Jeu emprunté : Avast détecte tous mes fichiers comme virus

ZangDev Messages postés 9 Statut Membre -  
fabul Messages postés 45016 Statut Modérateur -

Bonjour,

hier j'ai pris un jeu (Call of Duty : Black Ops II) chez un ami et lorsque je l'ai exécute mon antivirus (Avast) c'est affolé et a commencé à détecter tous mes exécutables comme des virus et ce même quand j'ajoute des exceptions … présentement j'ai du le mettre en veille pour le calmer

NB : j'ai pas pris la source du jeu ou il l'a pris sinon je l'aurait mentionne … en tout cas désormais mieux je télécharge ou j'achète moi même mes jeux

je suis désolé mais pour l'ordre des fichier je pense que c'est ça 
Addition.txt : https://uploadnow.io/f/gQxFWrY

FRST.txt : https://uploadnow.io/f/SgtQDsW


Windows / Chrome 141.0.0.0

A voir également:
  • Jeu emprunté : Avast détecte tous mes fichiers comme virus
  • 94 jeu - Télécharger - Puzzle & Réflexion
  • 94 degrés jeu - Télécharger - Divers Jeux
  • Jeu zuma - Télécharger - Jeux vidéo
  • Jeu logo - Télécharger - Jeux vidéo
  • Jeu google - Guide

6 réponses

fabul Messages postés 45016 Statut Modérateur 5 736
 

Bonjour,

Passez cet antivirus en Offline (Clé USB Bootable)

https://free.drweb.fr/aid_admin/

0
ZangDev Messages postés 9 Statut Membre
 

et comment je l'utilise STP

0
fabul Messages postés 45016 Statut Modérateur 5 736 > ZangDev Messages postés 9 Statut Membre
 

Créer une clé USB avec l'installeur pour clé USB

Démarrer sur la clé USB par le Boot Menu du PC 

https://www.malekal.com/liste-touches-acces-bios-boot-menu-constructeur/

0
ZangDev Messages postés 9 Statut Membre > fabul Messages postés 45016 Statut Modérateur
 

donc en gros je boot la clé avec l'image télécharger, ensuite je démarre le pc dessus ???

désolé si je semble embêter mais je vois votre solution mais je ne la comprends ABSOLUMENT PAS … pourriez vous être un petit peu plus détaillé et précis dans vos propos 

merci

0
fabul Messages postés 45016 Statut Modérateur 5 736 > ZangDev Messages postés 9 Statut Membre
 

C'est bien ça.

Créer une clé Amorçable (Qui boot / démarre) et démarrer avec pour analyser le système par en dehors du système.

0
fabul Messages postés 45016 Statut Modérateur 5 736
 

Téléchargez le fichier pour USB drweb-livedisk-900-usb.exe

Placez une clé USB d'au moins 2GB Vide dans le port USB du PC

Exécutez le programme drweb-livedisk-900-usb.exe

Sélectionnez la bonne clé USB à formater

Cochez la case Format USB Drive...

Et cliquez Creait Dr.Web Live Disk

Ensuite cliquez sur YES pour formater (Effacer ce qu'il y a sur la clé USB

Attendre quelques minutes la création de la clé.

Quand la clé est crée et prête à être utilisée, il faut redémarrer le PC tout en tapotant la touche Boot Menu dès l'allumage.

La touche varie selon le PC, si vous me disiez le modèle, je pourrais peut être aider d'avantage, sinon vous pouvez trouvr une liste des touches Boot Menu et BIOS ici selon le constructeur:

https://www.malekal.com/liste-touches-acces-bios-boot-menu-constructeur/

Quand Dr.Web Live CD est démarré par le Boot Menu, c'est simple, juste à cliquer Continue > Start Scanning, et ensuite supprimer ce qui est détecté.

C'est un HP ?

Essayez la touche Echap ou F9 pour le Boot Menu (Menu démarrage, pour pouvoir démarrer sur la clé plutôt que sur Windows) 

-

PS:

Si ça ne marche pas ou n'aide pas, crées une clé USB Ventoy

https://www.ventoy.net/en/download.html

Extraire tout de l'atchive Ventoy et utiliser Ventoy2Disk.exe

Si le PC est ancien, il faut créer la clé en mode MBR

Si il est récent (Windows 8 ou supérieur) en mode GPT pour EFI

Et places le fichier .ISO de Kaspersky Rescue Disk sur la clé Ventoy après

https://rescuedisk.s.kaspersky-labs.com/updatable/2018/krd.iso

Démarrer dessus de la même manière avec le Boot Menu pour scanner le système avec Kaspersky Rescue Disk

0
ZangDev Messages postés 9 Statut Membre
 

sinon vous avez une idée du probléme exacte de ma machine 

je pose la question a cause des fichiers que la description epinglee nous a demandé de faire (FRST et addition)

c'est aussi que le téléchargement prend pas mal de temps ou je suis donc ... je suis encore une fois de plus navré

0
fabul Messages postés 45016 Statut Modérateur 5 736
 

" sinon vous avez une idée du problème exacte de ma machine "

Dans un autre sujet vous avez avez parlé de disque externe infecté.

Les Virus USB se traitent souvent avec USBFix mais rendu payant ?

0
fabul Messages postés 45016 Statut Modérateur 5 736
 

Je ne suis pas habitué à FRST sinon j'aurais peut être vu quelque chose ?

Mais je n'ai pas vu de signe évident d'infection.

Mais il manque la fin de Addition.txt que vous avec peut être posté avant la fin du scan.

J'utilise plus RegRun Reanimator

https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment

0
ZangDev Messages postés 9 Statut Membre
 

Svp c'est normal que ça détecte des fichiers système...et ça leurs fait quoi exactement aux fichiers trouvés (suppression... réparation...quarantaine ... Je sais pas moi...svp je veux juste savoir)

Déjà merci pour votre patience envers mon cas

0
fabul Messages postés 45016 Statut Modérateur 5 736 > ZangDev Messages postés 9 Statut Membre
 

Si c'est des fichiers système qui ont été infectés, il faut réparer le système avec
sfc /scannow

Reanimator supprime quand on demande de supprimer.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ZangDev Messages postés 9 Statut Membre
 

Bonjour,

je ne voudrais plus prendre de risque mais toutefois je ne veux pas perdre mes donner … pourriez vous m'aider a désinfecter mon appareil et mon disque externe

j'ai vu les différentes conversations et apparemment c'est chaque probleme sa solution (son analyse) donc voici les miennes



FRST.txt : https://uploadnow.io/files/W6v4jzH

Addition.txt : https://uploadnow.io/files/bpYSkh2

cordialement merci


0
fabul Messages postés 45016 Statut Modérateur 5 736
 

Le site uploadnow.io me demande de me connecter...

0
ZangDev Messages postés 9 Statut Membre > fabul Messages postés 45016 Statut Modérateur
 

je copie le contenu ici

Addiction.txt
 

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11-10-2025
Exécuté par Ange (15-10-2025 13:03:33)
Exécuté depuis C:\Users\Ange\Desktop
Microsoft Windows 10 Professionnel Version 22H2 19045.6332 (X64) (2023-01-21 14:01:04)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

Administrateur (S-1-5-21-2580522982-2987149798-2802210835-500 - Administrator - Disabled)
Ange (S-1-5-21-2580522982-2987149798-2802210835-1004 - Administrator - Enabled) => C:\Users\Ange
DefaultAccount (S-1-5-21-2580522982-2987149798-2802210835-503 - Limited - Disabled)
HPG4 (S-1-5-21-2580522982-2987149798-2802210835-1001 - Administrator - Enabled) => C:\Users\HPG4
Invité (S-1-5-21-2580522982-2987149798-2802210835-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2580522982-2987149798-2802210835-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Avast Antivirus (Disabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1036-1033-7760-BC15014EA700}) (Version: 25.001.20756 - Adobe)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601120}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
Audio Controls Application (HKLM\...\HP-NB-AIO) (Version: 4.0.130.0 - Conexant Systems)
Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 25.9.10453.3120 - Gen Digital Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 6.39 - Piriform)
COLMIS_3 (HKLM-x32\...\COLMIS WINDOWS APPExécutable Windows 32 bits) (Version: 3.2.2.0 - NECC)
Demon Slayer: Kimetsu no Yaiba (HKLM-x32\...\Demon Slayer: Kimetsu no Yaiba_is1) (Version:  - )
Dev-C++ 5 beta 9 release (4.9.9.2) (HKLM-x32\...\Dev-C++) (Version:  - )
Git (HKLM\...\Git_is1) (Version: 2.46.0 - The Git Development Community)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 141.0.7390.108 - Google LLC)
Intel(R) Chipset Device Software (HKLM\...\{4A121459-D3F8-4908-A474-96D45641E357}) (Version: 10.1.18243.8188 - Intel Corporation) Hidden
Intel(R) Chipset Device Software (HKLM-x32\...\{f3b1c211-1159-4262-bb97-84150cda9096}) (Version: 10.1.18243.8188 - Intel(R) Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 2313.4.16.0 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{6A16D17C-1F3D-4BB8-ACFE-ACB373C96D11}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{C2492DBC-1733-4CF9-AF8C-63EC77DA7942}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Driver (HKLM\...\{1B837123-92FE-4BBC-8BE1-1CE69EC78936}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x64 (HKLM\...\{C9552825-7BF2-4344-BA91-D3CD46F4C442}) (Version: 1.66.712.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.66.712.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{b6e20498-6533-4bb9-8102-77ace49ffe78}) (Version: 1.66.712.0 - Intel Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 141.0.3537.71 - Microsoft Corporation)
Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 141.0.3537.71 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2021 - fr-fr (HKLM\...\ProPlus2021Retail - fr-fr) (Version: 16.0.19231.20156 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\OneDriveSetup.exe) (Version: 25.137.0715.0001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\...\OneDriveSetup.exe) (Version: 25.179.0914.0003 - Microsoft Corporation)
Microsoft Project - fr-fr (HKLM\...\ProjectProRetail - fr-fr) (Version: 16.0.19231.20156 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation)
Microsoft VC++ redistributables repacked. (HKLM\...\{8F69E094-110C-41C1-8017-A1643C6A68A9}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft VC++ redistributables repacked. (HKLM-x32\...\{0117C91D-E81E-4C19-BD1C-22CFCBD2A332}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft Visio - fr-fr (HKLM\...\VisioProRetail - fr-fr) (Version: 16.0.19231.20156 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 (HKLM-x32\...\{5af95fd8-a22e-458f-acee-c61bd787178e}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 (HKLM-x32\...\{47109d57-d746-4f8b-9618-ed6a17cc922b}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810 (HKLM\...\{59CED48F-EBFE-480C-8A38-FC079C2BEC0F}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810 (HKLM\...\{B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.40.33810 (HKLM-x32\...\{5EA6C998-D5AC-4ED9-89C3-9F25B17CCD3D}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.40.33810 (HKLM-x32\...\{0C3457A0-3DCE-4A33-BEF0-9B528C557771}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual Studio Code (User) (HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\...\{771FD6B0-FA20-440A-A002-3B3BAC16DC50}_is1) (Version: 1.105.0 - Microsoft Corporation)
Node.js (HKLM\...\{0463EF6C-7AE0-4657-970D-FD4634A98A35}) (Version: 22.20.0 - Node.js Foundation)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 7 - Notepad++ Team)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.19231.20072 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.16327.20264 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.19231.20072 - Microsoft Corporation) Hidden
Opera Stable 120.0.5543.161 (HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\Opera 120.0.5543.161) (Version: 120.0.5543.161 - Opera Software)
OptaneDowngradeGuard (HKLM\...\{86B0E6C1-32E0-42CC-BC4F-BF3C0730CECB}) (Version: 18.0.0.0 - Intel Corporation) Hidden
Python 3.13.7 (64-bit) (HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\...\{9a46f6d0-8f11-4f8f-a23d-d617db01bbb6}) (Version: 3.13.7150.0 - Python Software Foundation)
Python 3.13.7 Add to Path (64-bit) (HKLM\...\{235C9435-3313-4658-881D-5A7E559A5A41}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 Core Interpreter (64-bit) (HKLM\...\{BE75E968-78F4-411D-92E4-73EC3043F7E4}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 Development Libraries (64-bit) (HKLM\...\{96A23710-E014-4A5B-96A1-DE64AC37251B}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 Documentation (64-bit) (HKLM\...\{CFAAA24B-16EF-4D9D-80A5-F67798771571}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 Executables (64-bit) (HKLM\...\{E4047598-558F-4468-8B53-9FCEF7F86E0D}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 pip Bootstrap (64-bit) (HKLM\...\{CD31E178-F872-466B-A231-9C8AA53A89FD}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 Standard Library (64-bit) (HKLM\...\{A139F43E-8105-465D-AC80-28F349CBE08D}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 Tcl/Tk Support (64-bit) (HKLM\...\{A65B1339-6492-4CA4-AEB5-2B25A83A20B9}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python 3.13.7 Test Suite (64-bit) (HKLM\...\{6BD2B618-9A2B-47D9-B24B-2F05BD2768E4}) (Version: 3.13.7150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{8B8DEA15-D815-4CB1-AC10-4E7713F3DFA0}) (Version: 3.13.7150.0 - Python Software Foundation)
RstDowngradeGuard (HKLM\...\{13C2A26E-7AD4-4D82-BB4F-DEA6E871B958}) (Version: 18.0.0.0 - Intel Corporation) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.8.27 - Synaptics Incorporated)
Update for x64-based Windows Systems (KB5001716) (HKLM\...\{B8D93870-98D1-4980-AFCA-E26563CDFB79}) (Version: 8.94.0.0 - Microsoft Corporation)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.16 - VideoLAN)
Wampserver64 3.3.5 (HKLM\...\{wampserver64}_is1) (Version: 3.3.5 - Dominique Ottello alias Otomatic)
WinRAR 5.60 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)
Zoom Workplace (HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\ZoomUMX) (Version: 6.4.12 (64384) - Zoom Communications, Inc.)

Chrome apps:
============
Sheets (HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\6703c6bf267d853aaa1657b6ba85e104) (Version: 1.0 - Google\Chrome)

Packages:
=========
Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2025-10-07] ()
Centre de configuration des graphiques Intel® -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5688.0_x64__8j3eq9eme6ctt [2025-10-05] (INTEL CORP) [Startup Task]
HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.47.41.0_x64__v10z8vjag6ke6 [2025-10-12] (HP Inc.)
HP System Information -> C:\Program Files\WindowsApps\AD2F1837.HPSystemInformation_8.10.45.0_x64__v10z8vjag6ke6 [2025-10-05] (HP Inc.)
Intel® Optane™ Memory and Storage Management -> C:\Program Files\WindowsApps\AppUp.IntelOptaneMemoryandStorageManagement_18.1.1042.0_x64__8j3eq9eme6ctt [2025-10-05] (INTEL CORP)
Local Artificial Intelligence Manager -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\AI [2025-10-12] ()
Microsoft.Office.ActionsServer -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\ActionsServer [2025-10-12] ()
OfficePushNotificationsUtility -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16 [2025-10-12] ()

==================== Personnalisé CLSID (Avec liste blanche): ==============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-2580522982-2987149798-2802210835-1004_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> "C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe" -ToastActivated => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2580522982-2987149798-2802210835-1004_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> "C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe" -ToastActivated => Pas de fichier
CustomCLSID: HKU\S-1-5-21-2580522982-2987149798-2802210835-1004_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> C:\Users\Ange\AppData\Local\Microsoft\OneDrive\25.179.0914.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2580522982-2987149798-2802210835-1004_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> C:\Users\Ange\AppData\Local\Microsoft\OneDrive\25.179.0914.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers-x32: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2025-09-29] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2016-09-21] (Notepad++ -> )
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Avec liste blanche) ====================

==================== Raccourcis & WMI ========================

==================== Modules chargés (Avec liste blanche) =============

2025-10-15 12:51 - 2017-07-16 13:24 - 000114688 _____ () [Fichier non signé] C:\Users\Ange\AppData\Local\Temp\is-7MBS2.tmp\HIF2RAW_DLL.DLL
2025-10-15 12:51 - 2017-07-16 13:24 - 000126464 _____ () [Fichier non signé] C:\Users\Ange\AppData\Local\Temp\is-7MBS2.tmp\RAW2HIF_DLL.DLL
2025-10-15 12:51 - 2017-08-06 17:09 - 000089088 _____ () [Fichier non signé] C:\Users\Ange\AppData\Local\Temp\is-7MBS2.tmp\zlibwapi.dll
2025-10-15 10:59 - 2024-04-04 14:50 - 000560128 _____ () [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\pcre2-8.dll
2025-10-15 10:59 - 2024-02-15 12:48 - 019686912 _____ () [Fichier non signé] c:\wamp64\bin\mariadb\mariadb11.3.2\bin\server.dll
2025-10-15 11:01 - 2025-10-15 11:02 - 000000000 ___JL () [symlink -> c:\wamp64\bin\php\php8.2.18\libsasl.dll] c:\wamp64\bin\apache\apache2.4.59\bin\libsasl.dll
2025-10-15 11:01 - 2025-10-15 11:02 - 000000000 ___JL () [symlink -> c:\wamp64\bin\php\php8.2.18\libsqlite3.dll] c:\wamp64\bin\apache\apache2.4.59\bin\libsqlite3.dll
2025-09-29 23:10 - 2025-09-29 23:10 - 000030720 _____ (Adobe Systems Inc.) [Fichier non signé] C:\Program Files\Adobe\Acrobat DC\Acrobat\locale\fr_fr\Acrobat Elements\ContextMenuShim64.fra
2025-10-15 10:59 - 2024-04-04 15:03 - 000216064 _____ (Apache Software Foundation) [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\libapr-1.dll
2025-10-15 10:59 - 2024-04-04 15:03 - 000036864 _____ (Apache Software Foundation) [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\libapriconv-1.dll
2025-10-15 10:59 - 2024-04-04 15:03 - 000300032 _____ (Apache Software Foundation) [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\libaprutil-1.dll
2025-10-15 10:59 - 2024-04-04 15:03 - 000462848 _____ (Apache Software Foundation) [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\libhttpd.dll
2025-10-15 10:59 - 2024-04-04 15:04 - 000015360 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_actions.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000021504 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_alias.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000013312 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_allowmethods.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000013824 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_asis.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000017920 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_auth_basic.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000034304 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_auth_digest.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000016896 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_authn_core.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000015360 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_authn_file.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000024064 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_authz_core.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000016896 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_authz_groupfile.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000017408 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_authz_host.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000013312 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_authz_user.so
2025-10-15 10:59 - 2024-04-04 15:04 - 000038912 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_autoindex.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000059904 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_cache.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000031744 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_cache_disk.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000027136 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_cgi.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000016384 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_dir.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000013824 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_env.so
2025-10-15 10:59 - 2022-11-07 13:35 - 000073728 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_fcgid.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000017408 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_file_cache.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000049664 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_include.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000030208 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_isapi.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000031744 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_log_config.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000023040 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_mime.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000036352 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_negotiation.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000065536 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_rewrite.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000018432 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_setenvif.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000014336 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_userdir.so
2025-10-15 10:59 - 2024-04-04 15:03 - 000016896 _____ (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\modules\mod_vhost_alias.so
2023-01-21 15:40 - 2019-04-22 16:50 - 001370112 _____ (Conexant Systems LLC.) [Fichier non signé] C:\Program Files\Conexant\SA3\HP-NB-AIO\CxHDAudioAPI.dll
2025-10-15 10:58 - 2024-04-16 09:47 - 000342016 _____ (Derick Rethans) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\zend_ext\php_xdebug-3.3.2-8.2-vs16-x86_64.dll
2025-10-15 10:59 - 2024-04-04 14:36 - 000161280 _____ (hxxps://nghttp2.org/) [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\nghttp2.dll
2025-10-15 11:01 - 2025-10-15 11:02 - 000000000 ___JL (The ICU Project) [symlink -> c:\wamp64\bin\php\php8.2.18\icudt71.dll] c:\wamp64\bin\apache\apache2.4.59\bin\icudt71.dll
2025-10-15 11:01 - 2025-10-15 11:02 - 000000000 ___JL (The ICU Project) [symlink -> c:\wamp64\bin\php\php8.2.18\icuin71.dll] c:\wamp64\bin\apache\apache2.4.59\bin\icuin71.dll
2025-10-15 11:01 - 2025-10-15 11:02 - 000000000 ___JL (The ICU Project) [symlink -> c:\wamp64\bin\php\php8.2.18\icuio71.dll] c:\wamp64\bin\apache\apache2.4.59\bin\icuio71.dll
2025-10-15 11:01 - 2025-10-15 11:02 - 000000000 ___JL (The ICU Project) [symlink -> c:\wamp64\bin\php\php8.2.18\icuuc71.dll] c:\wamp64\bin\apache\apache2.4.59\bin\icuuc71.dll
2025-10-15 11:02 - 2025-10-15 11:02 - 000000000 ___JL (The libssh2 library, hxxps://www.libssh2.org/) [symlink -> c:\wamp64\bin\php\php8.2.18\libssh2.dll] c:\wamp64\bin\apache\apache2.4.59\bin\libssh2.dll
2025-10-15 10:59 - 2024-01-30 19:36 - 006126080 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\libcrypto-3-x64.dll
2025-10-15 10:59 - 2024-01-30 19:44 - 000775168 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Fichier non signé] c:\wamp64\bin\apache\apache2.4.59\bin\libssl-3-x64.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000093184 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_com_dotnet.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000701952 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_curl.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000072704 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_exif.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 007118336 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_fileinfo.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 009665536 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_gd.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000054784 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_gettext.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000327680 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_gmp.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000963584 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_imap.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000434176 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_intl.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000260096 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_ldap.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 001591808 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_mbstring.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000123904 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_mysqli.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000849920 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_opcache.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000151040 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_openssl.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000030720 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_pdo_mysql.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000029184 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_pdo_sqlite.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000261632 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_soap.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000081408 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_sockets.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000055296 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_sqlite3.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000288256 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_xsl.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000380928 _____ (The PHP Group) [Fichier non signé] c:\wamp64\bin\php\php8.2.18\ext\php_zip.dll
2025-10-15 10:58 - 2024-04-10 00:42 - 000035840 _____ (The PHP Group) [Fichier non signé] C:\wamp64\bin\php\php8.2.18\php8apache2_4.dll
2025-10-15 11:02 - 2025-10-15 11:02 - 000000000 ___JL (The PHP Group) [symlink -> c:\wamp64\bin\php\php8.2.18\php8ts.dll] c:\wamp64\bin\apache\apache2.4.59\bin\php8ts.dll

==================== Alternate Data Streams (Avec liste blanche) ========

==================== Mode sans échec (Avec liste blanche) ==================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aswSP.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\aswSP.sys => ""="Driver"

==================== Association (Avec liste blanche) =================

==================== Internet Explorer (Avec liste blanche) =============

BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2025-09-02] (HP Inc. -> HP Inc.)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2025-09-02] (HP Inc. -> HP Inc.)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts contenu: =========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2019-12-07 11:14 - 2025-10-15 05:09 - 000000093 _____ C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost

2025-10-14 21:22 - 2025-10-15 11:09 - 000000446 _____ C:\Windows\system32\drivers\etc\hosts.ics

==================== Network ===========================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

DNS Servers: 192.168.8.1
Le Pare-feu est activé.

Network Binding:
=============
Wi-Fi: Intel(R) Dual Band Wireless-AC 7265 -> Netwtw04.sys
Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys
Connexion réseau Bluetooth: Bluetooth Device (Personal Area Network) -> bthpan.sys

==================== Autres zones ===========================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\HPG4\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\LocalCache\Microsoft\IrisService\1185042018773744777\134039865736638477.jpg
HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\Control Panel\Desktop\\Wallpaper -> E:\Archange Michel\images\video-games-anime-anime-boys-Sword-Art-Online-Kirigaya-Kazuto-typography-151180-wallhere.com.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)


==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\StartupApproved\Run: => "OfficeSyncProcess"
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\StartupApproved\Run: => "Opera Stable"
HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_721749513BA1C119DD4D900E9196ACBD"
HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\...\StartupApproved\Run: => "OneDrive"

==================== RèglesPare-feu (Avec liste blanche) ================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{B84C6405-9056-4B57-BF43-7722B5382113}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe => Pas de fichier
FirewallRules: [{B6CB192A-7B4A-467C-B0DB-DF1BE737B48B}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe => Pas de fichier
FirewallRules: [{8E060CDF-A799-43DF-A26D-0EDE8353B06D}] => (Allow) C:\Users\HPG4\AppData\Roaming\Zoom\bin\Zoom.exe => Pas de fichier
FirewallRules: [{CBB04267-4D8B-4AE8-B1E4-182FD0394C70}] => (Allow) C:\Users\HPG4\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier
FirewallRules: [{EFB5FF1D-4904-48F6-A825-3588956EA522}] => (Allow) C:\Users\HPG4\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier
FirewallRules: [{5A170938-F1A2-4288-8313-884AFC916230}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe => Pas de fichier
FirewallRules: [{5C5BB6E4-19BC-4F1D-8F6A-5662E19A1484}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe => Pas de fichier
FirewallRules: [{61184861-0DEA-48D1-9B0C-4D4BEF3FA0D1}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe => Pas de fichier
FirewallRules: [{D15E83E6-CDD8-4707-BE62-46145C77A7E1}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe => Pas de fichier
FirewallRules: [{DB2E3315-AE7E-4724-80E5-1D810B18E45C}] => (Allow) C:\Program Files\Avast Software\Avast\AvastUI.exe (Gen Digital Inc. -> Gen Digital Inc.)
FirewallRules: [{0DD74972-9E7E-4490-926D-68DA9E961DB4}] => (Allow) C:\Program Files\Avast Software\Avast\AvastUI.exe (Gen Digital Inc. -> Gen Digital Inc.)
FirewallRules: [TCP Query User{2A0C591D-E304-4BB2-8B3F-62947EE4C1A8}C:\users\༺⚜️???? ???????????????? ????⚜️༻\appdata\local\programs\microsoft vs code\code.exe] => (Allow) C:\users\༺⚜️???? ???????????????? ????⚜️༻\appdata\local\programs\microsoft vs code\code.exe => Pas de fichier
FirewallRules: [UDP Query User{880FD186-CC77-4097-9915-D87B51EF5904}C:\users\༺⚜️???? ???????????????? ????⚜️༻\appdata\local\programs\microsoft vs code\code.exe] => (Allow) C:\users\༺⚜️???? ???????????????? ????⚜️༻\appdata\local\programs\microsoft vs code\code.exe => Pas de fichier
FirewallRules: [{FFD2CBC0-75B1-4534-B467-FFA892F0ED1E}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{29F85708-7C5D-4BEE-A434-C27938B238F0}C:\users\ange\appdata\local\programs\microsoft vs code\code.exe] => (Allow) C:\users\ange\appdata\local\programs\microsoft vs code\code.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{BC639176-58C1-4AF2-A655-1F31C4579BD1}C:\users\ange\appdata\local\programs\microsoft vs code\code.exe] => (Allow) C:\users\ange\appdata\local\programs\microsoft vs code\code.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2EA87B40-13A8-4F96-AAA5-732340662A31}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{DEE1583A-1255-490A-981E-5F128838911A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{8F2EB5CA-9F73-455B-8CEE-000B1156C84F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{67B76E1C-7A8A-432D-A4A7-F1B1BFD8105B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{D710A3DF-0196-4B74-8837-9D40B61BC7CB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{F6E97DDD-D4C6-4A09-B37D-E0EBE2A1DDE5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{9D0BB45B-30FF-4D2C-BE11-C6542BBE6E1C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{EADF1018-4A22-4E67-9589-7D722DA0B247}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{7B6915CB-DC7A-4BE1-9128-4D88D8B2DBC3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{33603014-AFB5-4703-9506-3EF266AD1E2D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{DE732C4A-196F-4938-9576-44DC1BEB65E2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{0B27C824-382E-474B-849F-750DDDFACEF7}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{97E641B1-6A10-4BEA-B823-44B3607DDDAD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.274.477.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [TCP Query User{3F4AB585-440F-490C-BB4B-0875EC588EA3}C:\ange\games\call of duty - black ops 2\t6sp.exe] => (Block) C:\ange\games\call of duty - black ops 2\t6sp.exe => Pas de fichier
FirewallRules: [UDP QUERY USER{014DEF2E-DFCE-4FFE-8BE3-014B305553AB}C:\ANGE\GAMES\CALL OF DUTY - BLACK OPS 2\T6SP.EXE] => (Block) C:\ange\games\call of duty - black ops 2\t6sp.exe => Pas de fichier
FirewallRules: [TCP Query User{ED33BF22-20EA-42FF-9C1E-140E1E2D9B92}C:\program files\nodejs\node.exe] => (Allow) C:\program files\nodejs\node.exe => Pas de fichier
FirewallRules: [UDP Query User{8365B232-F7CF-4FAF-83D5-7F74CE4704D3}C:\program files\nodejs\node.exe] => (Allow) C:\program files\nodejs\node.exe => Pas de fichier
FirewallRules: [{23D71AF9-9EE4-4910-A2FD-B0D5CC5068DE}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Points de restauration =========================

Vérifiez le service "VSS"


==================== Éléments en erreur du Gestionnaire de périphériques ============
Name: Périphérique PCI
Description: Périphérique PCI
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Erreurs du Journal des événements: ========================

Erreurs Application:
==================
Error: (10/15/2025 01:00:11 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme setup.tmp version 51.1052.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance.

ID de processus : 225c

Heure de début : 01dc3dc1b2758da3

Heure d'arrêt : 4294967295

Chemin d'accès à l'application : C:\Users\Ange\AppData\Local\Temp\is-BNCOA.tmp\setup.tmp

ID de rapport : 817c0205-c6ad-4a9b-b8ed-87f5e7a16ca7

Nom complet du package défectueux : 

ID de l'application relative à un package défectueux : 

Type de blocage : Top level window is idle

Error: (10/15/2025 02:44:42 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante vds.exe, version : 10.0.19041.5794, horodatage : 0xd2f75130
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000c35dd6
ID du processus défaillant : 0x1888
Heure de début de l’application défaillante : 0x01dc3d6cde5b9398
Chemin d’accès de l’application défaillante : C:\Windows\System32\vds.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : c7ed3034-6275-4a52-8fb6-559b50c2b5ea
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (10/15/2025 02:44:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante PerceptionSimulationService.exe, version : 10.0.19041.4355, horodatage : 0x4c0eb7c2
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000545dd6
ID du processus défaillant : 0x3240
Heure de début de l’application défaillante : 0x01dc3d6cd9b4a7b2
Chemin d’accès de l’application défaillante : C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : efc827a5-ade1-401d-b911-cdda24ad00d5
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (10/15/2025 02:44:28 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante spectrum.exe, version : 10.0.19041.5848, horodatage : 0x895bf2e6
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000765dd6
ID du processus défaillant : 0x3484
Heure de début de l’application défaillante : 0x01dc3d6ca68335ce
Chemin d’accès de l’application défaillante : C:\Windows\system32\spectrum.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : f335dfd6-93c5-482f-b72c-bad9463857ed
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (10/15/2025 02:44:20 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante PerceptionSimulationService.exe, version : 10.0.19041.4355, horodatage : 0x4c0eb7c2
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000bf5dd6
ID du processus défaillant : 0x880
Heure de début de l’application défaillante : 0x01dc3d6c9b5c656b
Chemin d’accès de l’application défaillante : C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : 45a4e3e0-d376-49a3-a234-ceb8176ad303
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (10/15/2025 02:43:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante yuzu.exe, version : 0.0.0.0, horodatage : 0x62ee63f7
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00000000022a5dd6
ID du processus défaillant : 0x62b4
Heure de début de l’application défaillante : 0x01dc3d639f735176
Chemin d’accès de l’application défaillante : C:\Ange\Games\Demon Slayer - Kimetsu no Yaiba\yuzu.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : 9b899704-aadb-4e70-a6ad-4a7a1d9d1036
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (10/15/2025 02:43:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante vds.exe, version : 10.0.19041.5794, horodatage : 0xd2f75130
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000c25dd6
ID du processus défaillant : 0x4c90
Heure de début de l’application défaillante : 0x01dc3d6c80c99b41
Chemin d’accès de l’application défaillante : C:\Windows\System32\vds.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : 91cb97f1-c4b3-4e66-8884-0f6a63adf395
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :

Error: (10/15/2025 02:42:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante spectrum.exe, version : 10.0.19041.5848, horodatage : 0x895bf2e6
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000000795dd6
ID du processus défaillant : 0xc48
Heure de début de l’application défaillante : 0x01dc3d6c53542814
Chemin d’accès de l’application défaillante : C:\Windows\system32\spectrum.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : e49ca6bf-9263-40f5-80f5-23bfa4c1499d
Nom complet du package défaillant : 
ID de l’application relative au package défaillant :


Erreurs système:
=============
Error: (10/15/2025 01:06:04 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-M13LJJK)
Description: Impossible de démarrer un serveur DCOM : {883FF1FC-09E1-48E5-8E54-E2469ACB0CFD}. L’erreur 
« 2147942402 »
s’est produite lors du démarrage de la commande :
C:\Windows\system32\DllHost.exe /Processid:{F32D97DF-E3E5-4CB9-9E3E-0EB5B4E49801}

Error: (10/15/2025 01:04:39 PM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT)
Description: DCOM a reçu l’erreur « 2 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur :
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (10/15/2025 01:04:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service WSearch n’a pas pu démarrer en raison de l’erreur : 
Le fichier spécifié est introuvable.

Error: (10/15/2025 01:04:39 PM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT)
Description: DCOM a reçu l’erreur « 2 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur :
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}

Error: (10/15/2025 01:04:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service WSearch n’a pas pu démarrer en raison de l’erreur : 
Le fichier spécifié est introuvable.

Error: (10/15/2025 01:04:37 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-M13LJJK)
Description: DCOM a reçu l’erreur « 2 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur :
{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}

Error: (10/15/2025 01:04:37 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service WSearch n’a pas pu démarrer en raison de l’erreur : 
Le fichier spécifié est introuvable.

Error: (10/15/2025 01:04:35 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-M13LJJK)
Description: DCOM a reçu l’erreur « 2 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur :
{B52D54BB-4818-4EB9-AA80-F9EACD371DF8}


Windows Defender:
================
Date: 2025-10-03 19:40:20
Description: 
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=PUABundler:Win32/FileZilla_BundleInstaller&threatid=311942&enterprise=0
Nom : PUABundler:Win32/FileZilla_BundleInstaller
ID : 311942
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_E:\Archange Michel\Setup\Serveurs\FileZilla_3.67.1_win64_sponsored2-setup.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-M13LJJK\HPG4
Nom du processus : C:\Windows\explorer.exe
Version de la veille de sécurité : AV: 1.435.303.0, AS: 1.435.303.0, NIS: 1.435.303.0
Version du moteur : AM: 1.1.25070.4, NIS: 1.1.25070.4

Date: 2025-09-02 11:59:26
Description: 
Antivirus Microsoft Defender şċāή ћάş ьёёň šţθφφĕď взƒõŗэ ςőmрŀεťιόπ.%ń %ŧЅčªл ĪÐ:%ь{A39CD84C-BCA8-4430-ABAF-B5F641EF372E}%л %ŧŠçąή Ŧÿφė:%ьLogiciel anti-programme malveillant%ņ %ţŞĉāⁿ Ρǻřàмéţёřѕ:%ьAnalyse rapide%ņ  %ŧÚşěґ:%ъAUTORITE NT\Système%η %ţŜτøφ Яèãŝόή:%вŞçнёðűℓεď šċâñ ẃáŝ ѕκΐррëđ ьêĉаµѕє тĥέ ℓâѕţ ŝųčċėśŝƒûľ ś¢åŋ ώäš ώïτĥίʼn τђз ŀàŝτ 7 ðāγŝ

Date: 2025-09-02 11:32:11
Description: 
Antivirus Microsoft Defender şċāή ћάş ьёёň šţθφφĕď взƒõŗэ ςőmрŀεťιόπ.%ń %ŧЅčªл ĪÐ:%ь{26A50199-4ACB-4BA8-A16C-92E01149BA0A}%л %ŧŠçąή Ŧÿφė:%ьLogiciel anti-programme malveillant%ņ %ţŞĉāⁿ Ρǻřàмéţёřѕ:%ьAnalyse rapide%ņ  %ŧÚşěґ:%ъAUTORITE NT\Système%η %ţŜτøφ Яèãŝόή:%вҐР€ сõηиęćτīøŋ ŗϋńδøẃй

Date: 2025-08-20 20:27:38
Description: 
Antivirus Microsoft Defender şċāή ћάş ьёёň šţθφφĕď взƒõŗэ ςőmрŀεťιόπ.%ń %ŧЅčªл ĪÐ:%ь{292BFF36-742B-4186-AB7A-322E1B8202A1}%л %ŧŠçąή Ŧÿφė:%ьLogiciel anti-programme malveillant%ņ %ţŞĉāⁿ Ρǻřàмéţёřѕ:%ьAnalyse rapide%ņ  %ŧÚşěґ:%ъAUTORITE NT\Système%η %ţŜτøφ Яèãŝόή:%вҐР€ сõηиęćτīøŋ ŗϋńδøẃй

Date: 2025-08-20 19:50:15
Description: 
Antivirus Microsoft Defender şċāή ћάş ьёёň šţθφφĕď взƒõŗэ ςőmрŀεťιόπ.%ń %ŧЅčªл ĪÐ:%ь{175890F1-0852-44EA-8BF0-CB2AB577AE71}%л %ŧŠçąή Ŧÿφė:%ьLogiciel anti-programme malveillant%ņ %ţŞĉāⁿ Ρǻřàмéţёřѕ:%ьAnalyse rapide%ņ  %ŧÚşěґ:%ъAUTORITE NT\Système%η %ţŜτøφ Яèãŝόή:%вҐР€ сõηиęćτīøŋ ŗϋńδøẃй
Event[0]:

Date: 2025-07-22 23:45:32
Description: 
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité : 
Version précédente de la veille de sécurité : 1.431.831.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur : 
Version précédente du moteur : 1.1.25050.6
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu 

Date: 2025-07-22 23:45:32
Description: 
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité : 
Version précédente de la veille de sécurité : 1.431.831.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur : 
Version précédente du moteur : 1.1.25050.6
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu 

Date: 2025-07-22 23:45:32
Description: 
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité : 
Version précédente de la veille de sécurité : 1.431.831.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur : 
Version précédente du moteur : 1.1.25050.6
Code d’erreur : 0x80072ee7
Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu 

Date: 2025-07-22 23:43:43
Description: 
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité : 
Version précédente de la veille de sécurité : 1.429.212.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur : 
Version précédente du moteur : 1.1.25040.1
Code d’erreur : 0x80240022
Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. 

Date: 2025-07-22 23:43:43
Description: 
Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité : 
Version précédente de la veille de sécurité : 1.429.212.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur : 
Version précédente du moteur : 1.1.25040.1
Code d’erreur : 0x80240022
Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. 

CodeIntegrity:
===============
Date: 2025-10-11 22:47:20
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Avast Software\Avast\AvastSvc.exe) attempted to load \Device\HarddiskVolume3\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-11-26 20:42:48
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-10-12 20:05:33
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.23090.2008-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-10-06 20:10:28
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.23080.2006-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-09-12 12:18:41
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.23070.1004-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-08-02 12:09:03
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.9-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-07-15 14:10:03
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2023-07-03 10:23:21
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2304.8-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Infos Mémoire =========================== 

BIOS: HP P85 Ver. 01.44 09/13/2022
Carte mère: HP 822C
Processeur: Intel(R) Core(TM) i3-7100U CPU @ 2.40GHz
Pourcentage de mémoire utilisée: 75%
Mémoire physique - RAM - totale: 7603.21 MB
Mémoire physique - RAM - disponible: 1869.03 MB
Mémoire virtuelle totale: 12467.21 MB
Mémoire virtuelle disponible: 1767.82 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:237.85 GB) (Free:39.91 GB) (Model: SanDisk SD8SN8U-256G-1006) NTFS
Drive d: () (Fixed) (Total:0.05 GB) (Free:0.04 GB) (Model: ST500LT0 12-9WS142 USB Device) NTFS
Drive e: () (Fixed) (Total:455.21 GB) (Free:14.2 GB) (Model: ST500LT0 12-9WS142 USB Device) NTFS

\\?\Volume{033f7908-0931-4189-a8e7-c62846284379}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
\\?\Volume{c7df91e0-0000-0000-0000-105174000000}\ () (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS
\\?\Volume{9488e995-db9a-42cd-899a-1190aee04dcd}\ () (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32

==================== MBR & Table des partitions ====================

==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: C18E41A9)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: C7DF91E0)
Partition 1: (Not Active) - (Size=10 GB) - (Type=1C)
Partition 2: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=455.2 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=505 MB) - (Type=27)

==================== Fin de Addition.txt =======================

FRST.txt

Résultats d'analyse de  Farbar Recovery Scan Tool (FRST) (x64) Version: 11-10-2025
Exécuté par Ange (administrateur) sur DESKTOP-M13LJJK (HP HP ProBook 430 G4) (15-10-2025 13:00:17)
Exécuté depuis C:\Users\Ange\Desktop\FRST64.exe
Profils chargés: Ange
Plate-forme: Microsoft Windows 10 Professionnel Version 22H2 19045.6332 (X64) Langue: Français (France)
Navigateur par défaut: Chrome
Mode d'amorçage: Normal

==================== Processus (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, le processus sera arrêté. Le fichier ne sera pas déplacé.)

() [Fichier non signé] C:\Users\Ange\AppData\Local\Temp\is-7MBS2.tmp\xtool.exe
(C:\Program Files\Avast Software\Avast\AvastSvc.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\aswEngSrv.exe
(C:\Windows\CxSvc\CxAudioSvc.exe ->) (Synaptics Incorporated -> Conexant Systems LLC.) C:\Program Files\CONEXANT\SA3\HP-NB-AIO\SmartAudio3.exe
(DriverStore\FileRepository\cui_dch.inf_amd64_38cfab2b652e4701\igfxCUIService.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_38cfab2b652e4701\igfxEM.exe
(explorer.exe ->) (Alain Michel Verwée -> Alain-Michel Verwee aka Maximus23) C:\wamp64\wampmanager.exe
(explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <53>
(Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\AvastUI.exe <8>
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <11>
(services.exe ->) () [Fichier non signé] C:\wamp64\bin\mariadb\mariadb11.3.2\bin\mysqld.exe
(services.exe ->) (Apache Software Foundation) [Fichier non signé] C:\wamp64\bin\apache\apache2.4.59\bin\httpd.exe <2>
(services.exe ->) (Avast Software s.r.o. -> AVAST Software) C:\Program Files\Avast Software\Avast\wsc_proxy.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\aswidsagent.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\aswToolsSvc.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Avast Software\Avast\AvastSvc.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\DiagsCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\NetworkCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Windows\System32\DriverStore\FileRepository\hpqkbsoftwarecompnent.inf_amd64_ba096fb4f67b0f61\LanWlanWwanSwitchingServiceUWP.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_38cfab2b652e4701\igfxCUIService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_c2ac023763d5d3ad\OneApp.IGCC.WinService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_51f685305808e3a5\IntelCpHDCPSvc.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_51f685305808e3a5\IntelCpHeciSvc.exe
(services.exe ->) (Intel Corporation -> Intel(R) Corporation) C:\Windows\SysWOW64\XtuService.exe
(services.exe ->) (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(services.exe ->) (Oracle America, Inc. -> ) C:\wamp64\bin\mysql\mysql8.3.0\bin\mysqld.exe <2>
(services.exe ->) (Synaptics Incorporated -> Conexant Systems LLC.) C:\Windows\CxSvc\CxAudioSvc.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registre (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.)

HKLM\...\Run: [AvastUI.exe] => C:\Program Files\Avast Software\Avast\AvLaunch.exe [845992 2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\Run: [OfficeSyncProcess] => "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE" (Pas de fichier)
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [45988576 2025-08-14] (Gen Digital Inc. -> Gen Digital Inc.)
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\Run: [Opera Stable] => C:\Users\HPG4\AppData\Local\Programs\Opera\opera.exe (Pas de fichier)
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\Run: [Opera Browser Assistant] => C:\Users\HPG4\AppData\Local\Programs\Opera\assistant\browser_assistant.exe (Pas de fichier)
HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\...\MountPoints2: {aefec608-5155-11ee-8f6c-7c2a31c126e4} - "D:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\...\Run: [MicrosoftEdgeAutoLaunch_721749513BA1C119DD4D900E9196ACBD] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4265000 2025-10-09] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\...\Run: [Adobe Acrobat Synchronizer] => "C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe" (Pas de fichier)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\141.0.7390.108\Installer\chrmstp.exe [2025-10-15] (Google LLC -> Google LLC)
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION

==================== Tâches planifiées (Avec liste blanche) =================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {E7F8A1A3-BFC6-4EB7-9250-98090309C0D2} - System32\Tasks\Activation-Renewal => C:\Program Files\Activation-Renewal\Activation_task.cmd [17942 2025-10-03] () [Fichier non signé] -> Task
Task: {31C16D9F-48C3-4B42-8AA3-BE2735BE788F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe  (Pas de fichier)
Task: {8BA4DC68-7743-4049-952A-2FD81CCFEDDA} - System32\Tasks\Avast Software\Avast Antivirus Patcher => C:\Program Files\Common Files\Avast Software\Icarus\avast-av\icarus.exe [9072352 2025-09-12] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {DD01DB13-4706-42D1-AEBA-E8CB1ABD76B6} - System32\Tasks\Avast Software\Avast Emergency Update => C:\Program Files\Avast Software\Avast\AvEmUpdate.exe [5573800 2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {C55086DC-BD5B-4508-9223-ED88B79F17C4} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2977504 2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {745D11E3-B557-437D-AE97-AFE4B109AF8C} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe  (Pas de fichier)
Task: {86B5B900-3B21-4351-8333-73BA7900FD18} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [6140640 2025-08-14] (Gen Digital Inc. -> Gen Digital Inc.) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --guid "21653c9d-e516-4b4a-bb82-0757dba4e132" --version "6.39.0.11548" --silent
Task: {7E978B3C-740D-4C70-B8CF-576029570E58} - System32\Tasks\CCleanerSkipUAC - HPG4 => C:\Program Files\CCleaner\CCleaner.exe [39822560 2025-08-14] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {E3E94D22-81FC-4ACF-AFE9-E2503A008AE8} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem142.0.7416.0{EEF3B2CF-3F2E-4F93-A525-6A61C719F09B} => C:\Program Files (x86)\Google\GoogleUpdater\142.0.7416.0\updater.exe [5990040 2025-09-15] (Google LLC -> Google LLC)
Task: {2D2356D3-AE25-4B08-8B66-E5FF02C50D1C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Update Notice => C:\Program Files (x86)\HP\HP Support Framework\Resources\BingPopup\BingPopup.exe [1004040 2025-09-02] (HP Inc. -> HP Inc.) -> C:\Program Files (x86)\HP\HP Support Framework\\/show
Task: {5984F554-DB64-4795-A2B9-FD5F2D3FC0DB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPSFReport.exe [480264 2025-09-02] (HP Inc. -> HP Inc.)
Task: {D2D4783F-D190-4788-A763-70EE77F8658D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.)
Task: {CD12CDD2-AE31-45E4-908D-F655D2830665} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.)
Task: {F64E6F86-2408-4A43-8B16-357FC4BCEF13} - System32\Tasks\Microsoft\Office\Office Actions Server => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\ActionsServer\ActionsServer.exe [16954752 2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {4C855AFA-9178-47FF-BF66-C5D983EF7ADE} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe  /frequentupdate SCHEDULEDTASK displaylevel=False (Pas de fichier)
Task: {86B8AD68-194A-4F39-BD13-D149DD495466} - System32\Tasks\Microsoft\Office\Office Background Push Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE16\opushutil.exe [70464 2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {C946D50B-2400-4A7E-AF91-B612FE450D83} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe  /WatchService (Pas de fichier)
Task: {82C07BE2-3CAC-4619-827A-847B8A0054CB} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [318720 2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {F459147B-3250-442C-996A-F74382A9425F} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [318720 2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {560E0F7C-E0B0-4355-9657-721772761BC3} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\operfmon.exe [1365304 2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {8BC4BDDD-7838-40F4-8A73-DE946FB6067C} - System32\Tasks\Microsoft\Windows\Conexant\SynaMonApp => C:\Windows\System32\SynaMonApp.exe [170496 2018-10-30] (Synaptics Incorporated) [Fichier non signé]
Task: {D777B567-BB3B-4111-881C-0CB741022B0C} - System32\Tasks\Microsoft\Windows\Storage Tiers Management\Storage Tiers Management Initialization => {5C9AB547-345D-4175-9AF6-65133463A100} C:\Windows\System32\TieringEngineService.exe (Pas de fichier)
Task: {98DE25C5-43A3-4C2F-AF78-E97F264A6FD0} - System32\Tasks\Microsoft\Windows\WindowsUpdate\RUXIM\PLUGScheduler => "%ProgramFiles%\RUXIM\PLUGscheduler.exe"  (Pas de fichier)
Task: {7FCDF68F-C7B4-47C7-A87C-A369439AF070} - System32\Tasks\OneDrive Startup Task-S-1-5-21-2580522982-2987149798-2802210835-1001 => C:\Users\HPG4\AppData\Local\Microsoft\OneDrive\25.137.0715.0001\OneDriveLauncher.exe [685456 2025-08-13] (Microsoft Corporation -> Microsoft Corporation)
Task: {C7B1D48B-7B38-4CC9-8558-B3EE21F43014} - System32\Tasks\OneDrive Startup Task-S-1-5-21-2580522982-2987149798-2802210835-1004 => C:\Users\Ange\AppData\Local\Microsoft\OneDrive\25.179.0914.0003\OneDriveLauncher.exe [725864 2025-10-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {630A31D6-8331-4C9A-956F-25B0390C67E3} - System32\Tasks\Opera scheduled assistant Autoupdate 1727686437 => C:\Users\HPG4\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe  -> --scheduledtask --productiscomponent --installdir="C:\Users\HPG4\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0)
Task: {387C516C-CC39-49F5-B2A0-B3F3B9EC385A} - System32\Tasks\Opera scheduled Autoupdate 1727686423 => C:\Users\HPG4\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe  --scheduledtask --bypasslauncher $(Arg0) (Pas de fichier)
Task: {33DD3A53-9C6B-4251-B162-BD1C2433B6BC} - System32\Tasks\ZoomUpdateTaskUser-S-1-5-21-2580522982-2987149798-2802210835-1001 => "C:\Users\HPG4\AppData\Roaming\Zoom\bin\Zoom.exe"  --action=UpdateSchedule (Pas de fichier)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\Windows\Tasks\CCleanerCrashReporting.job => C:\Program Files\CCleaner\CCleanerBugReport.exe

==================== Internet (Avec liste blanche) ====================

(Si un élément est inclus dans le fichier fixlist.txt, s'il s'agit d'un élément du Registre, il sera supprimé ou restauré à la valeur par défaut.)

Tcpip\Parameters: [DhcpNameServer] 192.168.8.1
Tcpip\..\Interfaces\{43a92392-4ec5-4fd3-b471-53ede0df3dc0}: [DhcpNameServer] 192.168.8.1
Tcpip\..\Interfaces\{43a92392-4ec5-4fd3-b471-53ede0df3dc0}: [DhcpDomain] lan

Edge: 
=======
Edge Profile: C:\Users\Ange\AppData\Local\Microsoft\Edge\User Data\Default [2025-10-15]
Edge Extension: (Google Docs hors connexion) - C:\Users\Ange\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-10-13]
Edge Extension: (Edge relevant text changes) - C:\Users\Ange\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2025-10-05]

FireFox:
========
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2025-09-29] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2025-10-05] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=3.0.16 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN)

Chrome: 
=======
CHR Profile: C:\Users\Ange\AppData\Local\Google\Chrome\User Data\Default [2025-10-15]
CHR Notifications: Default -> hxxps://www.duolingo.com
CHR StartupUrls: Default -> "hxxps://www.google.com/"
CHR Session Restore: Default -> est activé.
CHR Extension: (SaveFrom.net Helper) - C:\Users\Ange\AppData\Local\Google\Chrome\User Data\Default\Extensions\akncjgblpooaigmieecjiigaebgblnaj [2025-10-14]
CHR Extension: (Adobe Acrobat: PDF edit, convert, sign tools) - C:\Users\Ange\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2025-10-14]
CHR Extension: (React Developer Tools) - C:\Users\Ange\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmkadmapgofadopljbjfkapdkoienihi [2025-10-14]
CHR Extension: (OrangeMonkey Pro) - C:\Users\Ange\AppData\Local\Google\Chrome\User Data\Default\Extensions\ggdmdoodcfamjggeigifpjfnnjfbland [2025-10-14]
CHR Extension: (Paiements via le Chrome Web Store) - C:\Users\Ange\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2025-10-05]
CHR Extension: (Video & Audio Downloader) - C:\Users\Ange\AppData\Local\Google\Chrome\User Data\Default\Extensions\pchlfebelfohhojoomlngjbkcjponfha [2025-10-14]
CHR HKU\S-1-5-21-2580522982-2987149798-2802210835-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKU\S-1-5-21-2580522982-2987149798-2802210835-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]

==================== Services (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R3 aswbIDSAgent; C:\Program Files\Avast Software\Avast\aswidsagent.exe [7785640 2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
R2 avast! Antivirus; C:\Program Files\Avast Software\Avast\AvastSvc.exe [1036456 2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
R2 avast! Tools; C:\Program Files\Avast Software\Avast\aswToolsSvc.exe [1089704 2025-10-03] (Gen Digital Inc. -> Gen Digital Inc.)
R2 AvastWscReporter; C:\Program Files\Avast Software\Avast\wsc_proxy.exe [56912 2025-10-03] (Avast Software s.r.o. -> AVAST Software)
S3 CCleanerPerformanceOptimizerService; C:\Program Files\CCleaner\CCleanerPerformanceOptimizerService.exe [1080544 2025-08-14] (Gen Digital Inc. -> Gen Digital Inc.)
R2 CxAudioSvc; C:\Windows\CxSvc\CxAudioSvc.exe [96432 2020-09-08] (Synaptics Incorporated -> Conexant Systems LLC.)
R2 HPAppHelperCap; C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe [930400 2025-09-02] (HP Inc. -> HP Inc.)
R2 HPDiagsCap; C:\Program Files\HP\HP Enabling Services\DiagsCap.exe [928864 2025-09-02] (HP Inc. -> HP Inc.)
R2 HPNetworkCap; C:\Program Files\HP\HP Enabling Services\NetworkCap.exe [924784 2025-09-02] (HP Inc. -> HP Inc.)
R2 HPSysInfoCap; C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe [929400 2025-09-02] (HP Inc. -> HP Inc.)
R2 LanWlanWwanSwitchingServiceUWP; C:\Windows\System32\DriverStore\FileRepository\hpqkbsoftwarecompnent.inf_amd64_ba096fb4f67b0f61\LanWlanWwanSwitchingServiceUWP.exe [608408 2025-08-06] (HP Inc. -> HP Inc.)
S3 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25070.5-0\MpDefenderCoreService.exe [2050952 2025-08-13] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 wampapache64; c:\wamp64\bin\apache\apache2.4.59\bin\httpd.exe [30720 2024-04-04] (Apache Software Foundation) [Fichier non signé]
R3 wampmariadb64; c:\wamp64\bin\mariadb\mariadb11.3.2\bin\mysqld.exe [28672 2024-02-15] () [Fichier non signé]
R3 wampmysqld64; c:\wamp64\bin\mysql\mysql8.3.0\bin\mysqld.exe [54943816 2023-12-14] (Oracle America, Inc. -> )
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25070.5-0\NisSrv.exe [4517784 2025-08-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25070.5-0\MsMpEng.exe [282464 2025-08-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 AdobeARMservice; "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe" [X]
S2 ClickToRunSvc; "C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe" /service [X]
S3 COMSysApp; C:\Windows\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} [X]
S2 CxUtilSvc; "C:\Windows\CxSvc\CxUtilSvc.exe" [X]
S2 HotKeyServiceUWP; %SystemRoot%\System32\DriverStore\FileRepository\hpqkbsoftwarecompnent.inf_amd64_ba096fb4f67b0f61\HotKeyServiceUWP.exe [X]
S2 HPAudioAnalytics; %SystemRoot%\System32\DriverStore\FileRepository\hpqkbsoftwarecompnent.inf_amd64_ba096fb4f67b0f61\HPAudioAnalytics.exe [X]
S2 Intel(R) Capability Licensing Service TCP IP Interface; "C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe" [X]
S2 Intel(R) TPM Provisioning Service; "C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe" [X]
S2 jhi_service; "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe" [X]
S2 MicrosoftEdgeElevationService; "C:\Program Files (x86)\Microsoft\Edge\Application\141.0.3537.71\elevation_service.exe" [X]
S2 MSDTC; %SystemRoot%\System32\msdtc.exe [X]
S3 msiserver; C:\Windows\system32\msiexec.exe /V [X]
S2 ose64; "c:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE" [X]
S2 perceptionsimulation; %systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe [X]
S2 PerfHost; %SystemRoot%\SysWow64\perfhost.exe [X]
S2 RpcLocator; %SystemRoot%\system32\locator.exe [X]
S2 RstMwService; %SystemRoot%\System32\DriverStore\FileRepository\iaahcic.inf_amd64_99f6bd58bfe82726\RstMwService.exe [X]
S3 Sense; "%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe" [X]
S2 SensorDataService; %SystemRoot%\System32\SensorDataService.exe [X]
S2 SNMPTRAP; %SystemRoot%\System32\snmptrap.exe [X]
S2 spectrum; %systemroot%\system32\spectrum.exe [X]
S2 Spooler; %SystemRoot%\System32\spoolsv.exe [X]
S2 sppsvc; %SystemRoot%\system32\sppsvc.exe [X]
S2 ssh-agent; %SystemRoot%\System32\OpenSSH\ssh-agent.exe [X]
S2 SynTPEnhService; "C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe" [X]
S2 TieringEngineService; %SystemRoot%\system32\TieringEngineService.exe [X]
S2 UevAgentService; %systemroot%\system32\AgentService.exe [X]
S2 uhssvc; "C:\Program Files\Microsoft Update Health Tools\uhssvc.exe" [X]
S2 vds; %SystemRoot%\System32\vds.exe [X]
S2 VSS; %systemroot%\system32\vssvc.exe [X]
S2 wbengine; "%systemroot%\system32\wbengine.exe" [X]
S2 wmiApSrv; %systemroot%\system32\wbem\WmiApSrv.exe [X]
S2 WMPNetworkSvc; "%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe" [X]

===================== Pilotes (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

R0 aswArDisk; C:\Windows\System32\drivers\aswArDisk.sys [21088 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [244832 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdriver.sys [390752 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsh.sys [299616 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniv.sys [85600 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswElam; C:\Windows\System32\drivers\aswElam.sys [29144 2025-10-03] (Microsoft Windows Early Launch Anti-malware Publisher -> Gen Digital Inc.)
R1 aswKbd; C:\Windows\System32\drivers\aswKbd.sys [29792 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [284768 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswNetHub; C:\Windows\System32\drivers\aswNetHub.sys [574048 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [92232 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [71240 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [876104 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [1282632 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [201824 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [391776 2025-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 KslD; C:\Windows\System32\drivers\wd\KslD.sys [332184 2025-08-13] (Microsoft Windows -> Microsoft Corporation)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [174112 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 ss_conn_usb_driver2; C:\Windows\System32\Drivers\ss_conn_usb_driver2.sys [50720 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [20888 2025-08-13] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [627120 2025-08-13] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [101792 2025-08-13] (Microsoft Windows -> Microsoft Corporation)
R3 WirelessButtonDriver64; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [40200 2023-11-17] (HP Inc. -> HP)
S3 MpKsl85596e11; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{4B2C4A44-DB23-4106-A414-F73EA31825F6}\MpKslDrv.sys [X]

==================== NetSvcs (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Un mois (créés) (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2025-10-15 12:57 - 2025-10-15 12:57 - 002442752 _____ (Farbar) C:\Users\Ange\Desktop\FRST64.exe
2025-10-15 12:44 - 2025-10-15 12:44 - 010869176 _____ (Google LLC) C:\Users\Ange\Downloads\ChromeSetup.exe
2025-10-15 10:59 - 2025-10-15 11:01 - 000001482 _____ C:\Users\Public\Desktop\Wampserver64.lnk
2025-10-15 10:57 - 2025-10-15 11:01 - 000000000 ____D C:\wamp64
2025-10-15 05:09 - 2025-10-15 12:49 - 000000000 ____D C:\DrWeb Quarantine
2025-10-15 01:29 - 2025-10-15 12:51 - 000000000 ____D C:\Remove after work
2025-10-14 23:23 - 2025-10-14 23:23 - 000000000 ____D C:\Users\Ange\AppData\Roaming\nextjs-nodejs
2025-10-14 22:18 - 2025-10-14 22:18 - 000000000 ____D C:\Users\Ange\AppData\Roaming\create-next-app-nodejs
2025-10-14 21:22 - 2025-10-15 11:09 - 000000446 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2025-10-14 02:01 - 2025-10-14 02:01 - 000000000 ____D C:\Users\Ange\.gitlab
2025-10-13 22:00 - 2025-10-15 00:58 - 867167776 _____ (Doctor Web, Ltd.) C:\Users\Ange\Downloads\drweb-livedisk-900-usb.exe
2025-10-13 22:00 - 2025-10-13 22:00 - 000503871 _____ C:\Users\Ange\Downloads\Dr.Web_Contrat_de_licence_Français.pdf
2025-10-13 20:58 - 2025-10-13 21:10 - 000048024 _____ C:\Users\Ange\Desktop\Addition.txt
2025-10-13 20:56 - 2025-10-15 13:01 - 000026295 _____ C:\Users\Ange\Desktop\FRST.txt
2025-10-13 20:56 - 2025-10-15 13:00 - 000000000 ____D C:\FRST
2025-10-13 01:03 - 2025-10-13 01:03 - 000012320 _____ C:\Users\Ange\AppData\Roaming\fe51677e82b19f5d.bin
2025-10-13 01:03 - 2025-10-13 01:03 - 000000000 ____D C:\Users\Public\Documents\Steam
2025-10-12 01:06 - 2025-10-15 02:44 - 000000000 ____D C:\Users\Ange\AppData\Local\CrashDumps
2025-10-08 00:09 - 2025-10-08 00:09 - 000000000 ____D C:\Users\Ange\AppData\LocalLow\Temp
2025-10-07 23:54 - 2025-10-07 23:54 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer
2025-10-07 23:54 - 2025-10-07 23:54 - 000000000 ____D C:\Program Files\Reference Assemblies
2025-10-07 23:54 - 2025-10-07 23:54 - 000000000 ____D C:\Program Files\MSBuild
2025-10-07 23:54 - 2025-10-07 23:54 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2025-10-07 23:54 - 2025-10-07 23:54 - 000000000 ____D C:\Program Files (x86)\MSBuild
2025-10-07 23:34 - 2025-10-15 00:19 - 000003574 _____ C:\Windows\system32\Tasks\OneDrive Startup Task-S-1-5-21-2580522982-2987149798-2802210835-1004
2025-10-07 13:25 - 2025-10-15 11:29 - 000000000 ____D C:\Users\Ange\Desktop\Projets
2025-10-07 09:59 - 2025-10-07 10:00 - 003388786 _____ C:\Users\Ange\Downloads\STAGE_CAA-main.zip
2025-10-07 09:19 - 2025-10-07 09:19 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Microsoft\MMC
2025-10-07 09:09 - 2025-10-07 09:13 - 000000000 ____D C:\Windows\SysWOW64\directx
2025-10-07 09:09 - 2025-10-07 09:12 - 000000000 ___HD C:\Windows\msdownld.tmp
2025-10-07 02:12 - 2025-10-15 12:53 - 000001917 _____ C:\Users\Public\Desktop\Demon Slayer - Kimetsu no Yaiba.lnk
2025-10-07 02:12 - 2025-10-07 02:12 - 000000975 _____ C:\Windows\system32\Drivers\etc\hosts.rollback
2025-10-07 02:12 - 2025-10-05 17:04 - 000000039 _____ C:\Windows\system32\Drivers\etc\hosts.backup
2025-10-06 21:37 - 2025-10-06 21:37 - 000000000 ____D C:\Users\Ange\AppData\Local\PeerDistRepub
2025-10-06 01:56 - 2025-10-06 01:56 - 000179173 _____ C:\Users\Ange\Downloads\NotesMasters-main.zip
2025-10-06 01:56 - 2025-10-06 01:56 - 000000000 ____D C:\Users\Ange\AppData\Roaming\WinRAR
2025-10-06 00:46 - 2025-10-15 11:30 - 000000000 ____D C:\Program Files\nodejs
2025-10-06 00:46 - 2025-10-06 00:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
2025-10-06 00:45 - 2025-10-06 00:45 - 031465472 _____ C:\Users\Ange\Downloads\node-v22.20.0-x64.msi
2025-10-05 23:52 - 2025-10-05 23:52 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2025-10-05 23:50 - 2025-10-05 23:50 - 000002501 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sticky Notes (new).lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002503 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Project.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002489 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002472 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002472 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002455 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002445 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002445 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000002395 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2025-10-05 23:49 - 2025-10-05 23:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outils Microsoft Office
2025-10-05 22:13 - 2025-10-12 00:01 - 000000000 ____D C:\Users\Ange\AppData\Local\PHP Language Server
2025-10-05 22:08 - 2025-10-14 22:54 - 000000000 ____D C:\Users\Ange\AppData\Local\npm-cache
2025-10-05 22:04 - 2025-10-07 23:58 - 000000000 ____D C:\Users\Ange\AppData\Local\PlaceholderTileLogoFolder
2025-10-05 21:23 - 2025-10-05 21:23 - 000000000 ____D C:\Users\Ange\AppData\Local\gk
2025-10-05 21:22 - 2025-10-15 11:29 - 000000000 ____D C:\Users\Ange\AppData\Local\GitKrakenCLI
2025-10-05 20:22 - 2025-10-05 20:29 - 000000000 ____D C:\Users\Ange\AppData\Local\Composer
2025-10-05 20:21 - 2025-10-05 20:21 - 000000000 ____D C:\Users\Ange\AppData\Local\Comms
2025-10-05 20:19 - 2025-10-15 10:54 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Code
2025-10-05 20:19 - 2025-10-05 20:20 - 000000000 ____D C:\Users\Ange\.vscode
2025-10-05 20:18 - 2025-10-05 20:18 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Python 3.13
2025-10-05 20:18 - 2025-10-05 20:18 - 000000000 ____D C:\Users\Ange\AppData\Local\Package Cache
2025-10-05 20:17 - 2025-10-14 00:25 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Visual Studio Code
2025-10-05 20:17 - 2025-10-05 20:17 - 000001401 _____ C:\Users\Ange\Desktop\Visual Studio Code.lnk
2025-10-05 20:16 - 2025-10-13 22:00 - 000000000 ____D C:\Users\Ange\AppData\LocalLow\Adobe
2025-10-05 20:16 - 2025-10-05 22:00 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Composer
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\AppData\Roaming\com.adobe.dunamis
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Avast Software
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\AppData\Local\SolidDocuments
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\AppData\Local\CEF
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\AppData\Local\Avast Software
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\AppData\Local\Adobe
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\.ms-ad
2025-10-05 20:16 - 2025-10-05 20:16 - 000000000 ____D C:\composer
2025-10-05 20:07 - 2025-10-15 00:19 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2580522982-2987149798-2802210835-1004
2025-10-05 20:05 - 2025-10-15 00:19 - 000003378 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2580522982-2987149798-2802210835-1004
2025-10-05 20:05 - 2025-10-13 16:55 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Microsoft\Spelling
2025-10-05 20:05 - 2025-10-05 20:05 - 000000000 ___RD C:\Users\Ange\OneDrive
2025-10-05 20:04 - 2025-10-15 12:59 - 000000000 ____D C:\Users\Ange\AppData\Local\D3DSCache
2025-10-05 20:04 - 2025-10-15 11:13 - 000000000 ___RD C:\Users\Ange\3D Objects
2025-10-05 20:04 - 2025-10-15 10:53 - 000000000 __SHD C:\Users\Ange\IntelGraphicsProfiles
2025-10-05 20:04 - 2025-10-15 00:19 - 000002380 _____ C:\Users\Ange\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2025-10-05 20:04 - 2025-10-14 02:01 - 000000000 ____D C:\Users\Ange
2025-10-05 20:04 - 2025-10-12 00:33 - 000000000 ____D C:\Users\Ange\AppData\Local\Packages
2025-10-05 20:04 - 2025-10-06 00:18 - 000000000 ____D C:\Users\Ange\AppData\Local\HP
2025-10-05 20:04 - 2025-10-05 22:14 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Microsoft\Windows
2025-10-05 20:04 - 2025-10-05 20:47 - 000002339 _____ C:\Users\Ange\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2025-10-05 20:04 - 2025-10-05 20:47 - 000002280 _____ C:\Users\Ange\Desktop\Google Chrome.lnk
2025-10-05 20:04 - 2025-10-05 20:23 - 000000000 ____D C:\Users\Ange\AppData\Local\Publishers
2025-10-05 20:04 - 2025-10-05 20:16 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Adobe
2025-10-05 20:04 - 2025-10-05 20:04 - 000002356 _____ C:\Users\Ange\Desktop\Microsoft Edge.lnk
2025-10-05 20:04 - 2025-10-05 20:04 - 000000020 ___SH C:\Users\Ange\ntuser.ini
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Voisinage réseau
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Voisinage d'impression
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Modèles
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Mes documents
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Menu Démarrer
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Documents\Mes vidéos
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Documents\Mes images
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\Documents\Ma musique
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 SHDJL C:\Users\Ange\AppData\Local\Historique
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ___SD C:\Users\Ange\AppData\Roaming\Microsoft\SystemCertificates
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ___SD C:\Users\Ange\AppData\Roaming\Microsoft\Protect
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ___SD C:\Users\Ange\AppData\Roaming\Microsoft\Crypto
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ___SD C:\Users\Ange\AppData\Roaming\Microsoft\Credentials
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Microsoft\Vault
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\Roaming\Microsoft\Network
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\Roaming\hpqLog
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\LocalLow\Intel
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\Local\VirtualStore
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\Local\Google
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\Local\ConnectedDevicesPlatform
2025-10-05 20:04 - 2025-10-05 20:04 - 000000000 ____D C:\Users\Ange\AppData\Local\Conexant
2025-10-05 20:04 - 2025-05-09 16:31 - 000000000 ____D C:\Users\Ange\AppData\Local\Microsoft Help
2025-10-05 15:09 - 2025-10-05 15:04 - 000322216 _____ (Gen Digital Inc.) C:\Windows\system32\aswBoot.exe
2025-10-05 15:03 - 2025-10-05 15:03 - 000056128 _____ (Gen Digital Inc.) C:\Windows\system32\icarus_rvrt.exe
2025-10-05 15:03 - 2025-10-05 15:03 - 000000000 ___HD C:\$AV_ASW
2025-10-04 04:29 - 2025-10-07 13:38 - 000000000 ____D C:\Ange
2025-10-03 23:30 - 2025-10-15 11:30 - 000000000 ____D C:\NFS MW 2012
2025-10-03 21:53 - 2025-10-15 11:30 - 000000000 ____D C:\Program Files\Git
2025-10-03 21:53 - 2025-10-03 21:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Git
2025-10-03 21:48 - 2025-10-15 10:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wampserver64
2025-10-03 21:32 - 2025-10-14 04:11 - 000002862 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2580522982-2987149798-2802210835-1003
2025-10-03 20:01 - 2025-10-07 23:55 - 000002088 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Antivirus Gratuit.lnk
2025-10-03 20:01 - 2025-10-07 23:55 - 000002076 _____ C:\Users\Public\Desktop\Avast Antivirus Gratuit.lnk
2025-10-03 20:01 - 2025-10-03 20:01 - 000000000 ____D C:\Users\HPG4\AppData\Roaming\Avast Software
2025-10-03 20:01 - 2025-10-03 20:01 - 000000000 ____D C:\Users\HPG4\AppData\Local\Avast Software
2025-10-03 19:55 - 2025-10-03 19:55 - 000000000 ____D C:\Windows\system32\o2
2025-10-03 19:54 - 2025-10-14 02:51 - 000000000 ____D C:\Windows\system32\Tasks\Avast Software
2025-10-03 19:54 - 2025-10-05 15:03 - 000000000 ____D C:\Program Files\Common Files\Avast Software
2025-10-03 19:42 - 2025-10-05 15:04 - 000000000 ____D C:\Program Files\Avast Software
2025-10-03 19:42 - 2025-10-03 19:42 - 000888600 _____ (Google LLC) C:\Users\Public\Documents\gcapi.dll
2025-10-03 19:41 - 2025-10-15 10:52 - 000000000 ____D C:\ProgramData\Avast Software
2025-10-03 19:37 - 2025-10-14 04:11 - 000003974 _____ C:\Windows\system32\Tasks\Activation-Renewal
2025-10-03 19:37 - 2025-10-08 00:02 - 000000000 ____D C:\Program Files\Activation-Renewal
2025-10-03 19:25 - 2025-10-03 19:25 - 000002433 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook (classic).lnk

==================== Un mois (modifiés) ==================

(Si un élément est inclus dans le fichier fixlist.txt, le fichier/dossier sera déplacé.)

2025-10-15 13:00 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2025-10-15 12:50 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2025-10-15 12:46 - 2023-01-21 15:36 - 000000000 ____D C:\Windows\SystemTemp
2025-10-15 12:30 - 2023-01-21 15:58 - 000000000 ____D C:\Windows\system32\SleepStudy
2025-10-15 11:30 - 2025-01-24 14:15 - 000000000 ____D C:\Program Files (x86)\Notepad++
2025-10-15 11:30 - 2023-10-12 19:18 - 000000000 ____D C:\Program Files\RUXIM
2025-10-15 11:30 - 2023-07-17 14:51 - 000000000 ____D C:\Program Files\WinRAR
2025-10-15 11:30 - 2023-01-21 15:40 - 000000000 ____D C:\Windows\CxSvc
2025-10-15 11:30 - 2023-01-21 15:21 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2025-10-15 11:30 - 2023-01-21 15:09 - 000000000 ____D C:\Program Files\CCleaner
2025-10-15 11:30 - 2019-12-07 16:53 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2025-10-15 11:29 - 2024-11-15 13:01 - 000000000 ____D C:\COLMIS_3
2025-10-15 11:00 - 2023-01-21 16:05 - 001771910 _____ C:\Windows\system32\PerfStringBackup.INI
2025-10-15 11:00 - 2019-12-07 16:50 - 000793254 _____ C:\Windows\system32\perfh00C.dat
2025-10-15 11:00 - 2019-12-07 16:50 - 000150384 _____ C:\Windows\system32\perfc00C.dat
2025-10-15 11:00 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2025-10-15 10:52 - 2023-07-07 10:29 - 000000670 _____ C:\Windows\Tasks\CCleanerCrashReporting.job
2025-10-15 10:52 - 2023-01-21 15:58 - 000008192 ___SH C:\DumpStack.log.tmp
2025-10-15 10:52 - 2023-01-21 15:58 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2025-10-15 10:52 - 2023-01-21 15:13 - 000000000 ____D C:\Intel
2025-10-15 10:52 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState
2025-10-15 05:10 - 2019-12-07 16:51 - 000000000 ____D C:\Windows\system32\OpenSSH
2025-10-15 05:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\PerceptionSimulation
2025-10-15 02:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Registration
2025-10-15 02:48 - 2019-12-07 11:03 - 001310720 _____ C:\Windows\system32\config\BBI
2025-10-14 16:14 - 2023-07-07 10:29 - 000003326 _____ C:\Windows\system32\Tasks\CCleanerCrashReporting
2025-10-14 04:11 - 2025-02-07 14:53 - 000003104 _____ C:\Windows\system32\Tasks\OneDrive Startup Task-S-1-5-21-2580522982-2987149798-2802210835-1001
2025-10-14 04:11 - 2024-11-11 15:25 - 000003368 _____ C:\Windows\system32\Tasks\ZoomUpdateTaskUser-S-1-5-21-2580522982-2987149798-2802210835-1001
2025-10-14 04:11 - 2024-09-30 10:54 - 000003594 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 1727686423
2025-10-14 04:11 - 2024-09-30 10:53 - 000003814 _____ C:\Windows\system32\Tasks\Opera scheduled assistant Autoupdate 1727686437
2025-10-14 04:11 - 2023-01-21 16:06 - 000002862 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2580522982-2987149798-2802210835-1001
2025-10-14 04:11 - 2023-01-21 15:41 - 000003066 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2580522982-2987149798-2802210835-1001
2025-10-14 04:11 - 2023-01-21 15:15 - 000003482 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task
2025-10-14 04:11 - 2023-01-21 15:09 - 000003194 _____ C:\Windows\system32\Tasks\CCleaner Update
2025-10-14 04:11 - 2023-01-21 15:09 - 000002252 _____ C:\Windows\system32\Tasks\CCleanerSkipUAC - HPG4
2025-10-13 20:40 - 2019-12-07 11:14 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2025-10-13 20:32 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2025-10-13 20:28 - 2023-01-21 15:19 - 000000000 ____D C:\Windows\system32\Tasks\Hewlett-Packard
2025-10-13 16:36 - 2019-12-07 16:52 - 000000000 ____D C:\Windows\OCR
2025-10-12 15:03 - 2023-01-21 16:03 - 000000000 ____D C:\Users\HPG4\AppData\Local\Packages
2025-10-12 15:02 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2025-10-12 15:01 - 2023-01-21 15:13 - 000000000 __SHD C:\Users\HPG4\IntelGraphicsProfiles
2025-10-12 01:50 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\LiveKernelReports
2025-10-11 22:55 - 2023-01-21 15:58 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2025-10-07 23:59 - 2023-01-21 16:03 - 000000000 ____D C:\ProgramData\Packages
2025-10-07 23:55 - 2023-01-21 15:58 - 000479256 _____ C:\Windows\system32\FNTCACHE.DAT
2025-10-07 23:55 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\MUI
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\MUI
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellExperiences
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2025-10-07 23:54 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2025-10-07 23:40 - 2023-01-21 15:15 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2025-10-07 23:40 - 2023-01-21 15:15 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2025-10-07 06:18 - 2023-01-21 15:12 - 000000000 ____D C:\Program Files\HP
2025-10-06 22:38 - 2023-01-21 16:02 - 003016192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2025-10-05 23:48 - 2024-03-15 12:55 - 000000000 ____D C:\Program Files\Microsoft Office
2025-10-05 20:21 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\PrintDialog
2025-10-05 20:18 - 2023-01-21 16:06 - 000000000 ____D C:\ProgramData\Package Cache
2025-10-05 20:04 - 2023-01-21 16:03 - 000000000 __RHD C:\Users\Public\AccountPictures
2025-10-03 21:45 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2025-10-03 20:10 - 2024-08-02 17:53 - 000000000 ____D C:\Windows\system32\compatrel
2025-10-03 20:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\migwiz
2025-10-03 20:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\appraiser
2025-10-03 19:49 - 2025-03-23 17:42 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2025-10-03 19:48 - 2025-03-23 17:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2025-10-03 19:42 - 2019-12-07 11:14 - 000000076 _____ C:\Windows\win.ini

==================== Fichiers à la racine de certains dossiers ========

2025-10-13 01:03 - 2025-10-13 01:03 - 000012320 _____ () C:\Users\Ange\AppData\Roaming\fe51677e82b19f5d.bin

==================== SigCheck ============================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\dllhost.exe EST ABSENT <==== ATTENTION
==================== Fin de FRST.txt ========================

0
fabul Messages postés 45016 Statut Modérateur 5 736
 

Re Bonjour,

Faites un sfc /scannow avec Windows PowerShell (Admin)
(FRST indique que le fichier système dllhost.exe est absent)

Les virus sont détectés uniquement sur le(s) support(s) externe(s) ?

Si c'est un virus type raccourcis sur clé ou disque USB, encore, je dis USBFix

Sinon c'est peut être du pour un formatage ou effacement du disque USB.

Avez vous essayé Kaspersky Live en clé USB bootable ?

Je ne sais pas si il peut analyser tous les disques ?

Avast n'est peut être pas mieux que Defender dans votre cas, aussi bien désinstaller Avast.

Puis si vous voulez que je regarde si je vois quelque chose qui saute aux yeux avec Reanimator, faites un rapport RegRun Reanimator:

https://greatis.com/security/reanimator.html

Après installation, cliquer sur l'onglet Send Report > Send Report > Reboot

Après redémarrage, fermer la fenêtre du programme et envoyer le rapport qui est sur le bureau regrunlog.txt plutôt sur Cijoint.org pour 60 jours (Le maximum) de préférence.

https://cijoint.org

Communiquer ici le lien cijoint ensuite.

0