Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 13-03-2022 Exécuté par Utilisateur (18-03-2022 09:15:45) Run:9 Exécuté depuis C:\Users\Utilisateur\Desktop Profils chargés: Utilisateur Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare) HKU\S-1-5-21-3377447511-381197650-2276093609-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35646080 2022-02-14] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-3377447511-381197650-2276093609-1001\...\MountPoints2: {ca3ccac1-60b4-11ec-ac88-089798782017} - "D:\setup.exe" HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> GroupPolicy: Restriction ? <==== ATTENTION Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION Task: {7257E807-1013-4C34-B50F-3D5F2786771A} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\Windows\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs" Task: {E0E63452-D941-4969-96F8-98AB72CB3709} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3087184 2020-03-10] (Intel(R) Software Development Products -> Intel Corporation) Task: {E47ABE1E-CD37-4EA5-90DC-BFB506368ADB} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3087184 2020-03-10] (Intel(R) Software Development Products -> Intel Corporation) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Pas de fichier) FF Extension: (Hoxx VPN Proxy) - C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\49ojdxwj.default-release-1599230994153\Extensions\@hoxx-vpn.xpi [2022-03-12] Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\No Mans Sky Desolation\No Mans Sky Desolation.lnk -> C:\Program Files (x86)\No Mans Sky Desolation\Binaries\NMS.exe (Pas de fichier) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\No Mans Sky Desolation\Uninstall No Mans Sky Desolation.lnk -> C:\Program Files (x86)\No Mans Sky Desolation\unins000.exe (Pas de fichier) Shortcut: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Word\Rédige%20un%20paragraphe%20présentant%20les%20aggl309472113148330740\Rédige%20un%20paragraphe%20présentant%20les%20agglomérations%20connectées%20par%20la%20mondialisation.docx.lnk -> [LF 7.7~7dU//D:\tY^Hg3(w,/J>Vh6 Rdige un paragraphe prsentant les agglomrations connectes par la mondialisation.docx.Rdige un paragraphe prsentant les agglomrations connectes par la mondialisation.docx-LcD:\Rdige un paragraphe prsentant les agglomrations connectes par la mondialisation.docxDernire version0] (Pas de fichier) cmd: cscript %windir%\System32\slmgr.vbs /dli cmd: sc config diagtrack start= disabled cmd: sc config dmwappushservice start= disabled cmd: echo "" > %ProgramData%\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl cmd: reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V Enable /T REG_SZ /D n /f cmd: reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V OptimizeComplete /T REG_SZ /D no /f cmd: reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /V PowerdownAfterShutdown /T REG_SZ /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V ClearPageFileAtShutdown /T REG_DWORD /D 0 /f cmd: reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 400 /f cmd: reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V WaitToKillAppTimeout /T REG_SZ /D 1200 /f cmd: reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V HungAppTimeout /T REG_SZ /D 1200 /f cmd: reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V AutoEndTasks /T REG_SZ /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillServiceTimeout /T REG_SZ /D 1200 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxPortExhausted /T REG_DWORD /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxHalfOpenRetried /T REG_DWORD /D 400 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxHalfOpen /T REG_DWORD /D 500 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V SynAttackProtect /T REG_DWORD /D 2 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V KeapAliveTime /T REG_DWORD /D 300000 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnableDeadGWDetect /T REG_DWORD /D 0 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V DisableIPSourceRouting /T REG_DWORD /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnableMulticastForwarding /T REG_DWORD /D 0 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V IPEnableRouter /T REG_DWORD /D 0 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnableAddrMaskReply /T REG_DWORD /D 0 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxConnectResponseRetransmissions /T REG_DWORD /D 2 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxDataRetransmissions /T REG_DWORD /D 2 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnablePMTUDiscovery /T REG_DWORD /D 0 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V NoNameReleaseOnDemand /T REG_DWORD /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V EnableDynamicBacklog /T REG_DWORD /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V MinimumDynamicBacklog /T REG_DWORD /D 20 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V MaximumDynamicBacklog /T REG_DWORD /D 20000 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V DynamicBacklogGrowthDelta /T REG_DWORD /D 10 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V FastCopyReceiveThreshold /T REG_DWORD /D 500 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V FastSendDatagramThreshold /T REG_DWORD /D 500 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters" /V NoNameReleaseOnDemand /T REG_DWORD /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /V NoLmHash /T REG_DWORD /D 1 /f cmd: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /V lmcompatibilitylevel /T REG_DWORD /D 5 /f cmd: reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 20 /f cmd: bitsadmin /reset powershell: Get-PhysicalDisk cmd: fsutil repair enumerate %homedrive% $Corrupt cmd: wmic path Win32_VideoController get description cmd: wmic path Win32_VideoController get driverversion powershell: Get-HotFix | Sort-Object -Property InstalledOn cmd: "%windir%\system32\lodctr.exe" /R cmd: "%windir%\syswow64\lodctr.exe" /R cmd: winmgmt /verifyrepository cmd: dism /online /cleanup-image /checkhealth powershell: Get-Process | Sort CPU -descending | Select -first 10 -Property ProcessName,ID,CPU,WS | format-table powershell: Get-Process | Sort WS -descending | Select -first 10 -Property ProcessName,ID,CPU,WS | format-table cmd: tasklist /svc /fi "imagename eq svchost.exe" RemoveProxy: cmd: ipconfig /flushdns c:\windows\temp\*.* C:\Users\Utilisateur\AppData\Local\Temp\*.* Emptytemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès "HKU\S-1-5-21-3377447511-381197650-2276093609-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => supprimé(es) avec succès HKU\S-1-5-21-3377447511-381197650-2276093609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ca3ccac1-60b4-11ec-ac88-089798782017} => supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{C885AA15-1764-4293-B82A-0586ADD46B35} => supprimé(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\ProgramData\NTUSER.pol => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7257E807-1013-4C34-B50F-3D5F2786771A}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7257E807-1013-4C34-B50F-3D5F2786771A}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\USER_ESRV_SVC_QUEENCREEK => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\USER_ESRV_SVC_QUEENCREEK" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E0E63452-D941-4969-96F8-98AB72CB3709}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0E63452-D941-4969-96F8-98AB72CB3709}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E47ABE1E-CD37-4EA5-90DC-BFB506368ADB}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E47ABE1E-CD37-4EA5-90DC-BFB506368ADB}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => déplacé(es) avec succès "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => supprimé(es) avec succès C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\49ojdxwj.default-release-1599230994153\Extensions\@hoxx-vpn.xpi => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\No Mans Sky Desolation\No Mans Sky Desolation.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\No Mans Sky Desolation\Uninstall No Mans Sky Desolation.lnk => déplacé(es) avec succès C:\Users\Utilisateur\AppData\Roaming\Microsoft\Word\Rédige%20un%20paragraphe%20présentant%20les%20aggl309472113148330740\Rédige%20un%20paragraphe%20présentant%20les%20agglomérations%20connectées%20par%20la%20mondialisation.docx.lnk => déplacé(es) avec succès ========= cscript %windir%\System32\slmgr.vbs /dli ========= Microsoft (R) Windows Script Host Version 5.812 Copyright (C) Microsoft Corporation. Tous droits r‚serv‚s. Nomÿ: Windows(R), Core edition Description : Windows(R) Operating System, OEM_DM channel Cl‚ de produit partielleÿ: RVVX3 tat de la licenceÿ: avec licence ========= Fin de CMD: ========= ========= sc config diagtrack start= disabled ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= sc config dmwappushservice start= disabled ========= [SC] ChangeServiceConfig r‚ussite(s) ========= Fin de CMD: ========= ========= echo "" > %ProgramData%\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl ========= ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V Enable /T REG_SZ /D n /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V OptimizeComplete /T REG_SZ /D no /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /V PowerdownAfterShutdown /T REG_SZ /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V ClearPageFileAtShutdown /T REG_DWORD /D 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 400 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V WaitToKillAppTimeout /T REG_SZ /D 1200 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V HungAppTimeout /T REG_SZ /D 1200 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V AutoEndTasks /T REG_SZ /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillServiceTimeout /T REG_SZ /D 1200 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxPortExhausted /T REG_DWORD /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxHalfOpenRetried /T REG_DWORD /D 400 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxHalfOpen /T REG_DWORD /D 500 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V SynAttackProtect /T REG_DWORD /D 2 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V KeapAliveTime /T REG_DWORD /D 300000 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnableDeadGWDetect /T REG_DWORD /D 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V DisableIPSourceRouting /T REG_DWORD /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnableMulticastForwarding /T REG_DWORD /D 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V IPEnableRouter /T REG_DWORD /D 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnableAddrMaskReply /T REG_DWORD /D 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxConnectResponseRetransmissions /T REG_DWORD /D 2 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V TcpMaxDataRetransmissions /T REG_DWORD /D 2 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V EnablePMTUDiscovery /T REG_DWORD /D 0 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /V NoNameReleaseOnDemand /T REG_DWORD /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V EnableDynamicBacklog /T REG_DWORD /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V MinimumDynamicBacklog /T REG_DWORD /D 20 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V MaximumDynamicBacklog /T REG_DWORD /D 20000 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V DynamicBacklogGrowthDelta /T REG_DWORD /D 10 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V FastCopyReceiveThreshold /T REG_DWORD /D 500 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters" /V FastSendDatagramThreshold /T REG_DWORD /D 500 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters" /V NoNameReleaseOnDemand /T REG_DWORD /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /V NoLmHash /T REG_DWORD /D 1 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa" /V lmcompatibilitylevel /T REG_DWORD /D 5 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= reg add "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 20 /f ========= L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= bitsadmin /reset ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. {37325EDD-2DB7-46EF-BD5A-7ACACDC42C0A} canceled. 1 out of 1 jobs canceled. ========= Fin de CMD: ========= ========= Get-PhysicalDisk ========= Number FriendlyName SerialNumber MediaType CanPool OperationalStatus HealthStatus Usage Si ze ------ ------------ ------------ --------- ------- ----------------- ------------ ----- -- 0 KINGSTON RBUSNS8154P3256GJ1 0026_B768_30A9_9D05. SSD False OK Healthy Auto-Select GB ========= Fin de Powershell: ========= ========= fsutil repair enumerate %homedrive% $Corrupt ========= Aucun enregistrement de d‚faillance trouv‚. ========= Fin de CMD: ========= ========= wmic path Win32_VideoController get description ========= Description Intel(R) UHD Graphics 620 ========= Fin de CMD: ========= ========= wmic path Win32_VideoController get driverversion ========= DriverVersion 27.20.100.8280 ========= Fin de CMD: ========= ========= Get-HotFix | Sort-Object -Property InstalledOn ========= Source Description HotFixID InstalledBy InstalledOn ------ ----------- -------- ----------- ----------- DESKTOP-0N... Update KB5004567 DESKTOP-0N4UQKP\U... 14/10/2021 00:00:00 DESKTOP-0N... Update KB5008295 AUTORITE NT\Système 08/11/2021 00:00:00 DESKTOP-0N... Update KB5009641 AUTORITE NT\Système 10/02/2022 00:00:00 DESKTOP-0N... Security Update KB5011493 AUTORITE NT\Système 10/03/2022 00:00:00 DESKTOP-0N... Update KB5010474 AUTORITE NT\Système 12/03/2022 00:00:00 ========= Fin de Powershell: ========= ========= "%windir%\system32\lodctr.exe" /R ========= Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme ========= Fin de CMD: ========= ========= "%windir%\syswow64\lodctr.exe" /R ========= Infosÿ: Reconstruction du paramŠtre de compteur de performance r‚ussie … partir du magasin de stockage systŠme ========= Fin de CMD: ========= ========= winmgmt /verifyrepository ========= L'espace de stockage WMI EST coh‚rent. ========= Fin de CMD: ========= ========= dism /online /cleanup-image /checkhealth ========= Outil Gestion et maintenance des images de d‚ploiement Version : 10.0.22000.1 Version de l'imageÿ: 10.0.22000.556 Aucun endommagement du magasin de composants n'a ‚t‚ d‚tect‚. L'op‚ration a r‚ussi. ========= Fin de CMD: ========= ========= Get-Process | Sort CPU -descending | Select -first 10 -Property ProcessName,ID,CPU,WS | format-table ========= ProcessName Id CPU WS ----------- -- --- -- MsMpEng 4340 550,078125 260096000 dwm 1236 326,484375 99868672 System 4 219,484375 16031744 explorer 6804 111,328125 226050048 Memory Compression 2452 31,359375 30216192 svchost 1096 19 17801216 svchost 3716 12,84375 17874944 lsass 916 11,546875 22831104 FRST64 8396 11,265625 58085376 svchost 2708 9,9375 7598080 ========= Fin de Powershell: ========= ========= Get-Process | Sort WS -descending | Select -first 10 -Property ProcessName,ID,CPU,WS | format-table ========= ProcessName Id CPU WS ----------- -- --- -- MsMpEng 4340 550,4375 260157440 explorer 6804 111,34375 226013184 SearchHost 13400 2,171875 168460288 dwm 1236 326,5 99868672 Registry 160 0,796875 98844672 powershell 2424 0,671875 88481792 StartMenuExperienceHost 7340 1,140625 87699456 TextInputHost 8632 0,59375 64086016 FRST64 8396 11,296875 58085376 SearchIndexer 13176 6,28125 40529920 ========= Fin de Powershell: ========= ========= tasklist /svc /fi "imagename eq svchost.exe" ========= Nom de l'image PID Services ========================= ======== ============================================ svchost.exe 544 BrokerInfrastructure, DcomLaunch, PlugPlay, Power, SystemEventsBroker svchost.exe 1096 RpcEptMapper, RpcSs svchost.exe 1140 LSM svchost.exe 1316 BTAGService svchost.exe 1324 BthAvctpSvc svchost.exe 1332 bthserv svchost.exe 1416 NcbService svchost.exe 1424 TimeBrokerSvc svchost.exe 1516 Schedule svchost.exe 1536 ProfSvc svchost.exe 1628 DisplayEnhancementService svchost.exe 1732 UserManager svchost.exe 1740 nsi svchost.exe 1816 netprofm svchost.exe 1964 CoreMessagingRegistrar svchost.exe 2044 camsvc svchost.exe 1088 DeviceAssociationService svchost.exe 2176 EventLog svchost.exe 2264 SysMain svchost.exe 2272 EventSystem svchost.exe 2280 Themes svchost.exe 2332 PhoneSvc svchost.exe 2388 Dnscache svchost.exe 2504 SENS svchost.exe 2660 DispBrokerDesktopSvc svchost.exe 2688 AudioEndpointBuilder svchost.exe 2708 FontCache svchost.exe 2844 StateRepository svchost.exe 2868 Audiosrv svchost.exe 2992 DusmSvc svchost.exe 3000 Dhcp svchost.exe 3012 Wcmsvc svchost.exe 3108 WinHttpAutoProxySvc svchost.exe 3224 WlanSvc svchost.exe 3252 ShellHWDetection svchost.exe 3288 SSDPSRV svchost.exe 3296 StiSvc svchost.exe 3376 BFE, mpssvc svchost.exe 3448 LanmanWorkstation svchost.exe 3716 CryptSvc svchost.exe 3736 DPS svchost.exe 3760 DiagTrack svchost.exe 3944 iphlpsvc svchost.exe 4020 SstpSvc svchost.exe 4028 LanmanServer svchost.exe 4128 TrkWks svchost.exe 4136 Winmgmt svchost.exe 4144 WpnService svchost.exe 4628 RasMan svchost.exe 5512 CDPUserSvc_439a4 svchost.exe 5592 WpnUserService_439a4 svchost.exe 5812 TokenBroker svchost.exe 6028 TabletInputService svchost.exe 5260 CDPSvc svchost.exe 6176 AppXSvc svchost.exe 6812 PolicyAgent svchost.exe 904 RmSvc svchost.exe 3952 WdiSystemHost svchost.exe 6972 cbdhsvc_439a4 svchost.exe 6720 Appinfo svchost.exe 6012 NgcSvc svchost.exe 7272 NgcCtnrSvc svchost.exe 7320 DeviceInstall svchost.exe 7448 InstallService svchost.exe 7656 StorSvc svchost.exe 6320 UdkUserSvc_439a4 svchost.exe 8596 lmhosts svchost.exe 6944 PcaSvc svchost.exe 6976 OneSyncSvc_439a4 svchost.exe 8240 BITS svchost.exe 9464 DoSvc svchost.exe 4408 UsoSvc svchost.exe 5644 wscsvc svchost.exe 11124 LicenseManager svchost.exe 3600 NPSMSvc_439a4 svchost.exe 11172 QWAVE svchost.exe 14152 DsSvc svchost.exe 3100 swprv svchost.exe 6300 XblAuthManager svchost.exe 6568 ClipSVC svchost.exe 1148 smphost ========= Fin de CMD: ========= ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès "HKU\S-1-5-21-3377447511-381197650-2276093609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès "HKU\S-1-5-21-3377447511-381197650-2276093609-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès ========= Fin de RemoveProxy: ========= ========= ipconfig /flushdns ========= Configuration IP de Windows Cache de r‚solution DNS vid‚. ========= Fin de CMD: ========= =========== "c:\windows\temp\*.*" ========== c:\windows\temp\catalog.json => déplacé(es) avec succès c:\windows\temp\chrome_installer.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220313-1951.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-0844.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-0932.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-0934.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-1040.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-1050.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-1138.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-1416.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-1955.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-2006.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-2011.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-2013.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-2013a.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-2020.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220314-2051.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-0814.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-0931.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-0940.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-1040.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-1136.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-1726.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-1732.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-1735.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-1912.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-1917.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-2026.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-2026a.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-2029.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-2030.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-2030a.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220315-2042.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-0728.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-0838.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-1040.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-1503.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-1508.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-1509.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-1954.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-2004.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-2011.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220316-2018.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220317-0805.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220317-1019.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220317-2121.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220317-2125.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220317-2125a.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220317-2126.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220317-2126a.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220318-0845.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220318-0850.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220318-0855.log => déplacé(es) avec succès c:\windows\temp\DESKTOP-0N4UQKP-20220318-0855a.log => déplacé(es) avec succès Impossible de déplacer "c:\windows\temp\DESKTOP-0N4UQKP-20220318-0916.log" => Planifié pour déplacement au redémarrage. Impossible de déplacer "c:\windows\temp\FXSAPIDebugLogFile.txt" => Planifié pour déplacement au redémarrage. Impossible de déplacer "c:\windows\temp\FXSTIFFDebugLogFile.txt" => Planifié pour déplacement au redémarrage. c:\windows\temp\MpSigStub.log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20220314195532CC8).log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20220316104035CE8).log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20220316150348CF0).log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20220316195430F4C).log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20220317080519EE0).log => déplacé(es) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20220318084544EE8).log => déplacé(es) avec succès Impossible de déplacer "c:\windows\temp\officeclicktorun.exe_streamserver(20220318091608938).log" => Planifié pour déplacement au redémarrage. ========= Fin -> "c:\windows\temp\*.*" ======== =========== "C:\Users\Utilisateur\AppData\Local\Temp\*.*" ========== non trouvé(e) ========= Fin -> "C:\Users\Utilisateur\AppData\Local\Temp\*.*" ======== =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10677152 B Java, Flash, Steam htmlcache => 146193251 B Windows/system/drivers => 40 B Edge => 0 B Chrome => 0 B Firefox => 744719653 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 23104 B Utilisateur => 13065306 B RecycleBin => 8376266359 B EmptyTemp: => 8.7 GB données temporaires supprimées. ================================ Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 18-03-2022 09:18:49) c:\windows\temp\DESKTOP-0N4UQKP-20220318-0916.log => a été déplacé(e) avec succès c:\windows\temp\FXSAPIDebugLogFile.txt => a été déplacé(e) avec succès c:\windows\temp\FXSTIFFDebugLogFile.txt => a été déplacé(e) avec succès c:\windows\temp\officeclicktorun.exe_streamserver(20220318091608938).log => a été déplacé(e) avec succès ==== Fin de Fixlog 09:18:49 ====