cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 21-08-2016 01
Exécuté par Dereck (23-08-2016 21:46:56)
Exécuté depuis C:\Users\Dereck\Desktop
Windows 10 Pro Version 1511 (X64) (2016-02-24 19:10:27)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-2883821814-2211186902-261468163-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2883821814-2211186902-261468163-503 - Limited - Disabled)
Dereck (S-1-5-21-2883821814-2211186902-261468163-1001 - Administrator - Enabled) => C:\Users\Dereck
Invité (S-1-5-21-2883821814-2211186902-261468163-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: FireWall (Enabled) {753F9273-B322-2907-AC37-03D0F1702F22}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

µTorrent (HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\uTorrent) (Version: 3.4.8.42449 - BitTorrent Inc.)
Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 2.0.2.12610 - Adobe Systems Inc.)
Adobe Flash Player 9 ActiveX (HKLM-x32\...\{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}) (Version: 9.0.45.0 - Adobe Systems, Inc.)
Adobe Flash Player 9 Plugin (HKLM-x32\...\{88D422DB-E9C7-4E16-9D80-2999F4FD6AD9}) (Version: 9.0.45.0 - Adobe Systems, Inc.)
AHV content for Acrobat and Flash (x32 Version: 1 - Adobe Systems Incorporated) Hidden
Ajouter ou supprimer Adobe Creative Suite 3 Master Collection (HKLM-x32\...\Adobe_b5d5789539ea1f004a4defceea74312) (Version: 1.0 - Adobe Systems Incorporated)
Avira Internet Security (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.18.130 - Avira Operations GmbH & Co. KG)
AxCrypt 1.7.3156.0 (HKLM\...\{8B49CDB9-824C-44D6-A5D3-D0235D3030B8}) (Version: 1.7.3156.0 - Axantum Software AB)
Baidu Browser (HKLM-x32\...\Spark) (Version: 43.23 Preview - Baidu Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform)
Connectify 2016 (HKLM\...\Connectify) (Version: 2016.0.7.37460 - Connectify)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 5.0.1.0406 - Disc Soft Ltd)
Étude pour l'amélioration du produit HP Deskjet 1510 series (HKLM\...\{4FC8905C-0B85-4A31-B30B-F3CD3917F7D6}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
FlashFXP v4.1 (HKLM-x32\...\{96E3AED5-3D0B-4BB0-84C2-1EDADB204487}) (Version: 4.1.8.1701 - OpenSight Software, LLC)
FormatFactory 3.9.0.1 (HKLM-x32\...\FormatFactory) (Version: 3.9.0.1 - Free Time)
GOM Player (HKLM-x32\...\GOM Player) (Version: 2.3.3.5254 - Gretech Corporation)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 52.0.2743.116 - Google Inc.)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
Hardwipe 5.1.4 (HKLM\...\{F8DDA2D6-F375-440C-B1D5-41479F167758}) (Version: 5.1.4 - Big Angry Dog)
HP Deskjet 1510 series Aide (HKLM-x32\...\{00645C10-53C9-46DC-B7D0-6F7B006972E9}) (Version: 30.0.0 - Hewlett Packard)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation)
Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.)
Internet Everywhere (HKLM-x32\...\InternetEverywhere) (Version: 2.1.12b - Internet Everywhere)
Logiciel de base du périphérique HP Deskjet 1510 series (HKLM\...\{54C00C25-16ED-4035-BAEC-1C5F9B83B113}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
Microsoft Office Professionnel Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 46.0 (x64 fr) (HKLM\...\Mozilla Firefox 46.0 (x64 fr)) (Version: 46.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 46.0.0.5955 - Mozilla)
MultiSkypeLauncher (remove only) (HKLM-x32\...\MultiSkypeLauncher) (Version: 1.8 - MultiSkypeLauncher)
Need for Speed Rivals (HKLM-x32\...\{D5F72BA8-B1C0-4080-B49E-67A04ACA394D}) (Version: 1.4.0.0 - EA Games)
Outils de vérification linguistique 2013 de Microsoft Office - Français (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden
PDF Settings (x32 Version: 1.0 - Adobe Systems Incorporated) Hidden
PicosmosTools 1.4.0.0 (HKLM-x32\...\PicosmosTools) (Version: 1.4.0.0 - Free Time)
Recuva (HKLM\...\Recuva) (Version: 1.52 - Piriform)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation)
Skype™ 7.26 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.26.101 - Skype Technologies S.A.)
Supercopier 4.0.1.13 (HKLM-x32\...\Supercopier) (Version: 4.0.1.13 - Supercopier)
TunnelBear (HKLM-x32\...\{90e7dc26-e7df-406b-af23-61df6728a9f6}) (Version: 2.3.25.0 - TunnelBear)
TunnelBear (x32 Version: 2.3.25.0 - TunnelBear) Hidden
Viber (HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\Viber) (Version: 5.1.0.847 - Viber Media Inc)
VirtualDJ 8 (HKLM-x32\...\{6F6AD737-65DB-4A34-AE4F-316FF481D059}) (Version: 8.0.2028.0 - Atomix Productions)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
Web Companion (HKLM-x32\...\{b93fe5ff-46c7-4ccb-9db7-ba72bbe39dba}) (Version: 2.3.1411.2698 - Lavasoft)
WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)
WordBiz 1.8.7 (HKLM-x32\...\WordBiz_0) (Version: - )
ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman)
Zuma Deluxe RA (HKLM-x32\...\Zuma Deluxe RA) (Version: - )

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-2883821814-2211186902-261468163-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Dereck\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\FileCoAuth.exe (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2883821814-2211186902-261468163-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {05D3F4E5-7895-4324-A4A5-3A50098DB535} - System32\Tasks\HPCustParticipation HP Deskjet 1510 series => C:\Program Files\HP\HP Deskjet 1510 series\Bin\HPCustPartic.exe [2014-03-06] (Hewlett-Packard Co.)
Task: {08D6BF0E-3320-4D77-849E-6A119F45E110} - System32\Tasks\Microsoft Office 15 Sync Maintenance for DERECK-Dereck DERECK => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation)
Task: {110F06BE-4A2C-4492-8F17-ED2F6D9040C9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {12159432-D7AC-4410-A819-FED74063D28A} - System32\Tasks\SparkUpdater => C:\Program Files (x86)\baidu\Baidu Browser\SparkUpdate.exe [2016-01-15] (Baidu.com, Inc.)
Task: {14314D2B-5121-441E-8F88-EB4E6862058B} - System32\Tasks\{6F6ACBE2-C8E5-45E4-97EF-C06B526B98DC} => launchwinapp.exe hxxp://ui.skype.com/ui/0/7.8.0.102/fr/abandoninstall?source=lightinstaller&page=tsBing
Task: {3B6524F6-DE34-4147-A1CD-F781F32164DC} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd)
Task: {5167F85F-61B4-42E3-A7BE-4014B7621A66} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-23] (Google Inc.)
Task: {5D490D41-FDF8-483A-8D71-5E3675AC6FB7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
Task: {608DE84F-EF78-4C3B-BA8D-6A2F4AF9A53C} - System32\Tasks\{A97B10C3-6CE0-4141-BF02-CF8B6FF0BA13} => launchwinapp.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.8.0.102&LastError=404
Task: {61E33F37-40E4-4D76-A4AC-24CB39A3E255} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-23] (Google Inc.)
Task: {89948ACF-E9FE-49B3-A8C2-FB9D065EAA8E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
Task: {AE13A840-D729-4FB0-B3BD-415D958DEA27} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation)
Task: {C45F2448-FE8E-4A00-AB92-3F6F1543B136} - System32\Tasks\{D43B5453-C0BA-4B5F-8E30-BC1165EBDC7E} => pcalua.exe -a "C:\Program Files (x86)\baidu\Baidu Browser\uninst.exe"
Task: {F1B0E43E-3129-41CE-B687-39CC704AC6E1} - System32\Tasks\Baidu PC Faster Service => C:\Program Files (x86)\PC Faster\5.1.0.0\PCFasterSvc.exe [2015-05-07] (Baidu, Inc.) <==== ATTENTION

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

Shortcut: C:\Users\Dereck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki/
Shortcut: C:\Users\Dereck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com/

ShortcutWithArgument: C:\Users\Dereck\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk -> C:\Windows\System32\rundll32.exe (Microsoft Corporation) -> url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811008"
ShortcutWithArgument: C:\Users\Public\Desktop\Google.lnk -> C:\Program Files (x86)\baidu\Baidu Browser\Spark.exe () -> --useraction=google hxxp://www.google.com

==================== Modules chargés (Avec liste blanche) ==============

2016-02-25 18:52 - 2007-05-11 01:56 - 00921600 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AdistRes.FRA
2016-05-07 00:04 - 2012-08-16 19:30 - 00347120 ____N () C:\Program Files (x86)\InternetEverywhere\InternetEverywhere_Service.exe
2016-05-11 08:48 - 2016-05-11 08:48 - 00041472 _____ () C:\Program Files (x86)\TunnelBear\TBear.Maintenance.exe
2015-10-30 09:18 - 2015-10-30 09:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-07-14 11:34 - 2016-07-01 06:48 - 02656408 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-07-14 11:34 - 2016-07-01 06:48 - 02656408 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-05-24 15:31 - 2016-05-24 15:31 - 00959168 _____ () C:\Users\Dereck\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll
2016-04-12 21:52 - 2015-12-07 06:14 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll
2016-07-14 11:36 - 2016-07-01 05:48 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2016-07-14 11:36 - 2016-07-01 05:49 - 00674816 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\MtcUvc.dll
2016-07-14 11:34 - 2016-07-01 05:27 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-07-14 11:35 - 2016-07-01 05:21 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-07-14 11:35 - 2016-07-01 05:22 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-07-14 11:34 - 2016-07-01 05:24 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-05-24 09:43 - 2015-05-11 12:14 - 80034000 _____ () C:\Users\Dereck\AppData\Local\Viber\Viber.exe
2016-05-07 00:04 - 2012-08-16 19:29 - 00637936 ____N () C:\Program Files (x86)\InternetEverywhere\InternetEverywhere_Launcher.exe
2016-05-07 00:04 - 2012-08-16 19:29 - 01739760 ____N () C:\Program Files (x86)\InternetEverywhere\InternetEverywhere.exe
2016-04-19 16:03 - 2016-04-19 16:06 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
2016-08-23 14:22 - 2016-08-03 01:41 - 02366280 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libglesv2.dll
2016-08-23 14:22 - 2016-08-03 01:40 - 00107848 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libegl.dll
2016-08-23 14:22 - 2016-08-03 01:04 - 31541952 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\PepperFlash\pepflashplayer.dll
2016-08-16 22:51 - 2016-08-11 21:05 - 00898616 _____ () C:\Program Files (x86)\Connectify\log4cplus.dll
2016-05-24 15:31 - 2016-05-24 15:31 - 00679624 _____ () C:\Users\Dereck\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\ClientTelemetry.dll
2014-02-19 18:52 - 2014-02-19 18:52 - 00377856 _____ () C:\Program Files (x86)\Supercopier\libstdc++-6.dll
2014-02-19 18:52 - 2014-02-19 18:52 - 00052224 _____ () C:\Program Files (x86)\Supercopier\libgcc_s_sjlj-1.dll
2014-02-19 18:52 - 2014-02-19 18:52 - 01026560 _____ () C:\Program Files (x86)\Supercopier\qt-plugins\platforms\qwindows.dll
2016-05-24 09:43 - 2015-05-11 11:45 - 00100864 _____ () C:\Users\Dereck\AppData\Local\Viber\qfacebook.dll
2016-05-24 09:43 - 2015-02-25 09:21 - 01507328 _____ () C:\Users\Dereck\AppData\Local\Viber\libGLESv2.dll
2016-05-24 09:43 - 2015-05-11 11:45 - 00171008 _____ () C:\Users\Dereck\AppData\Local\Viber\exif.dll
2016-05-24 09:43 - 2015-02-25 09:21 - 00063488 _____ () C:\Users\Dereck\AppData\Local\Viber\libEGL.dll
2016-05-24 09:43 - 2015-02-25 09:36 - 00010240 _____ () C:\Users\Dereck\AppData\Local\Viber\QtQuick.2\qtquick2plugin.dll
2016-05-07 00:04 - 2012-08-16 19:24 - 00102400 ____N () C:\Program Files (x86)\InternetEverywhere\WtgDatabase.dll
2016-05-07 00:04 - 2012-08-16 19:24 - 00212992 ____N () C:\Program Files (x86)\InternetEverywhere\WtgDetection.dll
2016-05-07 00:04 - 2012-08-16 19:24 - 00081920 ____N () C:\Program Files (x86)\InternetEverywhere\WtgDialup.dll
2016-05-07 00:04 - 2012-08-16 19:24 - 00159744 ____N () C:\Program Files (x86)\InternetEverywhere\WtgPorts.dll
2016-05-07 00:04 - 2012-08-16 19:23 - 00106496 ____N () C:\Program Files (x86)\InternetEverywhere\WtgUtil.dll
2016-05-07 00:04 - 2012-08-16 19:26 - 00606208 ____N () C:\Program Files (x86)\InternetEverywhere\WtgCore.dll
2016-05-07 00:04 - 2012-08-16 19:25 - 00059904 ____N () C:\Program Files (x86)\InternetEverywhere\WtgDriverInstall.dll
2016-05-07 00:04 - 2012-08-16 19:25 - 00204800 ____N () C:\Program Files (x86)\InternetEverywhere\LiveBoxCM.dll
2016-05-07 00:04 - 2012-08-16 19:25 - 00376832 ____N () C:\Program Files (x86)\InternetEverywhere\WTGSMSPCClient.dll
2016-05-07 00:04 - 2012-08-16 19:24 - 00139264 ____N () C:\Program Files (x86)\InternetEverywhere\WtgBluetooth.dll
2016-05-07 00:04 - 2007-02-27 20:44 - 00823296 ____N () C:\Program Files (x86)\InternetEverywhere\LIBEAY32.dll
2016-05-07 00:04 - 2012-08-16 19:24 - 00126976 ____N () C:\Program Files (x86)\InternetEverywhere\WtgWiFi.dll
2016-05-07 00:04 - 2012-08-16 19:28 - 00249344 ____N () C:\Program Files (x86)\InternetEverywhere\WtgMobileBroadband7.dll
2016-05-07 00:04 - 2011-11-10 09:48 - 01105920 ____N () C:\Program Files (x86)\InternetEverywhere\NDISAPI.dll
2016-05-07 00:04 - 2012-08-16 19:23 - 00602112 ____N () C:\Program Files (x86)\InternetEverywhere\WTGXMLUtil.dll
2016-04-19 16:03 - 2016-04-19 16:06 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll
2016-04-19 16:03 - 2016-04-19 16:10 - 22284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2015-07-10 13:04 - 2016-02-09 14:00 - 00000872 ____A C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 live.virtualdj.com

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-2883821814-2211186902-261468163-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Dereck\Desktop\WP_20160206_005.jpg
DNS Servers: 213.136.96.8 - 213.136.96.7
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKLM\...\StartupApproved\Run: => "Connectify Hotspot"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "Acrobat Assistant 8.0"
HKLM\...\StartupApproved\Run32: => "Adobe_ID0EYTHM"
HKLM\...\StartupApproved\Run32: => "VirtualCloneDrive"
HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\StartupApproved\StartupFolder: => "MultiSkypeLauncher.lnk"
HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\StartupApproved\Run: => "DAEMON Tools Lite"
HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\StartupApproved\Run: => "Picosmos"
HKU\S-1-5-21-2883821814-2211186902-261468163-1001\...\StartupApproved\Run: => "uTorrent"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Points de restauration =========================

13-08-2016 19:58:07 Windows Update
21-08-2016 15:33:52 Windows Update

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (08/23/2016 08:23:10 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme iexplore.exe version 11.0.10586.545 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 20ac

Heure de début : 01d1fd6b3a38049d

Heure de fin : 13

Chemin d'accès de l'application : C:\Program Files (x86)\Internet Explorer\iexplore.exe

ID de rapport : 96adb173-695e-11e6-b463-bc8556e4f5cc

Nom complet du package défaillant :

ID de l'application relative au package défaillant :

Error: (08/23/2016 08:15:19 PM) (Source: SideBySide) (EventID: 33) (User: )
Description: La création du contexte d’activation a échoué pour « Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.163"1 ».
Assembly dépendant Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.163" introuvable.
Utilisez sxstrace.exe pour un diagnostic détaillé.

Error: (08/23/2016 04:43:38 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERECK)
Description: Échec de l’activation de l’application Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (08/23/2016 04:43:38 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme ShellExperienceHost.exe version 10.0.10586.494 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 1f7c

Heure de début : 01d1fd4c62913409

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe

ID de rapport : e5352269-693f-11e6-b463-bc8556e4f5cc

Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.10586.0_neutral_neutral_cw5n1h2txyewy

ID de l'application relative au package défaillant : App

Error: (08/23/2016 04:41:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante ShellExperienceHost.exe, version : 10.0.10586.494, horodatage : 0x5775e94c
Nom du module défaillant : twinapi.appcore.dll, version : 10.0.10586.494, horodatage : 0x5775e2d9
Code d’exception : 0xc000027b
Décalage d’erreur : 0x000000000004b1c9
ID du processus défaillant : 0x159c
Heure de début de l’application défaillante : 0xShellExperienceHost.exe0
Chemin d’accès de l’application défaillante : ShellExperienceHost.exe1
Chemin d’accès du module défaillant: ShellExperienceHost.exe2
ID de rapport : ShellExperienceHost.exe3
Nom complet du package défaillant : ShellExperienceHost.exe4
ID de l’application relative au package défaillant : ShellExperienceHost.exe5

Error: (08/23/2016 03:06:07 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme Spark.exe version 43.23.1000.467 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 26a8

Heure de début : 01d1fd3f0a0f0612

Heure de fin : 12

Chemin d'accès de l'application : C:\Program Files (x86)\baidu\Baidu Browser\Spark.exe

ID de rapport : 523d299a-6932-11e6-b462-bc8556e4f5cc

Nom complet du package défaillant :

ID de l'application relative au package défaillant :

Error: (08/23/2016 02:14:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DERECK)
Description: Échec de l’activation de l’application Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge avec l’erreur : -2147023170 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (08/23/2016 10:22:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante Skype.exe, version : 7.26.0.101, horodatage : 0x5786863a
Nom du module défaillant : jscript9.dll, version : 11.0.10586.545, horodatage : 0x57a172ed
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00153992
ID du processus défaillant : 0x28bc
Heure de début de l’application défaillante : 0xSkype.exe0
Chemin d’accès de l’application défaillante : Skype.exe1
Chemin d’accès du module défaillant: Skype.exe2
ID de rapport : Skype.exe3
Nom complet du package défaillant : Skype.exe4
ID de l’application relative au package défaillant : Skype.exe5

Error: (08/23/2016 10:16:18 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante InternetEverywhere.exe, version : 0.0.0.0, horodatage : 0x502d2d87
Nom du module défaillant : combase.dll, version : 10.0.10586.103, horodatage : 0x56a84cbb
Code d’exception : 0xc0000005
Décalage d’erreur : 0x00042f00
ID du processus défaillant : 0x2534
Heure de début de l’application défaillante : 0xInternetEverywhere.exe0
Chemin d’accès de l’application défaillante : InternetEverywhere.exe1
Chemin d’accès du module défaillant: InternetEverywhere.exe2
ID de rapport : InternetEverywhere.exe3
Nom complet du package défaillant : InternetEverywhere.exe4
ID de l’application relative au package défaillant : InternetEverywhere.exe5

Error: (08/23/2016 09:01:56 AM) (Source: Office 2013 Licensing Service) (EventID: 0) (User: )
Description: Subscription licensing service failed: -1073418225


Erreurs système:
=============
Error: (08/23/2016 07:44:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Cache de police de Windows Presentation Foundation 3.0.0.0 n’a pas pu démarrer en raison de l’erreur :
%%1053 = Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle.

Error: (08/23/2016 07:44:28 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Cache de police de Windows Presentation Foundation 3.0.0.0.

Error: (08/23/2016 07:41:59 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: AUTORITE NT)
Description: Le miniport HUAWEI Mobile Connect - Network Adapter, {00111F37-B53C-4CD0-AC7B-FE82E97A8F4C}, a eu l’événement 74

Error: (08/23/2016 07:05:12 PM) (Source: DCOM) (EventID: 10010) (User: DERECK)
Description: {0002DF02-0000-0000-C000-000000000046}

Error: (08/23/2016 07:05:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Hôte de synchronisation_3af2e s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (08/23/2016 04:48:59 PM) (Source: DCOM) (EventID: 10010) (User: DERECK)
Description: {4661626C-9F41-40A9-B3F5-5580E80CB347}

Error: (08/23/2016 04:46:59 PM) (Source: DCOM) (EventID: 10010) (User: DERECK)
Description: {4661626C-9F41-40A9-B3F5-5580E80CB347}

Error: (08/23/2016 04:45:39 PM) (Source: DCOM) (EventID: 10016) (User: DERECK)
Description: par défaut de l’ordinateurLocalActivation{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}DERECKDereckS-1-5-21-2883821814-2211186902-261468163-1001LocalHost (avec LRPC)Microsoft.Windows.Cortana_1.6.1.52_neutral_neutral_cw5n1h2txyewyS-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742

Error: (08/23/2016 04:44:59 PM) (Source: DCOM) (EventID: 10010) (User: DERECK)
Description: {4661626C-9F41-40A9-B3F5-5580E80CB347}

Error: (08/23/2016 04:43:08 PM) (Source: DCOM) (EventID: 10010) (User: DERECK)
Description: App


CodeIntegrity:
===================================
Date: 2016-08-14 00:46:54.983
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-08-13 20:24:04.086
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-07-24 06:32:40.715
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-07-16 14:57:19.302
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-07-15 06:37:22.303
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-07-14 22:25:41.486
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-06-19 14:47:16.820
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-06-19 11:38:36.998
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\OFFICE15\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2016-06-19 10:02:44.103
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\LavasoftTcpService64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2016-06-19 10:02:44.085
Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\LavasoftTcpService64.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i5-3337U CPU @ 1.80GHz
Pourcentage de mémoire utilisée: 44%
Mémoire physique - RAM - totale: 8073.35 MB
Mémoire physique - RAM - disponible: 4454.13 MB
Mémoire virtuelle totale: 9353.35 MB
Mémoire virtuelle disponible: 5135 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:491.13 GB) (Free:416.24 GB) NTFS
Drive d: () (Fixed) (Total:439.45 GB) (Free:225.35 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 11BD6FE2)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=491.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
Partition 4: (Not Active) - (Size=439.5 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité