start::
closeprocesses:
createrestorepoint:
CustomCLSID: HKU\S-1-5-21-1468538993-2291149319-508365820-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\33647\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\33647\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\33647\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\33647\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\33647\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\33647\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\33647\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\33647\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier
SearchScopes: HKU\S-1-5-21-1468538993-2291149319-508365820-1001 -> DefaultScope {0AC2BABE-5B6D-483D-9C3A-C7C407058B3F} URL =
SearchScopes: HKU\S-1-5-21-1468538993-2291149319-508365820-1001 -> {0AC2BABE-5B6D-483D-9C3A-C7C407058B3F} URL =
StartRegedit:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000005
EndRegedit:
HKU\S-1-5-21-1468538993-2291149319-508365820-1001\...\Run: [MicrosoftEdgeAutoLaunch_BAFAE7DEA95B7E70CDBA17B091491393] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3854376 2024-01-17] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-1468538993-2291149319-508365820-1001\...\Run: [hv.exe] => C:\Users\33647\AppData\Local\Temp\1000067001\hv.exe [5349304 2023-12-30] ({~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯ -> ) [Fichier non signé] <==== ATTENTION
HKU\S-1-5-21-1468538993-2291149319-508365820-1001\...\Run: [XRJNZC] => C:\ProgramData\pinterests\XRJNZC.exe [6282944 2023-12-11] ((C) 1998-2020 Logitech. All rights reserved. -> INELO Spółka z ograniczoną odpowiedzialnością Sp.k.) [Fichier non signé] <==== ATTENTION
C:\ProgramData\pinterests
HKU\S-1-5-21-1468538993-2291149319-508365820-1001\...\Run: [ma.exe] => C:\Users\33647\AppData\Local\Temp\1000216001\ma.exe [2367392 2023-12-20] (ActiveReports RDF document API -> AxxonSoft) [Fichier non signé] <==== ATTENTION
HKU\S-1-5-21-1468538993-2291149319-508365820-1001\...\Run: [sc.exe] => C:\Users\33647\AppData\Local\Temp\1001078001\sc.exe [1434672 2024-01-22] (ProSource Innovations Consulting Information Co., Ltd. -> Bitsum LLC) <==== ATTENTION
HKU\S-1-5-21-1468538993-2291149319-508365820-1001\...\Run: [UpdaterWindow] => C:\Windows\System32\Runtimebroker_.exe (Pas de fichier)
C:\Windows\System32\Runtimebroker_.exe
HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] ->
StartupDir: C:\Users\33647\AppData\Local\Temp\4fdb51ccdc\ <==== ATTENTION
Startup: C:\Users\33647\AppData\Local\Temp\4fdb51ccdc\Programming_perfectionism_and_installation_conditions.lnk [2023-12-30] <==== ATTENTION
ShortcutTarget: Programming_perfectionism_and_installation_conditions.lnk -> C:\Users\33647\AppData\Roaming\Microsoft\Windows\Templates\Programming_perfectionism_and_installation_conditions\Programming_perfectionism_and_installation_conditions.exe ({~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯{~¦ãø)¯ -> ) [Fichier non signé] <==== ATTENTION
Startup: C:\Users\33647\AppData\Local\Temp\4fdb51ccdc\The_new_style_of_the_installer.lnk [2023-12-11] <==== ATTENTION
ShortcutTarget: The_new_style_of_the_installer.lnk -> C:\Users\33647\AppData\Roaming\Microsoft\Windows\Templates\The_new_style_of_the_installer\The_new_style_of_the_installer.exe (ActiveReports RDF document API -> ) [Fichier non signé] <==== ATTENTION
Startup: C:\Users\33647\AppData\Local\Temp\4fdb51ccdc\Utsysc.exe [2023-12-11] (Logitech H153 Wired Headset Black 2.0 overhead 20 Hz - 20000 Hz 22Ω corded cable - 1.8 m -> INELO Spółka z ograniczoną odpowiedzialnością Sp.k.) [Fichier non signé]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\NI Error Reporting.lnk [2020-12-04]
ShortcutTarget: NI Error Reporting.lnk -> C:\Program Files (x86)\National Instruments\Shared\NI Error Reporting\nierserver.exe (National Instruments Corporation -> National Instruments Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SetupRST_ModeSwitch.lnk [2021-04-09]
ShortcutTarget: SetupRST_ModeSwitch.lnk -> C:\Users\33647\OneDrive\Bureau\DriversCloud_Install\drivers_74528_SetupRST.exe (Pas de fichier)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Pas de fichier)
Task: {D398894C-402F-4A0C-8B07-94C0F215B71F} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe Display (Pas de fichier)
Task: {44903BF2-59F9-495F-9E88-66015097BFFA} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (Pas de fichier)
Task: {442B17D5-5790-4ED4-A983-D72C2407891B} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Pas de fichier)
Task: {691C1035-BE71-4879-BFEE-C8B48CDD6C08} - System32\Tasks\Packages => C:\Users\33647\AppData\Local\Temp\AOyzmFHuwM\BVHrXhZhVQ.exe.com [947288 2022-11-17] (AutoIt Consulting Ltd -> AutoIt Team) -> C:\\Users\\33647\\AppData\\Local\\Temp\\AOyzmFHuwM\\d <==== ATTENTION
Task: {44888E5C-F8C0-4B24-AD37-1E2E4CCDD37F} - System32\Tasks\Utsysc.exe => C:\Users\33647\AppData\Local\Temp\4fdb51ccdc\Utsysc.exe [5420632 2023-12-11] (Logitech H153 Wired Headset Black 2.0 overhead 20 Hz - 20000 Hz 22Ω corded cable - 1.8 m -> INELO Spółka z ograniczoną odpowiedzialnością Sp.k.) [Fichier non signé] <==== ATTENTION
Task: {2CBFBB16-9194-4FC7-BD35-C33104088D6E} - System32\Tasks\XRJNZC => C:\ProgramData\pinterests\XRJNZC.exe [6282944 2023-12-11] ((C) 1998-2020 Logitech. All rights reserved. -> INELO Spółka z ograniczoną odpowiedzialnością Sp.k.) [Fichier non signé] <==== ATTENTION
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.cpdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Pas de fichier]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Pas de fichier]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Pas de fichier]
CHR Notifications: Default -> hxxp://porsche.u-bourgogne.fr; hxxps://www.google.com; hxxps://www8.elbaestes.pro
cmd: netsh advfirewall reset
emptytemp:
end::