Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x86) Version: 18-07-2022
Exécuté par Gabrielle (administrateur) sur GABRIELLE-PC (SAMSUNG ELECTRONICS CO., LTD. R519/R719) (19-07-2022 15:38:09)
Exécuté depuis C:\Users\Gabrielle\Desktop
Profils chargés: Gabrielle
Plate-forme: Microsoft Windows 10 Famille Version 21H1 19043.1826 (X86) Langue: Français (France)
Navigateur par défaut: Edge
Mode d'amorçage: Normal

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(C:\Users\Gabrielle\AppData\Local\WebEx\ciscowebexstart.exe ->) (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Gabrielle\AppData\Local\WebEx\WebEx\Meetings\atmgr.exe
(explorer.exe ->) (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Gabrielle\AppData\Local\WebEx\ciscowebexstart.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft\Edge\Application\msedge.exe <7>
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(explorer.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SystemSettingsAdminFlows.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe <2>
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\NisSrv.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x86__8wekyb3d8bbwe\Cortana.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.1790_none_21d4133cc4439d4b\TiWorker.exe
(svchost.exe ->) (Samsung Electronics CO., LTD. -> SEC) [Fichier non signé] C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe
(svchost.exe ->) (Samsung Electronics Co., Ltd.) [Fichier non signé] C:\Program Files\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1541416 2009-07-15] (Synaptics Incorporated -> Synaptics Incorporated)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [7744032 2009-09-29] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKU\S-1-5-21-837711937-2185517149-3617628737-1000\...\Run: [CiscoMeetingDaemon] => C:\Users\Gabrielle\AppData\Local\WebEx\ciscowebexstart.exe [4315984 2021-06-18] (Cisco WebEx LLC -> Cisco Webex LLC)
HKU\S-1-5-21-837711937-2185517149-3617628737-1000\...\Run: [MicrosoftEdgeAutoLaunch_6EEBBC55CF8A2A2494DB970EDD152F4F] => "C:\Program Files\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [2861984 2022-07-14] (Microsoft Corporation -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\103.0.5060.114\Installer\chrmstp.exe [2022-07-07] (Google LLC -> Google LLC)

==================== Tâches planifiées (Avec liste blanche) ============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {2240C9AE-3610-4DDE-9096-5843F0776C70} - System32\Tasks\Microsoft\Windows\AppListBackup\Backup => {E0DCC2CC-3354-45F2-8914-519E07809082} C:\WINDOWS\system32\AppListBackupLauncher.dll [68096 2022-04-16] (Microsoft Windows -> Microsoft Corporation)
Task: {24FA84A0-E087-48EC-BC51-2B9C4C815D78} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {367F930A-A3DB-4112-B1F1-50E92A171C88} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A}
Task: {3707CEE4-D58E-44B7-9167-A9B377275B15} - System32\Tasks\Microsoft\Windows\Printing\PrinterCleanupTask => {C56F065E-DE49-4E42-BE7C-305C45609D25} C:\WINDOWS\System32\PrinterCleanupTask.dll [68096 2022-07-17] (Microsoft Windows -> Microsoft Corporation)
Task: {421C81B8-DA70-4FD6-BED3-46A13048AF97} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61}
Task: {6F3A0125-A277-4CD5-B8CA-F468A417CF50} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {7677E643-041A-426C-B2FC-D08A142FDB81} - System32\Tasks\advSRS4 => C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe [2201192 2010-01-19] (Samsung Electronics CO., LTD. -> SEC) [Fichier non signé]
Task: {8B69B1E8-CECD-42AF-B99A-B85F67CA0A5F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [767944 2022-07-19] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {8C03C2FB-5765-48FA-80BD-C834E6442EC8} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}
Task: {97E8E883-647D-40DE-A86F-B27DC5E4145C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [767944 2022-07-19] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {995187E5-16E0-46B1-A4CF-C2AA27950D44} - System32\Tasks\EasySpeedUpManager => C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [716800 2009-08-23] (Samsung Electronics Co., Ltd.) [Fichier non signé]
Task: {B6E8EC56-025B-4A4D-9ABD-8AB893C59F3E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.)
Task: {C50C9015-A41A-4F37-A774-9CCBA2FAC811} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [767944 2022-07-19] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CC75ABC4-4344-42DD-8DA6-DE5044270EA9} - System32\Tasks\Microsoft\Windows\Shell\ThemesSyncedImageDownload => {79F8E185-4E45-4B74-8182-02AA430661E4} C:\WINDOWS\System32\Themes.SsfDownload.ScheduledTask.dll [109056 2022-07-17] (Microsoft Windows -> Microsoft Corporation)
Task: {CCB51475-67FE-48A3-BD68-6DAAF3EBAC72} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {DDB018E6-DF52-4046-A875-A84057445105} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [767944 2022-07-19] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {E79B2998-8F63-451A-A56D-26EDC0A5098A} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47C2-B62A-B7C4CED925CB}
Task: {EDEEB7D4-0EDE-4229-AF48-724DACF0D664} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.)
Task: {F47B7616-27F3-4A33-9873-DFDCCC24D249} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1}

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Winsock: Catalog5 01 %SystemRoot%\system32\napinsp.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\napinsp.dll"
Winsock: Catalog5 02 %SystemRoot%\system32\pnrpnsp.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\pnrpnsp.dll"
Winsock: Catalog5 03 %SystemRoot%\system32\pnrpnsp.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\pnrpnsp.dll"
Winsock: Catalog5 04 %SystemRoot%\system32\NLAapi.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5 05 %SystemRoot%\System32\winrnr.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\System32\winrnr.dll"
Winsock: Catalog5 06 %SystemRoot%\System32\mswsock.dll => Pas de fichier ATTENTION: LibraryPath devrait être "%SystemRoot%\System32\mswsock.dll"
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{ee7f1875-b8d0-45d1-9887-bb9b90e95a2c}: [DhcpNameServer] 192.168.1.1

Edge:
=======
DownloadDir: C:\Users\Gabrielle\Downloads
Edge Notifications: HKU\S-1-5-21-837711937-2185517149-3617628737-1000 -> hxxps://www.facebook.com
Edge Profile: C:\Users\Gabrielle\AppData\Local\Microsoft\Edge\User Data\Default [2022-07-19]
Edge DownloadDir: Default -> C:\Users\Gabrielle\Downloads
Edge Notifications: Default -> hxxps://www.facebook.com

FireFox:
========
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corporation -> Microsoft Corp.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-12-23] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\Gabrielle\AppData\Local\Google\Chrome\User Data\Default [2022-07-19]
CHR Extension: (Google Docs hors connexion) - C:\Users\Gabrielle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-12-18]
CHR Extension: (Connective signing extension) - C:\Users\Gabrielle\AppData\Local\Google\Chrome\User Data\Default\Extensions\kclpjmhngbacampgcdojmiedamjbgjjm [2019-12-18]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Gabrielle\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-07-18]

==================== Services (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

S3 McpManagementService; C:\WINDOWS\System32\McpManagementService.dll [202240 2022-07-17] (Microsoft Windows -> Microsoft Corporation)
S4 MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [44384 2010-12-10] (Microsoft Corporation -> Microsoft Corporation)
S4 uhssvc; C:\Program Files\Microsoft Update Health Tools\uhssvc.exe [279384 2022-03-23] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\NisSrv.exe [1924944 2022-07-19] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MsMpEng.exe [89704 2022-07-19] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 athr; C:\WINDOWS\System32\drivers\athwn.sys [3228672 2019-12-07] (Microsoft Windows -> Qualcomm Atheros Communications, Inc.)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [200192 2019-12-07] (Microsoft Corporation) [Fichier non signé]
S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [104448 2019-12-07] (Microsoft Corporation) [Fichier non signé]
S3 EMVSCARD; C:\WINDOWS\System32\Drivers\EMVSCARD.sys [20736 2006-12-19] (Microsoft Windows Hardware Compatibility Publisher -> USB Smart Card Reader)
R3 rt640x86; C:\WINDOWS\System32\drivers\rt640x86.sys [562176 2019-12-07] (Microsoft Windows -> Realtek)
R1 SABI; C:\windows\system32\Drivers\SABI.sys [10752 2009-05-28] (Microsoft Windows Hardware Compatibility Publisher -> SAMSUNG ELECTRONICS)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [40376 2022-07-19] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [355576 2022-07-19] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [63736 2022-07-19] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois (créés) (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2022-07-19 15:01 - 2022-07-19 15:10 - 000058851 _____ C:\Users\Gabrielle\Desktop\Fixlog.txt
2022-07-19 14:50 - 2022-07-19 14:50 - 000000000 __SHD C:\found.002
2022-07-19 11:39 - 2022-07-19 14:08 - 000000000 ____D C:\WINDOWS\system32\Tasks\Remediation
2022-07-19 10:32 - 2022-07-19 10:45 - 000040853 _____ C:\Users\Gabrielle\Desktop\Addition.txt
2022-07-19 10:24 - 2022-07-19 15:46 - 000014362 _____ C:\Users\Gabrielle\Desktop\FRST.txt
2022-07-19 10:22 - 2022-07-19 10:11 - 002073600 _____ (Farbar) C:\Users\Gabrielle\Desktop\FRST.exe
2022-07-19 10:17 - 2022-07-19 10:21 - 000029727 _____ C:\Users\Gabrielle\Downloads\FRST.txt
2022-07-19 10:15 - 2022-07-19 15:43 - 000000000 ____D C:\FRST
2022-07-19 10:08 - 2022-07-19 10:11 - 002073600 _____ (Farbar) C:\Users\Gabrielle\Downloads\FRST.exe
2022-07-18 14:18 - 2022-07-18 14:18 - 000394240 _____ (Google Inc.) C:\Users\Gabrielle\Downloads\gcapi.dll
2022-07-18 14:02 - 2022-07-18 14:02 - 000300834 _____ C:\Users\Gabrielle\Desktop\FACTURE ORDINATEUR.pdf
2022-07-18 14:00 - 2022-07-18 14:00 - 000300834 _____ C:\Users\Gabrielle\Downloads\Veuillez_signer_avec_DocuSign _temp_aerosoft.pdf
2022-07-18 13:19 - 2022-07-19 10:23 - 000000000 ____D C:\Users\Gabrielle\AppData\Local\D3DSCache
2022-07-18 12:56 - 2022-07-18 12:57 - 000000000 ____D C:\Users\Gabrielle\AppData\Local\Deployment
2022-07-18 12:56 - 2022-07-18 12:56 - 000000000 ____D C:\Users\Gabrielle\AppData\Local\Apps\2.0
2022-07-17 15:37 - 2022-07-17 15:37 - 000470016 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2022-07-17 15:36 - 2022-07-17 15:36 - 000470528 _____ (curl, hxxps://curl.se/) C:\WINDOWS\system32\curl.exe
2022-07-17 15:36 - 2022-07-17 15:36 - 000214528 _____ C:\WINDOWS\system32\EsclScan.dll
2022-07-17 15:36 - 2022-07-17 15:36 - 000114176 _____ C:\WINDOWS\system32\EsclProtocol.dll
2022-07-17 15:36 - 2022-07-17 15:36 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mode.com
2022-07-17 15:36 - 2022-07-17 15:36 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\tree.com
2022-07-17 15:36 - 2022-07-17 15:36 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\chcp.com
2022-07-17 15:35 - 2022-07-17 15:35 - 000047104 _____ C:\WINDOWS\system32\printticketvalidation.dll
2022-07-17 15:35 - 2022-07-17 15:35 - 000041984 _____ C:\WINDOWS\system32\APMonUI.dll
2022-07-17 15:34 - 2022-07-17 15:34 - 000018944 _____ C:\WINDOWS\system32\WsdProviderUtil.dll
2022-07-17 15:33 - 2022-07-17 15:33 - 001333760 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2022-07-17 15:32 - 2022-07-17 15:32 - 000432128 _____ C:\WINDOWS\system32\SettingSyncDownloadHelper.dll
2022-07-17 15:32 - 2022-07-17 15:32 - 000224256 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll
2022-07-16 16:31 - 2022-07-16 16:31 - 000000000 ___HD C:\$WinREAgent
2022-07-12 20:21 - 2022-07-12 20:21 - 000179275 _____ C:\Users\Gabrielle\Downloads\126208159646-2022-00051-02 (1).pdf
2022-07-12 20:21 - 2022-07-12 20:21 - 000038421 _____ C:\Users\Gabrielle\Downloads\Relances_0185829001657637258 (1).pdf
2022-07-12 20:20 - 2022-07-12 20:20 - 000179275 _____ C:\Users\Gabrielle\Downloads\126208159646-2022-00051-02.pdf
2022-07-12 20:18 - 2022-07-12 20:18 - 000038421 _____ C:\Users\Gabrielle\Downloads\Relances_0185829001657637258.pdf
2022-07-07 19:53 - 2022-07-07 19:53 - 000067832 _____ C:\Users\Gabrielle\Downloads\708570144717.pdf
2022-07-07 19:53 - 2022-07-07 19:53 - 000067832 _____ C:\Users\Gabrielle\Downloads\708570144717 (1).pdf
2022-07-06 16:07 - 2022-07-06 16:07 - 000018179 _____ C:\Users\Gabrielle\Downloads\Nº_de_séquence_2022_00122 (1).pdf
2022-07-06 15:09 - 2022-07-06 15:45 - 000018179 _____ C:\Users\Gabrielle\Downloads\Nº_de_séquence_2022_00122.pdf
2022-07-04 14:11 - 2022-07-04 14:11 - 001090602 _____ C:\Users\Gabrielle\Downloads\20220601133433986.pdf
2022-06-21 00:22 - 2022-06-21 00:22 - 000078848 _____ C:\WINDOWS\system32\nettraceex.dll

==================== Un mois (modifiés) ==================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2022-07-19 15:55 - 2019-12-07 08:12 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2022-07-19 15:36 - 2019-12-07 08:12 - 000000000 ___HD C:\Program Files\WindowsApps
2022-07-19 15:36 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\AppReadiness
2022-07-19 15:34 - 2017-12-26 18:12 - 000000000 ____D C:\Users\Gabrielle\AppData\Local\Packages
2022-07-19 15:27 - 2018-06-01 18:29 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2022-07-19 15:23 - 2009-09-14 14:27 - 000000000 ____D C:\Program Files\Google
2022-07-19 15:14 - 2020-11-21 19:29 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2022-07-19 15:14 - 2020-11-21 18:53 - 000008192 ___SH C:\DumpStack.log.tmp
2022-07-19 15:13 - 2019-12-07 08:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2022-07-19 14:38 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\Macromed
2022-07-19 14:30 - 2020-04-06 20:06 - 000000000 ____D C:\Program Files\Norton Security
2022-07-19 14:30 - 2020-03-09 14:10 - 000000000 ____D C:\Program Files\NortonInstaller
2022-07-19 14:30 - 2010-04-01 13:54 - 000000000 ____D C:\ProgramData\Norton
2022-07-19 14:09 - 2019-12-07 08:12 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2022-07-19 14:09 - 2019-12-07 08:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2022-07-19 13:55 - 2020-11-21 18:53 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2022-07-19 01:37 - 2020-11-21 18:59 - 000000000 ____D C:\Users\Gabrielle
2022-07-17 18:19 - 2019-12-07 08:10 - 000000000 ____D C:\WINDOWS\INF
2022-07-17 18:04 - 2020-11-21 19:12 - 001980102 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2022-07-17 18:04 - 2019-12-07 14:20 - 000865850 _____ C:\WINDOWS\system32\perfh00C.dat
2022-07-17 18:04 - 2019-12-07 14:20 - 000177164 _____ C:\WINDOWS\system32\perfc00C.dat
2022-07-17 17:57 - 2020-11-21 18:53 - 000458272 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\SystemResources
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\setup
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\oobe
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\migwiz
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\es-MX
2022-07-17 17:51 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\DDFs
2022-07-17 17:50 - 2019-12-07 08:12 - 000000000 ___RD C:\WINDOWS\PrintDialog
2022-07-17 17:50 - 2019-12-07 08:12 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2022-07-17 17:50 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\ShellExperiences
2022-07-17 17:50 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\ShellComponents
2022-07-17 17:50 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\bcastdvr
2022-07-17 16:09 - 2019-12-07 08:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2022-07-16 19:54 - 2020-03-09 14:55 - 000002388 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2022-07-16 19:54 - 2020-03-09 14:55 - 000002226 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2022-07-16 15:56 - 2011-02-21 22:01 - 000000000 ____D C:\Users\Gabrielle\AppData\Local\CrashDumps
2022-07-14 17:27 - 2013-07-21 20:25 - 000000000 ____D C:\WINDOWS\system32\MRT
2022-07-14 13:10 - 2010-08-25 20:06 - 142706808 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2022-07-09 20:30 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2022-07-09 20:10 - 2022-05-28 17:32 - 000002455 _____ C:\Users\Gabrielle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2022-07-09 20:10 - 2021-12-11 21:03 - 000003588 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-837711937-2185517149-3617628737-1000
2022-07-09 20:10 - 2020-11-21 19:29 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-837711937-2185517149-3617628737-1000
2022-06-26 18:24 - 2018-07-10 19:47 - 000000000 ____D C:\ProgramData\Packages
2022-06-21 00:35 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2022-06-21 00:35 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2022-06-21 00:35 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2022-06-21 00:35 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\et-EE
2022-06-21 00:35 - 2019-12-07 08:12 - 000000000 ____D C:\WINDOWS\system32\Dism
2022-06-21 00:35 - 2019-12-07 08:03 - 000000000 ____D C:\WINDOWS\servicing

==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

==================== Fin de FRST.txt ========================