Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 14-02-2021
Exécuté par linza (administrateur) sur QENUS (15-02-2021 12:18:05)
Exécuté depuis C:\Users\linza\OneDrive\Bureau
Profils chargés: linza
Platform: Windows 10 Home Version 2004 19041.804 (X64) Langue: Français (France)
Navigateur par défaut: Chrome
Mode d'amorçage: Normal

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0355311.inf_amd64_815d26f2163260da\B355199\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0355311.inf_amd64_815d26f2163260da\B355199\atiesrxx.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.72\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.72\GoogleCrashHandler64.exe
(ICEpower a/s -> ICEpower a/s) C:\Windows\System32\ICEsoundService64.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe <2>
(Microsoft Corporation -> Microsoft Corporation) C:\Users\linza\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowsstore_12011.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DataExchangeHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\spaceman.exe
(Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdlogsr.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9274304 2018-05-30] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-2741318204-3807126477-1207289634-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [32440376 2021-01-06] (Piriform Software Ltd -> Piriform Software Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\88.0.4324.150\Installer\chrmstp.exe [2021-02-14] (Google LLC -> Google LLC)

==================== Tâches planifiées (Avec liste blanche) ============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {1742AD6D-76B6-4D5B-A6F3-0092EAAB4F3C} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2021-01-06] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {2E500E8C-ED57-46EB-9EF2-DBCC595142EF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-14] (Google LLC -> Google LLC)
Task: {5A3EA31A-DF83-4E5F-9674-9F849500F741} - System32\Tasks\Intel PTT EK Recertification => C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_75ffca5eec865b4b\lib\IntelPTTEKRecertification.exe [918288 2020-04-22] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {5F47985A-0B61-493D-B9D8-F237961C5227} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [26913848 2021-01-06] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {656F4B61-5119-4A05-B43F-2195BB075A2D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154440 2021-02-14] (Google LLC -> Google LLC)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{de9d7958-f4c4-4403-ac59-252fc3de1a83}: [DhcpNameServer] 192.168.1.254

Chrome:
=======
CHR Profile: C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default [2021-02-15]
CHR Extension: (Slides) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-02-14]
CHR Extension: (Docs) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2021-02-14]
CHR Extension: (Google Drive) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-02-14]
CHR Extension: (YouTube) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2021-02-14]
CHR Extension: (Sheets) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2021-02-14]
CHR Extension: (Google Docs hors connexion) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-02-14]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-02-14]
CHR Extension: (Gmail) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-02-14]
CHR Extension: (Chrome Media Router) - C:\Users\linza\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-02-14]

==================== Services (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-02-14] (Malwarebytes Inc -> Malwarebytes)

===================== Pilotes (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20640 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-02-14] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-02-15] (Malwarebytes Inc -> Malwarebytes)
S3 ssudqcfilter; C:\Windows\System32\drivers\ssudqcfilter.sys [64912 2017-05-18] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated)
S3 vmulti; C:\Windows\System32\drivers\vmulti.sys [10752 2018-12-11] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois (créés) (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2021-02-15 12:17 - 2021-02-15 12:18 - 000000000 ____D C:\FRST
2021-02-15 02:10 - 2021-02-15 02:10 - 000000000 ____D C:\Users\linza\AppData\Local\CrashDumps
2021-02-15 01:59 - 2021-02-15 11:59 - 000000000 ____D C:\Program Files\CCleaner
2021-02-15 01:59 - 2021-02-15 01:59 - 000003936 _____ C:\Windows\system32\Tasks\CCleaner Update
2021-02-15 01:59 - 2021-02-15 01:59 - 000002868 _____ C:\Windows\system32\Tasks\CCleanerSkipUAC
2021-02-15 01:59 - 2021-02-15 01:59 - 000000863 _____ C:\ProgramData\Bureau\CCleaner.lnk
2021-02-15 01:56 - 2021-02-15 01:57 - 030584912 _____ (Piriform Software Ltd) C:\Users\linza\Downloads\ccleaner_5-75-8238_fr_14492.exe
2021-02-15 01:16 - 2021-02-15 01:16 - 000000000 ____D C:\Users\linza\AppData\Local\OneDrive
2021-02-15 00:25 - 2021-02-15 00:25 - 000000207 _____ C:\Windows\tweaking.com-regbackup-QENUS-Windows-10-Home-(64-bit).dat
2021-02-15 00:25 - 2021-02-15 00:25 - 000000000 ____D C:\RegBackup
2021-02-15 00:23 - 2021-02-15 00:37 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2021-02-15 00:20 - 2021-02-15 00:20 - 000000000 ____D C:\Users\linza\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Tweaking.com
2021-02-15 00:20 - 2021-02-15 00:20 - 000000000 ____D C:\Program Files (x86)\Tweaking.com
2021-02-15 00:10 - 2021-02-15 00:11 - 045699480 _____ (Tweaking.com) C:\Users\linza\Downloads\tweaking.com_windows_repair_aio_setup.exe
2021-02-15 00:00 - 2021-02-15 00:42 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-02-15 00:00 - 2021-02-15 00:00 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-02-15 00:00 - 2021-02-15 00:00 - 000002021 _____ C:\ProgramData\Bureau\Malwarebytes.lnk
2021-02-15 00:00 - 2021-02-15 00:00 - 000000000 ____D C:\Users\linza\AppData\Local\mbam
2021-02-14 23:59 - 2021-02-14 23:59 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-02-14 23:59 - 2021-02-14 23:59 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2021-02-14 23:59 - 2021-02-14 23:59 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-02-14 23:58 - 2021-02-14 23:58 - 000000000 ____D C:\Program Files\Malwarebytes
2021-02-14 23:33 - 2021-02-14 23:33 - 000002321 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-02-14 23:33 - 2021-02-14 23:33 - 000002280 _____ C:\ProgramData\Bureau\Google Chrome.lnk
2021-02-14 23:33 - 2021-02-14 23:33 - 000000000 ____D C:\Users\linza\AppData\LocalLow\AMD
2021-02-14 23:33 - 2021-02-14 23:33 - 000000000 ____D C:\Program Files\Google
2021-02-14 23:32 - 2021-02-14 23:37 - 000000000 ____D C:\Users\linza\AppData\Local\Google
2021-02-14 23:32 - 2021-02-14 23:32 - 000003588 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2021-02-14 23:32 - 2021-02-14 23:32 - 000003464 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2021-02-14 23:32 - 2021-02-14 23:32 - 000000000 ____D C:\Program Files (x86)\Google
2021-02-14 23:28 - 2021-02-14 23:28 - 000000000 ____D C:\Users\linza\AppData\Local\ElevatedDiagnostics
2021-02-14 23:15 - 2021-02-14 23:15 - 000000000 ____D C:\Users\linza\AppData\Local\Comms
2021-02-14 23:05 - 2021-02-15 02:06 - 000000000 ____D C:\Users\linza\AppData\Local\PlaceholderTileLogoFolder
2021-02-14 23:05 - 2021-02-14 23:05 - 000000000 ___HD C:\OneDriveTemp
2021-02-14 23:05 - 2015-07-31 17:46 - 000000120 ____R C:\Users\linza\OneDrive\Documents\Ordinateur portable de quentin.url
2021-02-14 23:04 - 2021-02-15 11:59 - 000000000 ___RD C:\Users\linza\OneDrive
2021-02-14 23:04 - 2021-02-14 23:05 - 000003380 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2741318204-3807126477-1207289634-1001
2021-02-14 23:04 - 2021-02-14 23:04 - 000000000 ___HD C:\Users\linza\MicrosoftEdgeBackups
2021-02-14 23:04 - 2021-02-14 23:04 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2021-02-14 23:03 - 2021-02-15 01:59 - 000000000 ____D C:\Users\linza\AppData\Local\D3DSCache
2021-02-14 23:03 - 2021-02-14 23:09 - 000000000 ____D C:\Users\linza\AppData\Local\MicrosoftEdge
2021-02-14 23:03 - 2021-02-14 23:03 - 000000000 ____D C:\Users\linza\AppData\Local\Publishers
2021-02-14 23:03 - 2021-02-14 23:03 - 000000000 ____D C:\Users\linza\AppData\Local\AMD
2021-02-14 23:02 - 2021-02-15 02:01 - 000000000 ____D C:\Users\linza\AppData\Local\Packages
2021-02-14 23:02 - 2021-02-14 23:49 - 000000000 ____D C:\Users\linza\AppData\Local\ConnectedDevicesPlatform
2021-02-14 23:02 - 2021-02-14 23:20 - 000000000 ____D C:\ProgramData\Packages
2021-02-14 23:02 - 2021-02-14 23:02 - 000000000 ___RD C:\Users\linza\3D Objects
2021-02-14 23:02 - 2021-02-14 23:02 - 000000000 ____D C:\Users\linza\AppData\Roaming\Adobe
2021-02-14 23:02 - 2021-02-14 23:02 - 000000000 ____D C:\Users\linza\AppData\Local\VirtualStore
2021-02-14 22:56 - 2021-02-14 23:05 - 000002405 _____ C:\Users\linza\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-02-14 22:56 - 2021-02-14 23:05 - 000000000 ____D C:\Users\linza
2021-02-14 22:56 - 2021-02-14 22:56 - 000000020 ___SH C:\Users\linza\ntuser.ini
2021-02-14 22:56 - 2021-02-14 22:56 - 000000000 _SHDL C:\Users\linza\Voisinage réseau
2021-02-14 22:56 - 2021-02-14 22:56 - 000000000 _SHDL C:\Users\linza\Voisinage d'impression
2021-02-14 22:56 - 2021-02-14 22:56 - 000000000 _SHDL C:\Users\linza\Modèles
2021-02-14 22:56 - 2021-02-14 22:56 - 000000000 _SHDL C:\Users\linza\Mes documents
2021-02-14 22:56 - 2021-02-14 22:56 - 000000000 _SHDL C:\Users\linza\Menu Démarrer
2021-02-14 22:56 - 2021-02-14 22:56 - 000000000 _SHDL C:\Users\linza\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2021-02-14 22:56 - 2021-02-14 22:56 - 000000000 _SHDL C:\Users\linza\AppData\Local\Historique
2021-02-14 22:36 - 2021-02-15 02:08 - 001761484 _____ C:\Windows\system32\PerfStringBackup.INI
2021-02-14 22:33 - 2021-02-14 22:33 - 000003840 _____ C:\Windows\system32\Tasks\Intel PTT EK Recertification
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default\Voisinage réseau
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default\Voisinage d'impression
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default\Modèles
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default\Mes documents
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default\Menu Démarrer
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historique
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User\Voisinage réseau
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User\Voisinage d'impression
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User\Modèles
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User\Mes documents
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User\Menu Démarrer
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historique
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\Default User
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Users\All Users
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\ProgramData\Modèles
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programmes
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\ProgramData\Menu Démarrer
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\ProgramData\Bureau
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Program Files\Fichiers communs
2021-02-14 22:32 - 2021-02-14 22:32 - 000000000 _SHDL C:\Documents and Settings
2021-02-14 22:23 - 2021-02-15 02:03 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2021-02-14 22:23 - 2021-02-14 22:23 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2021-02-14 22:23 - 2021-02-14 22:23 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2021-02-14 22:23 - 2021-02-14 22:23 - 000000000 ____D C:\Windows\system32\DAX3
2021-02-14 22:23 - 2021-02-14 22:23 - 000000000 ____D C:\Windows\system32\DAX2
2021-02-14 22:23 - 2021-02-14 22:23 - 000000000 ____D C:\Program Files\Realtek
2021-02-14 22:23 - 2021-02-14 22:23 - 000000000 ____D C:\Program Files\Common Files\ATI Technologies
2021-02-14 22:22 - 2021-02-14 23:49 - 000000000 ____D C:\Program Files\AMD
2021-02-14 22:20 - 2021-02-15 02:04 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-02-14 22:20 - 2021-02-15 02:03 - 000008192 ___SH C:\DumpStack.log.tmp
2021-02-14 22:20 - 2021-02-15 00:41 - 000258768 _____ C:\Windows\system32\FNTCACHE.DAT
2021-02-14 22:20 - 2021-02-14 22:21 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-02-14 22:20 - 2021-02-14 22:20 - 000000000 ____D C:\Windows\ServiceProfiles
2021-02-14 20:09 - 2021-02-14 20:09 - 000000000 _____ C:\Recovery.txt
2021-02-14 19:55 - 2021-02-15 02:01 - 000000000 ____D C:\Windows\Panther
2021-02-14 19:51 - 2021-02-14 22:32 - 000000000 ____D C:\Windows.old
2021-02-14 19:50 - 2021-02-14 19:50 - 000008192 _____ C:\Windows\system32\config\userdiff
2021-02-14 19:50 - 2021-02-14 19:50 - 000000000 ____D C:\Windows\Setup
2021-02-14 19:49 - 2021-02-14 22:34 - 000000000 ____D C:\Windows\system32\FxsTmp
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\SysWOW64\MailContactsCalendarSync
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\SysWOW64\FxsTmp
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\system32\OpenSSH
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\system32\MailContactsCalendarSync
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\OCR
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\addins
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\ProgramData\ssh
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Program Files\Reference Assemblies
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Program Files\MSBuild
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2021-02-14 19:49 - 2021-02-14 19:49 - 000000000 ____D C:\Program Files (x86)\MSBuild
2021-02-14 19:48 - 2021-02-15 02:08 - 000774544 _____ C:\Windows\system32\perfh00C.dat
2021-02-14 19:48 - 2021-02-15 02:08 - 000144692 _____ C:\Windows\system32\perfc00C.dat
2021-02-14 19:48 - 2021-02-14 19:48 - 000351124 _____ C:\Windows\system32\perfi00C.dat
2021-02-14 19:48 - 2021-02-14 19:48 - 000040694 _____ C:\Windows\system32\perfd00C.dat
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\winrm
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\WCN
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\sysprep
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\slmgr
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\fr
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\0409
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\winrm
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\WCN
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\slmgr
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\Printing_Admin_Scripts
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\fr
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\0409
2021-02-14 19:48 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\DigitalLocker
2021-02-14 19:46 - 2020-10-03 01:33 - 000835472 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerApp.exe
2021-02-14 19:46 - 2020-10-03 01:33 - 000179608 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2021-02-14 19:45 - 2021-02-14 20:09 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2021-02-14 19:45 - 2021-02-14 19:42 - 000215943 _____ C:\Windows\SysWOW64\dssec.dat
2021-02-14 19:45 - 2021-02-14 19:42 - 000215943 _____ C:\Windows\system32\dssec.dat
2021-02-14 19:45 - 2021-02-14 19:42 - 000020908 _____ C:\Windows\system32\OEMDefaultAssociations.xml
2021-02-14 19:45 - 2021-02-14 19:42 - 000017635 _____ C:\Windows\system32\Drivers\etc\services
2021-02-14 19:45 - 2021-02-14 19:42 - 000003683 _____ C:\Windows\system32\Drivers\etc\lmhosts.sam
2021-02-14 19:45 - 2021-02-14 19:42 - 000003103 _____ C:\Windows\SysWOW64\mmc.exe.config
2021-02-14 19:45 - 2021-02-14 19:42 - 000003103 _____ C:\Windows\system32\mmc.exe.config
2021-02-14 19:45 - 2021-02-14 19:42 - 000001358 _____ C:\Windows\system32\Drivers\etc\protocol
2021-02-14 19:45 - 2021-02-14 19:42 - 000000858 _____ C:\Windows\system32\DefaultQuestions.json
2021-02-14 19:45 - 2021-02-14 19:42 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts_bak_521
2021-02-14 19:45 - 2021-02-14 19:42 - 000000741 _____ C:\Windows\SysWOW64\NOISE.DAT
2021-02-14 19:45 - 2021-02-14 19:42 - 000000741 _____ C:\Windows\system32\NOISE.DAT
2021-02-14 19:45 - 2021-02-14 19:42 - 000000407 _____ C:\Windows\system32\Drivers\etc\networks
2021-02-14 19:44 - 2021-02-15 12:01 - 000000000 ____D C:\Windows\appcompat
2021-02-14 19:44 - 2021-02-15 02:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-02-14 19:44 - 2021-02-15 02:01 - 000000000 ____D C:\Windows\AppReadiness
2021-02-14 19:44 - 2021-02-15 00:40 - 000000000 ____D C:\Windows\system32\config\TxR
2021-02-14 19:44 - 2021-02-15 00:34 - 000000000 ___RD C:\Program Files (x86)
2021-02-14 19:44 - 2021-02-14 23:59 - 000000000 ___HD C:\Windows\ELAMBKUP
2021-02-14 19:44 - 2021-02-14 23:21 - 000000000 ___HD C:\Program Files\WindowsApps
2021-02-14 19:44 - 2021-02-14 23:20 - 000000000 ____D C:\Windows\ServiceState
2021-02-14 19:44 - 2021-02-14 23:19 - 000000000 ___RD C:\Windows\PrintDialog
2021-02-14 19:44 - 2021-02-14 23:02 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-02-14 19:44 - 2021-02-14 22:45 - 000000000 ____D C:\ProgramData\USOPrivate
2021-02-14 19:44 - 2021-02-14 22:35 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2021-02-14 19:44 - 2021-02-14 22:34 - 000000000 ____D C:\Windows\system32\spool
2021-02-14 19:44 - 2021-02-14 22:32 - 000000000 ____D C:\Program Files\Windows NT
2021-02-14 19:44 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\SysWOW64\MUI
2021-02-14 19:44 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\SystemResources
2021-02-14 19:44 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-02-14 19:44 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\system32\setup
2021-02-14 19:44 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\system32\MUI
2021-02-14 19:44 - 2021-02-14 19:49 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ___SD C:\Windows\SysWOW64\F12
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ___SD C:\Windows\SysWOW64\DiagSvcs
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ___SD C:\Windows\system32\F12
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ___SD C:\Windows\system32\dsc
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\SysWOW64\Com
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\Sysprep
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\PerceptionSimulation
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\oobe
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\migwiz
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\Dism
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\system32\Com
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\IME
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Windows\Help
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Program Files\Windows Defender
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Program Files\Common Files\System
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Program Files (x86)\Windows NT
2021-02-14 19:44 - 2021-02-14 19:48 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 __RSD C:\Windows\Media
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ___SD C:\Windows\SysWOW64\Nui
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ___SD C:\Windows\system32\UNP
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ___SD C:\Windows\system32\Nui
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ___SD C:\Windows\Downloaded Program Files
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ___RD C:\Windows\Offline Web Pages
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\PerceptionSimulation
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\Keywords
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\icsxml
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\downlevel
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\Bthprops
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\SysWOW64\AdvancedInstallers
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\WinMetadata
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\ti-et
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\ta-lk
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\ta-in
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\si-lk
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\ShellExperiences
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\Sgrm
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\SecureBootUpdates
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\osa-Osge-001
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\my-mm
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\MsDtc
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\Keywords
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\icsxml
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\ias
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\ff-Adlm-SN
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\downlevel
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\DDFs
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\ContainerSettingsProviders
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\Bthprops
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\appraiser
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\am-et
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\system32\AdvancedInstallers
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\ShellExperiences
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\ShellComponents
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\Registration
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\Provisioning
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\L2Schemas
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\IdentityCRL
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\DiagTrack
2021-02-14 19:44 - 2021-02-14 19:45 - 000000000 ____D C:\Windows\Cursors
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 __SHD C:\Program Files\Windows Sidebar
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ___SD C:\Windows\SysWOW64\Configuration
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ___SD C:\Windows\system32\Configuration
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ___HD C:\Windows\LanguageOverlayCache
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\Web
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\WaaS
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\Vss
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\tracing
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\TAPI
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\SMI
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\ras
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\NDF
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\Msdtc
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\Ipmi
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\InputMethod
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\inetsrv
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\IME
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicyUsers
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SysWOW64\AppLocker
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SystemApps
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\winevt
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\ras
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\ProximityToast
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\PointOfService
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\NDF
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\Macromed
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\Ipmi
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\InputMethod
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\inetsrv
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\IME
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\Hydrogen
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\GroupPolicyUsers
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\GroupPolicy
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\DriverState
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\Drivers\DriverData
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\config\systemprofile
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\config\RegBack
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\config\Journal
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\AppLocker
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\System
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SKB
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\security
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\schemas
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\SchCache
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\Resources
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\rescache
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\PLA
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\Performance
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\ModemLogs
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\LiveKernelReports
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\InputMethod
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\Globalization
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\GameBarPresenceWriter
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\Containers
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\Branding
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\bcastdvr
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\ProgramData\USOShared
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Program Files\Windows Security
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Program Files\Windows Portable Devices
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Program Files\ModifiableWindowsApps
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Program Files\Common Files\Services
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
2021-02-14 19:44 - 2021-02-14 19:44 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2021-02-14 19:44 - 2021-02-14 19:42 - 000000219 _____ C:\Windows\system.ini
2021-02-14 19:44 - 2021-02-14 19:42 - 000000092 _____ C:\Windows\win.ini
2021-02-14 19:43 - 2021-02-15 12:17 - 000000000 ____D C:\Windows\INF
2021-02-14 19:38 - 2021-02-14 23:17 - 000000000 ____D C:\Windows\CbsTemp
2021-02-14 19:34 - 2021-02-15 02:03 - 073138176 _____ C:\Windows\system32\config\SOFTWARE
2021-02-14 19:34 - 2021-02-15 02:03 - 014417920 _____ C:\Windows\system32\config\SYSTEM
2021-02-14 19:34 - 2021-02-15 02:03 - 000524288 _____ C:\Windows\system32\config\DEFAULT
2021-02-14 19:34 - 2021-02-15 02:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-02-14 19:34 - 2021-02-15 02:03 - 000131072 _____ C:\Windows\system32\config\SAM
2021-02-14 19:34 - 2021-02-15 02:03 - 000032768 _____ C:\Windows\system32\config\SECURITY
2021-02-14 19:34 - 2021-02-14 23:17 - 000000000 ____D C:\Windows\servicing
2021-02-14 19:34 - 2021-02-14 19:44 - 000000000 ____D C:\Windows\system32\SMI
2021-02-14 19:34 - 2021-02-14 19:34 - 000008192 _____ C:\Windows\system32\config\ELAM
2021-02-14 19:31 - 2021-02-14 20:09 - 000000000 ___HD C:\$SysReset
2021-02-10 22:26 - 2021-02-10 22:26 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-02-10 22:26 - 2021-02-10 22:26 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-02-10 22:26 - 2021-02-10 22:26 - 001314112 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-02-10 22:26 - 2021-02-10 22:26 - 000010892 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-02-10 22:25 - 2021-02-10 22:25 - 000231232 _____ C:\Windows\system32\containerdevicemanagement.dll

==================== Un mois (modifiés) ==================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)


==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

==================== Fin de FRST.txt ========================