start::
closeprocesses:
createrestorepoint:
virustotal: C:\Program Files\Gadgets\NetMonitor\NetMonitor.exe
virustotal: C:\NSSM\nssm-2.24\win64\nssm.exe
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicyScripts: Restriction <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
Task: {283C158A-35E4-4174-9750-A569A9B2F3D2} - System32\Tasks\Firefox Default Browser Agent 180931382BE19C07 => C:\Users\Timéo BAILLY\AppData\Roaming\aehhsrv.exe (Pas de fichier)
Task: {39E4B130-3824-40F2-85A3-67BEB4F1AB3A} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\8.3.0\Scheduler.exe [152848 2020-12-23] (IObit Information Technology -> IObit)
Task: {609272C2-7569-43E6-8CF7-82C6E4C41D49} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\8.3.0\AutoUpdate.exe [2268432 2020-12-23] (IObit Information Technology -> IObit)
Task: {FBC4C0CE-F1C2-4F2C-A255-65D9CC588706} - System32\Tasks\Driver Booster SkipUAC (Timeo) => C:\Program Files (x86)\IObit\Driver Booster\8.3.0\DriverBooster.exe [8152016 2021-02-03] (IObit Information Technology -> IObit)
Task: {21181543-42FB-4AAC-AC3C-CD853D915906} - System32\Tasks\Aiseesoft Studio\135\Netwopadm => RUNDLL32.EXE "C:\Program Files (x86)\Common Files\OptionControl\BuildLxekn\asbzl_evf2wia.dll" Microil1_8_0
C:\Program Files (x86)\Common Files\OptionControl
C:\Program Files (x86)\IObit
S3 WiFiPasswordService; C:\Users\TIMOBA~1\AppData\Local\Temp\WiFiPasswordService.exe [X]
S3 WinRing0_1_2_0; \??\C:\Users\Timéo BAILLY\AppData\Local\SidebarDiagnostics\app-3.5.7\LibreHardwareMonitorLib.sys [X]
virustotal: C:\Users\Timéo BAILLY\AppData\Roaming\8644706.exe
virustotal: C:\Users\Timéo BAILLY\AppData\Local\766cbf02-38e7-4e62-9134-4da9694079ea.exe
virustotal: C:\Users\Timéo BAILLY\AppData\Local\b5d4eab6-a444-4da7-b2a2-c4ba4b250f03.exe
FirewallRules: [{C76F6531-2301-4097-BA88-1E78609F0BC0}] => (Allow) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicatorCom.exe => Pas de fichier
FirewallRules: [TCP Query User{9ACFB914-7804-4A2D-82D4-DB7321BE602B}C:\users\timéo bailly\desktop\logiciels\tkontrole\tkontrole serveur\bin\winvnc4.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\tkontrole\tkontrole serveur\bin\winvnc4.exe => Pas de fichier
FirewallRules: [UDP Query User{3D014FA7-A378-4513-B08C-3B49D9F22215}C:\users\timéo bailly\desktop\logiciels\tkontrole\tkontrole serveur\bin\winvnc4.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\tkontrole\tkontrole serveur\bin\winvnc4.exe => Pas de fichier
FirewallRules: [TCP Query User{C65B1C09-AF95-4B9C-8597-1362E85F3EC6}C:\users\timéo bailly\arduino\java\bin\java.exe] => (Allow) C:\users\timéo bailly\arduino\java\bin\java.exe => Pas de fichier
FirewallRules: [UDP Query User{5C5CB114-9960-49FE-A902-A6E3C3CD2236}C:\users\timéo bailly\arduino\java\bin\java.exe] => (Allow) C:\users\timéo bailly\arduino\java\bin\java.exe => Pas de fichier
FirewallRules: [TCP Query User{6CAC0854-ED4F-4E3F-ADDC-2AA5739ECE8D}C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebascratch.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebascratch.exe => Pas de fichier
FirewallRules: [UDP Query User{085ECB7D-9AE9-42C3-8B1F-3FD58DC1FEDF}C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebascratch.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebascratch.exe => Pas de fichier
FirewallRules: [TCP Query User{8918A55A-7800-4294-8E51-15154E8FF1B7}C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebahttp.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebahttp.exe => Pas de fichier
FirewallRules: [UDP Query User{6CE5A1F5-9CA6-48E5-8E4D-0EC6D554D2EE}C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebahttp.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\scratch2-thymioii\bin\asebahttp.exe => Pas de fichier
FirewallRules: [TCP Query User{78458963-F697-4C9C-86F3-29CCAF920012}C:\users\timéo bailly\desktop\logiciels\scratch2thymio\bin\asebascratch.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\scratch2thymio\bin\asebascratch.exe => Pas de fichier
FirewallRules: [UDP Query User{6B27F84F-5E50-4F7A-BCB1-735F0379C1A5}C:\users\timéo bailly\desktop\logiciels\scratch2thymio\bin\asebascratch.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\scratch2thymio\bin\asebascratch.exe => Pas de fichier
FirewallRules: [TCP Query User{07008F75-6B9B-41CE-88D6-2AE4CD74F5CB}C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe => Pas de fichier
FirewallRules: [UDP Query User{9F210B66-B7BC-4F7B-85D8-B9CB92BFECB7}C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe] => (Allow) C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe => Pas de fichier
FirewallRules: [{DE6B7F43-0DC5-46DE-9532-58448F69BE81}] => (Allow) LPort=80
FirewallRules: [{83B44DE0-C1EE-4E3A-A78F-9DDF1EFF32E1}] => (Allow) LPort=4444
FirewallRules: [{F50F59DF-655B-46AF-B6A7-ACDFC47A6523}] => (Allow) LPort=137
FirewallRules: [{DD7221B8-495F-4579-8047-DAD4B427C764}] => (Allow) LPort=137
FirewallRules: [{6286E662-9769-47CD-B48B-C37A72AB9992}] => (Allow) LPort=4445
FirewallRules: [TCP Query User{8D83AD35-6310-451D-8576-CC464A92CD9F}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe => Pas de fichier
FirewallRules: [UDP Query User{C13CDD72-A6D6-4258-95C3-EB9D2DDDA268}C:\program files\java\jre1.8.0_301\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_301\bin\javaw.exe => Pas de fichier
FirewallRules: [{F35B6CD1-DC04-4E04-8700-6CB895E13C5F}] => (Allow) LPort=7000
FirewallRules: [{68DF0BF0-CA39-45B3-84F7-702C503BC893}] => (Allow) LPort=7000
FirewallRules: [TCP Query User{FA23A8D4-AB5C-489D-AFAC-E97C13DEB922}C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe] => (Block) C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe => Pas de fichier
FirewallRules: [UDP Query User{2800BB37-4EC2-44CA-AC8B-3B1A81231B74}C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe] => (Block) C:\users\timéo bailly\desktop\logiciels\node-v15.6.0-win-x64\node.exe => Pas de fichier
FirewallRules: [TCP Query User{C4DDC294-92CF-4B1C-8246-6222024A661B}C:\users\timéo bailly\desktop\dossier perso\club info\appli club info\club info management\node_modules\electron\dist\electron.exe] => (Allow) C:\users\timéo bailly\desktop\dossier perso\club info\appli club info\club info management\node_modules\electron\dist\electron.exe => Pas de fichier
FirewallRules: [UDP Query User{8098CE5C-4239-4A22-AEF1-123820E27D8D}C:\users\timéo bailly\desktop\dossier perso\club info\appli club info\club info management\node_modules\electron\dist\electron.exe] => (Allow) C:\users\timéo bailly\desktop\dossier perso\club info\appli club info\club info management\node_modules\electron\dist\electron.exe => Pas de fichier
emptytemp:
end::