Format du document : text/plain
Prévisualisation
Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 21-08-2021
Exécuté par georg (administrateur) sur DESKTOP-C2RL76K (LENOVO 10132) (27-08-2021 23:19:13)
Exécuté depuis C:\Users\georg\Desktop
Profils chargés: georg
Platform: Windows 10 Home Version 21H1 19043.1165 (X64) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal
==================== Processus (Avec liste blanche) =================
(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <12>
==================== Registre (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
HKU\S-1-5-21-1542151281-528233145-3039757769-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35144320 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-1542151281-528233145-3039757769-1001\...\Run: [DriverFix] => C:\Program Files (x86)\DriverFix\DriverFix.exe [20454104 2021-08-27] (Blueroad Technologies Limited -> DriverFix)
==================== Tâches planifiées (Avec liste blanche) ============
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
Task: {0A56A94C-2D66-4756-89B6-A0C779B5A0DA} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2369816 2021-08-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {0CAE1725-1890-4F41-A215-FD0CC9D357B8} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24164440 2018-09-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {1AFF3A81-3CF5-49B1-B85B-81C41C745F82} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2107.4-0\MpCmdRun.exe [673816 2021-08-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {1F1F0A9A-4903-4445-B4EE-665FCEC2441C} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [673720 2021-08-23] (Mozilla Corporation -> Mozilla Foundation)
Task: {22C32B98-904F-47A8-A261-B1B9A0155965} - System32\Tasks\AAct => C:\Windows\AAct_Tools\AAct.exe [1452872 2018-10-04] (WZTeam -> ) [Fichier non signé]
Task: {23ADC9A0-EEAE-44CD-B40E-E21321031C90} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [3843368 2021-08-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {2B8205F9-8CCE-42E5-A20F-FC4BF7280ECD} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-08-16] (Piriform Software Ltd -> Piriform)
Task: {3A92F821-4199-413C-A2AB-B8FA90C09969} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [114984 2021-08-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {46A60CE0-5924-43A4-9A35-4A62C21143F2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2107.4-0\MpCmdRun.exe [673816 2021-08-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {4CC6B126-7C19-440B-BF3F-B5692D504D37} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [3843368 2021-08-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {56FC2DB8-A246-4985-8D6A-BBC269D2E020} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2369816 2021-08-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {5BF0A43D-CF54-4C64-A378-28A1F8762A0A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2107.4-0\MpCmdRun.exe [673816 2021-08-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9B786AFE-5B49-4EA5-81A5-14B4FF48F26C} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24164440 2018-09-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {A72A7BA6-7DDC-447B-A8CB-CF9F324E3002} - System32\Tasks\CCleanerSkipUAC - georg => C:\Program Files\CCleaner\CCleaner.exe [29211264 2021-08-16] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {CC07CCAA-31C6-437D-97DA-D312A3A3EA2E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.)
Task: {EA017651-C76F-4305-85E3-AF3147CA72A3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2107.4-0\MpCmdRun.exe [673816 2021-08-26] (Microsoft Windows Publisher -> Microsoft Corporation)
(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)
==================== Internet (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
Tcpip\Parameters: [DhcpNameServer] 212.27.40.240 212.27.40.241
Tcpip\..\Interfaces\{0d32f379-9d73-4a0d-b21a-a549cf815da7}: [DhcpNameServer] 212.27.40.240 212.27.40.241
Edge:
=======
Edge Profile: C:\Users\georg\AppData\Local\Microsoft\Edge\User Data\Default [2021-08-27]
FireFox:
========
FF DefaultProfile: de9v8aqy.default
FF ProfilePath: C:\Users\georg\AppData\Roaming\Mozilla\Firefox\Profiles\de9v8aqy.default [2021-08-26]
FF Homepage: Mozilla\Firefox\Profiles\de9v8aqy.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT170603&iDate=2021-08-26 06:44:08&bName=
FF NewTab: Mozilla\Firefox\Profiles\de9v8aqy.default -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT170603&iDate=2021-08-26 06:44:08&bName=
FF ProfilePath: C:\Users\georg\AppData\Roaming\Mozilla\Firefox\Profiles\e0n9end5.default-release [2021-08-27]
FF Homepage: Mozilla\Firefox\Profiles\e0n9end5.default-release -> google.fr
FF NewTab: Mozilla\Firefox\Profiles\e0n9end5.default-release -> hxxps://mysearchengine.co/homepage?hp=1&bitmask=9996&pId=BT170603&iDate=2021-08-26 06:44:08&bName=
FF Extension: (uBlock Origin) - C:\Users\georg\AppData\Roaming\Mozilla\Firefox\Profiles\e0n9end5.default-release\Extensions\uBlock0@raymondhill.net.xpi [2021-08-26]
FF SearchPlugin: C:\Users\georg\AppData\Roaming\Mozilla\Firefox\Profiles\e0n9end5.default-release\searchplugins\My Bing Search.xml [2021-08-26]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-08-27] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.16 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2021-07-24] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2021-08-27] (Microsoft Corporation -> Microsoft Corporation)
==================== Services (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9680472 2018-09-26] (Microsoft Corporation -> Microsoft Corporation)
S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7497336 2021-08-26] (Malwarebytes Inc -> Malwarebytes)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2107.4-0\NisSrv.exe [2727416 2021-08-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2107.4-0\MsMpEng.exe [136656 2021-08-26] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Pilotes (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Fichier non signé]
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-08-26] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-08-26] (Malwarebytes Inc -> Malwarebytes)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49568 2021-08-26] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [434424 2021-08-26] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [78072 2021-08-26] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Un mois (créés) (Avec liste blanche) =========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2021-08-27 23:19 - 2021-08-27 23:20 - 000011067 _____ C:\Users\georg\Desktop\FRST.txt
2021-08-27 23:18 - 2021-08-27 23:20 - 000000000 ____D C:\FRST
2021-08-27 23:18 - 2021-08-27 23:18 - 002300928 _____ (Farbar) C:\Users\georg\Desktop\FRST64.exe
2021-08-27 23:09 - 2021-08-27 23:09 - 000001828 _____ C:\Users\georg\Desktop\CrystalDiskInfo.lnk
2021-08-27 23:09 - 2021-08-27 23:09 - 000000000 ____D C:\Program Files\CrystalDiskInfo
2021-08-27 23:08 - 2021-08-27 23:08 - 004707136 _____ (Crystal Dew World ) C:\Users\georg\Desktop\CrystalDiskInfo8_11_2.exe
2021-08-27 13:30 - 2021-08-27 14:03 - 000001800 _____ C:\Users\georg\Desktop\OUTLOOK.EXE - Raccourci.lnk
2021-08-27 13:30 - 2021-08-27 13:30 - 000001800 _____ C:\Users\georg\Desktop\WINWORD.EXE - Raccourci.lnk
2021-08-27 13:29 - 2021-08-27 13:29 - 000001780 _____ C:\Users\georg\Desktop\EXCEL.EXE - Raccourci.lnk
2021-08-27 13:26 - 2021-08-27 13:26 - 000000000 ____D C:\Windows\AAct_Tools
2021-08-27 13:25 - 2021-08-27 13:25 - 000002451 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2021-08-27 13:25 - 2021-08-27 13:25 - 000002450 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2021-08-27 13:25 - 2021-08-27 13:25 - 000002413 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2021-08-27 13:25 - 2021-08-27 13:25 - 000002407 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2021-08-27 13:25 - 2021-08-27 13:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2021-08-27 13:25 - 2018-10-04 15:22 - 001452872 ____N C:\Windows\AAct.exe
2021-08-27 13:24 - 2021-08-27 13:24 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2021-08-27 13:23 - 2021-08-27 13:49 - 000000000 ____D C:\Program Files\Microsoft Office
2021-08-27 13:23 - 2021-08-27 13:23 - 000000000 ____D C:\Program Files\Microsoft Office 15
2021-08-27 13:17 - 2021-08-27 13:26 - 000003870 _____ C:\Windows\system32\Tasks\AAct
2021-08-27 11:26 - 2021-08-27 11:27 - 000000000 ____D C:\Users\georg\AppData\Roaming\DriverFix
2021-08-27 11:26 - 2021-08-27 11:26 - 000001960 _____ C:\Users\Public\Desktop\DriverFix.lnk
2021-08-27 11:26 - 2021-08-27 11:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverFix
2021-08-27 11:26 - 2021-08-27 11:26 - 000000000 ____D C:\Program Files (x86)\DriverFix
2021-08-27 10:06 - 2021-08-27 10:06 - 000000914 _____ C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2021-08-27 10:06 - 2021-08-27 10:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID
2021-08-27 10:06 - 2021-08-27 10:06 - 000000000 ____D C:\Program Files\CPUID
2021-08-27 09:01 - 2021-08-27 13:15 - 000000000 ____D C:\Users\georg\AppData\Local\CrashDumps
2021-08-27 08:51 - 2021-08-27 13:15 - 000000000 ____D C:\Users\georg\AppData\LocalLow\uTorrent
2021-08-27 08:42 - 2021-08-27 13:13 - 000000000 ____D C:\Users\georg\Downloads\Microsoft Office 2019 Professional Plus - Standard + Visio + Project 16.0.10827.20138 (2018.10) RePack by KpoJIuK
2021-08-27 08:42 - 2021-08-27 12:53 - 2879946752 _____ C:\Users\georg\Desktop\Microsoft.Office.2019x64.v2018.10.iso
2021-08-27 08:28 - 2021-08-27 08:28 - 001687040 _____ C:\Windows\system32\libcrypto.dll
2021-08-27 08:28 - 2021-08-27 08:28 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2021-08-27 08:28 - 2021-08-27 08:28 - 000007680 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2021-08-27 08:28 - 2021-08-27 08:28 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rendezvousSession.tlb
2021-08-27 08:28 - 2021-08-27 08:28 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\rendezvousSession.tlb
2021-08-27 08:27 - 2021-08-27 08:27 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-08-27 08:27 - 2021-08-27 08:27 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscui.cpl
2021-08-27 08:26 - 2021-08-27 08:26 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-08-27 08:26 - 2021-08-27 08:26 - 002371072 _____ C:\Windows\system32\rdpnano.dll
2021-08-27 08:26 - 2021-08-27 08:26 - 001314128 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-08-27 08:26 - 2021-08-27 08:26 - 000700928 _____ C:\Windows\system32\FsNVSDeviceSource.dll
2021-08-27 08:26 - 2021-08-27 08:26 - 000570880 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2021-08-27 08:26 - 2021-08-27 08:26 - 000452608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2021-08-27 08:26 - 2021-08-27 08:26 - 000084992 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl
2021-08-27 08:26 - 2021-08-27 08:26 - 000011347 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-08-27 08:25 - 2021-08-27 08:25 - 001864192 _____ (The ICU Project) C:\Windows\SysWOW64\icu.dll
2021-08-27 08:25 - 2021-08-27 08:25 - 001333760 _____ C:\Windows\SysWOW64\TextInputMethodFormatter.dll
2021-08-27 08:25 - 2021-08-27 08:25 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE
2021-08-27 08:25 - 2021-08-27 08:25 - 000468440 _____ C:\Windows\SysWOW64\WindowManagementAPI.dll
2021-08-27 08:25 - 2021-08-27 08:25 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2021-08-27 08:25 - 2021-08-27 08:25 - 000223744 _____ C:\Windows\SysWOW64\TpmTool.exe
2021-08-27 08:24 - 2021-08-27 08:24 - 001823280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-08-27 08:24 - 2021-08-27 08:24 - 001393480 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-08-27 08:24 - 2021-08-27 08:24 - 000060928 _____ C:\Windows\system32\runexehelper.exe
2021-08-27 08:23 - 2021-08-27 08:23 - 002260992 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2021-08-27 08:23 - 2021-08-27 08:23 - 002260480 _____ (The ICU Project) C:\Windows\system32\icu.dll
2021-08-27 08:23 - 2021-08-27 08:23 - 000657464 _____ C:\Windows\system32\WindowManagementAPI.dll
2021-08-27 08:23 - 2021-08-27 08:23 - 000272384 _____ C:\Windows\system32\TpmTool.exe
2021-08-27 08:23 - 2021-08-27 08:23 - 000165888 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2021-08-27 08:23 - 2021-08-27 08:23 - 000097792 _____ C:\Windows\system32\Drivers\cimfs.sys
2021-08-27 08:22 - 2021-08-27 08:22 - 000563712 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2021-08-27 08:22 - 2021-08-27 08:22 - 000288768 _____ C:\Windows\system32\Windows.Management.InprocObjects.dll
2021-08-27 08:22 - 2021-08-27 08:22 - 000287232 _____ C:\Windows\system32\CoreMas.dll
2021-08-27 08:22 - 2021-08-27 08:22 - 000013312 _____ C:\Windows\system32\agentactivationruntimestarter.exe
2021-08-27 08:10 - 2021-08-27 08:10 - 000000000 ___HD C:\$WinREAgent
2021-08-27 08:10 - 2021-08-27 08:10 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-08-27 08:07 - 2021-08-27 08:09 - 000000000 ____D C:\Windows\system32\MRT
2021-08-26 23:53 - 2021-08-26 23:53 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-08-26 23:53 - 2021-08-26 23:53 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-08-26 23:53 - 2021-08-26 23:53 - 000000000 ____D C:\Users\georg\AppData\Local\mbam
2021-08-26 23:52 - 2021-08-26 23:52 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-08-26 23:52 - 2021-08-26 23:52 - 000160176 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-08-26 23:52 - 2021-08-26 23:52 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2021-08-26 23:52 - 2021-08-26 23:52 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-08-26 23:46 - 2021-08-26 23:46 - 000000000 ____D C:\Program Files\Malwarebytes
2021-08-26 22:50 - 2021-08-26 22:50 - 000001575 _____ C:\Users\georg\Desktop\mkvtoolnix-gui.exe.lnk
2021-08-26 22:48 - 2021-08-26 22:48 - 000000000 ____D C:\Users\georg\AppData\Local\bunkus.org
2021-08-26 22:47 - 2021-08-26 22:47 - 000000000 ____D C:\Program Files (x86)\MKVToolNix
2021-08-26 22:45 - 2021-08-26 22:45 - 000000000 ____D C:\Users\georg\AppData\LocalLow\Adobe
2021-08-26 22:45 - 2021-08-26 22:45 - 000000000 ____D C:\Users\georg\AppData\Local\SolidDocuments
2021-08-26 22:38 - 2021-08-26 22:38 - 000000050 _____ C:\Users\georg\Desktop\tele.txt
2021-08-26 22:37 - 2021-08-26 22:37 - 000001158 _____ C:\Users\georg\Desktop\DVD Audio Extractor.lnk
2021-08-26 22:37 - 2021-08-26 22:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVD Audio Extractor
2021-08-26 22:37 - 2021-08-26 22:37 - 000000000 ____D C:\Program Files (x86)\DVD Audio Extractor
2021-08-26 22:31 - 2021-08-26 22:31 - 000001085 _____ C:\Users\georg\Desktop\DVDFab 8 Qt.lnk
2021-08-26 22:31 - 2021-08-26 22:31 - 000000000 ____D C:\Program Files (x86)\DVDFab 8 Qt
2021-08-26 22:24 - 2021-08-26 22:24 - 000000000 ____D C:\ProgramData\dvdfab
2021-08-26 22:22 - 2021-08-26 22:24 - 000000000 ____D C:\Users\georg\Documents\DVDFab
2021-08-26 22:20 - 2021-08-26 22:37 - 000000000 ____D C:\Users\georg\AppData\Roaming\dvdcss
2021-08-26 22:19 - 2021-08-26 22:20 - 000000000 ____D C:\Users\georg\AppData\Roaming\dvdae
2021-08-26 22:14 - 2021-08-26 22:14 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2021-08-26 22:14 - 2021-08-26 22:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2021-08-26 22:14 - 2021-08-26 22:14 - 000000000 ____D C:\Program Files\VS Revo Group
2021-08-26 21:43 - 2021-08-26 21:43 - 000000000 ____D C:\Users\georg\AppData\Roaming\WinRAR
2021-08-26 20:49 - 2015-08-16 17:16 - 000062395 _____ C:\Users\georg\Desktop\bookmarks.html
2021-08-26 20:48 - 2021-08-26 20:48 - 000001826 _____ C:\Users\georg\Desktop\nero.lnk
2021-08-26 20:48 - 2021-08-26 20:48 - 000000000 ____D C:\Users\georg\AppData\Roaming\Nero
2021-08-26 20:47 - 2021-08-26 20:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero 12
2021-08-26 20:47 - 2021-08-26 20:47 - 000000000 ____D C:\Program Files (x86)\Nero
2021-08-26 20:45 - 2021-08-26 20:45 - 000000000 ____D C:\Users\georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2021-08-26 20:45 - 2021-08-26 20:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2021-08-26 20:44 - 2021-08-26 20:45 - 000000000 ____D C:\Program Files\WinRAR
2021-08-26 20:43 - 2021-08-27 12:54 - 000000000 ____D C:\Users\georg\AppData\Local\BitTorrentHelper
2021-08-26 20:42 - 2021-08-27 13:15 - 000000000 ____D C:\Users\georg\AppData\Roaming\uTorrent
2021-08-26 20:42 - 2021-08-26 20:42 - 000000896 _____ C:\Users\georg\Desktop\µTorrent.lnk
2021-08-26 20:40 - 2021-08-26 20:40 - 000000000 ____D C:\Users\georg\AppData\Local\UT008
2021-08-26 20:29 - 2021-08-27 20:30 - 000000000 ____D C:\Program Files\CCleaner
2021-08-26 20:29 - 2021-08-26 20:29 - 000003936 _____ C:\Windows\system32\Tasks\CCleaner Update
2021-08-26 20:29 - 2021-08-26 20:29 - 000002904 _____ C:\Windows\system32\Tasks\CCleanerSkipUAC - georg
2021-08-26 20:29 - 2021-08-26 20:29 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2021-08-26 20:22 - 2021-08-26 20:22 - 000000424 _____ C:\Users\georg\Desktop\Ce PC - Raccourci.lnk
2021-08-26 20:00 - 2021-08-26 20:00 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task
2021-08-26 20:00 - 2021-08-26 20:00 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat DC.lnk
2021-08-26 20:00 - 2021-08-26 20:00 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat DC.lnk
2021-08-26 20:00 - 2021-08-26 20:00 - 000000000 ____D C:\Program Files\Adobe
2021-08-26 19:59 - 2021-08-26 22:45 - 000000000 ____D C:\ProgramData\Adobe
2021-08-26 19:59 - 2021-08-26 20:00 - 000000000 ____D C:\Program Files\Common Files\Adobe
2021-08-26 19:48 - 2021-08-26 19:48 - 000000405 _____ C:\Users\georg\Desktop\Control Panel.lnk
2021-08-26 19:46 - 2021-08-26 22:59 - 000000000 ____D C:\Windows\Panther
2021-08-26 19:46 - 2021-08-26 22:45 - 000000000 ____D C:\Users\georg\AppData\Local\Adobe
2021-08-26 19:37 - 2021-08-27 13:41 - 000000000 ____D C:\Users\georg\AppData\Roaming\MPC-HC
2021-08-26 19:37 - 2021-08-26 19:37 - 000001745 _____ C:\Users\Public\Desktop\MPC-HC x64.lnk
2021-08-26 19:37 - 2021-08-26 19:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC-HC x64
2021-08-26 19:37 - 2021-08-26 19:37 - 000000000 ____D C:\Program Files\MPC-HC
2021-08-26 19:36 - 2021-08-27 20:20 - 000000000 ____D C:\Users\georg\AppData\Roaming\vlc
2021-08-26 19:35 - 2021-08-26 19:35 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk
2021-08-26 19:35 - 2021-08-26 19:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2021-08-26 19:35 - 2021-08-26 19:35 - 000000000 ____D C:\Program Files\VideoLAN
2021-08-26 19:22 - 2021-08-27 08:38 - 000000000 ____D C:\Users\georg\AppData\Local\Comms
2021-08-26 19:15 - 2021-08-27 22:04 - 000000000 ____D C:\Users\georg\AppData\LocalLow\Mozilla
2021-08-26 19:15 - 2021-08-26 19:21 - 000000000 ____D C:\ProgramData\Mozilla
2021-08-26 19:15 - 2021-08-26 19:15 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-08-26 19:15 - 2021-08-26 19:15 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2021-08-26 19:15 - 2021-08-26 19:15 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-08-26 19:15 - 2021-08-26 19:15 - 000000000 ____D C:\Users\georg\AppData\Roaming\Mozilla
2021-08-26 19:15 - 2021-08-26 19:15 - 000000000 ____D C:\Users\georg\AppData\Local\Mozilla
2021-08-26 19:15 - 2021-08-26 19:15 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-08-26 19:15 - 2021-08-26 19:15 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-08-26 19:09 - 2021-08-26 19:09 - 000000000 ___HD C:\OneDriveTemp
2021-08-26 19:09 - 2021-08-26 19:09 - 000000000 ____D C:\Users\georg\AppData\Local\OneDrive
2021-08-26 19:07 - 2021-08-26 22:33 - 000000000 ____D C:\Users\georg\AppData\Local\PlaceholderTileLogoFolder
2021-08-26 19:06 - 2021-08-26 22:33 - 000000000 ___RD C:\Users\georg\OneDrive
2021-08-26 19:06 - 2021-08-26 19:09 - 000003378 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1542151281-528233145-3039757769-1001
2021-08-26 19:06 - 2021-08-26 19:06 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2021-08-26 19:04 - 2021-08-27 11:59 - 000000000 ____D C:\Users\georg\AppData\Local\Packages
2021-08-26 19:04 - 2021-08-27 10:28 - 000000000 ____D C:\ProgramData\Packages
2021-08-26 19:04 - 2021-08-27 00:55 - 000000000 ____D C:\Users\georg\AppData\Local\ConnectedDevicesPlatform
2021-08-26 19:04 - 2021-08-26 22:45 - 000000000 ____D C:\Users\georg\AppData\Roaming\Adobe
2021-08-26 19:04 - 2021-08-26 22:34 - 000000000 ____D C:\Users\georg\AppData\Local\VirtualStore
2021-08-26 19:04 - 2021-08-26 19:24 - 000000000 ____D C:\Users\georg\AppData\Local\D3DSCache
2021-08-26 19:04 - 2021-08-26 19:06 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-08-26 19:04 - 2021-08-26 19:04 - 000000000 ___RD C:\Users\georg\3D Objects
2021-08-26 19:04 - 2021-08-26 19:04 - 000000000 ____D C:\Users\georg\AppData\Local\Publishers
2021-08-26 18:59 - 2021-08-26 19:09 - 000002401 _____ C:\Users\georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-08-26 18:59 - 2021-08-26 19:06 - 000000000 ____D C:\Users\georg
2021-08-26 18:59 - 2021-08-26 18:59 - 000000020 ___SH C:\Users\georg\ntuser.ini
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Voisinage réseau
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Voisinage d'impression
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Modèles
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Mes documents
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Menu Démarrer
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Documents\Mes vidéos
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Documents\Mes images
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\Documents\Ma musique
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2021-08-26 18:59 - 2021-08-26 18:59 - 000000000 _SHDL C:\Users\georg\AppData\Local\Historique
2021-08-26 18:57 - 2021-08-27 14:03 - 001709792 _____ C:\Windows\system32\PerfStringBackup.INI
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Public\Documents\Mes vidéos
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Public\Documents\Mes images
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Public\Documents\Ma musique
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Voisinage réseau
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Voisinage d'impression
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Modèles
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Mes documents
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Menu Démarrer
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Documents\Mes vidéos
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Documents\Mes images
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\Documents\Ma musique
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historique
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\ProgramData\Modèles
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programmes
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\ProgramData\Menu Démarrer
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\ProgramData\Bureau
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Program Files\Fichiers communs
2021-08-26 18:52 - 2021-08-26 18:52 - 000000000 _SHDL C:\Documents and Settings
2021-08-26 18:48 - 2021-08-27 08:33 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-08-26 18:48 - 2021-08-27 08:33 - 000002280 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-08-26 18:48 - 2021-08-26 18:49 - 000003634 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-08-26 18:48 - 2021-08-26 18:49 - 000003510 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-08-26 18:47 - 2021-08-27 21:48 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-08-26 18:47 - 2021-08-27 13:45 - 000294736 _____ C:\Windows\system32\FNTCACHE.DAT
2021-08-26 18:47 - 2021-08-27 13:45 - 000008192 ___SH C:\DumpStack.log.tmp
2021-08-26 18:47 - 2021-08-27 13:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-08-26 18:47 - 2021-08-26 22:44 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-08-26 18:47 - 2021-08-26 18:47 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2021-08-26 18:47 - 2021-08-26 18:47 - 000000000 ____D C:\Windows\ServiceProfiles
==================== Un mois (modifiés) ==================
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2021-08-27 19:01 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-08-27 19:00 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-08-27 15:32 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-08-27 14:03 - 2019-12-07 16:49 - 000758078 _____ C:\Windows\system32\perfh00C.dat
2021-08-27 14:03 - 2019-12-07 16:49 - 000142824 _____ C:\Windows\system32\perfc00C.dat
2021-08-27 13:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-08-27 13:47 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-08-27 13:44 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-08-27 13:43 - 2019-12-07 16:51 - 000000000 ____D C:\Windows\system32\OpenSSH
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ___SD C:\Windows\system32\UNP
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\PrintDialog
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\lv-LV
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\lt-LT
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\et-EE
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\migwiz
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\lv-LV
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\lt-LT
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\et-EE
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellComponents
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\DiagTrack
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2021-08-27 13:43 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-08-27 13:43 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\servicing
2021-08-27 13:25 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2021-08-27 11:59 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-08-27 08:33 - 2019-12-07 16:53 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\OEMDefaultAssociations.dll
2021-08-27 08:05 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\appcompat
2021-08-26 23:52 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2021-08-26 22:44 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows Defender
2021-08-26 19:46 - 2019-12-07 11:14 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2021-08-26 19:22 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState
2021-08-26 18:59 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2021-08-26 18:55 - 2019-12-07 16:51 - 000000000 ____D C:\Windows\system32\FxsTmp
2021-08-26 18:55 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\spool
2021-08-26 18:55 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\USOPrivate
2021-08-26 18:52 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows NT
2021-08-26 18:48 - 2019-12-07 11:03 - 000032768 _____ C:\Windows\system32\config\ELAM
==================== SigCheck ============================
(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
==================== Fin de FRST.txt ========================