start::
CreateRestorePoint:
CloseProcesses:
RemoveProxy:
HKU\S-1-5-21-1706668610-1420486178-3125920752-1001\...\Run: [btweb] => "C:\Users\paolo\AppData\Roaming\BitTorrent Web\btweb.exe" /MINIMIZED
ShortcutTarget: SetupRST_ModeSwitch.lnk -> D:\SetupRST.exe (Pas de fichier)
Task: {000FB3E2-8228-4EC1-A404-2DB50B9F08C4} - \Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate -> Pas de fichier
Task: {02A0E6EC-E227-4807-8211-04607F86E66A} - \Microsoft\Windows\UpdateOrchestrator\Maintenance Install -> Pas de fichier
Task: {049BAB94-B058-4867-84D7-33510FCD37F1} - \Microsoft\Windows\UpdateOrchestrator\Policy Install -> Pas de fichier
Task: {0550484F-2C2D-4AAC-9644-AC8ABD0D33BD} - \Microsoft\Windows\Windows Media Sharing\UpdateLibrary -> Pas de fichier
Task: {10E3C484-8F58-4315-9E36-C40E2DF41198} - \BacKGroundAgent -> Pas de fichier
Task: {1C6EC35B-ADF7-4EFD-8DE3-060D04CAD4C3} - \UbtFrameworkService -> Pas de fichier
Task: {2530C761-DCC2-48D9-BEB3-F1AD015FB94D} - \Microsoft\XblGameSave\XblGameSaveTaskLogon -> Pas de fichier
Task: {4520E8A9-AF06-4122-859B-E4B655B29B36} - \Microsoft\Windows\AppID\SmartScreenSpecific -> Pas de fichier
Task: {4B1C14A4-F92A-411A-A2BF-454E402E0FE6} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_Display -> Pas de fichier
Task: {517363CA-8FD7-47AE-9004-6A9525019710} - \Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate -> Pas de fichier
Task: {635A185A-88AD-4B41-9344-B07C284A75E9} - \Microsoft\Windows\WindowsUpdate\sih -> Pas de fichier
Task: {82FE9AC3-9D23-4AA8-870A-1066B5785EB5} - \Software Update Application -> Pas de fichier
Task: {91068736-5D58-4D3B-9A4A-4B382511A8A5} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_ReadyToReboot -> Pas de fichier
Task: {C038270A-8D1B-4B3D-8867-53E374DD1E34} - \User Boot Experience Task -> Pas de fichier
Task: {C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB} - \Microsoft\Windows\Plug and Play\Plug and Play Cleanup -> Pas de fichier
Task: {D394BE25-2E16-45D4-AAB2-3E8861A09351} - \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask -> Pas de fichier
Task: {F200B6AE-7AD3-4DF7-B3EB-F1356CA5D011} - \Microsoft\Windows\UpdateOrchestrator\Reboot -> Pas de fichier
Edge Extension: (Safe Torrent Scanner) - C:\Users\paolo\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\aegnopegbbhjeeiganiajffnalhlkkjb
CHR HKU\S-1-5-21-1706668610-1420486178-3125920752-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
S4 ss_conn_launcher_service; %SystemRoot%\System32\Samsung\EasySetup\ss_conn_launcher.exe [X]
S4 dg_ssudbus; \SystemRoot\System32\drivers\ssudbus.sys [X]
S4 ssudmdm; \SystemRoot\system32\DRIVERS\ssudmdm.sys [X]
S4 ss_conn_usb_driver2; \SystemRoot\System32\Drivers\ss_conn_usb_driver2.sys [X]
2020-12-31 18:00 - 2021-01-24 12:35 - 000000000 ____D C:\Users\paolo\AppData\Roaming\qBittorrent
2020-12-31 18:00 - 2020-12-31 18:00 - 000000000 ____D C:\Users\paolo\AppData\Local\qBittorrent
2020-12-31 16:54 - 2020-12-31 16:57 - 000000000 ____D C:\Users\paolo\AppData\Roaming\Azureus
CustomCLSID: HKU\S-1-5-21-1706668610-1420486178-3125920752-1001_Classes\CLSID\{233525e0-5434-46ef-b464-fd7e45e2e145}\localserver32 -> "C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe" -ToastActivated => Pas de fichier
CustomCLSID: HKU\S-1-5-21-1706668610-1420486178-3125920752-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\paolo\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Pas de fichier
ContextMenuHandlers1_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier
ContextMenuHandlers4_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier
ContextMenuHandlers5_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Pas de fichier
SearchScopes: HKU\S-1-5-21-1706668610-1420486178-3125920752-1001 -> DefaultScope {889F1E7E-3F71-4549-A85F-18BAB8C72AE9} URL =
SearchScopes: HKU\S-1-5-21-1706668610-1420486178-3125920752-1001 -> {E8ACCBD1-CDAC-46C7-BA4E-242642736FD9} URL =
HKU\S-1-5-21-1706668610-1420486178-3125920752-1001\...\StartupApproved\Run: => "btweb"
EmptyTemp:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
cmd: netsh advfirewall reset
end::