cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 20-06-2016 01
Exécuté par MAWHOUB (2016-06-25 18:11:55)
Exécuté depuis C:\Users\MAWHOUB\Desktop
Microsoft Windows 10 Professionnel (X86) (2015-08-04 20:29:58)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-3993135964-1492405880-1064998369-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3993135964-1492405880-1064998369-503 - Limited - Disabled)
Invité (S-1-5-21-3993135964-1492405880-1064998369-501 - Limited - Enabled)
MAWHOUB (S-1-5-21-3993135964-1492405880-1064998369-1000 - Administrator - Enabled) => C:\Users\MAWHOUB
mawhoub1 (S-1-5-21-3993135964-1492405880-1064998369-1001 - Limited - Enabled) => C:\Users\mawhoub1

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe AIR (HKLM\...\Adobe AIR) (Version: 1.5.3.9120 - Adobe Systems Inc.)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Flash Player 18 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Photoshop CS5 (HKLM\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated)
Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 20.0.28.1503 - Bitdefender)
BitTorrent (HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\...\BitTorrent) (Version: 7.9.5.41203 - BitTorrent Inc.)
Canon LBP6020 (HKLM\...\Canon LBP6020) (Version: - )
CCleaner (HKLM\...\CCleaner) (Version: 2.32 - Piriform)
Epson Easy Photo Print 2 (HKLM\...\{E402F650-650F-45C0-8F7A-00678D6AA0F6}) (Version: 2.6.0.0 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM\...\{5662F323-3D9C-4100-B60C-BC71B47DD0A1}) (Version: 3.10.0041 - Seiko Epson Corporation)
Epson E-Web Print (HKLM\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
Foxit Reader (HKLM\...\Foxit Reader) (Version: 4.3.0.1110 - Foxit Corporation)
Free Video to MP3 Converter version 5.0.56.128 (HKLM\...\Free Video to MP3 Converter_is1) (Version: 5.0.56.128 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.130 - Google Inc.)
Internet Download Manager (HKLM\...\Internet Download Manager) (Version: - Tonec Inc.)
Metric Collection SDK 35 (Version: 1.2.0010.00 - Lenovo Group Limited) Hidden
Microsoft Office Outlook Connector (HKLM\...\{95140000-0081-040C-0000-0000000FF1CE}) (Version: 14.0.6123.5001 - Microsoft Corporation)
Microsoft Office Professionnel Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Mises à jour NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x86) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
MPC-HC 1.7.8 (HKLM\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.8 - MPC-HC Team)
MyEpson Portal (HKLM\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation)
MyEpson Portal (Version: 1.1.1.0 - SEIKO EPSON CORPORATION) Hidden
NVIDIA Pilote audio HD : 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA Pilote graphique 341.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.92 - NVIDIA Corporation)
Panneau de configuration NVIDIA 341.92 (Version: 341.92 - NVIDIA Corporation) Hidden
PDF Settings CS5 (Version: 10.0 - Adobe Systems Incorporated) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
SHAREit (HKLM\...\SHAREit_is1) (Version: 2.5.1.4 - Lenovo Group Limited)
Software Updater (HKLM\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.12.95 - Synaptics Incorporated)
UltraISO Premium V8.51 (HKLM\...\UltraISO_is1) (Version: - )
UsbFix (HKLM\...\Usbfix) (Version: 8.247 - El Desaparecido - www.usb-antivirus.com - www.sosvirus.net)
VIDAL Expert 2013.7.1 (HKLM\...\1603-2822-6154-1246-vxp) (Version: 2013.7.1 - Vidal)
VIDAL Menu 2013.7.1.1 (HKLM\...\1385-4490-9531-0573) (Version: 2013.7.1.1 - VIDAL)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
WinHTTrack Website Copier 3.48-19 (HKLM\...\WinHTTrack Website Copier_is1) (Version: 3.48.19 - HTTrack)
WinRAR 5.21 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-3993135964-1492405880-1064998369-1000_Classes\CLSID\{A12A9CAB-1C75-4AA3-A980-74F25AB94C8E}\localserver32 -> C:\Program Files\Druide\Antidote 8\Programmes32\AgentAntidote.exe (Druide informatique inc.)
CustomCLSID: HKU\S-1-5-21-3993135964-1492405880-1064998369-1000_Classes\CLSID\{A12A9CAB-1C75-4AA3-A980-74F25AB94C8F}\localserver32 -> C:\Program Files\Druide\Antidote 8\Programmes32\Antidote.exe (Druide informatique inc.)
CustomCLSID: HKU\S-1-5-21-3993135964-1492405880-1064998369-1000_Classes\CLSID\{AD630E0F-BF29-4791-AD3B-A289E884E37C}\localserver32 -> C:\Program Files\Druide\Antidote 8\Programmes32\Antidote.exe (Druide informatique inc.)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0758514E-B48A-4651-A188-F1E4E48A1EA7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {15DC2D63-A39A-4692-B023-BB58B769999C} - System32\Tasks\LifeCare => c:\programdata\{bec5ac4f-2f0d-07e6-bec5-5ac4f2f0b13c}\01 orl.pdf.exe <==== ATTENTION
Task: {1B94C012-FD0D-43E0-920B-170D0790B022} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {1D2277E1-86E3-448C-8AC0-1DF4B5F64AC5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {25685559-C624-4192-8767-98E67F0D3D0D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {2B55DE09-38EC-49E4-AC87-38E070583A1F} - System32\Tasks\EPSON XP-215 217 Series Update {061053A5-D286-4F82-9E36-35C8A01C723B} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE [2015-08-09] (SEIKO EPSON CORPORATION)
Task: {358D8172-0F27-46AA-BD5B-A5138AE4F0B5} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {39C6CD85-F23E-446B-B4F7-00B302C7A207} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {425AB060-00BA-412E-A5B4-D545F3845D40} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {42CDD531-F2B1-457D-913C-E490529D1FFD} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {4711F11E-699C-46D4-8AF0-1780A3092831} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4BE5FD39-8E51-4948-9D86-84C75156B1F4} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {4D9D4D4D-7F19-4F7A-93FC-1AD83924442A} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {4ED69215-22CF-412E-85EE-7828ACA60460} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
Task: {53BC740C-906F-4B46-AE4C-A71991182DB8} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> Pas de fichier <==== ATTENTION
Task: {548310FB-6C8D-4F66-B02E-C95D53107539} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe
Task: {5761E7FF-3FC0-4F40-9634-CECC53ECD121} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {66904027-09A5-4F16-870B-CC336DD00064} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {66C90A09-0E2F-47C6-B003-D662F0B1DC90} - System32\Tasks\EPSON XP-215 217 Series Invitation {061053A5-D286-4F82-9E36-35C8A01C723B} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE [2015-08-09] (SEIKO EPSON CORPORATION)
Task: {69B96893-4056-40E8-A3B6-0B866541C48B} - System32\Tasks\{187C2D93-91ED-4CD3-8164-5842F4E4A931} => pcalua.exe -a "C:\Users\MAWHOUB\Desktop\bureau\wnd7\DV6-Drivers\WEBCAM MEDIA SMART.exe"
Task: {6ADAA107-9ECA-4628-A0E5-BF79152E75D9} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {6D32BB15-C5C4-46D7-ABBD-A533636724BC} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7B9E65EA-C359-431E-8A06-711082900F26} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7DC99B1E-E642-4447-9070-C9A1AB450AF0} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {7DED5927-CA31-429D-BBA3-B3050D3D7A7B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {841863D7-AE6E-4DF3-BCC1-F851145C63A3} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {87919B1E-A012-4846-8D27-5DF265E4A4EA} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {8A9B22E4-7739-4641-BFE8-112FB99F196D} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {8B2C6073-BE35-464C-B213-DE379778FC2F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION
Task: {95C804FD-E53C-4F33-915D-3A99FA39AB3E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {A031E008-DF56-4480-997A-A4432E0CCC7E} - System32\Tasks\AdobeAAMUpdater-1.0-MAWHOUB-PC-MAWHOUB => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {A76C716D-92C5-4D8E-87C5-9CFCDCB40AA4} - System32\Tasks\EPSON XP-215 217 Series Invitation {82AACED0-B4A6-45DF-92C9-01F7950D4A2B} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE [2015-08-09] (SEIKO EPSON CORPORATION)
Task: {B6C05322-2D40-4CCE-95C0-725066F75483} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2016-04-18] (Bitdefender)
Task: {BC99233B-C07C-4AD6-8774-B04FF7E7FB77} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {C0F18E5C-2AA5-42AF-8A9E-C25FD6ADEBB6} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {C84092F8-602B-458F-A4E6-F2F2DC1C39D1} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 35 => C:\Program Files\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2015-07-06] (Lenovo)
Task: {D1B37078-10C4-485B-9A56-A1B7C4BBA9D8} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D40A49BA-41E5-48A7-86A4-1131E99DEF8F} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {D99E2B39-21C7-4926-BD75-FB84BE27F6A3} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {DB2BCD9A-7DE5-4F3A-8936-80F7B3AA3F3B} - System32\Tasks\{5855F9D6-3828-451C-A602-F1EE77090744} => pcalua.exe -a E:\Setup.exe -d E:\
Task: {DC023592-8AC0-44BD-A2EE-38C07697DDB4} - System32\Tasks\CreateExplorerShellUnelevatedTask => /NOUACCHECK
Task: {E1FA4BFA-ED25-4726-BB76-F80AFD9C394E} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {EBA37E7D-35FF-460F-82DB-F799F7195141} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-05] (Adobe Systems Incorporated)
Task: {F36B66CC-DACF-438A-82A1-BF14F959D84F} - System32\Tasks\{DEDDDB00-933E-49EF-A29A-6FF49C7FAF9E} => pcalua.exe -a C:\Users\MAWHOUB\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=obw
Task: {F71D62EE-1EDE-4D5C-893F-748205EDAF3A} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {FC98F585-FB7D-4542-B270-2B028425EA77} - System32\Tasks\EPSON XP-215 217 Series Update {82AACED0-B4A6-45DF-92C9-01F7950D4A2B} => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE [2015-08-09] (SEIKO EPSON CORPORATION)
Task: {FCF9C7B3-55CA-46A5-8C88-44F894477314} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {FD3DBC6F-0D64-4A76-AF60-16B77BC203A6} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {061053A5-D286-4F82-9E36-35C8A01C723B}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE
Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Invitation {82AACED0-B4A6-45DF-92C9-01F7950D4A2B}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE
Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {061053A5-D286-4F82-9E36-35C8A01C723B}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE:/EXE:{061053A5-D286-4F82-9E36-35C8A01C723B} /F:UpdateSystème
Searches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON XP-215 217 Series Update {82AACED0-B4A6-45DF-92C9-01F7950D4A2B}.job => C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FTSLGE.EXE:/EXE:{82AACED0-B4A6-45DF-92C9-01F7950D4A2B} /F:UpdateWORKGROUP\MAWHOUB-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\LifeCare.job => c:\programdata\{bec5ac4f-2f0d-07e6-bec5-5ac4f2f0b13c}\01 orl.pdf.exe <==== ATTENTION

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

ShortcutWithArgument: C:\Users\MAWHOUB\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://sweets-pages.com/or/5
ShortcutWithArgument: C:\Users\MAWHOUB\Desktop\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://sweets-pages.com/or/1
ShortcutWithArgument: C:\Users\MAWHOUB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\chrome.LNK -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://sweets-pages.com/or/5
ShortcutWithArgument: C:\Users\MAWHOUB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.LNK -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://sweets-pages.com/or/1

==================== Modules chargés (Avec liste blanche) ==============

2015-08-04 20:53 - 2015-08-04 20:53 - 00025088 _____ () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll
2015-08-19 10:39 - 2015-08-11 09:53 - 00301056 _____ () C:\WINDOWS\System32\diagtrack_wininternal.dll
2015-10-01 15:48 - 2015-09-17 07:27 - 01766952 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2015-10-01 15:48 - 2015-09-17 07:27 - 01766952 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
2015-07-10 09:24 - 2015-07-10 09:24 - 00288768 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2015-12-11 18:01 - 2015-11-25 05:01 - 04317696 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2015-12-11 18:00 - 2015-11-25 04:58 - 00377856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2015-12-11 18:00 - 2015-11-25 04:59 - 01183232 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2015-10-01 15:48 - 2015-09-17 06:26 - 01425920 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-05-27 07:57 - 2016-05-27 07:57 - 01839104 _____ () C:\UsbFix\UsbFix.exe

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\Users\MAWHOUB\Downloads\AnyShareSetup.exe:BDU [0]

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\Control Panel\Desktop\\Wallpaper -> c:\users\mawhoub\appdata\local\packages\microsoft.windows.photos_8wekyb3d8bbwe\localstate\photosappbackground\{cadd5b3a-9eb0-40cb-a5a0-cf360371e1d3}.jpg
DNS Servers: 52.18.92.32 - 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKLM\...\StartupApproved\Run: => "SynTPEnh"
HKLM\...\StartupApproved\Run: => "SysTrayApp"
HKLM\...\StartupApproved\Run: => "AgentAntidote32"
HKLM\...\StartupApproved\Run: => "CNAP2 Launcher"
HKLM\...\StartupApproved\Run: => "BCSSync"
HKLM\...\StartupApproved\Run: => "NvBackend"
HKLM\...\StartupApproved\Run: => "AdobeCS5ServiceManager"
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "SwitchBoard"
HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\...\StartupApproved\StartupFolder: => "VIDAL Menu.lnk"
HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\...\StartupApproved\Run: => "EPLTarget\P0000000000000000"
HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\...\StartupApproved\Run: => "IDMan"
HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\...\StartupApproved\Run: => "OfficeSyncProcess"
HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-3993135964-1492405880-1064998369-1000\...\StartupApproved\Run: => "CCleaner Monitoring"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [UDP Query User{A3C48198-711E-4173-A084-700F52E7813F}C:\program files\microsoft office\office14\groove.exe] => (Block) C:\program files\microsoft office\office14\groove.exe
FirewallRules: [TCP Query User{49BDBA87-4670-4FA1-99EB-B4EDDB1ECBCF}C:\program files\microsoft office\office14\groove.exe] => (Block) C:\program files\microsoft office\office14\groove.exe
FirewallRules: [UDP Query User{25D12463-C084-4738-9365-8AAA7BA89C99}C:\program files\vidal expert\vidalexpert.exe] => (Allow) C:\program files\vidal expert\vidalexpert.exe
FirewallRules: [TCP Query User{B97E6397-B422-47CD-8D70-A1952A7B7A06}C:\program files\vidal expert\vidalexpert.exe] => (Allow) C:\program files\vidal expert\vidalexpert.exe
FirewallRules: [UDP Query User{BA610EC2-1CEA-40B4-AE5B-F69DE3599560}C:\program files\internet download manager\idman.exe] => (Allow) C:\program files\internet download manager\idman.exe
FirewallRules: [TCP Query User{94749F53-A9D3-445F-A140-3E95BFC718A7}C:\program files\internet download manager\idman.exe] => (Allow) C:\program files\internet download manager\idman.exe
FirewallRules: [{B0D4F7DA-BFAE-421B-88CE-B5BFD36F8B6C}] => (Allow) C:\Users\MAWHOUB\AppData\Roaming\BitTorrent\BitTorrent.exe
FirewallRules: [{3678ACF5-DA4A-4716-9257-3E312D5DD381}] => (Allow) C:\Users\MAWHOUB\AppData\Roaming\BitTorrent\BitTorrent.exe
FirewallRules: [{09EE62AC-E185-4FED-A917-4121B5411103}] => (Allow) C:\ProgramData\EroBisis\onuaci.exe
FirewallRules: [{B39DA349-FD9B-440E-8A5F-839B1A0ED810}] => (Allow) C:\ProgramData\EroBisis\onuaci.exe
FirewallRules: [{524281B6-EA2D-4788-942E-3CE96A98616C}] => (Allow) C:\ProgramData\EroBisis\onuaci.exe
FirewallRules: [{5B548929-FE4C-4C77-83BC-86850FE5AFF3}] => (Allow) C:\ProgramData\EroBisis\onuaci.exe
FirewallRules: [{CEFA79AF-E0EA-4B99-8BB9-7F41A17032F6}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{A0630038-B6A6-468D-99AB-62EBC1717FF5}C:\program files\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{1CE86DEB-3392-4763-BF7D-F8807CDE5952}C:\program files\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [TCP Query User{32FBC1B5-9F95-4E40-8F71-A3E5FC07092E}C:\program files\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{4D36D062-B6DA-4B5C-8118-A898D029F605}C:\program files\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [{28413A67-3FED-49ED-9BE0-494FE120355B}] => (Allow) C:\Program Files\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{04105CE5-818C-429E-A74D-4BD1D3CA3049}] => (Allow) C:\Program Files\Lenovo\SHAREit\SHAREit.exe

==================== Points de restauration =========================

ATTENTION: La Restauration système est désactivée

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (06/25/2016 04:50:54 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MAWHOUB-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (06/25/2016 01:09:25 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MAWHOUB-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (06/25/2016 03:19:44 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MAWHOUB-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (06/25/2016 12:25:44 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MAWHOUB-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (06/25/2016 12:16:20 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MAWHOUB-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (06/25/2016 12:15:20 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme explorer.exe version 10.0.10240.16603 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 1e18

Heure de début : 01d1ce1e6902a57d

Heure de fin : 0

Chemin d'accès de l'application : C:\Windows\explorer.exe

ID de rapport : 467da2ad-3a61-11e6-9417-c80aa92b57d7

Nom complet du package défaillant :

ID de l'application relative au package défaillant :

Error: (06/22/2016 02:13:54 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MAWHOUB-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (06/14/2016 08:46:56 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme LockApp.exe version 0.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 124

Heure de début : 01d1c5c7621bc76f

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe

ID de rapport : bacd14ef-3268-11e6-9416-c80aa92b57d7

Nom complet du package défaillant : Microsoft.LockApp_10.0.10240.16384_neutral__cw5n1h2txyewy

ID de l'application relative au package défaillant : WindowsDefaultLockScreen

Error: (06/10/2016 05:19:20 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MAWHOUB-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (05/09/2016 10:31:38 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme Video.UI.exe version 1.6.1573.0 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : fa0

Heure de début : 01d1aa394854b5f0

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Program Files\WindowsApps\Microsoft.ZuneVideo_3.6.15731.0_x86__8wekyb3d8bbwe\Video.UI.exe

ID de rapport : 627b1225-162d-11e6-9414-c80aa92b57d7

Nom complet du package défaillant : Microsoft.ZuneVideo_3.6.15731.0_x86__8wekyb3d8bbwe

ID de l'application relative au package défaillant : Microsoft.ZuneVideo


Erreurs système:
=============
Error: (06/25/2016 06:04:03 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Le Gestionnaire de services de contrôle a essayé d’entreprendre une action corrective (Redémarrer le service) après la fin inattendue du service Windows Search, mais cette action a échoué en raison de l’erreur suivante :
%%1056 = Une instance du service s’exécute déjà.


Error: (06/25/2016 06:03:33 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service.

Error: (06/25/2016 06:03:33 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Spouleur d’impression s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service.

Error: (06/25/2016 06:03:33 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Hôte de synchronisation_Session1 s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (06/25/2016 06:03:11 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Le Gestionnaire de services de contrôle a essayé d’entreprendre une action corrective (Redémarrer le service) après la fin inattendue du service Windows Search, mais cette action a échoué en raison de l’erreur suivante :
%%1056 = Une instance du service s’exécute déjà.


Error: (06/25/2016 06:02:42 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service ProductAgentService s’est terminé de façon inattendue pour la 1ème fois.

Error: (06/25/2016 06:02:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Hôte de synchronisation_Session1 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (06/25/2016 06:02:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service.

Error: (06/25/2016 06:02:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service MyEpson Portal Service s’est terminé de façon inattendue pour la 1ème fois.

Error: (06/25/2016 06:02:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service SynTPEnh Caller Service s’est terminé de façon inattendue pour la 1ème fois.


CodeIntegrity:
===================================
Date: 2015-12-23 20:18:53.545
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.

Date: 2015-12-23 20:18:53.441
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2015-12-23 20:18:53.272
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements.

Date: 2015-12-23 20:18:53.134
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.

Date: 2015-12-23 20:18:52.851
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2015-12-23 20:18:52.769
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements.

Date: 2015-12-23 20:18:50.484
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements.

Date: 2015-12-23 20:18:49.864
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements.

Date: 2015-11-14 22:44:58.432
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.

Date: 2015-11-14 22:44:58.334
Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Pourcentage de mémoire utilisée: 48%
Mémoire physique - RAM - totale: 3062.86 MB
Mémoire physique - RAM - disponible: 1587.22 MB
Mémoire virtuelle totale: 6134.86 MB
Mémoire virtuelle disponible: 4474.03 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:92.85 GB) (Free:16.42 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)]
Drive d: () (Fixed) (Total:139.93 GB) (Free:22.62 GB) NTFS
Drive g: (ADATA UFD) (Removable) (Total:7.23 GB) (Free:2.24 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 4D50A3AE)
Partition 1: (Active) - (Size=92.9 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=139.9 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 7.2 GB) (Disk ID: 04DD5721)
Partition 1: (Active) - (Size=7.2 GB) - (Type=0B)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité