Commentaire : Fichier FRST issu de FRST
Format du document : text/plain
Prévisualisation
Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 22.05.2024 01
Exécuté par xuan (administrateur) sur DESKTOP-EBHQPJR (Micro-Star International Co., Ltd. MS-7A38) (26-05-2024 18:39:52)
Exécuté depuis C:\Users\xuan\Downloads\FRST64.exe
Profils chargés: xuan
Plate-forme: Microsoft Windows 10 Entreprise Version 22H2 19045.4412 (X64) Langue: Français (France)
Navigateur par défaut: Edge
Mode d'amorçage: Normal
==================== Processus (Avec liste blanche) =================
(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)
(explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <53>
(services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPDU.exe
(services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Microsoft Update Health Tools\uhssvc.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\NisSrv.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_7e5fd280efaa5445\Display.NvContainer\NVDisplay.Container.exe <2>
(svchost.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\InputMethod\CHS\ChsIME.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
==================== Registre (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)
HKU\S-1-5-21-2246218568-2560048434-1488025970-1001\...\Run: [MicrosoftEdgeAutoLaunch_8F641A74E910945C05EBBEC868DE489B] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --win-session-start [4136896 2024-05-17] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-2246218568-2560048434-1488025970-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [45430176 2024-05-20] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\125.0.6422.77\Installer\chrmstp.exe [2024-05-25] (Google LLC -> Google LLC)
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
==================== Tâches planifiées (Avec liste blanche) =================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
Task: {F04DBB58-F859-4836-B1DF-0047495F3A54} - System32\Tasks\AMDAutoUpdate => C:\Program Files\AMD\AutoUpdate\AMDAutoUpdate.exe [672064 2024-02-12] (Advanced Micro Devices Inc. -> )
Task: {5C82508A-5B79-4EB0-9523-14B28F871F73} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [714256 2024-05-20] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
Task: {3169B549-4F6F-47E8-BDEC-364C6347F257} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [5074848 2024-05-20] (PIRIFORM SOFTWARE LIMITED -> Gen Digital Inc. All rights reserved.) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --guid "864b4396-48e5-4c3b-be49-e4d8a37a0c62" --version "6.24.11060" --silent
Task: {EB7A757D-ED4C-4A21-814B-399F04FA5832} - System32\Tasks\CCleanerSkipUAC - xuan => C:\Program Files\CCleaner\CCleaner.exe [39169952 2024-05-20] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
Task: {9AE34BC2-7F2D-4FAE-A09A-83105D6CC8A4} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem127.0.6490.0{3913522B-F688-4871-874D-4122A41A913F} => C:\Program Files (x86)\Google\GoogleUpdater\127.0.6490.0\updater.exe [4785440 2024-05-20] (Google LLC -> Google LLC)
Task: {CDF883EE-B46F-4A58-BEFD-439226357716} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpCmdRun.exe [1658408 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {8257419F-C9BB-4EEA-B5E3-61703E112A22} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpCmdRun.exe [1658408 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {13F93770-478E-4818-A470-D60C6C4358D2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpCmdRun.exe [1658408 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C05E3798-FE26-4F39-9B93-E95676C30C4C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpCmdRun.exe [1658408 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F006331D-659A-4E4E-8B11-CBFB38D0381D} - System32\Tasks\StartAUEP => C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe [728504 2023-08-04] (Advanced Micro Devices Inc. -> AMD)
(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)
Task: C:\WINDOWS\Tasks\CCleanerCrashReporting.job => C:\Program Files\CCleaner\CCleanerBugReport.exe
==================== Internet (Avec liste blanche) ====================
(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{29873642-394f-44a8-aaa8-5f96d0698c7f}: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{29873642-394f-44a8-aaa8-5f96d0698c7f}: [DhcpDomain] lan
Edge:
=======
Edge Profile: C:\Users\xuan\AppData\Local\Microsoft\Edge\User Data\Default [2024-05-26]
Edge Extension: (Google Docs hors connexion) - C:\Users\xuan\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-03-23]
Edge Extension: (Edge relevant text changes) - C:\Users\xuan\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-03-23]
Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default [2024-05-26]
CHR Notifications: Default -> hxxps://www.pokerstars.fr; hxxps://www.youtube.com
CHR Extension: (JSON Formatter) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcjindcccaagfpapjjmafapmmgkkhgoa [2024-03-29]
CHR Extension: (ColorZilla) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhlhnicpbhignbdhedgjhgdocnmhomnp [2024-03-23]
CHR Extension: (Adblock Plus - bloqueur de publicités gratuit) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2024-05-25]
CHR Extension: (Simulateur téléphone mobile - test site responsive) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckejmhbmlajgoklhgbapkiccekfoccmk [2024-03-23]
CHR Extension: (WhatRuns) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmkdbmfndkfgebldhnkbfhlneefdaaip [2024-03-23]
CHR Extension: (BuiltWith Technology Profiler) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\dapjbgnjinbpoindlpdmhochffioedbn [2024-03-23]
CHR Extension: (Moesif Origin/CORS Changer & API Logger) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\digfbfaphojjndkpccljibejjbppifbc [2024-05-25]
CHR Extension: (MozBar) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eakacpaijcpapndcfffdgphdiccmpknp [2024-03-23]
CHR Extension: (Fonts Ninja) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\eljapbgkmlngdpckoiiibecpemleclhh [2024-03-23]
CHR Extension: (React Developer Tools) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmkadmapgofadopljbjfkapdkoienihi [2024-05-25]
CHR Extension: (Google Docs hors connexion) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-03-23]
CHR Extension: (AdBlock — le meilleur bloqueur de pubs) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2024-05-25]
CHR Extension: (Muzli - Design inspiration hub) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\glcipcfhmopcgidicgdociohdoicpdfc [2024-05-25]
CHR Extension: (Wappalyzer - Technology profiler) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\gppongmhjkpfnbhagpmjfkannfbllamg [2024-05-25]
CHR Extension: (Panda 5 - Your favorite websites in one place) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\haafibkemckmbknhfkiiniobjpgkebko [2024-03-23]
CHR Extension: (TinEye Reverse Image Search) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\haebnnbpedcbhciplfhjjkbafijpncjl [2024-03-23]
CHR Extension: (Hunter - Extension Email Finder) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgmhmanijnjhaffoampdlllchpolkdnj [2024-03-23]
CHR Extension: (Seerobots) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnljoiodjfgpnddiekagpbblnjedcnfp [2024-03-23]
CHR Extension: (Office Online - Copier et coller) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifbmcpbgkhlpfcodhjhdbllhiaomkdej [2024-03-23]
CHR Extension: (Cisco Webex Extension) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlhmfgmfgeifomenelglieieghnjghma [2024-03-23]
CHR Extension: (Redux DevTools) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmhkpmbekcpmknklioeibfkpmmfibljd [2024-03-23]
CHR Extension: (Page Captures d'écran Web - Fireshot) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2024-03-23]
CHR Extension: (Vue.js devtools) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhdogjmejiglipccpnnnanhbledajbpd [2024-03-23]
CHR Extension: (MetaMask) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkbihfbeogaeaoehlefnkodbefgpgknn [2024-03-30]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-03-25]
CHR Extension: (Page Monitor) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogeebjpdeabhncjpfhgdibjajcajepgg [2024-05-25]
CHR Extension: (ColorPick Eyedropper) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohcpnigalekghcmgcdcenkpelffpdolg [2024-03-23]
CHR Extension: (LookTrend) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfibohocbdllmaecdfhbbpaohkjbjiac [2024-03-23]
CHR Profile: C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Profile 1 [2024-05-26]
CHR Extension: (Google Docs hors connexion) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-05-26]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\xuan\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-05-26]
==================== Services (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
R2 AUEPLauncher; C:\Program Files\AMD\Performance Profile Client\AUEPDU.exe [527800 2023-08-04] (Advanced Micro Devices Inc. -> AMD)
S4 CCleanerPerformanceOptimizerService; C:\Program Files\CCleaner\CCleanerPerformanceOptimizerService.exe [1085856 2024-05-20] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
S4 GoogleUpdaterInternalService127.0.6490.0; C:\Program Files (x86)\Google\GoogleUpdater\127.0.6490.0\updater.exe [4785440 2024-05-20] (Google LLC -> Google LLC)
S4 GoogleUpdaterService127.0.6490.0; C:\Program Files (x86)\Google\GoogleUpdater\127.0.6490.0\updater.exe [4785440 2024-05-20] (Google LLC -> Google LLC)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpDefenderCoreService.exe [1489000 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [522200 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\NisSrv.exe [3236840 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MsMpEng.exe [133704 2024-05-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_7e5fd280efaa5445\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_7e5fd280efaa5445\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem
===================== Pilotes (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
S3 ampa; C:\WINDOWS\system32\ampa.sys [38320 2023-10-10] (CHENGDU AOMEI Tech Co., Ltd. -> )
S3 ddmdrv; C:\WINDOWS\system32\ddmdrv.sys [35760 2023-10-10] (CHENGDU AOMEI Tech Co., Ltd. -> )
R3 LEKBx64; C:\WINDOWS\System32\drivers\LEKBx64.sys [69512 2020-06-09] (Microsoft Windows Hardware Compatibility Publisher -> Lenovo)
S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [174752 2022-01-17] (Oracle Corporation -> Oracle Corporation)
R0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [21056 2024-05-26] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [601496 2024-05-26] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105880 2024-05-26] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Avec liste blanche) ===================
(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)
==================== Un mois (créés) (Avec liste blanche) =========
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2024-05-26 18:39 - 2024-05-26 18:45 - 000015734 _____ C:\Users\xuan\Downloads\FRST.txt
2024-05-26 18:38 - 2024-05-26 18:43 - 000000000 ____D C:\FRST
2024-05-26 18:37 - 2024-05-26 18:37 - 002092544 _____ (Farbar) C:\Users\xuan\Downloads\FRST.exe
2024-05-26 18:36 - 2024-05-26 18:36 - 002395136 _____ (Farbar) C:\Users\xuan\Downloads\FRST64.exe
2024-05-26 18:36 - 2024-05-26 18:36 - 000002390 _____ C:\Users\xuan\Desktop\Juliette梅香如故 - Chrome.lnk
2024-05-26 15:52 - 2024-05-26 15:56 - 000000000 ____D C:\ProgramData\AOMEIPA
2024-05-26 15:52 - 2024-05-26 15:52 - 000001024 ____H C:\AMTAG.BIN
2024-05-26 15:52 - 2024-05-26 15:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AOMEI Partition Assistant
2024-05-26 15:52 - 2024-05-26 15:52 - 000000000 ____D C:\ProgramData\boost_interprocess
2024-05-26 15:52 - 2023-10-10 11:11 - 000038320 _____ C:\WINDOWS\SysWOW64\ampa.sys
2024-05-26 15:52 - 2023-10-10 11:09 - 001332728 _____ C:\WINDOWS\ddmmain.exe
2024-05-26 15:52 - 2023-10-10 11:09 - 000035760 _____ C:\WINDOWS\system32\ddmdrv.sys
2024-05-26 15:51 - 2024-05-26 16:00 - 000000000 ____D C:\Program Files (x86)\AOMEI Partition Assistant
2024-05-26 15:51 - 2024-05-26 15:52 - 000000000 ____D C:\ProgramData\AomeiBR
2024-05-26 15:51 - 2023-10-10 11:11 - 000038320 _____ C:\WINDOWS\system32\ampa.sys
2024-05-26 15:51 - 2023-10-10 11:10 - 002482672 _____ C:\WINDOWS\ampa.exe
2024-05-26 15:50 - 2024-05-26 15:50 - 081305624 _____ (AOMEI International Network Limited. ) C:\Users\xuan\Downloads\PAssist_Std_20240526.12092559.exe
2024-05-26 15:09 - 2024-05-26 15:22 - 000000000 ___HD C:\$WinREAgent
2024-05-26 13:13 - 2024-05-26 13:13 - 000014784 _____ C:\WINDOWS\system32\lc.dat
2024-05-26 12:56 - 2024-05-26 12:56 - 000000112 ___SH C:\bootTel.dat
2024-05-26 11:37 - 2024-05-26 11:37 - 000459992 _____ C:\ProgramData\cl.uninstall.1716715943.bdinstall.v2.bin
2024-05-26 11:37 - 2024-05-26 11:37 - 000084880 _____ C:\ProgramData\agent.uninstall.1716716242.bdinstall.v2.bin
2024-05-26 10:47 - 2024-05-26 10:47 - 000000000 ____D C:\Users\xuan\AppData\Local\AMD
2024-05-26 10:41 - 2024-05-26 10:41 - 000003190 _____ C:\WINDOWS\system32\Tasks\StartAUEP
2024-05-26 10:41 - 2024-05-26 10:41 - 000002219 _____ C:\Users\Public\Desktop\AMD Ryzen Master.lnk
2024-05-26 10:41 - 2024-05-26 10:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Ryzen Master
2024-05-26 10:41 - 2024-05-26 10:41 - 000000000 ____D C:\ProgramData\AMD
2024-05-26 10:40 - 2024-05-26 10:41 - 000000000 ____D C:\Program Files\AMD
2024-05-26 10:40 - 2024-05-26 10:40 - 000003524 _____ C:\WINDOWS\system32\Tasks\AMDAutoUpdate
2024-05-26 10:40 - 2024-05-26 10:40 - 000000000 ____D C:\ProgramData\AMD AutoUpdate
2024-05-26 10:39 - 2024-05-26 10:39 - 000000000 ____D C:\Users\xuan\AppData\Local\Downloaded Installations
2024-05-26 10:32 - 2024-05-26 10:32 - 000000000 ____D C:\Users\xuan\AppData\Local\Setup
2024-05-26 10:30 - 2024-05-26 10:30 - 000000000 ____D C:\AMD
2024-05-26 10:28 - 2024-05-26 10:28 - 000000000 ____D C:\ProgramData\Package Cache
2024-05-26 10:24 - 2024-05-26 10:25 - 273667648 _____ (Advanced Micro Devices, Inc.) C:\Users\xuan\Downloads\amd-ryzen-master.exe
2024-05-26 10:22 - 2024-05-26 10:23 - 045586776 _____ (AMD Inc.) C:\Users\xuan\Downloads\amd-software-adrenalin-edition-24.5.1-minimalsetup-240514_web.exe
2024-05-26 09:47 - 2024-05-26 09:47 - 000000000 ____D C:\WINDOWS\pss
2024-05-26 00:28 - 2024-05-26 11:25 - 000000000 ____D C:\Users\xuan\AppData\Local\AVG
2024-05-26 00:18 - 2024-05-26 00:18 - 000729052 _____ C:\ProgramData\cl.1716673248.bdinstall.v2.bin
2024-05-26 00:18 - 2024-05-26 00:18 - 000126580 _____ C:\ProgramData\cl.kit.1716673218.bdinstall.v2.bin
2024-05-26 00:16 - 2024-05-26 00:16 - 000000000 ____D C:\ProgramData\Gemma
2024-05-26 00:16 - 2024-05-26 00:16 - 000000000 ____D C:\ProgramData\Atc
2024-05-26 00:14 - 2024-05-26 00:14 - 000000000 ____D C:\ProgramData\48C4687D-9760-4F5B-BAB3-60351B0841E4
2024-05-26 00:12 - 2024-05-26 00:12 - 000000000 ____D C:\WINDOWS\system32\elambkup
2024-05-26 00:11 - 2024-05-26 00:14 - 000000000 ____D C:\ProgramData\BDLogging
2024-05-26 00:04 - 2024-05-26 00:04 - 000000000 ____D C:\Users\xuan\AppData\Roaming\Bitdefender Security App
2024-05-25 23:58 - 2024-05-26 11:25 - 000000000 ____D C:\Users\xuan\AppData\Roaming\AVG
2024-05-25 23:56 - 2024-05-25 23:43 - 000314816 _____ (Gen Digital Inc.) C:\WINDOWS\system32\avgBoot.exe
2024-05-25 23:49 - 2024-05-25 23:49 - 000000000 ____D C:\ProgramData\Piriform
2024-05-25 23:43 - 2024-05-26 11:34 - 000000000 ____D C:\ProgramData\Bitdefender
2024-05-25 23:41 - 2024-05-26 12:56 - 000000000 ____D C:\Program Files\Bitdefender
2024-05-25 23:41 - 2024-05-26 11:24 - 000000000 ____D C:\ProgramData\AVG
2024-05-25 23:37 - 2024-05-26 01:12 - 000000666 _____ C:\WINDOWS\Tasks\CCleanerCrashReporting.job
2024-05-25 23:37 - 2024-05-25 23:40 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2024-05-25 23:37 - 2024-05-25 23:40 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2024-05-25 23:37 - 2024-05-25 23:38 - 000003382 _____ C:\WINDOWS\system32\Tasks\CCleanerCrashReporting
2024-05-25 23:37 - 2024-05-25 23:37 - 000002900 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - xuan
2024-05-25 23:37 - 2024-05-25 23:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2024-05-25 23:36 - 2024-05-26 13:08 - 000000000 ____D C:\Program Files\CCleaner
2024-05-25 23:34 - 2024-05-25 23:34 - 000143588 _____ C:\ProgramData\agent.1716672845.bdinstall.v2.bin
2024-05-25 23:34 - 2024-05-25 23:34 - 000000000 ____D C:\Users\xuan\AppData\Local\Bitdefender
2024-05-25 23:34 - 2024-05-25 23:34 - 000000000 ____D C:\ProgramData\Bitdefender Agent
2024-05-25 23:33 - 2024-05-25 23:33 - 017116024 _____ C:\Users\xuan\Downloads\bitdefender_avfree.exe
2024-05-25 23:31 - 2024-05-25 23:32 - 083689152 _____ (Piriform Software Ltd) C:\Users\xuan\Downloads\ccsetup624.exe
2024-05-25 23:20 - 2024-05-25 23:20 - 000001828 _____ C:\Users\xuan\Desktop\CrystalDiskInfo.lnk
2024-05-25 23:20 - 2024-05-25 23:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2024-05-25 23:19 - 2024-05-25 23:20 - 000000000 ____D C:\Program Files\CrystalDiskInfo
2024-05-25 23:19 - 2024-05-25 23:19 - 005921600 _____ (Crystal Dew World ) C:\Users\xuan\Downloads\CrystalDiskInfo9_3_0.exe
2024-05-25 23:18 - 2024-05-25 23:18 - 027365800 _____ (Crystal Dew World ) C:\Users\xuan\Downloads\CrystalDiskInfo9_3_0Aoi.exe
2024-05-25 23:14 - 2024-05-25 23:15 - 011987592 _____ (Crystal Dew World ) C:\Users\xuan\Downloads\CrystalMarkRetro1_0_2.exe
2024-05-25 23:05 - 2024-05-25 23:05 - 000000000 ____D C:\Users\xuan\AppData\Local\CrystalDiskMark
2024-05-25 23:00 - 2024-05-26 11:08 - 000000000 ____D C:\Users\xuan\AppData\Roaming\Microsoft\MMC
2024-05-25 22:52 - 2024-05-25 22:52 - 000001841 _____ C:\Users\xuan\Desktop\CrystalDiskMark 7.lnk
2024-05-25 22:52 - 2024-05-25 22:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskMark7
2024-05-25 22:52 - 2024-05-25 22:52 - 000000000 ____D C:\Program Files\CrystalDiskMark7
2024-05-25 22:51 - 2024-05-25 22:51 - 006120568 _____ (Crystal Dew World ) C:\Users\xuan\Downloads\CrystalDiskMark7_0_0h.exe
2024-05-25 22:51 - 2024-05-25 22:51 - 006120568 _____ (Crystal Dew World ) C:\Users\xuan\Downloads\CrystalDiskMark7_0_0h (1).exe
2024-05-25 22:30 - 2024-05-25 22:30 - 000000000 ____D C:\Program Files\RUXIM
2024-05-25 22:26 - 2024-05-25 22:26 - 000000000 ____D C:\WINDOWS\system32\Tasks\GoogleSystem
==================== Un mois (modifiés) ==================
(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)
2024-05-26 18:34 - 2024-03-30 17:54 - 000416792 _____ C:\WINDOWS\system32\prfh0804.dat
2024-05-26 18:34 - 2024-03-30 17:54 - 000132500 _____ C:\WINDOWS\system32\prfc0804.dat
2024-05-26 18:34 - 2024-03-23 18:36 - 002320522 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2024-05-26 18:34 - 2024-03-23 17:24 - 000791718 _____ C:\WINDOWS\system32\perfh00C.dat
2024-05-26 18:34 - 2024-03-23 17:24 - 000149884 _____ C:\WINDOWS\system32\perfc00C.dat
2024-05-26 18:34 - 2024-03-23 17:18 - 000000000 ____D C:\WINDOWS\INF
2024-05-26 18:33 - 2024-03-23 17:19 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2024-05-26 18:28 - 2024-03-23 18:20 - 000000000 ____D C:\ProgramData\NVIDIA
2024-05-26 18:28 - 2024-03-23 18:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2024-05-26 18:28 - 2024-03-23 18:09 - 000008192 ___SH C:\DumpStack.log.tmp
2024-05-26 16:23 - 2024-03-23 17:05 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2024-05-26 15:16 - 2024-03-23 18:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2024-05-26 15:16 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\AppReadiness
2024-05-26 15:15 - 2024-03-23 17:19 - 000000000 ___HD C:\Program Files\WindowsApps
2024-05-26 15:00 - 2024-03-23 18:09 - 000288904 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ___SD C:\WINDOWS\system32\UNP
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ___SD C:\WINDOWS\system32\F12
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\SystemResources
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\setup
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\oobe
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\migwiz
2024-05-26 14:52 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\system32\Dism
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 __SHD C:\WINDOWS\BitLockerDiscoveryVolumeContents
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ___RD C:\WINDOWS\PrintDialog
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\ShellExperiences
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\ShellComponents
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\bcastdvr
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\Program Files\Windows Portable Devices
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
2024-05-26 14:51 - 2024-03-23 17:19 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2024-05-26 14:51 - 2024-03-23 17:05 - 000000000 ____D C:\WINDOWS\servicing
2024-05-26 14:49 - 2024-03-23 17:14 - 000000000 ____D C:\WINDOWS\CbsTemp
2024-05-26 14:21 - 2024-03-23 18:15 - 003017216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2024-05-26 13:10 - 2024-03-23 18:11 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2024-05-26 11:32 - 2024-03-23 17:05 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2024-05-26 11:24 - 2024-03-23 19:23 - 000000000 ____D C:\Program Files (x86)\PokerStars.FR
2024-05-26 11:22 - 2024-03-23 19:23 - 000000000 ____D C:\Users\xuan\AppData\Local\PokerStars.FR
2024-05-26 10:57 - 2024-03-23 18:54 - 000000000 ____D C:\Users\xuan\AppData\Local\D3DSCache
2024-05-26 10:39 - 2024-03-23 18:50 - 000000000 ____D C:\Users\xuan
2024-05-26 10:21 - 2024-03-23 18:58 - 000000000 ____D C:\Users\xuan\AppData\Roaming\Microsoft\Spelling
2024-05-26 00:29 - 2024-03-25 20:41 - 000000000 ____D C:\WINDOWS\system32\MRT
2024-05-26 00:08 - 2024-03-25 20:39 - 196465576 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2024-05-25 23:56 - 2024-03-23 17:19 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2024-05-25 23:55 - 2024-03-23 17:39 - 000000000 ____D C:\WINDOWS\Panther
2024-05-25 23:15 - 2024-03-23 18:19 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2024-05-25 22:39 - 2024-03-23 19:02 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2246218568-2560048434-1488025970-1001
2024-05-25 22:39 - 2024-03-23 19:00 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2246218568-2560048434-1488025970-1001
2024-05-25 22:39 - 2024-03-23 18:50 - 000002418 _____ C:\Users\xuan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2024-05-25 22:36 - 2024-03-23 18:54 - 000000000 ____D C:\Users\xuan\AppData\Local\Packages
2024-05-25 22:35 - 2024-03-23 19:01 - 000002245 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2024-05-25 22:35 - 2024-03-23 19:01 - 000002204 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2024-05-25 22:35 - 2024-03-23 17:19 - 000000000 ____D C:\WINDOWS\SystemTemp
2024-05-25 22:31 - 2024-03-23 18:13 - 000003690 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2024-05-25 22:31 - 2024-03-23 18:13 - 000003566 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2024-05-25 22:26 - 2024-03-23 18:59 - 000000000 ____D C:\Program Files (x86)\Google
==================== SigCheck ============================
(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)
==================== Fin de FRST.txt ========================