Résultats d'analyse de Farbar Recovery Scan Tool (FRST) (x64) Version: 06-06-2020
Exécuté par Ordi (administrateur) sur PC (Acer Aspire E1-570) (18-06-2020 21:38:07)
Exécuté depuis C:\Users\Ordi\Downloads
Profils chargés: Ordi
Platform: Windows 8.1 (X64) Langue: Français (France)
Navigateur par défaut: FF
Mode d'amorçage: Normal
Tutoriel pour Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAEvent.exe
(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QAMsg.exe
(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\QuickAccess.exe
(Acer Incorporated -> Acer Incorporate) C:\Program Files\Acer\Acer Quick Access\RMSvc.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Portal\CCDMonitorService.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe
(Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(Intel(R) Corporation) [Fichier non signé] C:\Program Files\Intel\iCLS Client\HeciServer.exe
(McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(McAfee, Inc. -> McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.16384_none_fa1dc1539b4180d8\TiWorker.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <7>
(Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Pokki -> Pokki) C:\Users\Ordi\AppData\Local\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe
(Qualcomm Atheros -> ) [Fichier non signé] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\ActivateDesktop.exe
(Qualcomm Atheros -> Qualcomm Atheros) [Fichier non signé] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtTray.exe
(Qualcomm Atheros -> Qualcomm®Atheros®) [Fichier non signé] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe
(Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Fichier non signé] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(TODO: <Company name>) [Fichier non signé] C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2890056 2013-09-06] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13647576 2013-08-27] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\BtvStack.exe [132736 2013-09-07] (Qualcomm Atheros -> Qualcomm®Atheros®) [Fichier non signé]
HKLM\Software\...\Authentication\Credential Providers: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> C:\Windows\system32\AthCredentialProvider.dll [2013-09-07] (Qualcomm Atheros -> Qualcomm®Atheros®) [Fichier non signé]
HKLM\Software\...\Authentication\Credential Provider Filters: [{ACFC407B-266C-8504-8DAE-F3E276336E4B}] -> C:\Windows\system32\AthCredentialProvider.dll [2013-09-07] (Qualcomm Atheros -> Qualcomm®Atheros®) [Fichier non signé]

==================== Tâches planifiées (Avec liste blanche) ============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {271C607E-6BD3-4CC6-968D-0B74080C629F} - System32\Tasks\AcerCloud => C:\Program Files (x86)\Acer\Acer Portal\acpanel_win.exe [17737800 2013-07-26] (Acer Incorporated -> Acer Incorporated)
Task: {273E690B-ED52-4013-8A5E-C3D6CE0A26D1} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [437288 2013-08-03] (Acer Incorporated -> Acer Incorporate)
Task: {3194635F-30ED-4587-AA0C-611A06F0E4E7} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [5306408 2013-07-05] (Acer Incorporated -> Acer Incorporated)
Task: {34D2EEE6-C28F-46B1-BA7C-952AB07053B0} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [322088 2013-08-02] (Acer Incorporated -> Acer Incorporate)
Task: {4C7247E7-BB0A-4074-A2E5-FAB806882A3D} - System32\Tasks\ALU_SelfUpgrade => C:\ProgramData\Acer\updater2\Download\52971990\D\UpgradeDownload.exe [24720 2020-06-18] (Acer Incorporated -> )
Task: {681D3B36-EBC2-4273-89FE-D4E5EC9ED34A} - System32\Tasks\Norton Online Backup ARA => C:\Program Files (x86)\Norton Online Backup ARA\Engine\4.5.0.9\\Ara.exe [699728 2013-08-07] (Symantec Corporation -> Symantec Corporation)
Task: {81C5280C-EDD3-4A73-92F2-490CFCA30CD9} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [40008 2013-01-22] (Acer Incorporated -> )
Task: {A4B7D93C-22D9-4DC2-B9F0-0A5C8DDC6C00} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [124624 2020-06-03] (Mozilla Corporation -> Mozilla Foundation)
Task: {AD08E39C-0C7B-4967-BB35-46A3CFA32521} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [4150312 2013-07-08] (Acer Incorporated -> )
Task: {DA2DF46E-8A07-42B4-8682-0CFD208B0425} - System32\Tasks\SweetLabs App Platform => C:\Users\Ordi\AppData\Local\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe [10537680 2020-05-15] (Pokki -> Pokki)
Task: {F67BE446-1CC8-4A4E-B117-DE69617921B6} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [282152 2013-07-10] (Acer Incorporated -> Acer Incorporated)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.254
Tcpip\..\Interfaces\{89921A12-3CA7-4B88-9469-7076874051FA}: [DhcpNameServer] 192.168.0.254

Internet Explorer:
==================
HKU\S-1-5-21-1782680315-1525957983-3970817285-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer13.msn.com/?pc=ACJB
HKU\S-1-5-21-1782680315-1525957983-3970817285-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com/?pc=ACJB
SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1782680315-1525957983-3970817285-1001 -> DefaultScope {FC6615F8-9FE9-46B0-A00A-0EDC66D82477} URL =
SearchScopes: HKU\S-1-5-21-1782680315-1525957983-3970817285-1001 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = hxxp://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}

FireFox:
========
FF DefaultProfile: bc4qz1ll.default
FF ProfilePath: C:\Users\Ordi\AppData\Roaming\Mozilla\Firefox\Profiles\bc4qz1ll.default [2020-06-18]
FF ProfilePath: C:\Users\Ordi\AppData\Roaming\Mozilla\Firefox\Profiles\xzkyl115.default-release [2020-06-18]
FF Homepage: Mozilla\Firefox\Profiles\xzkyl115.default-release -> google.fr
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-04] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-04] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2013-07-13] (WildTangent Inc -> )

==================== Services (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [312448 2013-09-07] (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Fichier non signé]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\Acer Portal\CCDMonitorService.exe [2650696 2013-07-26] (Acer Incorporated -> Acer Incorporated)
R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [663592 2013-07-05] (Acer Incorporated -> Acer Incorporated)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [101192 2013-09-06] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [235008 2013-07-16] (TODO: <Company name>) [Fichier non signé]
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Fichier non signé]
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-04] (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation)
R2 LMSvc; C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe [457768 2013-08-03] (Acer Incorporated -> Acer Incorporate)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219272 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
S3 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [4278112 2013-08-01] (Symantec Corporation -> Symantec Corporation)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [457768 2013-08-02] (Acer Incorporated -> Acer Incorporate)
R3 RMSvc; C:\Program Files\Acer\Acer Quick Access\RMSvc.exe [448040 2013-08-02] (Acer Incorporated -> Acer Incorporate)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation -> Microsoft Corporation)

===================== Pilotes (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 athr; C:\WINDOWS\system32\DRIVERS\athwbx.sys [3859968 2013-08-15] (Microsoft Windows Hardware Compatibility Publisher -> Qualcomm Atheros Communications, Inc.)
S3 ccSet_NARA; C:\WINDOWS\system32\drivers\NARAx64\0405000.009\ccSetx64.sys [150104 2013-07-30] (Symantec Corporation -> Symantec Corporation)
S3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [70112 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [21360 2013-07-17] (Acer Incorporated -> Acer Incorporated)
R3 MEIx64; C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys [99288 2013-09-04] (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation)
S3 mfeapfk; C:\WINDOWS\System32\drivers\mfeapfk.sys [179664 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [310224 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [69264 2013-08-07] (Microsoft Windows Early Launch Anti-malware Publisher -> McAfee, Inc.)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [519064 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [776168 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [343568 2013-08-07] (McAfee, Inc. -> McAfee, Inc.)
R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [14680 2013-07-17] (Acer Incorporated -> Acer Incorporated)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [34760 2013-08-22] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [265056 2013-08-22] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois (créés) ===================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2020-06-18 21:38 - 2020-06-18 21:40 - 000016024 _____ C:\Users\Ordi\Downloads\FRST.txt
2020-06-18 21:37 - 2020-06-18 21:39 - 000000000 ____D C:\FRST
2020-06-18 21:35 - 2020-06-18 21:35 - 002289152 _____ (Farbar) C:\Users\Ordi\Downloads\FRST64.exe
2020-06-18 21:20 - 2020-06-18 21:20 - 000000000 ____D C:\Users\Ordi\Documents\Bluetooth Folder
2020-06-18 21:20 - 2020-06-18 21:20 - 000000000 ____D C:\Users\Ordi\AppData\Local\BMExplorer
2020-06-18 21:19 - 2020-04-02 01:49 - 000744808 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2020-06-18 21:18 - 2020-06-18 21:18 - 000003690 _____ C:\WINDOWS\system32\Tasks\ALU_SelfUpgrade
2020-06-18 21:12 - 2020-06-18 21:12 - 000000000 ____D C:\Users\Ordi\AppData\Local\Acer Aspire R7 Tutorial
2020-06-18 21:10 - 2020-06-18 21:10 - 000000000 ____D C:\Users\Public\OEM
2020-06-18 21:00 - 2020-06-18 21:00 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_LocationProvider_01_11_00.Wdf
2020-06-18 20:58 - 2020-06-18 20:58 - 000000000 ____D C:\Users\Ordi\Documents\clear.fi
2020-06-18 20:52 - 2020-06-18 20:52 - 000002249 _____ C:\Users\Ordi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk
2020-06-18 20:50 - 2020-06-18 20:50 - 000003284 _____ C:\WINDOWS\system32\Tasks\SweetLabs App Platform
2020-06-18 20:32 - 2020-06-18 21:31 - 000000000 ____D C:\Users\Ordi\AppData\LocalLow\Mozilla
2020-06-18 20:32 - 2020-06-18 20:32 - 000000952 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-06-18 20:32 - 2020-06-18 20:32 - 000000940 _____ C:\Users\Public\Desktop\Firefox.lnk
2020-06-18 20:32 - 2020-06-18 20:32 - 000000940 _____ C:\ProgramData\Desktop\Firefox.lnk
2020-06-18 20:32 - 2020-06-18 20:32 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2020-06-18 20:32 - 2020-06-18 20:32 - 000000000 ____D C:\Users\Ordi\AppData\Roaming\Mozilla
2020-06-18 20:32 - 2020-06-18 20:32 - 000000000 ____D C:\Users\Ordi\AppData\Local\Mozilla
2020-06-18 20:32 - 2020-06-18 20:32 - 000000000 ____D C:\ProgramData\Mozilla
2020-06-18 20:32 - 2020-06-18 20:32 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-06-18 20:32 - 2020-06-18 20:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-06-18 20:26 - 2020-06-18 20:26 - 000003908 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{F3D86A4D-C3F4-4D66-B3D7-7D521E72BA62}
2020-06-15 00:49 - 2020-06-15 00:49 - 000000000 _____ C:\Recovery.txt
2020-06-14 19:27 - 2020-06-18 21:34 - 000003598 _____ C:\WINDOWS\system32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1782680315-1525957983-3970817285-1001
2020-06-14 19:24 - 2020-06-14 19:24 - 000000000 ____D C:\Users\Public\Pokki
2020-06-14 19:23 - 2020-06-18 21:11 - 000000000 ____D C:\Users\Ordi\AppData\Local\clear.fi
2020-06-14 19:23 - 2020-06-14 19:23 - 000000000 ____D C:\Users\Ordi\PicStream
2020-06-14 19:22 - 2020-06-14 19:22 - 000001280 _____ C:\Users\Ordi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RtkGUI.lnk
2020-06-14 19:22 - 2020-06-14 19:22 - 000000000 ____D C:\WINDOWS\system32\Tasks\WPD
2020-06-14 19:22 - 2020-06-14 19:22 - 000000000 ____D C:\Users\Ordi\AppData\Roaming\Atheros
2020-06-14 19:21 - 2020-06-18 21:29 - 000000000 ____D C:\Users\Ordi
2020-06-14 19:21 - 2020-06-18 20:53 - 000000000 ____D C:\Users\Ordi\AppData\Local\SweetLabs App Platform
2020-06-14 19:21 - 2020-06-18 20:34 - 000000000 ____D C:\Users\Ordi\AppData\Local\Packages
2020-06-14 19:21 - 2020-06-14 19:21 - 000001788 _____ C:\Users\Public\Desktop\Acheter en ligne.lnk
2020-06-14 19:21 - 2020-06-14 19:21 - 000001788 _____ C:\ProgramData\Desktop\Acheter en ligne.lnk
2020-06-14 19:21 - 2020-06-14 19:21 - 000001466 _____ C:\Users\Ordi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2020-06-14 19:21 - 2020-06-14 19:21 - 000000020 ___SH C:\Users\Ordi\ntuser.ini
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Voisinage réseau
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Voisinage d'impression
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Modèles
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Mes documents
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Menu Démarrer
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Documents\Mes vidéos
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Documents\Mes images
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\Documents\Ma musique
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 _SHDL C:\Users\Ordi\AppData\Local\Historique
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 ____D C:\Users\Ordi\AppData\Roaming\Adobe
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 ____D C:\Users\Ordi\AppData\Local\VirtualStore
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 ____D C:\ProgramData\OEM_YAHOO
2020-06-14 19:21 - 2020-06-14 19:21 - 000000000 ____D C:\Program Files\Accessory Store
2020-06-14 19:18 - 2020-06-14 19:18 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Public\Documents\Mes vidéos
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Public\Documents\Mes images
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Public\Documents\Ma musique
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Voisinage réseau
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Voisinage d'impression
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Modèles
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Mes documents
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Menu Démarrer
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Documents\Mes vidéos
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Documents\Mes images
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\Documents\Ma musique
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default\AppData\Local\Historique
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Voisinage réseau
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Voisinage d'impression
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Modèles
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Mes documents
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Menu Démarrer
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Documents\Mes vidéos
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Documents\Mes images
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\Documents\Ma musique
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Historique
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\ProgramData\Modèles
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programmes
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\ProgramData\Menu Démarrer
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\ProgramData\Documents\Mes vidéos
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\ProgramData\Documents\Mes images
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\ProgramData\Documents\Ma musique
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\ProgramData\Bureau
2020-06-14 15:50 - 2020-06-14 15:50 - 000000000 _SHDL C:\Program Files\Fichiers communs

==================== Un mois (modifiés) ==================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2021-10-21 15:36 - 2014-03-12 06:18 - 000000852 _____ C:\WINDOWS\system32\Drivers\RTKHDRC.dat
2021-10-04 09:34 - 2014-03-12 06:18 - 000000712 _____ C:\WINDOWS\system32\Drivers\RTMICEQ0.dat
2020-06-18 21:40 - 2013-08-22 17:20 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-06-18 21:36 - 2014-03-12 14:41 - 000812350 _____ C:\WINDOWS\system32\perfh00C.dat
2020-06-18 21:36 - 2014-03-12 14:41 - 000159412 _____ C:\WINDOWS\system32\perfc00C.dat
2020-06-18 21:36 - 2013-10-15 16:30 - 001824010 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-06-18 21:36 - 2013-08-22 15:36 - 000000000 ____D C:\WINDOWS\Inf
2020-06-18 21:29 - 2013-08-22 16:45 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-06-18 21:20 - 2014-03-12 06:27 - 000000000 ____D C:\ProgramData\Atheros
2020-06-18 21:02 - 2013-10-15 16:43 - 000000000 ____D C:\ProgramData\McAfee
2020-06-18 21:02 - 2013-10-15 16:43 - 000000000 ____D C:\Program Files\Common Files\mcafee
2020-06-18 21:02 - 2013-10-15 16:43 - 000000000 ____D C:\Program Files (x86)\McAfee
2020-06-18 21:01 - 2013-08-22 15:25 - 000262144 ___SH C:\WINDOWS\system32\config\BBI
2020-06-18 20:34 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-06-15 00:49 - 2013-08-22 17:36 - 000262144 _____ C:\WINDOWS\system32\config\BCD-Template
2020-06-14 19:23 - 2014-03-12 06:40 - 000003546 _____ C:\WINDOWS\system32\Tasks\Norton Online Backup ARA
2020-06-14 19:23 - 2014-03-12 06:40 - 000000000 ____D C:\ProgramData\Norton
2020-06-14 19:23 - 2013-08-22 15:25 - 000262144 ___SH C:\WINDOWS\system32\config\ELAM
2020-06-14 19:22 - 2013-10-15 17:14 - 000000000 ___HD C:\OEM
2020-06-14 19:22 - 2013-08-22 17:36 - 000000000 ___HD C:\Program Files\WindowsApps
2020-06-14 19:21 - 2013-10-15 17:21 - 000000000 ____D C:\WINDOWS\Panther
2020-06-14 19:21 - 2013-08-22 17:36 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2020-06-14 19:21 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\WinStore
2020-06-14 19:21 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\FileManager
2020-06-14 19:21 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\Camera
2020-06-14 15:51 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\rescache
2020-06-14 15:50 - 2013-08-22 17:36 - 000000000 ____D C:\Program Files\Windows NT
2020-06-14 15:50 - 2013-08-22 16:44 - 000335904 _____ C:\WINDOWS\system32\FNTCACHE.DAT

==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

==================== Fin de FRST.txt ========================