cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-05-2015 02
Ran by stéphane at 2015-05-19 19:40:47
Running from C:\Users\stéphane\Downloads
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrateur (S-1-5-21-3490227306-1648870005-882236626-500 - Administrator - Disabled)
HomeGroupUser$ (S-1-5-21-3490227306-1648870005-882236626-1002 - Limited - Enabled)
Invité (S-1-5-21-3490227306-1648870005-882236626-501 - Limited - Disabled)
stéphane (S-1-5-21-3490227306-1648870005-882236626-1000 - Administrator - Enabled) => C:\Users\stéphane

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Protection antivirus et antispyware McAfee (Disabled - Up to date) {86355677-4064-3EA7-ABB3-1B136EB04637}
AV: Kaspersky Anti-Virus (Disabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Kaspersky Anti-Virus (Disabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Protection antivirus et antispyware McAfee (Disabled - Up to date) {3D54B793-665E-3129-9103-206115370C8A}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: Pare-feu McAfee (Disabled) {BE0ED752-0A0B-3FFF-80EC-B2269063014C}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

µTorrent (HKU\S-1-5-21-3490227306-1648870005-882236626-1000\...\uTorrent) (Version: 3.4.2.38758 - BitTorrent Inc.)
7-Zip 9.38 beta (HKLM-x32\...\7-Zip) (Version: - )
Adobe Flash Player 17 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 17.0.0.188 - Adobe Systems Incorporated)
Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.188 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.11) - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 1.4.42.69356 - Alcor Micro Corp.)
Alcor Micro USB Card Reader (x32 Version: 1.4.42.69356 - Alcor Micro Corp.) Hidden
Astrill (HKLM\...\{A77BCF74-A5A3-441B-9923-305EAD8B7976}_is1) (Version: - Astrill)
ASUS AI Recovery (HKLM-x32\...\{D39F0676-163E-4595-A917-E28F99BBD4D2}) (Version: 1.0.23 - ASUS)
ASUS FaceLogon (HKLM-x32\...\{64452561-169F-4A36-A2FF-B5E118EC65F5}) (Version: 1.0.0014 - ASUS)
ASUS LifeFrame3 (HKLM-x32\...\{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}) (Version: 3.1.1 - ASUS)
ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 1.2.0 - ASUS)
ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.02.0040 - ASUS)
ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 2.0.9 - ASUS)
ASUS Virtual Touch (HKLM-x32\...\{938CFBD4-0652-49E5-BB8B-153948865941}) (Version: 1.0.9 - ASUS)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.0.11.12 - Atheros Communications Inc.)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.2.2218 - AVAST Software)
BitTorrent (HKU\S-1-5-21-3490227306-1648870005-882236626-1000\...\BitTorrent) (Version: 7.9.3.40299 - BitTorrent Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform)
Chromium (HKU\S-1-5-21-3490227306-1648870005-882236626-1000\...\Chromium) (Version: 44.0.2386.0 - Chromium)
Control ActiveX de Windows Live Mesh para conexiones remotas (HKLM-x32\...\{04668DF2-D32F-4555-9C7E-35523DCD6544}) (Version: 15.4.5722.2 - Microsoft Corporation)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (HKLM-x32\...\{E54EEB5D-41ED-40FE-B4A8-8565DB81469B}) (Version: 15.4.5722.2 - Microsoft Corporation)
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.3624 - CyberLink Corp.)
CyberLink Media Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2926 - CyberLink Corp.)
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.1126 - CyberLink Corp.)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
ETDWare PS/2-X64 10.5.9.0 (HKLM\...\Elantech) (Version: 10.5.9.0 - ELAN Microelectronic Corp.)
Exam1F0F4 (HKU\S-1-5-21-3490227306-1648870005-882236626-1000\...\EXAM1) (Version: - )
FileZilla Client 3.10.3 (HKLM-x32\...\FileZilla Client) (Version: 3.10.3 - Tim Kosse)
FTP Voyager 16.1.0 (HKLM\...\FTP Voyager_is1) (Version: 16.1.0.0 - SolarWinds Worldwide LLC)
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 42.0.2311.152 - Google Inc.)
Google Update Helper (x32 Version: 1.3.21.79 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden
Infix PDF Editor version 6.3.5.0 (HKLM-x32\...\83FFB914-6FA7-4F1F-807E-E0FFBA2E49E1_is1) (Version: 6.3.5.0 - Iceni Technology)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.3.1427 - Intel Corporation)
Intel(R) OpenCL CPU Runtime (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2653 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.3.214 - Intel Corporation)
Intel® Trusted Connect Service Client (HKLM\...\{09536BA1-E498-4CC3-B834-D884A67D7E34}) (Version: 1.23.605.1 - Intel Corporation)
Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Anti-Virus (HKLM-x32\...\InstallWIX_{02FECEE0-16B2-43DB-BC3B-C844477FC142}) (Version: 15.0.2.361 - Kaspersky Lab)
LibreOffice 4.4.1.2 (HKLM-x32\...\{4A754DA6-6E12-40AF-BAF0-B7D60C6BE005}) (Version: 4.4.1.2 - The Document Foundation)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Opera Stable 29.0.1795.47 (HKLM-x32\...\Opera 29.0.1795.47) (Version: 29.0.1795.47 - Opera Software ASA)
Platform (x32 Version: 1.39 - VIA Technologies, Inc.) Hidden
PrtScr 1.5 (HKLM-x32\...\PrtScr_is1) (Version: - FireStarter)
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Ralink RT2860 Wireless LAN Card (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309B0}) (Version: 1.2.0.40 - Ralink)
RaySource 2.4.0.1 (HKLM-x32\...\RaySource) (Version: 2.4.0.1 - RaySource Group)
SceneSwitch (HKLM-x32\...\{5172E572-C175-4F80-A6D5-5CB45826AD61}) (Version: 1.0.11 - ASUS)
Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.3.16540.9015 - Microsoft Corporation)
Skype™ 7.4 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.)
VIA Platform Device Manager (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.39 - VIA Technologies, Inc.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WebAcappella4 (HKLM-x32\...\WebAcappella4_is1) (Version: - Intuisphere)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation)
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (HKLM-x32\...\{C32CE55C-12BA-4951-8797-0967FDEF556F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.41.0 - ASUS)
WinHTTrack Website Copier 3.48-21 (HKLM-x32\...\WinHTTrack Website Copier_is1) (Version: 3.48.21 - HTTrack)
WinRAR 5.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
Wireless Console 3 (HKLM-x32\...\{19EA33FB-B34E-40EA-8B8A-61743AEB795A}) (Version: 3.0.25 - ASUS)
yupdater (HKU\S-1-5-21-3490227306-1648870005-882236626-1000\...\yupdater) (Version: - yupdater)
Στοιχείο ελέγχου ActiveX του Windows Live Mesh για απομακρυσμένες συνδέσεις (HKLM-x32\...\{F665F3B8-01B4-46A9-8E47-FF8DC2208C9F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Элемент управления Windows Live Mesh ActiveX для удаленных подключений (HKLM-x32\...\{BCB0D6F7-7EAB-4009-A6F2-8E0E7F317773}) (Version: 15.4.5722.2 - Microsoft Corporation)
גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
פקד ActiveX של Windows Live Mesh עבור חיבורים מרוחקים (HKLM-x32\...\{9D4C7DFA-CBBB-4F06-BDAC-94D831406DF0}) (Version: 15.4.5722.2 - Microsoft Corporation)
بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
عنصر تحكم ActiveX الخاص بـ Windows Live Mesh للاتصالات البعيدة (HKLM-x32\...\{E18B30AA-6E2D-480C-B918-AF61009F4010}) (Version: 15.4.5722.2 - Microsoft Corporation)
معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
腾讯QQ (HKLM-x32\...\{052CFB79-9D62-42E3-8A15-DE66C2C97C3E}) (Version: 7.0.14275.0 - 腾讯科技(深圳)有限公司)
腾讯TM2013 (HKLM-x32\...\TM2012) (Version: - 腾讯科技(深圳)有限公司)
適用遠端連線的 Windows Live Mesh ActiveX 控制項 (HKLM-x32\...\{622DE1BE-9EDE-49D3-B349-29D64760342A}) (Version: 15.4.5722.2 - Microsoft Corporation)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)


==================== Restore Points =========================

13-05-2015 07:00:16 Windows Update
14-05-2015 03:00:30 Windows Update
19-05-2015 10:56:06 Removed Tencent QQ.

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2009-07-14 04:34 - 2015-03-28 01:30 - 00000914 ____A C:\Windows\system32\Drivers\etc\hosts
162.212.59.2 astrill.com
162.212.59.2 www.astrill.com
162.212.59.2 members.astrill.com


==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {046CF964-3AC9-4A5F-9CC4-2EDC858257A2} - System32\Tasks\avastBCLRestartS-1-5-21-3490227306-1648870005-882236626-1000 => Chrome.exe
Task: {0A86CE0B-B1B3-4300-99CD-72CFFB18F5E3} - System32\Tasks\Opera scheduled Autoupdate 1427500155 => C:\Program Files (x86)\Opera\launcher.exe [2015-04-17] (Opera Software)
Task: {0B3022E3-1822-42D2-853B-060D9B16FE85} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-28] (Google Inc.)
Task: {137BA9A1-6ABA-4406-A2B4-3F81145D3DEC} - System32\Tasks\ASUS Quick Gesture => C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x86\QuickGesture.exe [2011-12-21] (ASUSTeK Computer Inc.)
Task: {19B9685D-FEDC-4245-BB76-B847E933E522} - System32\Tasks\Microsoft\Windows\TabletPC\InputPersonalization => C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe [2009-07-14] (Microsoft Corporation)
Task: {2624AC66-1671-404E-A29B-0D33F8148B59} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {3213D929-A6FF-4595-B391-C70CE483A333} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-25] (Microsoft Corporation)
Task: {639D01D4-B1EB-49F8-AECF-75166C4F173A} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2012-02-29] (ASUSTek Computer Inc.)
Task: {64427131-2F82-4D53-B065-592B07F65DFD} - System32\Tasks\ASUS Quick Gesture (x64) => C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x64\QuickGesture64.exe [2011-12-21] (ASUSTeK Computer Inc.)
Task: {6B3324F7-AF67-4050-9891-95606C0347CD} - System32\Tasks\ASUS SmartLogon Console Sensor => C:\Program Files (x86)\ASUS\FaceLogon\sensorsrv.exe [2012-02-17] (ASUSTek Computer Inc.)
Task: {7B9174BE-8ADD-4146-9324-3480ECECAF07} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {877F9530-BA90-4406-AE49-F659941F8BFF} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2012-01-04] (ASUS)
Task: {8AE02A63-F972-4916-BF72-90BC23700D51} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-05-03] (Avast Software s.r.o.)
Task: {8BDDB50A-894A-44C8-8F18-AC996B599520} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-28] (Google Inc.)
Task: {949AE616-13D8-475F-B452-811FDA3CA3B4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-05-19] (Adobe Systems Incorporated)
Task: {B37B71C8-A8EC-4C21-B807-72EF70A84755} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd)
Task: {BD56AFE3-48FA-44CB-9D6F-EFB05796DB28} - System32\Tasks\Chromium => C:\Users\stéphane\AppData\Local\Chromium\Application\44.0.2386.0\Installer\uninstall.exe [2015-05-15] ()
Task: {CDB93E4F-E412-460C-B247-F0C0E85208B5} - System32\Tasks\{73413EF3-4F51-4DDF-A36A-4205152B1D94} => pcalua.exe -a C:\Users\stéphane\Downloads\chromeinstall-8u40.exe -d C:\Users\stéphane\Downloads
Task: {E1A20356-7D40-4A19-98C6-EA9B2FDDDC5E} - System32\Tasks\yupdater => C:\Users\stéphane\AppData\Roaming\yupdater\UpdateProc\UpdateTask.exe [2015-04-21] () <==== ATTENTION
Task: {E5B4C079-94C8-44AB-97FD-A7695FDDA708} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {F3EB94A7-A432-4D25-BC7D-64E39ED4F7A0} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\Chromium.job => C:\Users\STPHAN~1\AppData\Local\Chromium\APPLIC~1\440238~1.0\INSTAL~1\UNINST~1.EXE
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\yupdater.job => C:\Users\STPHAN~1\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION

==================== Loaded Modules (Whitelisted) ==============

2015-03-29 12:29 - 2015-03-29 12:29 - 00043480 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2015-03-27 21:15 - 2012-04-02 08:07 - 00078448 _____ () C:\Program Files (x86)\VIA\VIAudioi\VDeck\QsApoApi64.dll
2015-03-27 21:15 - 2012-04-02 08:07 - 00386160 _____ () C:\Program Files (x86)\VIA\VIAudioi\VDeck\Dts2ApoApi64.dll
2015-04-08 21:53 - 2015-04-08 21:53 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
2015-05-03 09:34 - 2015-05-03 09:34 - 00104400 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-05-03 09:34 - 2015-05-03 09:34 - 00081728 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-05-18 18:17 - 2015-05-18 18:17 - 02929664 _____ () C:\Program Files\AVAST Software\Avast\defs\15051801\algo.dll
2015-05-19 12:29 - 2015-05-19 12:29 - 02929664 _____ () C:\Program Files\AVAST Software\Avast\defs\15051900\algo.dll
2010-08-20 18:57 - 2010-08-20 18:57 - 00619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2010-08-20 18:57 - 2010-08-20 18:57 - 00013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
2015-05-03 09:34 - 2015-05-03 09:34 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-12-23 17:54 - 2014-12-23 17:54 - 01272616 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 15.0.2\kpcengine.2.3.dll
2015-03-29 12:29 - 2015-03-29 12:29 - 00039384 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll
2015-05-15 07:22 - 2015-05-05 06:06 - 01252680 _____ () C:\Program Files (x86)\Google\Chrome\Application\42.0.2311.152\libglesv2.dll
2015-05-15 07:22 - 2015-05-05 06:06 - 00080712 _____ () C:\Program Files (x86)\Google\Chrome\Application\42.0.2311.152\libegl.dll
2015-03-27 21:14 - 2012-02-21 21:09 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 00093752 _____ () C:\Program Files (x86)\Tencent\TM\Bin\zlib.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 00138808 _____ () C:\Program Files (x86)\Tencent\TM\Bin\libexpatw.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 00167480 _____ () C:\Program Files (x86)\Tencent\TM\Bin\libpng.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 00310840 _____ () C:\Program Files (x86)\Tencent\TM\Bin\libjpegturbo.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 00155192 _____ () C:\Program Files (x86)\Tencent\TM\Bin\lua.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 20338744 _____ () C:\Program Files (x86)\Tencent\TM\Bin\libcef.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 01270840 _____ () C:\Program Files (x86)\Tencent\TM\Bin\avcodec-53.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 00126008 _____ () C:\Program Files (x86)\Tencent\TM\Bin\avutil-51.dll
2015-05-19 12:24 - 2015-05-19 12:24 - 00223288 _____ () C:\Program Files (x86)\Tencent\TM\Bin\avformat-53.dll
2015-02-21 10:27 - 2015-02-21 10:27 - 01040160 _____ () C:\Program Files (x86)\LibreOffice 4\program\libxml2.dll
2015-02-21 10:26 - 2015-02-21 10:26 - 00357152 _____ () C:\Program Files (x86)\LibreOffice 4\program\glew32.dll
2015-02-21 10:27 - 2015-02-21 10:27 - 00182560 _____ () C:\Program Files (x86)\LibreOffice 4\program\libxslt.dll
2015-02-21 10:27 - 2015-02-21 10:27 - 00100640 _____ () C:\Program Files (x86)\LibreOffice 4\program\python3.dll
2015-02-21 03:34 - 2015-02-21 03:34 - 00049664 _____ () C:\Program Files (x86)\LibreOffice 4\program\python-core-3.3.3\lib\_socket.pyd
2015-05-15 07:22 - 2015-05-05 06:06 - 14982472 _____ () C:\Program Files (x86)\Google\Chrome\Application\42.0.2311.152\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ASProxy => ""="service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service"

==================== EXE Association (Whitelisted) ===============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, the associated entry will be removed from the registry.)

IE trusted site: HKU\S-1-5-21-3490227306-1648870005-882236626-1000\...\localhost -> hxxp://localhost


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-3490227306-1648870005-882236626-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\stéphane\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 109.0.66.20 - 109.0.66.10

==================== MSCONFIG/TASK MANAGER disabled items ==

(Currently there is no automatic fix for this section.)


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

FirewallRules: [{56048913-2EE4-4FB6-9B10-B11FD9535645}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{A56F99CF-933B-4F79-9B77-D54139039647}] => (Allow) LPort=2869
FirewallRules: [{7200A232-CB9A-4548-89E0-CF072E6C2E3E}] => (Allow) LPort=1900
FirewallRules: [{B47DCE39-BD05-4FD0-BC5F-8FCE7C3FBB7F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{BE0EC94A-88B6-4356-B121-F67FE5BE0F40}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{19E284DE-FE65-45E9-8827-69D5454439A1}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{EDA33C67-02FC-4CBB-B8DE-B369AC2BA16B}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
FirewallRules: [{E90A5C01-14BC-421A-9494-777B0F8A8532}] => (Allow) C:\Users\stéphane\AppData\Local\Temp\recinstalldl\RecInst.exe
FirewallRules: [{2CAD4CA1-69BF-4E8E-882A-3A35A2AAADB3}] => (Allow) C:\Users\stéphane\AppData\Local\Temp\recinstalldl\RecInst.exe
FirewallRules: [{4E1845F2-D69E-464C-A779-26CB65A2DE49}] => (Allow) C:\Users\stéphane\AppData\Local\Temp\nstAE2B.tmp\QQPCDetector.exe
FirewallRules: [{DBD922BF-6BBF-496F-A9CB-FDA7E2B329A1}] => (Allow) C:\Users\stéphane\AppData\Local\Temp\nstAE2B.tmp\QQPCDetector.exe
FirewallRules: [{EE45D040-DCDB-4764-B667-9A9F25305C5D}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\QQDeskUpdate.exe
FirewallRules: [{45BC3CC5-CC5D-44CE-9644-AE038CEACC2F}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\QQDeskUpdate.exe
FirewallRules: [{7DE69520-10D0-48A8-AD51-6FAD6EC33739}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\QQPlayer.exe
FirewallRules: [{1CF5F865-B4AE-4D33-9CCE-486921D628F2}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\QQPlayer.exe
FirewallRules: [{6869E89B-4B1F-496A-B9AC-EAACBB62AF18}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\QPUp.exe
FirewallRules: [{716FA94A-B1BC-4DA3-960F-39C247BDF634}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\QPUp.exe
FirewallRules: [{328D500E-925E-49C9-8A20-4366EAA7932C}] => (Allow) C:\Program Files (x86)\Common Files\Tencent\QQDownload\118\Tencentdl.exe
FirewallRules: [{F9A3CD22-C4BD-446B-91FD-151CA90746CE}] => (Allow) C:\Program Files (x86)\Common Files\Tencent\QQDownload\118\Tencentdl.exe
FirewallRules: [{2570DCDD-8F7F-4ADB-9E84-CFEF77C39765}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\Statistics.exe
FirewallRules: [{64FD146C-3AF1-4BBD-9771-3D84DA7CB9AD}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\Statistics.exe
FirewallRules: [{CE425D37-7A88-41A2-9212-6EE5C11C2D00}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\loader\QQLiveDownloader.exe
FirewallRules: [{3FA79125-93B9-433F-A37F-5223904F2267}] => (Allow) C:\Program Files (x86)\Tencent\QQPlayer\loader\QQLiveDownloader.exe
FirewallRules: [{F6C8ADCC-688E-41E0-A5E2-FF647FD97153}] => (Allow) C:\Users\stéphane\AppData\Roaming\Tencent\QQ\STemp\SetupEx0\QQSetupEx.exe
FirewallRules: [{EAF8B8F2-E27A-41F6-9F07-798017AD9476}] => (Allow) C:\Program Files (x86)\Tencent\QQ\QQProtect\Bin\QQProtect.exe
FirewallRules: [{F3AFA815-B565-4DA0-9500-9DC70BC7DDFD}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\QQ.exe
FirewallRules: [{30387F91-068F-44AB-9BA6-0D7DC2C8DA09}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\auclt.exe
FirewallRules: [{A005C47C-F947-4669-B28F-CAE6F6742199}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\txupd.exe
FirewallRules: [{F5CD12E5-8054-41C6-B979-D246D5B00F80}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\SetupEx\SetupEx.exe
FirewallRules: [{CD3E02C0-02C0-402B-919D-2E584F764F21}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\maLauncher.exe
FirewallRules: [{2CBB2833-A29A-4A6F-AD75-E9EA21E375D6}] => (Allow) C:\Program Files (x86)\Tencent\QQ\Bin\maUpdat.exe
FirewallRules: [{8844BA09-99A7-420F-8AA4-CE4D53F94ED4}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\131\bugreport_xf.exe
FirewallRules: [{4AC47F56-C77D-4B39-85C3-D45AE4F7E4B0}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\131\tencentdl.exe
FirewallRules: [{6530F151-5275-41A0-8F7C-B8372E6A278D}] => (Allow) C:\Program Files (x86)\Tencent\QzoneMusic\QzoneMusic.exe
FirewallRules: [{CBCFB0FE-61C1-4AC9-BECB-91ED0BA229F7}] => (Allow) C:\Program Files (x86)\Tencent\QzoneMusic\QzoneMusic.exe
FirewallRules: [{0009DFEE-C1F1-41FE-9E5B-5206F32BC7B9}] => (Allow) C:\Program Files (x86)\Tencent\QQmusic\QQMusicInstall\QQMusicMMInstaller.exe
FirewallRules: [{E699BEFF-19E5-4F00-B1DD-17E42078F1E5}] => (Allow) C:\program files (x86)\common files\tencent\qqminidl\60\QQGameUpUI.exe
FirewallRules: [{1D8CBD1C-2A11-4B25-BF28-1F30245A0877}] => (Allow) C:\program files (x86)\common files\tencent\qqminidl\60\QQMiniDLUI.exe
FirewallRules: [{3296D9FF-46A4-409A-9F5A-065BF6E8F507}] => (Allow) C:\program files (x86)\common files\tencent\qqminidl\60\qqminidl.exe
FirewallRules: [{A35134C1-49FF-485E-96A8-5E16108D8AF1}] => (Allow) C:\Program Files (x86)\GridService\peer.exe
FirewallRules: [{FD83BCF0-1B88-4246-A06E-32CC1ED9E9D2}] => (Allow) C:\Program Files (x86)\GridService\peer.exe
FirewallRules: [{311AFE6E-F2F0-4CCC-9FCE-8120EF3E4050}] => (Allow) C:\Program Files (x86)\Astrill\astrill.exe
FirewallRules: [{5DB7E29F-22C7-47FE-AC10-4A896B7125D3}] => (Allow) C:\Program Files (x86)\Astrill\astrill.exe
FirewallRules: [{6484A8C0-E8A3-4508-8568-10FF50059AFD}] => (Allow) C:\Program Files (x86)\Astrill\astrill.exe
FirewallRules: [{4AEE76C0-927D-4946-A571-72CD1DBB3B28}] => (Allow) C:\Program Files (x86)\Astrill\astrill.exe
FirewallRules: [{3AC89165-1E70-43F9-AF4D-6D5952A65A3A}] => (Allow) C:\Program Files (x86)\Internet Explorer\iexplore.exe
FirewallRules: [{417AC780-B65A-4971-A0C2-D15A97B33458}] => (Allow) C:\Program Files (x86)\Internet Explorer\iexplore.exe
FirewallRules: [{CD1829E8-AA59-417B-8A4E-B59497EF667C}] => (Allow) C:\Program Files (x86)\Internet Explorer\iexplore.exe
FirewallRules: [{84AE5ECE-3817-4606-AB83-01D7E0007923}] => (Allow) C:\Program Files (x86)\Internet Explorer\iexplore.exe
FirewallRules: [{1F4870BA-A77C-479E-8A4D-2B3C59EC7CAB}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe
FirewallRules: [{5767639B-A4BE-40B1-B4B4-CF39FBC5AB0E}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe
FirewallRules: [{34831302-80FE-4FDA-B7A7-0F7D3DB5129E}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe
FirewallRules: [{5C739DBE-7EC0-4DFE-B467-FEA4DEDD2557}] => (Allow) C:\Program Files\Internet Explorer\iexplore.exe
FirewallRules: [{CBB8FBD7-B732-42D8-BF6B-88502E78C66F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{95146A91-3C63-4711-9667-783E6F9B8A73}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{CF43C513-F981-4445-9FB8-2F80C27DA9F5}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{4CF1659B-C1B8-4E57-8D86-9CA7DCCD7A09}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [SNMP-In-UDP] => (Allow) %SystemRoot%\system32\snmp.exe
FirewallRules: [SNMP-Out-UDP] => (Allow) %SystemRoot%\system32\snmp.exe
FirewallRules: [SNMP-In-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe
FirewallRules: [SNMP-Out-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe
FirewallRules: [TCP Query User{0740DDCA-2B73-47CD-888D-842E6A78965F}C:\program files (x86)\tencent\qqintl\bin\qq.exe] => (Allow) C:\program files (x86)\tencent\qqintl\bin\qq.exe
FirewallRules: [UDP Query User{856BBFAB-B24E-42D1-93FE-E91C349FB933}C:\program files (x86)\tencent\qqintl\bin\qq.exe] => (Allow) C:\program files (x86)\tencent\qqintl\bin\qq.exe
FirewallRules: [{F65A97BC-853B-467B-A674-433236787F70}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{37504BF1-5DFB-4BA3-A9BD-043399833D83}C:\program files (x86)\gridservice\peer.exe] => (Allow) C:\program files (x86)\gridservice\peer.exe
FirewallRules: [UDP Query User{E32081F8-6E17-4F59-ADAD-C05FE076731D}C:\program files (x86)\gridservice\peer.exe] => (Allow) C:\program files (x86)\gridservice\peer.exe
FirewallRules: [TCP Query User{64C1B1ED-F2CA-4023-B93A-7ECE94E95491}C:\program files (x86)\izisoftware\izispot\izispot.exe] => (Allow) C:\program files (x86)\izisoftware\izispot\izispot.exe
FirewallRules: [UDP Query User{A51019F8-0469-479F-9800-9A783553604A}C:\program files (x86)\izisoftware\izispot\izispot.exe] => (Allow) C:\program files (x86)\izisoftware\izispot\izispot.exe
FirewallRules: [TCP Query User{E5BBB977-34CB-4089-9AA6-673BDC5420F3}C:\program files (x86)\izisoftware\izispot\izispot.exe] => (Allow) C:\program files (x86)\izisoftware\izispot\izispot.exe
FirewallRules: [UDP Query User{DAB16C6F-1209-47C0-84E3-1923135BDFEB}C:\program files (x86)\izisoftware\izispot\izispot.exe] => (Allow) C:\program files (x86)\izisoftware\izispot\izispot.exe
FirewallRules: [{87E102BD-8F41-4A89-A2AF-458C22B8CFF8}] => (Allow) C:\Program Files (x86)\Deskshare\Auto FTP Manager 5\Auto FTP Manager.exe
FirewallRules: [TCP Query User{670B8B10-E434-4089-A3FB-495C172E3DA2}C:\program files (x86)\tencent\qqintl\bin\qq.exe] => (Allow) C:\program files (x86)\tencent\qqintl\bin\qq.exe
FirewallRules: [UDP Query User{EE35C4BE-8885-4789-BCCB-DCF83547D882}C:\program files (x86)\tencent\qqintl\bin\qq.exe] => (Allow) C:\program files (x86)\tencent\qqintl\bin\qq.exe
FirewallRules: [TCP Query User{C35FCD70-51E3-4FFD-A209-268C87E83E19}C:\users\stéphane\downloads\kis15.0.2.361fr_7381.exe] => (Allow) C:\users\stéphane\downloads\kis15.0.2.361fr_7381.exe
FirewallRules: [UDP Query User{A3ECB06C-84D9-4849-B8E0-C73CEF7E54F0}C:\users\stéphane\downloads\kis15.0.2.361fr_7381.exe] => (Allow) C:\users\stéphane\downloads\kis15.0.2.361fr_7381.exe
FirewallRules: [TCP Query User{376037E4-64ED-46D9-A1BD-A68F4536461B}C:\program files (x86)\intuisphere\webacappella4\webacappella4.exe] => (Allow) C:\program files (x86)\intuisphere\webacappella4\webacappella4.exe
FirewallRules: [UDP Query User{4819C818-6AF1-4290-A576-20B1414D348E}C:\program files (x86)\intuisphere\webacappella4\webacappella4.exe] => (Allow) C:\program files (x86)\intuisphere\webacappella4\webacappella4.exe
FirewallRules: [TCP Query User{878A0663-FC3E-43E7-AB7F-6862D3FEE510}C:\program files\rhinosoft\ftp voyager\ftp voyager.exe] => (Allow) C:\program files\rhinosoft\ftp voyager\ftp voyager.exe
FirewallRules: [UDP Query User{73B5DA53-ADBE-46CE-A799-6AFE7DC2E6ED}C:\program files\rhinosoft\ftp voyager\ftp voyager.exe] => (Allow) C:\program files\rhinosoft\ftp voyager\ftp voyager.exe
FirewallRules: [{59DE094B-BBDE-4AB5-9B15-E4706D548108}] => (Allow) C:\Users\stéphane\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{EDBE366E-B4B4-4397-BAED-1B2D44C01AD0}] => (Allow) C:\Users\stéphane\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{BB295E58-553C-4ED8-9DE6-6B5860045F1E}] => (Allow) C:\Users\stéphane\AppData\Roaming\BitTorrent\BitTorrent.exe
FirewallRules: [{92D3F1E4-CA0F-428C-81E0-2BD1F13F1CFF}] => (Allow) C:\Users\stéphane\AppData\Roaming\BitTorrent\BitTorrent.exe
FirewallRules: [{E8F1DDAF-7C86-4FFB-ABBE-6E1EA5E8CD58}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{A1E8A8DB-2C43-4025-BE07-2BA0E3D9BCD9}] => (Allow) C:\Users\stéphane\AppData\Local\Chromium\Application\chrome.exe
FirewallRules: [{940832BA-1DF5-4683-A8DC-C573B42F9C28}] => (Allow) C:\Program Files (x86)\Tencent\TM\Bin\TM.exe
FirewallRules: [{E918F8F2-EDCC-4FBE-9B0D-3ACFC97176D9}] => (Allow) C:\Program Files (x86)\Tencent\TM\Bin\TM.exe
FirewallRules: [{DA4F719B-0A2E-4E8A-A005-7447098AA5DE}] => (Allow) C:\Program Files (x86)\Tencent\TM\Bin\auclt.exe
FirewallRules: [{5351FB92-5A1E-4073-9E0D-E09CB22B6870}] => (Allow) C:\Program Files (x86)\Tencent\TM\Bin\auclt.exe
FirewallRules: [{940A580C-13E3-43E7-9982-462465C37C7B}] => (Allow) C:\Program Files (x86)\Common Files\Tencent\QQDownload\119\Tencentdl.exe
FirewallRules: [{9AD728C6-FF18-41FA-AD35-5A166BBB5D4F}] => (Allow) C:\Program Files (x86)\Common Files\Tencent\QQDownload\119\Tencentdl.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (05/18/2015 02:07:04 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme IEXPLORE.EXE version 11.0.9600.17801 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 2478

Heure de début : 01d091626a589225

Heure de fin : 73

Chemin d’accès de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

ID de rapport :

Error: (05/18/2015 08:53:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante FTP Voyager.exe, version : 16.1.0.0, horodatage : 0x51f0b68b
Nom du module défaillant : FTP Voyager.exe, version : 16.1.0.0, horodatage : 0x51f0b68b
Code d’exception : 0xc000041d
Décalage d’erreur : 0x000000000013346d
ID du processus défaillant : 0x24e0
Heure de début de l’application défaillante : 0xFTP Voyager.exe0
Chemin d’accès de l’application défaillante : FTP Voyager.exe1
Chemin d’accès du module défaillant: FTP Voyager.exe2
ID de rapport : FTP Voyager.exe3

Error: (05/18/2015 08:53:06 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante FTP Voyager.exe, version : 16.1.0.0, horodatage : 0x51f0b68b
Nom du module défaillant : FTP Voyager.exe, version : 16.1.0.0, horodatage : 0x51f0b68b
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000013346d
ID du processus défaillant : 0x24e0
Heure de début de l’application défaillante : 0xFTP Voyager.exe0
Chemin d’accès de l’application défaillante : FTP Voyager.exe1
Chemin d’accès du module défaillant: FTP Voyager.exe2
ID de rapport : FTP Voyager.exe3

Error: (05/18/2015 08:18:38 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante FTP Voyager.exe, version : 16.1.0.0, horodatage : 0x51f0b68b
Nom du module défaillant : FTP Voyager.exe, version : 16.1.0.0, horodatage : 0x51f0b68b
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000009dd51
ID du processus défaillant : 0x2298
Heure de début de l’application défaillante : 0xFTP Voyager.exe0
Chemin d’accès de l’application défaillante : FTP Voyager.exe1
Chemin d’accès du module défaillant: FTP Voyager.exe2
ID de rapport : FTP Voyager.exe3

Error: (05/17/2015 09:21:03 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme IEXPLORE.EXE version 11.0.9600.17801 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 20d0

Heure de début : 01d090bc657372e4

Heure de fin : 0

Chemin d’accès de l’application : C:\Program Files\Internet Explorer\IEXPLORE.EXE

ID de rapport :

Error: (05/16/2015 09:48:47 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme IEXPLORE.EXE version 11.0.9600.17801 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 220c

Heure de début : 01d08faa055f16df

Heure de fin : 70

Chemin d’accès de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

ID de rapport :

Error: (05/15/2015 09:49:14 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme IEXPLORE.EXE version 11.0.9600.17801 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 2714

Heure de début : 01d08f353465c856

Heure de fin : 148

Chemin d’accès de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

ID de rapport :

Error: (05/15/2015 09:44:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante IEXPLORE.EXE, version : 11.0.9600.17801, horodatage : 0x5536642c
Nom du module défaillant : SkypeIEPlugin.dll, version : 7.3.16540.9015, horodatage : 0x53c40dfa
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0005f6a8
ID du processus défaillant : 0x2240
Heure de début de l’application défaillante : 0xIEXPLORE.EXE0
Chemin d’accès de l’application défaillante : IEXPLORE.EXE1
Chemin d’accès du module défaillant: IEXPLORE.EXE2
ID de rapport : IEXPLORE.EXE3

Error: (05/15/2015 08:29:34 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme IEXPLORE.EXE version 11.0.9600.17801 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 2ab4

Heure de début : 01d08f3c4a147653

Heure de fin : 4

Chemin d’accès de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

ID de rapport :

Error: (05/15/2015 10:51:48 AM) (Source: MsiInstaller) (EventID: 1024) (User: stéphane-PC)
Description: Produit : Adobe Reader XI (11.0.10) - Français - La mise à jour ‘{AC76BA86-7AD7-0000-2550-7A8C40011011}’ n’a pas pu être installée. Code d’erreur 1625. Windows Installer peut créer des journaux pour faciliter la résolution des éventuelles erreurs d’installation des packages logiciels. Utilisez le lien suivant pour afficher des instructions concernant l’activation des journaux : http://go.microsoft.com/fwlink/?LinkId=23127


System errors:
=============
Error: (05/19/2015 00:38:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service WaIEn Monitor s’est terminé de façon inattendue pour la 1ème fois.

Error: (05/19/2015 11:41:09 AM) (Source: SNMP) (EventID: 1500) (User: )
Description: Le service SNMP a rencontré une erreur lors de l’accès à la clé de Registre SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration.

Error: (05/19/2015 11:40:24 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Windows Live ID Sign-in Assistant n’a pas pu démarrer en raison de l’erreur :
%%109

Error: (05/19/2015 11:40:16 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Intel(R) Capability Licensing Service Interface s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service.

Error: (05/19/2015 11:40:14 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service Intel(R) Management and Security Application User Notification Service s’est terminé de façon inattendue pour la 1ème fois.

Error: (05/19/2015 11:40:14 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Service Partage réseau du Lecteur Windows Media s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service.

Error: (05/19/2015 11:40:14 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service.

Error: (05/19/2015 11:40:14 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Windows Live ID Sign-in Assistant s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (05/19/2015 11:40:14 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service WaIEn Monitor s’est terminé de façon inattendue pour la 1ème fois.

Error: (05/19/2015 11:40:14 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service VIA Karaoke digital mixer Service s’est terminé de façon inattendue pour la 1ème fois.


Microsoft Office Sessions:
=========================
Error: (05/18/2015 02:07:04 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: IEXPLORE.EXE11.0.9600.17801247801d091626a58922573C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Error: (05/18/2015 08:53:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: FTP Voyager.exe16.1.0.051f0b68bFTP Voyager.exe16.1.0.051f0b68bc000041d000000000013346d24e001d091328f2911d0C:\Program Files\RhinoSoft\FTP Voyager\FTP Voyager.exeC:\Program Files\RhinoSoft\FTP Voyager\FTP Voyager.exe8ad43831-fd2a-11e4-840f-3085a977e395

Error: (05/18/2015 08:53:06 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: FTP Voyager.exe16.1.0.051f0b68bFTP Voyager.exe16.1.0.051f0b68bc0000005000000000013346d24e001d091328f2911d0C:\Program Files\RhinoSoft\FTP Voyager\FTP Voyager.exeC:\Program Files\RhinoSoft\FTP Voyager\FTP Voyager.exe88a62c75-fd2a-11e4-840f-3085a977e395

Error: (05/18/2015 08:18:38 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: FTP Voyager.exe16.1.0.051f0b68bFTP Voyager.exe16.1.0.051f0b68bc0000005000000000009dd51229801d0912f3a3d5177C:\Program Files\RhinoSoft\FTP Voyager\FTP Voyager.exeC:\Program Files\RhinoSoft\FTP Voyager\FTP Voyager.exeb862ffb3-fd25-11e4-840f-3085a977e395

Error: (05/17/2015 09:21:03 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: IEXPLORE.EXE11.0.9600.1780120d001d090bc657372e40C:\Program Files\Internet Explorer\IEXPLORE.EXE

Error: (05/16/2015 09:48:47 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: IEXPLORE.EXE11.0.9600.17801220c01d08faa055f16df70C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Error: (05/15/2015 09:49:14 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: IEXPLORE.EXE11.0.9600.17801271401d08f353465c856148C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Error: (05/15/2015 09:44:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: IEXPLORE.EXE11.0.9600.178015536642cSkypeIEPlugin.dll7.3.16540.901553c40dfac00000050005f6a8224001d08f472afc9855C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dllbfef2cc2-fb3a-11e4-8409-3085a977e395

Error: (05/15/2015 08:29:34 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: IEXPLORE.EXE11.0.9600.178012ab401d08f3c4a1476534C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Error: (05/15/2015 10:51:48 AM) (Source: MsiInstaller) (EventID: 1024) (User: stéphane-PC)
Description: Adobe Reader XI (11.0.10) - Français{AC76BA86-7AD7-0000-2550-7A8C40011011}1625(NULL)(NULL)(NULL)


CodeIntegrity Errors:
===================================
Date: 2015-04-02 00:52:11.355
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-02 00:52:11.352
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-02 00:52:11.349
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-02 00:52:11.343
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 15.0.2\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-02 00:52:11.341
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 15.0.2\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-02 00:52:11.339
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 15.0.2\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-01 00:09:19.663
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-01 00:09:19.660
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-01 00:09:19.657
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2015-04-01 00:09:19.649
Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 15.0.2\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.


==================== Memory info ===========================

Processor: Intel(R) Pentium(R) CPU B970 @ 2.30GHz
Percentage of memory in use: 45%
Total physical RAM: 8075.98 MB
Available physical RAM: 4375.85 MB
Total Pagefile: 16150.18 MB
Available Pagefile: 10059.44 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (OS) (Fixed) (Total:93.92 GB) (Free:22.26 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (CANON_DC) (Removable) (Total:7.51 GB) (Free:6.68 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: 4292DEFC)

Partition: GPT Partition Type.

========================================================
Disk: 1 (Size: 7.5 GB) (Disk ID: 00000000)

Partition: GPT Partition Type.

==================== End Of Log ============================

Publicité


Signaler le contenu de ce document

Publicité