Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 19.04.2024 01 Exécuté par roger (administrateur) sur DESKTOP-PE03Q7G (ASUS All Series) (17-05-2024 17:44:27) Exécuté depuis D:\Téléchargements\FRST64.exe Profils chargés: roger Plate-forme: Microsoft Windows 10 Famille Version 22H2 19045.4412 (X64) Langue: Français (France) Navigateur par défaut: Edge Mode d'amorçage: Normal ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.OutlookForWindows_1.2024.508.600_x64__8wekyb3d8bbwe\olk.exe (explorer.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <6> (NORDNET SA -> Nordnet) C:\Program Files (x86)\Contrôle Parental Nordnet\CPv7.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpDefenderCoreService.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\NisSrv.exe (services.exe ->) (NORDNET SA -> Nordnet) C:\Program Files (x86)\Contrôle Parental Nordnet\ocsvc.exe (svchost.exe ->) () [Fichier non signé] [Fichier en cours d'utilisation] C:\Program Files (x86)\Nombre\paddling.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe <3> (svchost.exe ->) (Proxy Group Ltd -> WProxy) C:\Program Files\WProxy\WinProxy\WinProxy.exe ==================== Registre (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [11102808 2021-09-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Trabant] => C:\Program Files (x86)\Nombre\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) HKLM\...\Run: [Classically] => C:\Program Files (x86)\residue\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyc (l'élément de données a 100 caractères en plus). (Pas de fichier) HKLM\...\Run: [Proteinuria] => C:\Program Files (x86)\Exiled\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) HKLM\...\Run: [ProteinuriaProteinuria] => C:\Program Files (x86)\Nombre\paddling.exe [247191 2024-05-16] () [Fichier non signé] [Fichier en cours d'utilisation] <==== ATTENTION HKLM-x32\...\Run: [Contrôle Parental Nordnet v7] => C:\Program Files (x86)\Contrôle Parental Nordnet\CPv7.exe [8649888 2023-05-10] (NORDNET SA -> Nordnet) HKLM-x32\...\Run: [Butyrate] => C:\Program Files (x86)\Nombre\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) HKLM-x32\...\Run: [Byword] => C:\Program Files (x86)\residue\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyc (l'élément de données a 100 caractères en plus). (Pas de fichier) HKLM-x32\...\Run: [Osawa] => C:\Program Files (x86)\Exiled\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) HKLM-x32\...\Run: [OsawaOsawa] => C:\Program Files (x86)\Nombre\paddling.exe [247191 2024-05-16] () [Fichier non signé] [Fichier en cours d'utilisation] <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Restriction <==== ATTENTION HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [EpicGamesLauncher] => D:\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [37495272 2024-04-28] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [GalaxyClient] => [X] HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [2712168 2024-01-04] (Electronic Arts, Inc. -> Electronic Arts) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [MicrosoftEdgeAutoLaunch_D4E12A8CF48AA0C8ACD8E1407EE43D41] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4081192 2024-05-14] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [Turney] => C:\Program Files (x86)\Nombre\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [Climax] => C:\Program Files (x86)\residue\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyc (l'élément de données a 100 caractères en plus). (Pas de fichier) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [Alpharetta] => C:\Program Files (x86)\Exiled\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [Matilda] => C:\Program Files (x86)\Nombre\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [Anesthetist] => C:\Program Files (x86)\residue\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyc (l'élément de données a 100 caractères en plus). (Pas de fichier) HKU\S-1-5-21-3181828424-1373048323-466034031-1001\...\Run: [Sint] => C:\Program Files (x86)\Exiled\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhym (l'élément de données a 86 caractères en plus). (Pas de fichier) BootExecute: autocheck autochk * sdnclean64.exe GroupPolicy: Restriction - Edge <==== ATTENTION Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction <==== ATTENTION ==================== Tâches planifiées (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {7FDCFD69-00A9-45B8-AFFF-3E75608C3C1D} - System32\Tasks\17rri7\xunupd\5182xx\sll6xd\ybjjrc\jc3p5i\dbdw49\dinmeq\3ambzi\twk4jm\t5lbp8\ne09ce\ooqhs7\82jd2q\59wq41\edtbbe\kdgrzn => %PROGRAMFILES(x86)%\residue\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {B27F8566-C4AA-48AE-B8B2-F66CAA136F83} - System32\Tasks\3y3yj8\9tj2xw\ym1w9e\yd7iut\gwzw10\lr01r4\9ngzox\u6uet2\lqmptk\rmthwh\90oyp7\vzmki2\6yj4f5\6tx0rk\n1wb95\ddf30l\sq4cml => %PROGRAMFILES(x86)%\Nombre\indigestible.exe (Pas de fichier) <==== ATTENTION Task: {81EE3F01-FF76-4F1F-A1F3-22F40E5B2514} - System32\Tasks\7vlg0t\ndtoep\yjrhy8\yjpnpv\8vwtgo\x53m8o\0vtf24\7qjxe8\566kzf\znvm5d\fixxe6\p62t4n\taoqs3\gzjraq\oqley8\ci4l6i\r522d9 => %PROGRAMFILES(x86)%\Exiled\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {CD47FB22-9AB5-4A02-BB0F-637E8B0C8F15} - System32\Tasks\8awzt8\7g8740\57s9va\2socn5\d9dcay\ydm4mj\gaj141\t8v7nl\2tjnx7\auokl6\87xl3z\9jmohv\r2uzp0\tybmet\xmh4v3\6hx1zo\ph9d7j => %PROGRAMFILES(x86)%\residue\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {8484E02D-DB0F-4D3C-90A4-70DCE409F2D9} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [714256 2024-04-10] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd) Task: {41B164D4-B854-4655-BAC6-C3AC84E5062B} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [5074848 2024-04-10] (PIRIFORM SOFTWARE LIMITED -> Gen Digital Inc. All rights reserved.) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --guid "b955ee66-9744-428f-9e3f-36b63f2e7554" --version "6.23.11010" --silent Task: {632F4506-F300-45E4-9859-3B867E1FF84D} - System32\Tasks\CCleanerSkipUAC - roger => C:\Program Files\CCleaner\CCleaner.exe [39118752 2024-04-10] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd) Task: {53B1911D-C05F-4B33-B445-6B292D5B39F5} - System32\Tasks\e7idku\b2mjfy\6jajoa\iegwqa\j3s8xc\akwh3r\vezwzo\bs510a\4qf1i5\7pfltu\xq9n2p\bxn2q4\wq0l6e\jquahz\d599kg\iqo4e5\wcgh0n => %PROGRAMFILES(x86)%\Nombre\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {06C1BE93-D89E-4DA3-B2EF-D53C9072B413} - System32\Tasks\fffbt9\z194sc\czhi7p\jiadhu\l6e69n\6t0xdf\osjrem\0am5af\l0j9fi\tg3t94\cwo3dh\reyo3g\hcat5z\qt7jta\zgviq7\wj9j0p\pmvk5v => %PROGRAMFILES(x86)%\Exiled\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {D0436263-C51C-482B-950E-E773AED807A3} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe [834856 2023-03-01] (Intel(R) Trust Services -> Intel(R) Corporation) Task: {2C08F185-702D-460B-9771-8F20BD49F22E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpCmdRun.exe [1658408 2024-05-17] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {CD832F79-7C6A-44D7-875C-64EFE75C5A84} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpCmdRun.exe [1658408 2024-05-17] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B53E0E00-0029-427B-A1D6-0CBA97AA6D41} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24030.9-0\MpCmdRun.exe [1654168 2024-04-10] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {83B080E5-7D2E-4A57-9077-00CA70FAF5F4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpCmdRun.exe [1658408 2024-05-17] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {C3CCD5D8-89BC-4A6B-A5E5-D05B89E1ECB1} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineCore => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c (Pas de fichier) Task: {F1343247-CBB7-4247-98EC-29C9C313223E} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineUA => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler (Pas de fichier) Task: {7CFA6181-8F31-4304-95FE-8E96415C6AB9} - System32\Tasks\NVIDIA App SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA App\CEF\NVIDIA App.exe [3867176 2024-02-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {29A2D451-2442-435F-A4EB-CF764DA428B3} - System32\Tasks\okab1m\tnqenz\gu6wde\3cnhb8\wyq1nd\a5qyeb\khp2x6\7y138g\5wfwm1\mxo3dp\i9gzuo\l4mldq\hlrg1s\adcaoo\durhkc\l6znou\q0wygv => %localappdata%\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {B671AFCA-FF5F-488B-B5E1-4A7EE96CC3FA} - System32\Tasks\Opera scheduled assistant Autoupdate 1711699419 => C:\Users\roger\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe -> --scheduledtask --productiscomponent --bypasslauncher --installdir="C:\Users\roger\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0) Task: {659A56F8-1B7B-4123-B8B7-14CDB822DCA0} - System32\Tasks\Opera scheduled Autoupdate 1711699416 => C:\Users\roger\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --bypasslauncher $(Arg0) (Pas de fichier) Task: {FE3FC5A7-14CE-477E-BA87-50FF17DFDEAE} - System32\Tasks\RDBIzpmAbCYHSRDet2 => C:\WINDOWS\system32\rundll32.exe [71680 2024-04-26] (Microsoft Windows -> Microsoft Corporation) -> "C:\Program Files (x86)\jrXkCwZmFPqKlQabidR\kryROto.dll",#1 <==== ATTENTION Task: {FBC39596-BB56-4A96-82AB-1C294895F357} - System32\Tasks\RNFEKpBxrqOgOs => C:\WINDOWS\system32\rundll32.exe [71680 2024-04-26] (Microsoft Windows -> Microsoft Corporation) -> "C:\Program Files (x86)\iuEOyiYWkblU2\SnFqHJZNNBCjB.dll",#1 <==== ATTENTION Task: {CC4C2CE4-AF6D-4D03-AD9E-D8E0B6F3C920} - System32\Tasks\s91foa\pxj4qg\dulwor\h5dz6f\avkfbc\pb5f6e\artcs2\r2ljlf\xu6e7r\zq3b2x\rpyiog\1c4shf\81tj14\45gg7v\a4ckuw\6zhz3w\m9xxne => %localappdata%\Recapitalization.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {0FAF0F7A-F57A-42FE-BB27-AA0BCA14928C} - System32\Tasks\u2cqn3\yqhd76\m3qmqo\ulejgh\kdc9na\khso82\nopsgz\7uy0fn\fitb6y\9h6o7x\d1az1x\4vtlq7\981gem\ift3w4\agpqeb\0k6huw\8kstn4 => C:\Program Files (x86)\Nombre\paddling.exe [247191 2024-05-16] () [Fichier non signé] [Fichier en cours d'utilisation] <==== ATTENTION Task: {3B1DF6B5-C619-4D48-A9BF-1536A32AFCF2} - System32\Tasks\WProxy\WinProxy => C:\Program Files\WProxy\WinProxy\WinProxy.exe [147296 2024-03-29] (Proxy Group Ltd -> WProxy) Task: {2FDA8395-BDF9-4F34-B6A2-D63F34811013} - System32\Tasks\ydstQvtSZiTmDHKuuRL2 => C:\WINDOWS\system32\rundll32.exe [71680 2024-04-26] (Microsoft Windows -> Microsoft Corporation) -> "C:\Program Files (x86)\SPkbdpRfWrxFC\vZKDcCd.dll",#1 <==== ATTENTION Task: {915022AB-E3AE-4FCC-A1D6-B3E8EE55ADFE} - System32\Tasks\yhl7j1\6sw5ms\r3s5cl\h36mc9\s6hev8\nlq4nw\la0oov\3k2xnn\t1yetr\mk0701\0kax79\pi96rf\n4tboz\jx29nk\krxyfo\93w2z1\ptsz81 => %localappdata%\Eel.exe "tgbnhyhtgbnhyttgbnhyttgbnhyptgbnhy:tgbnhy/tgbnhy/tgbnhywtgbnhywtgbnhywtgbnhy.tgbnhyttgbnhyotgbnhyptgbnhygtgbnhyltgbnhyatgbnhyrtgbnhyetgbnhy.tgbnhyctgbnhyotgbnhymtgbnhy/tgbnhyc2sy0sy2sytgbnhy4sy0sv5sv1tgbnhyc6csyhtmGItgbnhycLM5MVk1MstgbnhyK7PaKTjL" (Pas de fichier) <==== ATTENTION Task: {30854340-CAB8-44BF-884B-0B36D6D4FFF2} - System32\Tasks\zbwys0\h4hwql\qxsfxq\trdd3i\jgy211\g3io60\5do6r5\75datd\o4a5sb\rybeoc\wzo8rn\m4lwma\xoykv1\vlho0k\5gykui\acyewc\l32b80 => %localappdata%\insufferable.exe (Pas de fichier) <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\CCleanerCrashReporting.job => C:\Program Files\CCleaner\CCleanerBugReport.exe ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{ea3d4a2e-330c-4829-b7f0-94ea8aae5ecd}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{ea3d4a2e-330c-4829-b7f0-94ea8aae5ecd}: [DhcpDomain] home HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\roger\AppData\Local\Microsoft\Edge\User Data\Default [2024-05-17] Edge Extension: (Bloqueur de pub pour Youtube™) - C:\Users\roger\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bnaebcjlolajbgllgjlmlfobobdemmki [2024-03-29] [UpdateUrl:hxxps://clients14.google.com/service/update2/crx] <==== ATTENTION Edge Extension: (360 Internet Protection) - C:\Users\roger\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ckjpadmoljbdjckemjmkbnpndciefikh [2024-05-16] Edge Extension: (Google Sheets Offline) - C:\Users\roger\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\fileepgfmlpabmkbocijoaggdmlhenbf [2024-05-10] [UpdateUrl:hxxps://clients50.google.com/service/update2/crx] <==== ATTENTION Edge Extension: (Google Docs hors connexion) - C:\Users\roger\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-03-31] Edge Extension: (Edge relevant text changes) - C:\Users\roger\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-24] Edge crx: C:\Program Files (x86)\Microsoft\Edge\Application\Extensions\ip360.crx [2024-05-16] Opera: ======= OPR DefaultProfile: Default ==================== Services (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) S4 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936456 2023-03-01] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 battlenet_helpersvc; C:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe [2567304 2024-05-09] (Blizzard Entertainment, Inc. -> Blizzard Entertainment) S3 CCleanerPerformanceOptimizerService; C:\Program Files\CCleaner\CCleanerPerformanceOptimizerService.exe [1085856 2024-04-10] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd) S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [11949672 2024-01-04] (Electronic Arts, Inc. -> Electronic Arts) S3 GalaxyClientService; D:\GOG Galaxy\GalaxyClientService.exe [2350048 2023-10-25] (GOG sp. z o.o -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7173088 2023-10-25] (GOG sp. z o.o -> GOG.com) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9410296 2024-02-21] (Malwarebytes Inc. -> Malwarebytes) R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpDefenderCoreService.exe [1489000 2024-05-17] (Microsoft Windows Publisher -> Microsoft Corporation) S4 npggsvc; C:\WINDOWS\SysWOW64\GameMon.des [11654776 2023-02-08] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) S3 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_866484083fc526af\Display.NvContainer\NVDisplay.Container.exe [1274992 2023-12-08] (NVIDIA Corporation -> NVIDIA Corporation) R2 ocsvc; C:\Program Files (x86)\Contrôle Parental Nordnet\ocsvc.exe [2642080 2023-05-10] (NORDNET SA -> Nordnet) S3 Rockstar Service; D:\RockStar Launcher\RockstarService.exe [6101488 2024-03-25] (Rockstar Games, Inc. -> Rockstar Games) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\NisSrv.exe [3236840 2024-05-17] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MsMpEng.exe [133704 2024-05-17] (Microsoft Windows Publisher -> Microsoft Corporation) S2 edgeupdate; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc [X] S3 edgeupdatem; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /medsvc [X] ===================== Pilotes (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15368 2023-03-01] (Microsoft Windows Hardware Compatibility Publisher -> ) R1 cpwnetfilter; C:\WINDOWS\System32\drivers\cpwnetfilter.sys [117808 2023-01-17] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2024-02-21] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239576 2024-02-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [76832 2022-09-30] (Samsung Electronics CO., LTD. -> QUALCOMM Incorporated) R0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [21056 2024-05-17] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [601496 2024-05-17] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105880 2024-05-17] (Microsoft Windows -> Microsoft Corporation) U4 Sense; pas de ImagePath ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Un mois (créés) (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2024-05-17 17:44 - 2024-05-17 17:44 - 000000000 ____D C:\FRST 2024-05-17 12:17 - 2024-05-17 12:43 - 000000000 ___HD C:\$WINDOWS.~BT 2024-05-17 12:17 - 2024-05-17 12:40 - 000001908 _____ C:\WINDOWS\diagwrn.xml 2024-05-17 12:17 - 2024-05-17 12:40 - 000001908 _____ C:\WINDOWS\diagerr.xml 2024-05-17 10:35 - 2024-05-17 12:17 - 000000000 ____D C:\ESD 2024-05-17 10:34 - 2024-05-17 10:34 - 000000000 ___HD C:\$Windows.~WS 2024-05-16 19:08 - 2024-05-17 09:26 - 000000000 ____D C:\Program Files (x86)\Nombre 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\zbwys0 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\yhl7j1 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\u2cqn3 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\s91foa 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\okab1m 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\fffbt9 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\e7idku 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\8awzt8 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\7vlg0t 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\3y3yj8 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\1jh7ae 2024-05-16 19:08 - 2024-05-16 19:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\17rri7 2024-05-16 19:07 - 2024-05-16 19:07 - 000000000 ____D C:\Program Files\360 Internet Protection 2024-05-16 18:45 - 2024-05-16 18:45 - 000018432 _____ (Plus) C:\WINDOWS\carrot.exe 2024-05-15 06:22 - 2024-05-15 06:22 - 000000000 ___HD C:\$WinREAgent 2024-05-14 09:35 - 2024-05-14 09:35 - 000000000 ____D C:\Users\roger\OneDrive\Documents\Banished 2024-05-14 09:23 - 2024-05-14 09:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Banished [GOG.com] 2024-05-13 09:23 - 2024-05-13 09:23 - 000001199 _____ C:\Users\roger\OneDrive\Bureau\DSLOA - Raccourci.lnk 2024-05-10 19:04 - 2024-05-10 19:05 - 000000064 _____ C:\WINDOWS\wininit.ini 2024-05-10 19:04 - 2024-05-10 19:04 - 000000000 ____D C:\WINDOWS\system32\Tasks\Safer-Networking 2024-05-10 14:04 - 2024-05-10 14:04 - 000001243 _____ C:\Users\roger\OneDrive\Bureau\DungeonSiege2 - Raccourci.lnk 2024-05-10 10:23 - 2024-05-10 10:23 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2024-05-10 10:22 - 2024-05-10 19:04 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy 2024-05-09 06:01 - 2024-05-17 09:26 - 000000000 ____D C:\Users\roger\AppData\Roaming\ZHP 2024-05-09 06:01 - 2024-05-09 06:01 - 000000000 ____D C:\Users\roger\AppData\Local\ZHP 2024-05-07 10:39 - 2024-05-07 10:39 - 000000000 ____D C:\Users\roger\AppData\Local\ManorLords 2024-05-07 10:36 - 2024-05-07 10:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManorLords [GOG.com] 2024-05-06 10:27 - 2024-05-06 10:27 - 000000000 ____D C:\Users\roger\AppData\Roaming\flare 2024-05-05 11:25 - 2024-05-05 11:25 - 000000925 _____ C:\Users\roger\OneDrive\Bureau\Titan Quest - Anniversary Edition.lnk 2024-04-29 19:17 - 2024-04-29 19:17 - 000000816 _____ C:\Users\roger\OneDrive\Bureau\Avadon 3 - Raccourci.lnk 2024-04-28 11:13 - 2024-04-28 11:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NWN Diamond [GOG.com] 2024-04-26 08:17 - 2024-04-26 08:17 - 1333478849 _____ C:\WINDOWS\MEMORY.DMP 2024-04-26 08:17 - 2024-04-26 08:17 - 001454484 _____ C:\WINDOWS\Minidump\042624-15468-01.dmp 2024-04-17 16:48 - 2024-04-17 16:48 - 000000000 ____D C:\ProgramData\Battle.net_components 2024-04-17 08:35 - 2024-04-17 08:35 - 000000000 ____D C:\Users\roger\AppData\Local\mod.io 2024-04-17 08:35 - 2024-04-17 08:35 - 000000000 ____D C:\Users\Public\mod.io 2024-04-17 08:15 - 2024-04-17 08:15 - 000000000 ____D C:\Users\roger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft ==================== Un mois (modifiés) ================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2024-05-17 17:46 - 2024-02-29 17:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Contrôle Parental Nordnet 2024-05-17 17:20 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2024-05-17 16:57 - 2024-01-12 18:37 - 000005810 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2024-05-17 16:57 - 2019-12-07 16:49 - 002077628 _____ C:\WINDOWS\system32\perfh00C.dat 2024-05-17 16:57 - 2019-12-07 16:49 - 000537666 _____ C:\WINDOWS\system32\perfc00C.dat 2024-05-17 16:52 - 2024-01-12 18:47 - 000000000 ____D C:\Users\roger\OneDrive\Documents\Dungeon Siege LOA 2024-05-17 16:52 - 2024-01-12 18:47 - 000000000 ____D C:\Users\roger\OneDrive\Documents\Dungeon Siege 2024-05-17 16:50 - 2024-01-12 18:09 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2024-05-17 16:50 - 2024-01-12 18:08 - 000008192 ___SH C:\DumpStack.log.tmp 2024-05-17 16:50 - 2024-01-12 18:08 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2024-05-17 15:29 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2024-05-17 15:20 - 2019-12-07 11:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2024-05-17 12:30 - 2024-01-12 18:04 - 000000000 ____D C:\WINDOWS\Panther 2024-05-17 12:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2024-05-17 10:26 - 2024-01-12 18:46 - 000000000 ____D C:\Users\roger\AppData\Local\PlaceholderTileLogoFolder 2024-05-17 10:26 - 2024-01-12 18:44 - 000000000 ____D C:\Users\roger\AppData\Local\Packages 2024-05-17 10:26 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2024-05-17 07:56 - 2024-01-13 19:09 - 000000000 ____D C:\Users\roger\AppData\Local\CrashDumps 2024-05-17 07:42 - 2024-01-14 08:51 - 000000000 ____D C:\Users\roger\AppData\Roaming\Microsoft\MMC 2024-05-17 06:47 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2024-05-17 06:42 - 2024-01-12 18:47 - 000002124 _____ C:\Users\roger\OneDrive\Bureau\cmd - Raccourci.lnk 2024-05-17 06:21 - 2024-02-21 08:15 - 000000000 ____D C:\Users\roger\AppData\Local\Malwarebytes 2024-05-17 06:04 - 2024-01-12 18:41 - 000000000 ____D C:\Users\roger 2024-05-17 06:02 - 2024-01-12 18:09 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2024-05-16 20:22 - 2024-01-15 08:12 - 000000000 ____D C:\Users\roger\AppData\Roaming\utorrent 2024-05-16 20:01 - 2024-01-15 08:20 - 000000000 ____D C:\Users\roger\AppData\Local\BitTorrentHelper 2024-05-16 19:07 - 2024-01-12 18:00 - 000000000 ____D C:\WINDOWS\SystemTemp 2024-05-16 18:11 - 2024-01-12 18:44 - 000000000 ____D C:\Users\roger\AppData\Local\D3DSCache 2024-05-16 11:42 - 2024-01-13 19:06 - 000000000 ____D C:\Program Files\RUXIM 2024-05-16 09:55 - 2024-01-21 10:09 - 000000000 ____D C:\Users\roger\AppData\Local\Battle.net 2024-05-16 06:29 - 2024-01-12 18:19 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2024-05-16 06:24 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2024-05-15 07:23 - 2024-01-12 18:08 - 000430584 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2024-05-15 07:22 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2024-05-15 07:22 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2024-05-15 07:22 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2024-05-15 07:22 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2024-05-15 07:01 - 2024-01-12 18:19 - 003017216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2024-05-15 06:30 - 2024-01-13 19:09 - 000000000 ____D C:\WINDOWS\system32\MRT 2024-05-15 06:29 - 2024-01-13 19:09 - 196465576 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2024-05-12 14:32 - 2024-01-12 19:44 - 000000000 ____D C:\Users\roger\AppData\Local\Ubisoft Game Launcher 2024-05-12 14:19 - 2024-01-12 18:47 - 000000000 ____D C:\Users\roger\OneDrive\Documents\Anno 2205 2024-05-09 14:10 - 2024-01-12 19:36 - 000000000 ____D C:\Users\roger\AppData\Local\Steam 2024-05-08 08:23 - 2024-01-12 18:09 - 000003690 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2024-05-08 08:23 - 2024-01-12 18:09 - 000003566 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2024-05-07 07:47 - 2024-01-12 18:44 - 000000000 ____D C:\ProgramData\Packages 2024-05-01 10:46 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2024-04-26 08:31 - 2019-12-07 16:53 - 000000000 ____D C:\Program Files\Windows Portable Devices 2024-04-26 08:31 - 2019-12-07 16:53 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2024-04-26 08:31 - 2019-12-07 16:53 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2024-04-26 08:31 - 2019-12-07 16:53 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\UNP 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\F12 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2024-04-26 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents 2024-04-26 08:31 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing 2024-04-26 08:17 - 2024-01-15 15:44 - 000000000 ____D C:\WINDOWS\Minidump 2024-04-21 16:33 - 2024-01-20 20:04 - 000007605 _____ C:\Users\roger\AppData\Local\Resmon.ResmonCfg 2024-04-21 15:28 - 2024-02-21 07:44 - 000000666 _____ C:\WINDOWS\Tasks\CCleanerCrashReporting.job 2024-04-21 09:00 - 2024-02-21 07:44 - 000003380 _____ C:\WINDOWS\system32\Tasks\CCleanerCrashReporting 2024-04-21 09:00 - 2024-02-21 07:44 - 000000000 ____D C:\Program Files\CCleaner 2024-04-21 08:49 - 2024-02-21 07:44 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2024-04-21 08:46 - 2024-04-07 07:37 - 000000000 ____D C:\Users\roger\AppData\Local\DAW Reaper 2024-04-17 16:32 - 2024-04-05 14:52 - 000000000 ____D C:\Users\roger\AppData\Roaming\paradox-launcher-v2 2024-04-17 08:39 - 2024-01-12 18:47 - 000000000 ____D C:\Users\roger\OneDrive\Documents\Anno 1800 ==================== Fichiers à la racine de certains dossiers ======== 2024-03-29 10:02 - 2024-03-29 10:03 - 000000004 ____H () C:\ProgramData\rc60.dat 2024-03-29 10:01 - 2024-03-29 10:01 - 000000128 ____H () C:\ProgramData\resource-a.dat 2024-03-29 10:01 - 2024-03-29 10:01 - 000000128 ____H () C:\ProgramData\resource-b.dat 2024-03-29 10:01 - 2024-03-29 10:01 - 000000008 ____H () C:\ProgramData\ts60.dat 2024-02-09 21:57 - 2024-02-09 21:57 - 000000182 _____ () C:\Users\roger\AppData\Local\App.exe.config 2023-12-26 16:18 - 2023-12-26 16:18 - 000004096 _____ (Class) C:\Users\roger\AppData\Local\Class.dll 2024-02-09 21:57 - 2024-02-09 21:57 - 000000182 _____ () C:\Users\roger\AppData\Local\Eel.exe.config 2021-11-20 18:07 - 2021-11-20 18:07 - 000274848 _____ (Microsoft) C:\Users\roger\AppData\Local\Microsoft.Web.WebView2.Core.dll 2021-11-20 18:07 - 2021-11-20 18:07 - 000033704 _____ (Microsoft) C:\Users\roger\AppData\Local\Microsoft.Web.WebView2.WinForms.dll 2021-11-20 18:07 - 2021-11-20 18:07 - 000039864 _____ (Microsoft) C:\Users\roger\AppData\Local\Microsoft.Web.WebView2.Wpf.dll 2024-02-09 21:57 - 2024-02-09 21:57 - 000000182 _____ () C:\Users\roger\AppData\Local\Recapitalization.exe.config 2024-04-14 18:38 - 2024-04-14 18:38 - 000000218 _____ () C:\Users\roger\AppData\Local\recently-used.xbel 2024-01-20 20:04 - 2024-04-21 16:33 - 000007605 _____ () C:\Users\roger\AppData\Local\Resmon.ResmonCfg 2021-11-20 18:06 - 2021-11-20 18:06 - 000138680 _____ (Microsoft Corporation) C:\Users\roger\AppData\Local\WebView2Loader.dll ==================== SigCheck ============================ (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) ==================== Fin de FRST.txt ========================