Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 19-12-2024 01 Exécuté par Utilisateur (administrateur) sur ANNIE (Micro-Star International Co., Ltd. MS-7C89) (20-12-2024 18:54:32) Exécuté depuis C:\Users\Utilisateur\AppData\Local\Temp\scoped_dir7828_2007717558\FRST64.exe Profils chargés: Utilisateur Plate-forme: Windows 10 Version 22H2 19045.5247 (X64) Langue: Français (France) Navigateur par défaut: "C:\Users\Utilisateur\AppData\Local\Programs\Opera\opera.exe" -noautoupdate -- "%1" Mode d'amorçage: Normal ==================== Processus (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.) (Apollo Technologies Inc. -> OneStart.ai) C:\Users\Utilisateur\AppData\Local\OneStart.ai\OneStart\Application\onestart.exe <5> (C:\Users\Utilisateur\AppData\Local\Programs\Opera\opera.exe ->) (Opera Norway AS -> Opera Software) C:\Users\Utilisateur\AppData\Local\Programs\Opera\115.0.5322.77\opera_crashreporter.exe (explorer.exe ->) (Corel Corporation -> WinZip Computing) C:\Program Files\WinZip\WzPreloader.exe (explorer.exe ->) (Opera Norway AS -> Opera Software) C:\Users\Utilisateur\AppData\Local\Programs\Opera\opera.exe <63> (explorer.exe ->) (Wondershare Technology Group Co.,Ltd -> Wondershare) C:\Program Files\Wondershare\PDFelement11\PENotify.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5> (services.exe ->) (AOMEI International Network Limited -> AOMEI International Network Limited) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.8.0\ABService.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_af50fdb80983f7bc\jhi_service.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_a55aa2cd52a3429d\LMS.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\NisSrv.exe (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_550508a90a3c9a47\RtkAudUService64.exe (sihost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_11.2411.1.0_x64__8wekyb3d8bbwe\CalculatorApp.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.22113.0_x64__8wekyb3d8bbwe\HxOutlook.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.22113.0_x64__8wekyb3d8bbwe\HxTsr.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe ==================== Registre (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_550508a90a3c9a47\RtkAudUService64.exe [1618320 2022-11-15] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [WinZip UN] => C:\Program Files\WinZip\WZUpdateNotifier.exe [3177592 2022-08-19] (Corel Corporation -> Corel Corporation) HKU\S-1-5-21-128484715-2522177360-3649030042-1001\...\Run: [HP ENVY 4500 series (NET)] => C:\Program Files\HP\HP ENVY 4500 series\Bin\ScanToPCActivationApp.exe [3487240 2014-07-21] (Hewlett Packard -> Hewlett-Packard Development Company, LP) HKU\S-1-5-21-128484715-2522177360-3649030042-1001\...\Run: [Opera Browser Assistant] => C:\Users\Utilisateur\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-14] (Opera Software AS -> Opera Software) HKU\S-1-5-21-128484715-2522177360-3649030042-1001\...\Run: [OneStartChromium] => C:\Users\Utilisateur\AppData\Local\OneStart.ai\OneStart\Application\onestart.exe [3398208 2024-10-01] (Apollo Technologies Inc. -> OneStart.ai) HKU\S-1-5-21-128484715-2522177360-3649030042-1001\...\Run: [OneStartUpdate] => C:\Users\Utilisateur\AppData\Local\OneStart.ai\OneStart\Application\onestart.exe [3398208 2024-10-01] (Apollo Technologies Inc. -> OneStart.ai) HKU\S-1-5-21-128484715-2522177360-3649030042-1001\...\Run: [MicrosoftEdgeAutoLaunch_214C468C1C6DF33CE795C9511217D27D] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3911208 2024-12-12] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-128484715-2522177360-3649030042-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Mystify.scr [155136 2024-05-16] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Print\Monitors\HP C511 Status Monitor: C:\WINDOWS\system32\hpinkstsC511LM.dll [333496 2012-12-16] (Hewlett Packard -> Hewlett-Packard Co.) HKLM\...\Print\Monitors\HP Discovery Port Monitor (HP ENVY 4500 series): C:\WINDOWS\system32\HPDiscoPMC511.dll [763912 2014-07-21] (Hewlett Packard -> Hewlett-Packard Development Company, LP) HKLM\...\Print\Monitors\Wondershare PDFelement Monitor: C:\WINDOWS\system32\PEPrinterMonitor.dll [408304 2024-09-27] (Wondershare Technology Group Co.,Ltd -> Wondershare Software) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Préchargeur.lnk [2023-01-16] ShortcutTarget: WinZip Préchargeur.lnk -> C:\Program Files\WinZip\WzPreloader.exe (Corel Corporation -> WinZip Computing) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Wondershare PEScreenshot.lnk [2024-10-19] ShortcutTarget: Wondershare PEScreenshot.lnk -> C:\Program Files\Wondershare\PDFelement11\PENotify.exe (Wondershare Technology Group Co.,Ltd -> Wondershare) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Wondershare PEToolbox.lnk [2024-10-19] ShortcutTarget: Wondershare PEToolbox.lnk -> C:\Program Files\Wondershare\PDFelement11\PENotify.exe (Wondershare Technology Group Co.,Ltd -> Wondershare) ==================== Tâches planifiées (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {61BC31C7-12BA-47FF-956B-3775DB57D17F} - System32\Tasks\Intel PTT EK Recertification => C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_fc84dfa25a6a7727\lib\IntelPTTEKRecertification.exe [855664 2023-12-14] (Intel Corporation -> Intel(R) Corporation) Task: {717BC3E8-5534-4748-A9C4-398B4E26E955} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {C9BC7769-573A-491B-AC33-3D857D47A7B7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {4AE40664-C150-4E6C-8B5C-6740F668A7BF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {DD97AAF0-ECDC-43F6-A74E-7E8DA60591E3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpCmdRun.exe [1687360 2024-10-31] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A21C0FD0-149B-49B2-AC50-C10D625F667D} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [661408 2023-02-13] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (l'élément de données a 6 caractères en plus). Task: {D0743BDF-E45D-4DD3-B3F2-7876A3696743} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [710560 2023-02-13] (Mozilla Corporation -> Mozilla Foundation) Task: {173BFF87-74F2-4829-968D-3CD7879E1896} - System32\Tasks\OneStartAutoLaunchTask-4a4cdb79-79e6-45a1-bb8d-d9b50e23ad63 => C:\WINDOWS\system32\cmd.exe [289792 2024-05-16] (Microsoft Windows -> Microsoft Corporation) -> /C "START /MIN /D "%LOCALAPPDATA%\OneStart.ai\OneStart\Application" onestart.exe --existing-window" Task: {6DD23CEF-B2B6-497F-BC98-01C531AC68C5} - System32\Tasks\Opera scheduled Autoupdate 1633710669 => C:\Users\Utilisateur\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe [5605784 2024-12-04] (Opera Norway AS -> Opera Software) Task: {C00F7796-11DC-4727-B31C-C43624066D1E} - System32\Tasks\WinZip - Outil de déduplication - Documents - Utilisateur => C:\Program Files\WinZip\WzBGTToolsManager64.exe [332368 2022-08-19] (Corel Corporation -> WinZip Computing) Task: {6846040E-28F9-46C1-AB45-EA7A55EF3B2F} - System32\Tasks\WinZip - Outil de déduplication - Images - Utilisateur => C:\Program Files\WinZip\WzBGTToolsManager64.exe [332368 2022-08-19] (Corel Corporation -> WinZip Computing) Task: {BC704E52-008C-436A-9445-548D22CE367D} - System32\Tasks\WinZip - Outil de déduplication - Téléchargements - Utilisateur => C:\Program Files\WinZip\WzBGTToolsManager64.exe [332368 2022-08-19] (Corel Corporation -> WinZip Computing) Task: {CCFF0A49-278C-4934-8761-C5E219ED54A9} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe [3177592 2022-08-19] (Corel Corporation -> Corel Corporation) Task: {65D1E54F-CA1D-47DB-8106-7C67DFEE4541} - System32\Tasks\WinZip Update Notifier 2 => C:\Program Files\WinZip\WZUpdateNotifier.exe [3177592 2022-08-19] (Corel Corporation -> Corel Corporation) Task: {80368677-0E4E-4614-ABAB-CFB10726C6B4} - System32\Tasks\WinZip Update Notifier 3 => C:\Program Files\WinZip\WZUpdateNotifier.exe [3177592 2022-08-19] (Corel Corporation -> Corel Corporation) Task: {892AEFE4-9F4A-43D0-AD04-2A2D8427FC77} - System32\Tasks\WinZip Updater - Utilisateur => C:\Program Files\WinZip\WzUpdater.exe [441936 2022-08-19] (Corel Corporation -> ) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Internet (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{b94a8568-8e35-445a-8ec9-a911ebe19d4f}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{b94a8568-8e35-445a-8ec9-a911ebe19d4f}: [DhcpDomain] home Tcpip\..\Interfaces\{c01870f3-4742-47be-a468-7d9a2bfe00b3}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{c01870f3-4742-47be-a468-7d9a2bfe00b3}: [DhcpDomain] home Edge: ======= Edge Profile: C:\Users\Utilisateur\AppData\Local\Microsoft\Edge\User Data\Default [2024-12-20] Edge Extension: (Google Docs hors connexion) - C:\Users\Utilisateur\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-12-18] Edge Extension: (Malwarebytes Browser Guard) - C:\Users\Utilisateur\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ihcjicgdanjaechkgeegckofjjedodee [2024-12-18] Edge Extension: (Edge relevant text changes) - C:\Users\Utilisateur\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-24] Edge HKLM-x32\...\Edge\Extension: [ihcjicgdanjaechkgeegckofjjedodee] FireFox: ======== FF DefaultProfile: juer0gjt.default FF ProfilePath: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\juer0gjt.default [2021-12-20] FF ProfilePath: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\2e5khw60.default-release [2024-12-17] Opera: ======= OPR DefaultProfile: Default ==================== Services (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R2 Backupper Service; C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.8.0\ABService.exe [1088560 2021-12-15] (AOMEI International Network Limited -> AOMEI International Network Limited) R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [243664 2024-10-16] (HP Inc. -> HP Inc.) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9424792 2024-11-11] (Malwarebytes Inc. -> Malwarebytes) S3 MBVpnTunnelService; C:\Program Files\Malwarebytes\Anti-Malware\MBVpnTunnelService.exe [3073888 2024-11-11] (Malwarebytes Inc. -> Malwarebytes) R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MpDefenderCoreService.exe [1447680 2024-10-31] (Microsoft Windows Publisher -> Microsoft Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [559368 2024-10-23] (Microsoft Windows Publisher -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\NisSrv.exe [3199672 2024-10-31] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24090.11-0\MsMpEng.exe [141952 2024-10-31] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Pilotes (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) R0 ambakdrv; C:\WINDOWS\System32\ambakdrv.sys [51120 2019-05-14] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 ammntdrv; C:\WINDOWS\system32\ammntdrv.sys [171952 2016-12-21] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 amwrtdrv; C:\WINDOWS\system32\amwrtdrv.sys [32176 2021-12-21] (AOMEI International Network Limited -> ) S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2024-11-11] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239568 2024-11-11] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MpKsl1b0f78ea; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{ED7091B4-EE83-4CDC-9B50-D4ECA44CCFF9}\MpKslDrv.sys [267552 2024-12-19] (Microsoft Windows -> Microsoft Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [174112 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [65144 2021-06-29] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) S3 usbscan; C:\WINDOWS\System32\drivers\usbscan.sys [49152 2020-10-09] (Microsoft Corporation) [Fichier non signé] S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [22104 2024-10-31] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [606624 2024-10-31] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105888 2024-10-31] (Microsoft Windows -> Microsoft Corporation) S3 MpKsl76d00ac9; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{466AF4E4-0A82-40B1-A502-C1B9F791BCF3}\MpKslDrv.sys [X] ==================== NetSvcs (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Trois mois (créés) (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2024-12-20 18:53 - 2024-12-20 18:54 - 000000000 ____D C:\FRST 2024-12-20 18:53 - 2024-12-20 18:53 - 002403840 _____ (Farbar) C:\Users\Utilisateur\Downloads\FRST64.exe 2024-12-20 18:43 - 2024-12-20 18:43 - 000134657 _____ C:\Users\Utilisateur\Desktop\ZHPDiag.txt 2024-12-20 18:38 - 2024-12-20 18:38 - 000000871 _____ C:\Users\Utilisateur\Desktop\ZHPSuite.lnk 2024-12-20 18:37 - 2024-12-20 18:37 - 003536896 _____ (Nicolas Coolman) C:\Users\Utilisateur\Downloads\ZHPSuite.exe 2024-12-20 18:37 - 2024-12-20 18:37 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\ZHP 2024-12-17 19:29 - 2024-12-17 19:29 - 000000000 ___HD C:\$WinREAgent 2024-12-17 17:48 - 2024-12-17 17:48 - 000000000 ____D C:\AdwCleaner 2024-12-17 17:47 - 2024-12-17 17:47 - 008790880 _____ (Malwarebytes) C:\Users\Utilisateur\Downloads\adwcleaner.exe 2024-12-17 17:14 - 2024-12-17 17:16 - 000000000 ____D C:\Users\Utilisateur\Downloads\Dism++10.1.1002.1B 2024-12-17 17:13 - 2024-12-17 17:13 - 003767974 _____ C:\Users\Utilisateur\Downloads\Dism++10.1.1002.1B.zip 2024-12-17 16:57 - 2024-12-17 17:48 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\Lavasoft 2024-12-17 16:43 - 2024-12-17 16:43 - 000231354 _____ C:\Users\Utilisateur\Downloads\Reglement FFT.pdf 2024-12-17 15:13 - 2024-12-17 15:13 - 004000768 _____ C:\Users\Utilisateur\Desktop\easypdfbox (1).msi 2024-12-17 15:11 - 2024-12-17 15:14 - 000002615 _____ C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneStart.lnk 2024-12-17 15:11 - 2024-12-17 15:14 - 000002578 _____ C:\Users\Utilisateur\Desktop\OneStart.lnk 2024-12-17 15:11 - 2024-12-17 15:11 - 000003612 _____ C:\WINDOWS\system32\Tasks\OneStartAutoLaunchTask-4a4cdb79-79e6-45a1-bb8d-d9b50e23ad63 2024-12-17 15:10 - 2024-12-17 15:14 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\OneStart.ai 2024-12-17 15:10 - 2024-12-17 15:10 - 004000768 _____ C:\Users\Utilisateur\Desktop\easypdfbox.msi 2024-12-17 14:15 - 2024-12-17 14:15 - 000000000 ___HD C:\Users\Utilisateur\Downloads\.opera 2024-12-17 14:15 - 2024-12-17 14:15 - 000000000 ___HD C:\Users\Utilisateur\.opera 2024-12-13 08:45 - 2024-12-13 08:45 - 000003744 _____ C:\Users\Utilisateur\Desktop\Raymond Devos.txt 2024-12-12 08:37 - 2024-12-12 08:37 - 000118311 _____ C:\Users\Utilisateur\Downloads\Relevé n°001 du 26_01_2024.pdf 2024-12-12 08:37 - 2024-12-12 08:37 - 000108218 _____ C:\Users\Utilisateur\Downloads\Relevé n°001 du 26_01_2024 (1).pdf 2024-12-12 08:36 - 2024-12-12 08:36 - 000003865 _____ C:\Users\Utilisateur\Downloads\CA20241212_083633.xlsx 2024-12-11 12:25 - 2024-12-11 12:25 - 000190404 _____ C:\Users\Utilisateur\Downloads\Compte-Rendu PDF_C000080859.pdf 2024-12-11 10:23 - 2024-12-11 10:23 - 000006092 _____ C:\Users\Utilisateur\Downloads\CA20241211_102340.xlsx 2024-12-11 07:24 - 2024-12-11 07:24 - 000064243 _____ C:\Users\Utilisateur\Downloads\_910393787_.pdf 2024-12-06 18:31 - 2024-12-06 18:31 - 000288230 _____ C:\Users\Utilisateur\Downloads\Compte-Rendu PDF_H000314354.pdf 2024-12-06 18:26 - 2024-12-06 18:26 - 000148247 _____ C:\Users\Utilisateur\Downloads\Compte-Rendu PDF_H000314358 (2).pdf 2024-12-06 18:26 - 2024-12-06 18:26 - 000148247 _____ C:\Users\Utilisateur\Downloads\Compte-Rendu PDF_H000314358 (1).pdf 2024-12-06 18:24 - 2024-12-06 18:24 - 000148247 _____ C:\Users\Utilisateur\Downloads\Compte-Rendu PDF_H000314358.pdf 2024-12-05 12:28 - 2024-12-05 12:28 - 000141563 _____ C:\Users\Utilisateur\Downloads\OSCAISS_DPP_editionRibV2 (1).pdf 2024-12-05 12:25 - 2024-12-05 12:25 - 000140838 _____ C:\Users\Utilisateur\Downloads\OSCAISS_DPP_editionRibV2.pdf 2024-12-04 14:33 - 2024-12-04 14:33 - 000040227 _____ C:\Users\Utilisateur\Downloads\P_20241129115336_4627134_32_3 (2).pdf 2024-12-04 14:33 - 2024-12-04 14:33 - 000040227 _____ C:\Users\Utilisateur\Downloads\P_20241129115336_4627134_32_3 (1).pdf 2024-12-04 14:27 - 2024-12-04 14:27 - 000040227 _____ C:\Users\Utilisateur\Downloads\P_20241129115336_4627134_32_3.pdf 2024-12-01 10:23 - 2024-12-01 10:37 - 000009866 _____ C:\Users\Utilisateur\Downloads\CA20241201_102323.xlsx 2024-12-01 10:09 - 2024-12-01 10:09 - 000006097 _____ C:\Users\Utilisateur\Downloads\CA20241201_100948.xlsx 2024-12-01 10:01 - 2024-12-01 10:01 - 000009728 _____ C:\Users\Utilisateur\Downloads\HISTO_COMPTE_DE_DEPOT_MLE_DUCHENE_A_OU_M_MEUNIER_R_20241201.xls 2024-11-30 07:15 - 2024-11-30 07:15 - 000727767 _____ C:\Users\Utilisateur\Downloads\Facture_214000037385.pdf 2024-11-29 10:51 - 2024-11-29 10:51 - 000161757 _____ C:\Users\Utilisateur\Desktop\Avis_d_impot_2024_sur_les_revenus_2023.pdf 2024-11-29 10:49 - 2024-11-29 10:49 - 000163157 _____ C:\Users\Utilisateur\Desktop\Avis_d_impot_2024_sur_les_revenus_et_prelev_sociaux_2023.pdf 2024-11-28 13:05 - 2024-11-28 13:05 - 000483152 _____ C:\Users\Utilisateur\Downloads\represtationsmmeunierraymondcontrat168626963.zip 2024-11-27 10:40 - 2024-11-27 10:40 - 000023552 _____ C:\Users\Utilisateur\Downloads\Remboursement Filien.xls 2024-11-22 07:54 - 2024-11-22 07:54 - 000022205 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json 2024-11-22 07:54 - 2024-11-22 07:54 - 000022205 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json 2024-11-20 07:28 - 2024-11-20 07:28 - 000001747 _____ C:\Users\Utilisateur\Downloads\qui_2177_MEUNIER_RAYMOND (1).pdf 2024-11-20 07:26 - 2024-11-20 07:27 - 000001747 _____ C:\Users\Utilisateur\Downloads\qui_2177_MEUNIER_RAYMOND.pdf 2024-11-19 10:13 - 2024-12-12 08:45 - 000019581 _____ C:\Users\Utilisateur\Desktop\Allianz R.xlsx 2024-11-19 10:13 - 2024-12-02 08:16 - 000019641 _____ C:\Users\Utilisateur\Desktop\Allianz A.xlsx 2024-11-16 09:29 - 2024-11-16 09:29 - 000171531 _____ C:\Users\Utilisateur\Downloads\PaiementTiers12112024 (1).pdf 2024-11-16 09:28 - 2024-11-16 09:28 - 000171531 _____ C:\Users\Utilisateur\Downloads\PaiementTiers12112024.pdf 2024-11-16 09:27 - 2024-11-16 09:27 - 000171501 _____ C:\Users\Utilisateur\Downloads\RemboursementSoins13112024.pdf 2024-11-16 08:06 - 2024-11-16 08:06 - 000002630 _____ C:\Users\Utilisateur\Downloads\Relèves_mensuelles_électricité.csv 2024-11-12 19:39 - 2024-11-12 19:39 - 002744320 _____ (Malwarebytes) C:\Users\Utilisateur\Downloads\MBSetup (1).exe 2024-11-12 09:16 - 2024-11-12 09:16 - 000400768 _____ C:\Users\Utilisateur\Downloads\raymond-devos-CONFINEMENT.pdf 2024-11-11 20:07 - 2024-12-17 17:21 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\Malwarebytes 2024-11-11 20:07 - 2024-11-12 19:44 - 000002093 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2024-11-11 20:07 - 2024-11-12 19:44 - 000002081 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2024-11-11 20:07 - 2024-11-12 19:43 - 000000000 ____D C:\ProgramData\Malwarebytes 2024-11-11 20:07 - 2024-11-12 19:43 - 000000000 ____D C:\Program Files\Malwarebytes 2024-11-11 20:05 - 2024-11-11 20:05 - 002744320 _____ (Malwarebytes) C:\Users\Utilisateur\Downloads\MBSetup.exe 2024-11-08 09:00 - 2024-11-08 09:00 - 000217000 _____ C:\Users\Utilisateur\Downloads\invoice-404-5384303-0075517.pdf 2024-11-08 08:52 - 2024-11-08 09:06 - 000017472 _____ C:\Users\Utilisateur\Documents\compte joint macif NOVEMBRE 2024.xlsm 2024-11-06 12:41 - 2024-11-06 12:41 - 000071641 _____ C:\Users\Utilisateur\Downloads\AmazonGiftReceipt (2).pdf 2024-11-06 11:50 - 2024-11-06 11:50 - 000071641 _____ C:\Users\Utilisateur\Downloads\AmazonGiftReceipt.pdf 2024-11-06 11:50 - 2024-11-06 11:50 - 000071641 _____ C:\Users\Utilisateur\Downloads\AmazonGiftReceipt (1).pdf 2024-11-06 07:27 - 2024-11-06 07:27 - 000724720 _____ C:\Users\Utilisateur\Downloads\Facture_217000013522.pdf 2024-11-04 11:28 - 2024-11-04 11:28 - 000171483 _____ C:\Users\Utilisateur\Downloads\PaiementTiers11102024.pdf 2024-11-01 10:54 - 2024-11-01 10:54 - 000006100 _____ C:\Users\Utilisateur\Downloads\CA20241101_105441.xlsx 2024-11-01 10:27 - 2024-11-01 10:27 - 000006538 _____ C:\Users\Utilisateur\Downloads\CA20241101_102755.xlsx 2024-11-01 10:22 - 2024-11-01 10:22 - 000008192 _____ C:\Users\Utilisateur\Downloads\HISTO_COMPTE_DE_DEPOT_MLE_DUCHENE_A_OU_M_MEUNIER_R_20241101.xls 2024-10-30 13:26 - 2024-10-30 13:26 - 000130992 _____ C:\Users\Utilisateur\Downloads\Compte-Rendu PDF_H000228124 (3).pdf 2024-10-29 09:44 - 2024-10-29 09:44 - 000171523 _____ C:\Users\Utilisateur\Downloads\PaiementTiers25102024.pdf 2024-10-19 19:09 - 2024-10-19 19:09 - 000000000 ____D C:\ProgramData\ABBYY 2024-10-19 19:09 - 2024-10-19 19:09 - 000000000 ____D C:\Program Files\Common Files\Wondershare 2024-10-19 19:09 - 2024-09-27 13:00 - 000408304 _____ (Wondershare Software) C:\WINDOWS\system32\PEPrinterMonitor.dll 2024-10-19 19:09 - 2024-09-21 13:27 - 011980528 _____ () C:\WINDOWS\SysWOW64\PECRT32.dll 2024-10-19 19:08 - 2024-10-19 19:08 - 002228728 _____ C:\Users\Utilisateur\Downloads\modeles Menu.exe 2024-10-19 07:14 - 2024-10-19 07:14 - 000004919 _____ C:\Users\Utilisateur\Downloads\CA20241019_081438.xlsx 2024-10-12 08:57 - 2024-10-12 08:57 - 000159716 _____ C:\Users\Utilisateur\Downloads\AttestationDroits (5).pdf 2024-10-12 06:34 - 2024-10-12 06:34 - 002944566 _____ C:\Users\Utilisateur\Desktop\gilet.pdf 2024-10-12 06:28 - 2024-10-12 06:28 - 002944566 _____ C:\Users\Utilisateur\Downloads\barley-field-cardigan-fr.pdf 2024-10-12 06:28 - 2024-10-12 06:28 - 002944566 _____ C:\Users\Utilisateur\Downloads\barley-field-cardigan-fr (1).pdf 2024-10-11 09:33 - 2024-10-11 09:33 - 000006854 _____ C:\Users\Utilisateur\Downloads\CA20241011_103332.xlsx 2024-10-11 09:08 - 2024-10-11 09:08 - 000005960 _____ C:\Users\Utilisateur\Downloads\CA20241011_100857.xlsx 2024-10-11 08:47 - 2024-10-11 08:47 - 000008192 _____ C:\Users\Utilisateur\Downloads\HISTO_COMPTE_DE_DEPOT_MLE_DUCHENE_A_OU_M_MEUNIER_R_20241011.xls 2024-10-08 10:47 - 2024-10-08 10:47 - 000151002 _____ C:\Users\Utilisateur\Downloads\Compte-Rendu PDF_B000048711 (1).pdf 2024-09-27 06:28 - 2024-09-27 06:28 - 000073591 _____ C:\Users\Utilisateur\Downloads\facture_9089312111_2024-09-26.pdf 2024-09-25 08:36 - 2024-09-25 08:36 - 000662372 _____ C:\Users\Utilisateur\Downloads\2024244140543887.pdf ==================== Trois mois (modifiés) ================== (Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.) 2024-12-20 18:43 - 2021-12-19 10:15 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\ZHP 2024-12-20 18:19 - 2021-10-08 18:05 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2024-12-20 18:19 - 2021-10-08 17:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2024-12-20 14:34 - 2021-12-05 13:59 - 000000000 ____D C:\Users\Utilisateur\AppData\LocalLow\Mozilla 2024-12-20 14:32 - 2021-10-08 17:34 - 000004168 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{23C61E93-5C95-4ABF-82CB-C60C91504587} 2024-12-20 08:04 - 2021-10-08 18:05 - 000000000 ___HD C:\Program Files\WindowsApps 2024-12-20 08:04 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\AppReadiness 2024-12-19 20:33 - 2021-10-08 17:11 - 000000000 ____D C:\ProgramData\NVIDIA 2024-12-19 13:19 - 2021-10-08 17:13 - 000000000 ____D C:\Users\Utilisateur 2024-12-19 08:21 - 2021-10-08 18:06 - 000740416 _____ C:\WINDOWS\system32\perfh00C.dat 2024-12-19 08:21 - 2021-10-08 18:06 - 000137684 _____ C:\WINDOWS\system32\perfc00C.dat 2024-12-19 08:21 - 2021-10-08 18:04 - 000000000 ____D C:\WINDOWS\INF 2024-12-19 08:21 - 2021-10-08 17:21 - 001681374 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2024-12-19 08:17 - 2021-10-09 18:52 - 000000432 _____ C:\WINDOWS\SysWOW64\winsevr.dat 2024-12-19 08:17 - 2021-10-09 18:52 - 000000208 _____ C:\WINDOWS\SysWOW64\AbBakConfig.dat 2024-12-19 08:17 - 2021-10-08 17:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2024-12-19 08:17 - 2020-09-27 06:33 - 000008192 ___SH C:\DumpStack.log.tmp 2024-12-17 20:04 - 2021-10-08 18:01 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2024-12-17 20:04 - 2021-10-08 17:09 - 000444184 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2024-12-17 20:03 - 2021-10-08 18:05 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2024-12-17 20:03 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2024-12-17 20:03 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SystemResources 2024-12-17 20:03 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\setup 2024-12-17 20:03 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\bcastdvr 2024-12-17 19:40 - 2021-10-08 18:02 - 000000000 ____D C:\WINDOWS\CbsTemp 2024-12-17 19:37 - 2021-10-08 17:12 - 003016192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2024-12-17 17:23 - 2021-12-17 13:55 - 000000000 ____D C:\WINDOWS\SystemTemp 2024-12-17 17:16 - 2021-10-08 18:09 - 000000000 ____D C:\WINDOWS\Panther 2024-12-17 15:13 - 2021-10-08 17:28 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\D3DSCache 2024-12-17 14:20 - 2023-01-21 08:24 - 000002280 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2024-12-17 14:20 - 2023-01-17 08:24 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2024-12-17 14:19 - 2021-10-11 18:22 - 000000000 ____D C:\Program Files\HP 2024-12-17 14:19 - 2021-10-08 17:31 - 000004280 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1633710669 2024-12-17 14:19 - 2021-10-08 17:31 - 000001474 _____ C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Navigateur Opera.lnk 2024-12-17 14:10 - 2024-06-26 12:41 - 000000000 ____D C:\WINDOWS\system32\compatrel 2024-12-17 14:10 - 2021-10-08 18:07 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2024-12-17 14:10 - 2021-10-08 18:06 - 000000000 ____D C:\WINDOWS\SysWOW64\fr 2024-12-17 14:10 - 2021-10-08 18:06 - 000000000 ____D C:\WINDOWS\system32\fr 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 __SHD C:\WINDOWS\BitLockerDiscoveryVolumeContents 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___SD C:\WINDOWS\system32\UNP 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___SD C:\WINDOWS\system32\F12 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___SD C:\WINDOWS\system32\dsc 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___SD C:\WINDOWS\system32\AppV 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___RD C:\WINDOWS\PrintDialog 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\InstallShield 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\downlevel 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\oobe 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\migwiz 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\downlevel 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\Dism 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\Com 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\ShellExperiences 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\ShellComponents 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\L2Schemas 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\IME 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files\Windows Portable Devices 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files\Common Files\System 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2024-12-17 14:10 - 2021-10-08 18:05 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2024-12-17 14:10 - 2021-10-08 18:01 - 000000000 ____D C:\WINDOWS\servicing 2024-12-17 14:09 - 2021-12-05 13:59 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2024-12-17 14:06 - 2021-10-11 18:22 - 000000000 ____D C:\ProgramData\HP 2024-12-17 14:06 - 2021-10-11 18:22 - 000000000 ____D C:\Program Files (x86)\HP 2024-12-17 14:06 - 2021-10-09 12:52 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\Microsoft Help 2024-12-17 14:06 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\Containers 2024-12-17 13:47 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\registration 2024-12-17 13:40 - 2020-12-08 20:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2024-12-17 13:35 - 2023-01-15 19:42 - 000019190 _____ C:\Users\Utilisateur\Desktop\Nouveaux MDP.xlsx 2024-12-17 11:48 - 2021-10-08 17:24 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\PlaceholderTileLogoFolder 2024-12-17 11:48 - 2021-10-08 17:21 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\Packages 2024-12-17 10:11 - 2022-06-21 10:01 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\CrashDumps 2024-12-14 10:42 - 2021-10-09 12:56 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Excel 2024-12-14 09:20 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\NDF 2024-12-01 12:11 - 2021-10-09 12:54 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\Microsoft\Word 2024-11-25 07:26 - 2021-10-13 13:07 - 000003690 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2024-11-25 07:26 - 2021-10-13 13:07 - 000003566 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2024-11-24 08:58 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2024-11-22 13:18 - 2021-10-08 18:05 - 000000000 ____D C:\WINDOWS\system32\appraiser 2024-11-22 10:49 - 2022-02-18 07:36 - 000000000 ____D C:\Program Files\RUXIM ==================== Fichiers à la racine de certains dossiers ======== 2023-01-20 20:24 - 2023-01-20 20:24 - 000000684 _____ () C:\Users\Utilisateur\AppData\Roaming\OEMSDKHASH.txt ==================== SigCheckExt ========================= 2006-10-26 12:45 - 2006-10-26 12:45 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WISPTIS.EXE 2024-12-20 18:53 - 2024-12-20 18:53 - 002403840 _____ (Farbar) C:\Users\Utilisateur\Downloads\FRST64.exe 2024-12-20 18:37 - 2024-12-20 18:37 - 003536896 _____ (Nicolas Coolman) C:\Users\Utilisateur\Downloads\ZHPSuite.exe 2012-09-20 22:56 - 2012-09-20 22:56 - 000935424 _____ (www.upan.cc) C:\Users\Utilisateur\Documents\ChipEasy_EN_V1.5.6.6.exe ==================== SigCheck ============================ (Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.) ==================== BCD ================================ Gestionnaire de démarrage du microprogramme ------------------------------------------- identificateur {fwbootmgr} displayorder {bootmgr} {7e276b6d-370f-11eb-8ed9-8beee590c752} timeout 0 Gestionnaire de démarrage Windows --------------------------------- identificateur {bootmgr} device partition=\Device\HarddiskVolume1 path \EFI\MICROSOFT\BOOT\BOOTMGFW.EFI description Windows Boot Manager locale fr-FR inherit {globalsettings} default {current} resumeobject {57324ddf-285a-11ec-ac21-db1a3abda5d9} displayorder {current} toolsdisplayorder {memdiag} timeout 30 Application logicielle (101fffff) -------------------------------- identificateur {7e276b6d-370f-11eb-8ed9-8beee590c752} device unknown description Hard Drive Chargeur de démarrage Windows ----------------------------- identificateur {current} device partition=C: path \WINDOWS\system32\winload.efi description Windows 10 locale fr-FR inherit {bootloadersettings} recoverysequence {7e276b71-370f-11eb-8ed9-8beee590c752} displaymessageoverride Recovery recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 osdevice partition=C: systemroot \WINDOWS resumeobject {57324ddf-285a-11ec-ac21-db1a3abda5d9} nx OptIn bootmenupolicy Standard Chargeur de démarrage Windows ----------------------------- identificateur {7e276b71-370f-11eb-8ed9-8beee590c752} device ramdisk=[\Device\HarddiskVolume5]\Recovery\WindowsRE\Winre.wim,{7e276b72-370f-11eb-8ed9-8beee590c752} path \windows\system32\winload.efi description Windows Recovery Environment locale fr-fr inherit {bootloadersettings} displaymessage Recovery displaymessageoverride PushButtonReset osdevice ramdisk=[\Device\HarddiskVolume5]\Recovery\WindowsRE\Winre.wim,{7e276b72-370f-11eb-8ed9-8beee590c752} systemroot \windows nx OptIn bootmenupolicy Standard winpe Yes Reprendre à partir de la mise en veille prolongée ------------------------------------------------- identificateur {57324ddf-285a-11ec-ac21-db1a3abda5d9} device partition=C: path \WINDOWS\system32\winresume.efi description Windows Resume Application locale fr-FR inherit {resumeloadersettings} recoverysequence {7e276b71-370f-11eb-8ed9-8beee590c752} recoveryenabled Yes isolatedcontext Yes allowedinmemorysettings 0x15000075 filedevice partition=C: filepath \hiberfil.sys bootmenupolicy Standard debugoptionenabled No Testeur de mémoire Windows -------------------------- identificateur {memdiag} device partition=\Device\HarddiskVolume1 path \EFI\Microsoft\Boot\memtest.efi description Diagnostics mémoire Windows locale fr-FR inherit {globalsettings} badmemoryaccess Yes Paramètres EMS -------------- identificateur {emssettings} bootems No Paramètres du débogueur ----------------------- identificateur {dbgsettings} debugtype Local Erreurs de mémoire RAM ---------------------- identificateur {badmemory} Paramètres globaux ------------------ identificateur {globalsettings} inherit {dbgsettings} {emssettings} {badmemory} Paramètres du chargeur de démarrage ----------------------------------- identificateur {bootloadersettings} inherit {globalsettings} {hypervisorsettings} Paramètres de l'hyperviseur ------------------- identificateur {hypervisorsettings} hypervisordebugtype Serial hypervisordebugport 1 hypervisorbaudrate 115200 Paramètres du chargeur de reprise --------------------------------- identificateur {resumeloadersettings} inherit {globalsettings} Options de périphérique ----------------------- identificateur {7e276b72-370f-11eb-8ed9-8beee590c752} description Windows Recovery ramdisksdidevice partition=\Device\HarddiskVolume5 ramdisksdipath \Recovery\WindowsRE\boot.sdi ==================== Fin de FRST.txt ========================