Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 8-02-2019 01
Exécuté par peureux (administrateur) sur PEUREUX-PC (10-02-2019 13:44:19)
Exécuté depuis d:\Users\peureux\Desktop
Profils chargés: peureux (Profils disponibles: peureux & DefaultAppPool)
Platform: Microsoft Windows 10 Famille Version 1803 17134.523 (X86) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2017\vsserv.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2017\bdservicehost.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2017\bdservicehost.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2017\updatesrv.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\D-Link\DWA-127\WPSHWPBC.exe
(Bitdefender) C:\Program Files\Common Files\Bitdefender\SetupInformation\Bitdefender RedLine\bdredline.exe
(Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2017\bdagent.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.18114.17710.0_x86__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x86__8wekyb3d8bbwe\WinStore.App.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19011.11311.0_x86__8wekyb3d8bbwe\Video.UI.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registre (Avec liste blanche) ===========================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [486816 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe [7545088 2015-06-24] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [68920 2019-01-15] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [QuickTime Task] => C:\Program Files\QuickTime\QTTask.exe [421888 2015-06-16] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [267576 2019-01-18] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-2271107801-667484943-1068570640-1001\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2018-10-22] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-2271107801-667484943-1068570640-1001\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKU\S-1-5-18\...\Run: [Web Companion] => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
HKLM\...\Drivers32: [vidc.XVID] => C:\WINDOWS\system32\xvidvfw.dll [159744 2005-12-14] ()
HKLM\...\Drivers32: [vidc.tscc] => C:\WINDOWS\system32\tsccvid.dll [102400 2007-03-08] (TechSmith Corporation)
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] ->
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{cb92f3fe-26ea-429f-9293-ec224952bb19}: [DhcpNameServer] 192.168.1.1 192.168.1.1
Tcpip\..\Interfaces\{e36dbbb1-54c6-4004-a871-a72d70286369}: [DhcpNameServer] 192.168.10.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2271107801-667484943-1068570640-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D102217-A915F698E57&form=CONMHP&conlogo=CT3335818
URLSearchHook: HKU\S-1-5-21-2271107801-667484943-1068570640-1001 - (Pas de nom) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - Pas de fichier
SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\.DEFAULT -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10420__171022__yaie&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2271107801-667484943-1068570640-1001 -> DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3318155&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP1A7B9A2A-E4CA-4D76-B944-3DA9E880CB92&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-2271107801-667484943-1068570640-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3318155&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP1A7B9A2A-E4CA-4D76-B944-3DA9E880CB92&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-2271107801-667484943-1068570640-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D102217-A915F698E57&form=CONBDF&conlogo=CT3335818&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2271107801-667484943-1068570640-1001 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-21-2271107801-667484943-1068570640-1001 -> {7FDE6D7B-6F27-4B31-A65E-F07F19EBBB76} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=fr_FR&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^FR&apn_uid=55604BE8-F143-4BA7-8ED1-B4F8528A6D56&apn_sauid=EEAAB2E9-662F-4941-BC18-5430F6A6DA7C
BHO: Bitdefender Wallet -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2017\pmbxie.dll [2018-12-06] (Bitdefender SRL -> Bitdefender)
BHO: Pas de nom -> {84FF7BD6-B47F-46F8-9130-01B2696B36CB} -> Pas de fichier
BHO: Windows Live Messenger Companion Helper -> {9FDDE16B-836F-4806-AB1F-1455CBEFF289} -> C:\Program Files\Windows Live\Companion\companioncore.dll [2011-05-13] (Microsoft Corporation -> Microsoft Corporation)
Toolbar: HKLM - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2017\pmbxie.dll [2018-12-06] (Bitdefender SRL -> Bitdefender)
Toolbar: HKU\S-1-5-21-2271107801-667484943-1068570640-1001 -> Pas de nom - {D4027C7F-154A-4066-A1AD-4243D8127440} - Pas de fichier

FireFox:
========
FF DefaultProfile: q8g6lmbe.default-1497167939910-1515703658698
FF ProfilePath: C:\Users\peureux\AppData\Roaming\Mozilla\Firefox\Profiles\q8g6lmbe.default-1497167939910-1515703658698 [2019-02-10]
FF NewTab: Mozilla\Firefox\Profiles\q8g6lmbe.default-1497167939910-1515703658698 -> hxxp://www.bing.com/?pc=COSP&ptag=D102217-A915F698E57&form=CONMHP&conlogo=CT3335818
FF HomepageOverride: Mozilla\Firefox\Profiles\q8g6lmbe.default-1497167939910-1515703658698 -> Disabled: _euMembers_@free.filesendsuite.com
FF NewTabOverride: Mozilla\Firefox\Profiles\q8g6lmbe.default-1497167939910-1515703658698 -> Disabled: _euMembers_@free.filesendsuite.com
FF Extension: (FileSendSuite) - C:\Users\peureux\AppData\Roaming\Mozilla\Firefox\Profiles\q8g6lmbe.default-1497167939910-1515703658698\Extensions\_euMembers_@free.filesendsuite.com.xpi [2018-12-12]
FF Extension: (Adblock Plus - bloqueur de publicités gratuit) - C:\Users\peureux\AppData\Roaming\Mozilla\Firefox\Profiles\q8g6lmbe.default-1497167939910-1515703658698\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-01-23]
FF SearchPlugin: C:\Users\peureux\AppData\Roaming\Mozilla\Firefox\Profiles\q8g6lmbe.default-1497167939910-1515703658698\searchplugins\bing-lavasoft-ff59.xml [2018-10-25]
FF HKLM\...\Firefox\Extensions: [bdwtwe@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2017\bdwteff.xpi
FF Extension: (Bitdefender Wallet) - C:\Program Files\Bitdefender\Bitdefender 2017\bdwteff.xpi [2018-12-06]
FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2017\bdtbext
FF Extension: (Bitdefender Antispam Toolbar) - C:\Program Files\Bitdefender\Bitdefender 2017\bdtbext [2017-05-25] [Legacy] [non signé]
FF HKU\S-1-5-21-2271107801-667484943-1068570640-1001\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files\Internet Download Manager\idmmzcc2.xpi => non trouvé(e)
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_32_0_0_114.dll [2019-01-08] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-20] (Google)
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Windows\system32\npDeployJava1.dll [2013-04-04] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-07-16] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-07-16] (Google Inc.)
FF Plugin: @www.dlmanager.net/omaha/tools//Software Update;version=8 -> C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll [2012-09-20] (Boxore OU.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-12-04] (Adobe Systems Inc.)

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [gannpgaobkkhmpomoijebaigcapoeebl] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 BDAuxSrv; C:\Program Files\Bitdefender\Bitdefender 2017\bdservicehost.exe [709520 2018-12-06] (Bitdefender SRL -> Bitdefender)
R2 BDProtSrv; C:\Program Files\Bitdefender\Bitdefender 2017\bdservicehost.exe [709520 2018-12-06] (Bitdefender SRL -> Bitdefender)
R2 bdredline; C:\Program Files\Common Files\Bitdefender\SetupInformation\Bitdefender RedLine\bdredline.exe [1929280 2018-09-16] (Bitdefender SRL -> Bitdefender)
S2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2009-05-14] (Hewlett-Packard) [Fichier non signé]
S2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2009-05-14] (Hewlett-Packard) [Fichier non signé]
R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [1293936 2018-11-15] (Bitdefender SRL -> Bitdefender)
R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2017\updatesrv.exe [99672 2018-12-06] (Bitdefender SRL -> Bitdefender)
R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2017\vsserv.exe [823392 2018-12-06] (Bitdefender SRL -> Bitdefender)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3650472 2018-04-11] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [86808 2018-09-21] (Microsoft Corporation -> Microsoft Corporation)
R2 WPSHWPBC; C:\Program Files\D-Link\DWA-127\WPSHWPBC.exe [236616 2012-12-20] (D-LINK CORPORATION -> ) [Fichier non signé]

===================== Pilotes (Avec liste blanche) ======================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R1 AsIO; C:\WINDOWS\System32\drivers\AsIO.sys [12400 2016-07-23] (ASUSTeK Computer Inc. -> )
R1 aswKbd; C:\WINDOWS\system32\Drivers\aswKbd.sys [20624 2012-10-30] (AVAST Software -> AVAST Software)
R1 atc; C:\WINDOWS\System32\DRIVERS\atc.sys [1016552 2018-10-10] (Bitdefender SRL -> BitDefender S.R.L. Bucharest, ROMANIA)
R2 BdDci; C:\WINDOWS\System32\DRIVERS\bddci.sys [130840 2018-10-29] (Bitdefender SRL -> Bitdefender)
S0 bdelam; C:\WINDOWS\System32\drivers\bdelam.sys [19960 2018-05-14] (Microsoft Windows Early Launch Anti-malware Publisher -> Bitdefender)
S3 bdprivmon; C:\WINDOWS\System32\DRIVERS\bdprivmon.sys [40424 2018-10-10] (Bitdefender SRL -> © Bitdefender SRL)
S4 BDVEDISK; C:\WINDOWS\system32\DRIVERS\bdvedisk.sys [91672 2018-05-14] (Bitdefender SRL -> BitDefender)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [137632 2015-08-26] (Hewlett-Packard Company -> Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [22432 2015-08-26] (Hewlett-Packard Company -> Windows (R) Win 7 DDK provider)
S3 dot4usb; C:\WINDOWS\system32\DRIVERS\dot4usb.sys [42912 2015-08-26] (Hewlett-Packard Company -> Microsoft Corporation)
R0 Gemma; C:\WINDOWS\System32\DRIVERS\Gemma.sys [304800 2018-12-06] (Bitdefender SRL -> BitDefender S.R.L. Bucharest, ROMANIA)
R3 gzflt; C:\WINDOWS\System32\DRIVERS\gzflt.sys [157256 2018-09-16] (Bitdefender SRL -> BitDefender LLC)
R3 igfx; C:\WINDOWS\system32\DRIVERS\igdkmd32.sys [4815872 2012-03-23] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 MTsensor; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [6504 2009-05-13] (Microsoft Windows Hardware Compatibility Publisher -> )
R3 netr28u; C:\WINDOWS\System32\drivers\netr28u.sys [1824256 2018-04-11] (Microsoft Windows -> MediaTek Inc.)
R3 rt640x86; C:\WINDOWS\System32\drivers\rt640x86.sys [504832 2018-04-11] (Microsoft Windows -> Realtek )
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [23040 2017-10-10] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R0 trufos; C:\WINDOWS\System32\DRIVERS\trufos.sys [522240 2018-08-14] (Bitdefender SRL -> Bitdefender)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [37448 2018-04-11] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [271776 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [30208 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
S3 WUDFWpdMtp; C:\WINDOWS\system32\DRIVERS\WUDFRd.sys [189952 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
U3 idsvc; pas de ImagePath

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois (créés) ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2019-02-10 13:42 - 2019-02-10 13:44 - 000000000 ____D C:\FRST
2019-02-06 17:55 - 2019-02-06 17:55 - 000091438 _____ C:\Users\peureux\RetzPDF_175519.pdf
2019-02-06 15:46 - 2019-02-06 15:46 - 000388456 _____ C:\Users\peureux\RetzPDF_154613.pdf
2019-02-04 22:00 - 2019-02-04 22:00 - 000173363 _____ C:\Users\peureux\RetzPDF_2204.pdf
2019-02-03 18:24 - 2019-02-03 18:24 - 000052572 _____ C:\Users\peureux\RetzPDF_18247.pdf
2019-02-03 18:23 - 2019-02-03 18:23 - 000052530 _____ C:\Users\peureux\RetzPDF_182348.pdf
2019-02-03 14:33 - 2019-02-03 14:33 - 000116222 _____ C:\Users\peureux\RetzPDF_143316.pdf
2019-01-29 16:39 - 2019-01-29 16:39 - 000001816 _____ C:\Users\Public\Desktop\iTunes.lnk
2019-01-29 16:39 - 2019-01-29 16:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2019-01-29 16:38 - 2019-01-29 16:39 - 000000000 ____D C:\Program Files\iTunes
2019-01-29 16:26 - 2019-01-29 16:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud
2019-01-29 16:25 - 2019-01-29 16:25 - 000000000 ____D C:\Program Files\Bonjour
2019-01-27 15:29 - 2019-01-27 15:29 - 000061147 _____ C:\Users\peureux\RetzPDF_152923.pdf
2019-01-27 15:28 - 2019-01-27 15:28 - 000061127 _____ C:\Users\peureux\RetzPDF_152857.pdf
2019-01-27 14:48 - 2019-01-27 14:48 - 000079272 _____ C:\Users\peureux\RetzPDF_144810.pdf
2019-01-23 22:32 - 2019-01-23 22:32 - 000000000 ____D C:\Users\peureux\AppData\Local\{E54FCA20-ADD8-4819-A6AB-D0BDAE641C51}
2019-01-20 13:52 - 2019-01-20 13:52 - 000097518 _____ C:\Users\peureux\RetzPDF_135256.pdf
2019-01-18 21:34 - 2018-09-04 23:25 - 001491976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2019-01-14 21:33 - 2019-01-14 21:33 - 000000000 ____D C:\Users\peureux\AppData\Local\{E0AC3C32-C9C1-4E6C-97D2-A1586A3EA819}

==================== Un mois (modifiés) ========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2019-02-10 13:39 - 2018-04-11 21:36 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-02-10 13:23 - 2016-11-19 15:12 - 000000000 ____D C:\Users\peureux\AppData\LocalLow\Mozilla
2019-02-10 13:19 - 2018-05-22 22:18 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-02-10 09:42 - 2018-04-11 21:36 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-02-08 19:06 - 2018-04-11 21:36 - 000000000 ___HD C:\Program Files\WindowsApps
2019-02-08 19:01 - 2018-07-10 08:32 - 000000000 ____D C:\ProgramData\Packages
2019-02-06 18:01 - 2018-08-23 10:18 - 000000000 ____D C:\Users\peureux\AppData\Local\Reussir_son_entree_en_grammaire_CE1
2019-02-06 17:55 - 2018-05-22 22:27 - 000000000 ____D C:\Users\peureux
2019-02-04 22:21 - 2016-11-19 11:45 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-02-04 22:21 - 2012-09-30 15:29 - 000000000 ____D C:\ProgramData\Mozilla
2019-02-04 22:21 - 2012-09-30 15:29 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2019-02-04 22:21 - 2011-05-18 08:35 - 000001186 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-02-03 18:24 - 2018-08-31 22:53 - 000000000 ____D C:\Users\peureux\AppData\Local\Reussir_grammaire_CE2
2019-01-29 22:21 - 2018-04-11 21:25 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-01-29 19:44 - 2018-05-22 22:22 - 002000836 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-01-29 19:44 - 2018-04-12 06:12 - 000879862 _____ C:\WINDOWS\system32\perfh00C.dat
2019-01-29 19:44 - 2018-04-12 06:12 - 000184092 _____ C:\WINDOWS\system32\perfc00C.dat
2019-01-29 19:44 - 2018-04-11 21:31 - 000000000 ____D C:\WINDOWS\INF
2019-01-29 19:40 - 2018-04-11 13:45 - 000065536 _____ C:\WINDOWS\system32\config\ELAM
2019-01-29 19:39 - 2018-05-22 22:51 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-01-29 19:38 - 2018-04-11 13:45 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-01-29 19:38 - 2013-06-13 13:10 - 000656911 _____ C:\bdlog.txt
2019-01-29 16:39 - 2017-07-23 10:20 - 000000000 ____D C:\Program Files\iPod
2019-01-25 22:48 - 2018-05-22 22:27 - 000002447 _____ C:\Users\peureux\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-01-25 22:48 - 2015-08-26 11:38 - 000000000 ___RD C:\Users\peureux\OneDrive
2019-01-23 08:18 - 2018-04-11 21:36 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-01-18 21:21 - 2018-01-27 18:02 - 000000000 ____D C:\Program Files\rempl
2019-01-18 21:16 - 2011-06-05 07:06 - 000000000 ____D C:\Program Files\Microsoft Silverlight
2019-01-15 20:26 - 2011-06-05 07:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2019-01-11 00:13 - 2018-04-11 21:36 - 000000000 ____D C:\WINDOWS\TextInput
2019-01-11 00:13 - 2018-04-11 21:36 - 000000000 ____D C:\WINDOWS\bcastdvr

==================== Fichiers à la racine de certains dossiers =======

2013-12-23 16:48 - 2013-12-23 16:48 - 000000000 _____ () C:\Users\peureux\AppData\Roaming\pdfconverter
2011-05-25 17:17 - 2012-03-10 10:40 - 000045056 _____ () C:\Users\peureux\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-07-15 10:54 - 2014-07-15 10:54 - 000000017 _____ () C:\Users\peureux\AppData\Local\resmon.resmoncfg

==================== Bamital & volsnap ======================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\WINDOWS\explorer.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\winlogon.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\wininit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\svchost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\services.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\User32.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\userinit.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\rpcss.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dnsapi.dll => Le fichier est signé numériquement
C:\WINDOWS\system32\dllhost.exe => Le fichier est signé numériquement
C:\WINDOWS\system32\Drivers\volsnap.sys => Le fichier est signé numériquement