downloads\Download (5).html 2021-06-14 19:52 - 2021-06-14 19:52 - 000000294 _____ C:\Users\neptu\Downloads\Download (4).html 2021-06-14 19:51 - 2021-06-14 19:51 - 000000294 _____ C:\Users\neptu\Downloads\Download (3).html 2021-06-14 19:50 - 2021-06-14 19:50 - 000000294 _____ C:\Users\neptu\Downloads\Download (2).html 2021-06-14 19:44 - 2021-06-14 19:44 - 000023872 _____ C:\Users\neptu\Downloads\Comparatif-CD-SDIS-OS-_3_.pdf 2021-06-14 19:31 - 2021-06-14 19:32 - 000032985 _____ C:\Users\neptu\Downloads\Comparatif CD-SDIS OS (4).xlsx 2021-06-14 19:31 - 2021-06-14 19:32 - 000032985 _____ C:\Users\neptu\Downloads\Comparatif CD-SDIS OS (3).xlsx 2021-06-13 19:06 - 2021-06-13 19:06 - 001864192 _____ (The ICU Project) C:\WINDOWS\SysWOW64\icu.dll 2021-06-13 19:06 - 2021-06-13 19:06 - 000468440 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll 2021-06-13 19:06 - 2021-06-13 19:06 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2021-06-13 19:06 - 2021-06-13 19:06 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe 2021-06-13 19:03 - 2021-06-13 19:03 - 002260480 _____ (The ICU Project) C:\WINDOWS\system32\icu.dll 2021-06-13 19:03 - 2021-06-13 19:03 - 000657464 _____ C:\WINDOWS\system32\WindowManagementAPI.dll 2021-06-13 19:03 - 2021-06-13 19:03 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2021-06-13 19:03 - 2021-06-13 19:03 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll 2021-06-13 19:03 - 2021-06-13 19:03 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe 2021-06-13 18:53 - 2021-06-13 18:53 - 001522888 _____ C:\Users\neptu\Downloads\20210412 SU partenaires sociaux v0104 17h45 (5).pptx 2021-06-13 18:53 - 2021-06-13 18:53 - 000031464 _____ C:\Users\neptu\Downloads\Comparatif CD-SDIS OS (2).xlsx 2021-06-13 18:52 - 2021-06-13 18:52 - 001522888 _____ C:\Users\neptu\Downloads\20210412 SU partenaires sociaux v0104 17h45 (4).pptx 2021-06-13 18:50 - 2021-06-13 18:51 - 000052557 _____ C:\Users\neptu\Downloads\05052021scan.pdf 2021-06-13 18:26 - 2021-06-13 18:26 - 000032768 _____ C:\Users\neptu\OneDrive\Documents\EVEALUATION DAVID.xls ==================== Trois mois (modifiés) ================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2021-08-29 13:36 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-08-29 13:05 - 2020-04-06 01:55 - 000000000 ____D C:\Program Files (x86)\Google 2021-08-29 12:51 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2021-08-29 12:33 - 2020-04-20 21:12 - 000000000 ____D C:\Program Files\CCleaner 2021-08-29 12:23 - 2020-04-06 01:46 - 000000000 __SHD C:\Users\neptu\IntelGraphicsProfiles 2021-08-29 12:22 - 2020-06-24 00:39 - 000000000 ____D C:\Users\neptu 2021-08-29 12:21 - 2020-06-24 09:20 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-08-29 12:21 - 2020-06-24 08:56 - 000008192 ___SH C:\DumpStack.log.tmp 2021-08-29 12:21 - 2020-06-24 08:56 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-08-29 12:21 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-08-29 12:10 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2021-08-29 12:07 - 2020-06-24 09:20 - 000003990 _____ C:\WINDOWS\system32\Tasks\Avast Emergency Update 2021-08-29 12:06 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2021-08-29 12:05 - 2020-10-14 18:41 - 000184120 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000553496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000538464 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswNetHub.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000328560 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000250384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000107840 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000099344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000082904 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000041344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys 2021-08-29 12:05 - 2020-04-06 22:07 - 000017344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys 2021-08-29 12:04 - 2020-04-06 22:07 - 000851704 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2021-08-29 12:04 - 2020-04-06 22:07 - 000367632 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys 2021-08-29 12:04 - 2020-04-06 22:07 - 000221584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys 2021-08-29 12:04 - 2020-04-06 22:07 - 000035712 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys 2021-08-29 11:39 - 2020-05-11 09:49 - 000000000 ____D C:\Users\neptu\AppData\Local\CrashDumps 2021-08-29 11:21 - 2020-04-06 12:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2021-08-29 11:19 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-08-29 11:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-08-29 10:56 - 2020-04-06 01:43 - 000000000 ____D C:\Users\neptu\AppData\Local\Host App Service 2021-08-29 10:54 - 2020-06-26 15:32 - 000002449 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-08-29 10:22 - 2020-06-24 09:20 - 000004178 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{C0E0CE2A-7848-419B-99DC-448FB5653266} 2021-08-18 22:11 - 2020-06-26 15:31 - 000003634 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-08-18 22:11 - 2020-06-26 15:31 - 000003510 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-08-18 22:00 - 2021-01-23 18:58 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-08-18 21:44 - 2020-06-24 09:06 - 001681370 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-08-18 21:44 - 2019-12-07 16:49 - 000756416 _____ C:\WINDOWS\system32\perfh00C.dat 2021-08-18 21:44 - 2019-12-07 16:49 - 000142186 _____ C:\WINDOWS\system32\perfc00C.dat 2021-08-18 21:41 - 2020-06-24 09:20 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2021-08-13 23:44 - 2020-06-24 08:56 - 000281024 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\UNP 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents 2021-08-13 23:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-08-13 23:40 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing 2021-08-13 23:37 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-08-13 22:27 - 2020-04-06 12:35 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-08-13 22:06 - 2020-04-06 12:35 - 133215968 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-08-12 10:55 - 2020-06-19 18:12 - 000429944 _____ (Lenovo Group Limited) C:\WINDOWS\system32\iMDriverHelper.dll 2021-08-12 10:55 - 2020-06-19 18:12 - 000108008 _____ (Lenovo Group Ltd.) C:\WINDOWS\system32\WudfUpdate_02000.dll 2021-08-12 10:55 - 2020-06-19 18:12 - 000062440 _____ (Lenovo Group Ltd.) C:\WINDOWS\system32\ImController.InfInstaller.exe 2021-08-12 10:55 - 2018-06-26 20:36 - 000108008 _____ (Lenovo Group Ltd.) C:\WINDOWS\system32\ImController.CoInstaller.dll 2021-08-10 21:51 - 2020-04-06 01:46 - 000000000 ____D C:\Users\neptu\AppData\Local\Packages 2021-08-10 21:44 - 2020-04-06 14:38 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-08-08 09:58 - 2020-06-24 09:20 - 000003590 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2021-08-08 09:58 - 2020-06-24 09:20 - 000003466 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore ==================== Fichiers à la racine de certains dossiers ======== 2021-05-09 17:24 - 2021-05-09 17:44 - 000000684 _____ () C:\Users\neptu\AppData\Roaming\OEMSDKHASH.txt ==================== SigCheckExt ========================= 1999-02-16 23:38 - 1999-02-16 23:38 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EXSEC32.DLL 1999-01-12 22:54 - 1999-01-12 22:54 - 001109264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FM20.DLL 1999-03-29 15:11 - 1999-03-29 15:11 - 000029456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FM20FRA.DLL 1998-09-22 18:26 - 1998-09-22 18:26 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IMESHARE.DLL 1999-04-06 13:45 - 1999-04-06 13:45 - 000523840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MAPI.DLL 1999-04-06 13:43 - 1999-04-06 13:43 - 000041232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MAPISRVR.EXE 1999-03-15 12:52 - 1999-03-15 12:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC42FRA.DLL 1999-04-06 20:06 - 1999-04-06 20:06 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPRPFR.DLL 1998-09-17 09:20 - 1998-09-17 09:20 - 000393216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSRDO20.DLL 1998-08-09 19:07 - 1998-08-09 19:07 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSSTDFMT.DLL 1998-08-09 19:07 - 1998-08-09 19:07 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSSTKPRP.DLL 1999-02-04 22:09 - 1999-02-04 22:09 - 000057393 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OUTLWAB.DLL 1998-09-17 09:20 - 1998-09-17 09:20 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RDOCURS.DLL 1998-03-25 05:54 - 1998-03-25 05:54 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SCP32.DLL 1999-03-03 16:50 - 1999-03-03 16:50 - 000119568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VB6FR.DLL 1998-12-24 20:23 - 1998-12-24 20:23 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VBAME.DLL 2021-01-16 16:47 - 2021-01-16 16:48 - 020439584 _____ (SquareClock SAS) C:\Users\neptu\Downloads\SquareClock_Castorama_Bathroom_Internet.exe ==================== SigCheck ============================ (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) ==================== BCD ================================ Gestionnaire de d‚marrage du microprogramme ------------------------------------------- identificateur {fwbootmgr} displayorder {bootmgr} {651efef8-77e6-11ea-85a2-84395c6c3ca9} {651efefa-77e6-11ea-85a2-84395c6c3ca9} {651efef9-77e6-11ea-85a2-84395c6c3ca9} timeout 0 Gestionnaire de d‚marrage Windows --------------------------------- identificateur {bootmgr} device partition=\Device\HarddiskVolume1 path \EFI\Microsoft\Boot\bootmgfw.efi description Windows Boot Manager locale fr-FR inherit {globalsettings} default {current} resumeobject {e70a40e2-7808-11ea-955e-fb4431ed032d} displayorder {current} toolsdisplayorder {memdiag} timeout 0 Application logicielle (101fffff) -------------------------------- identificateur {651efef8-77e6-11ea-85a2-84395c6c3ca9} description EFI USB Device Application logicielle (101fffff) -------------------------------- identificateur {651efef9-77e6-11ea-85a2-84395c6c3ca9} description EFI DVD/CDROM Application logicielle (101fffff) -------------------------------- identificateur {651efefa-77e6-11ea-85a2-84395c6c3ca9} description EFI Network Application logicielle (101fffff) -------------------------------- identificateur {651efefb-77e6-11ea-85a2-84395c6c3ca9} description EFI Network 0 for IPv4 (8C-16-45-AF-56-83) Application logicielle (101fffff) -------------------------------- identificateur {651efefc-77e6-11ea-85a2-84395c6c3ca9} description EFI Network 0 for IPv6 (8C-16-45-AF-56-83) Application logicielle (101fffff) -------------------------------- identificateur {651efefd-77e6-11ea-85a2-84395c6c3ca9} device unknown description EFI USB Device (Generic Flash Disk) Chargeur de d‚marrage Windows ----------------------------- identificateur {current} device partition=C: path \WINDOWS\system32\winload.efi description Windows 10 locale fr-FR inherit {bootloadersettings} recoverysequence {e70a40e5-7808-11ea-955e-fb4431ed032d} displaymessageoverride Recovery recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 osdevice partition=C: systemroot \WINDOWS resumeobject {e70a40e2-7808-11ea-955e-fb4431ed032d} nx OptIn bootmenupolicy Standard Chargeur de d‚marrage Windows ----------------------------- identificateur {e70a40e5-7808-11ea-955e-fb4431ed032d} device ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e70a40e6-7808-11ea-955e-fb4431ed032d} path \windows\system32\winload.efi description Windows Recovery Environment locale fr-FR inherit {bootloadersettings} displaymessage Recovery osdevice ramdisk=[\Device\HarddiskVolume4]\Recovery\WindowsRE\Winre.wim,{e70a40e6-7808-11ea-955e-fb4431ed032d} systemroot \windows nx OptIn bootmenupolicy Standard winpe Yes Reprendre … partir de la mise en veille prolong‚e ------------------------------------------------- identificateur {e70a40e2-7808-11ea-955e-fb4431ed032d} device partition=C: path \WINDOWS\system32\winresume.efi description Windows Resume Application locale fr-FR inherit {resumeloadersettings} recoverysequence {e70a40e5-7808-11ea-955e-fb4431ed032d} recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 filedevice partition=C: filepath \hiberfil.sys bootmenupolicy Standard debugoptionenabled No Testeur de m‚moire Windows -------------------------- identificateur {memdiag} device partition=\Device\HarddiskVolume1 path \EFI\Microsoft\Boot\memtest.efi description Diagnostics m‚moire Windows locale fr-FR inherit {globalsettings} badmemoryaccess Yes ParamŠtres EMS -------------- identificateur {emssettings} bootems No ParamŠtres du d‚bogueur ----------------------- identificateur {dbgsettings} debugtype Local Erreurs de m‚moire RAM ---------------------- identificateur {badmemory} ParamŠtres globaux ------------------ identificateur {globalsettings} inherit {dbgsettings} {emssettings} {badmemory} ParamŠtres du chargeur de d‚marrage ----------------------------------- identificateur {bootloadersettings} inherit {globalsettings} {hypervisorsettings} ParamŠtres de l'hyperviseur ------------------- identificateur {hypervisorsettings} hypervisordebugtype Serial hypervisordebugport 1 hypervisorbaudrate 115200 ParamŠtres du chargeur de reprise --------------------------------- identificateur {resumeloadersettings} inherit {globalsettings} Options de p‚riph‚rique ----------------------- identificateur {e70a40e6-7808-11ea-955e-fb4431ed032d} description Windows Recovery ramdisksdidevice partition=\Device\HarddiskVolume4 ramdisksdipath \Recovery\WindowsRE\boot.sdi ==================== Fin de FRST.txt ========================