Additional scan result of Farbar Recovery Scan Tool (x64) Version:21-06-2015 01 Ran by Admin at 2015-06-22 10:53:04 Running from C:\Users\Audrey\Desktop Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Admin (S-1-5-21-2558583170-1771453407-3345181641-1003 - Administrator - Enabled) => C:\Users\Admin Administrateur (S-1-5-21-2558583170-1771453407-3345181641-500 - Administrator - Disabled) Audrey (S-1-5-21-2558583170-1771453407-3345181641-1001 - Limited - Enabled) => C:\Users\Audrey Invité (S-1-5-21-2558583170-1771453407-3345181641-501 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AV: Symantec Endpoint Protection (Disabled - Up to date) {63DF5164-9100-186D-2187-8DC619EFD8BF} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Symantec Endpoint Protection (Disabled - Up to date) {D8BEB080-B73A-17E3-1B37-B6B462689202} FW: Symantec Endpoint Protection (Disabled) {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 64 Bit HP CIO Components Installer (Version: 8.2.1 - Hewlett-Packard) Hidden ActKey (x32 Version: 1.8.0.4 - Nom de votre société) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated) Adobe Digital Editions 2.0 (HKLM-x32\...\Adobe Digital Editions 2.0) (Version: 2.0 - Adobe Systems Incorporated) Adobe Flash Player 17 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 17.0.0.188 - Adobe Systems Incorporated) Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.188 - Adobe Systems Incorporated) Adobe Reader XI (11.0.11) - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform) Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Network Connections 16.7.166.0 (HKLM\...\PROSetDX) (Version: 16.7.166.0 - Intel) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.8.0.1003 - Intel Corporation) Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware version 2.1.6.1022 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office Professionnel Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mises à jour NVIDIA 2.4.5.44 (Version: 2.4.5.44 - NVIDIA Corporation) Hidden Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 38.0.5 (x86 fr) (HKLM-x32\...\Mozilla Firefox 38.0.5 (x86 fr)) (Version: 38.0.5 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) Mozilla Thunderbird 31.7.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 31.7.0 (x86 fr)) (Version: 31.7.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA GeForce Experience 2.4.5.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.4.5.44 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.06 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA Pilote graphique 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.06 - NVIDIA Corporation) OKI ActKey (HKLM-x32\...\InstallShield_{681B82EF-A457-4849-AABC-5B6099380FA5}) (Version: 1.8.0.4 - Nom de votre société) OKI Alert Info (HKLM-x32\...\{9427081E-AC7E-49D4-964F-E2E27C7175BF}) (Version: 1.3.0 - Okidata) OKI Color Correct Utility (HKLM-x32\...\{5D729200-F340-4A74-A1E9-32387CDC63EF}) (Version: 2.17.1 - Okidata) OKI Color Swatch Utility (HKLM-x32\...\{A344F95E-E51A-450C-8F84-C940BF61903E}) (Version: 2.1.11 - Okidata) OKI Configuration Tool (HKLM-x32\...\{0F55DD09-15EC-4F5D-B517-94852884AEF5}) (Version: 1.6.0 - Okidata) OKI Device Setting (HKLM-x32\...\{D4E9C626-14A8-4AEB-92F3-BE65EC4CFAEF}) (Version: 1.6.0 - Okidata) OKI MC5(3)x2/ES5(3)4x2 Scanner (HKLM-x32\...\InstallShield_{14915907-DB64-49DC-BB9D-1935D38CD250}) (Version: 1.0.2.0 - Oki Data Corporation) OKI Network Extension (HKLM-x32\...\{38ADB9A6-798C-11D6-A855-00105A80791C}) (Version: 1.00.000 - Okidata) OKI Network Setting (HKLM-x32\...\{099DE9EF-2781-4A72-BD0F-53AAC78A93B2}) (Version: 1.0.2 - Okidata) OKI PDF Print Direct (HKLM-x32\...\{2CA86624-3491-4B2D-B64E-01D2D25AA732}) (Version: 3.4.5 - Okidata) OKI Print Job Accounting Client (HKLM-x32\...\{1264AAF6-BE5D-4909-9238-2F3D2DC36808}) (Version: 1.00.000 - Okidata) OKI PS Gamma Adjuster (HKLM-x32\...\{8F93941C-2ECF-40C6-A0AC-D0BE40E7911E}) (Version: 1.1.10 - Okidata) OKI Storage Manager (HKLM-x32\...\{C7BCF2EA-4AE1-4AF0-9EAB-2252015C4DF2}) (Version: 1.0.2 - Okidata) OKI User Setting (HKLM-x32\...\{C8244493-32A4-4275-8145-D16FFE1D8E36}) (Version: 1.4.0 - Okidata) Panneau de configuration NVIDIA 353.06 (Version: 353.06 - NVIDIA Corporation) Hidden PaperPort Image Printer 64-bit (HKLM\...\{ABA4FAF1-6389-45F9-92CE-3914A4E5C471}) (Version: 1.00.0000 - Nuance Communications, Inc.) PDF Architect (HKLM-x32\...\{80A07844-CA64-4DE4-AB61-D37DDBE8074F}) (Version: 1.0.52.8917 - pdfforge) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.1 - pdfforge) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6482 - Realtek Semiconductor Corp.) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.1.27.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.1.27.0 - Renesas Electronics Corporation) Hidden Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Safari (HKLM-x32\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) ScannerDriver (Version: 1.0.2.0 - Oki Data Corporation) Hidden ScanSoft OmniPage SE 16 (HKLM-x32\...\{2C832D69-C5AB-4886-90B5-B14AD6FEA051}) (Version: 16.1.0000 - Nuance Communications, Inc.) ScanSoft PaperPort 11 (HKLM-x32\...\{E3CC22A0-6242-49B8-A737-632BA6DA29A8}) (Version: 11.2.0000 - Nuance Communications, Inc.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) SHIELD Streaming (Version: 4.1.2000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.4.5.44 - NVIDIA Corporation) Hidden Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Symantec Endpoint Protection (HKLM\...\{29B36E63-932E-4338-A05C-5DB04E716093}) (Version: 12.1.4013.4013 - Symantec Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= 16-06-2015 14:28:33 Norton_Power_Eraser_20150616142830864 16-06-2015 14:33:50 Revo Uninstaller's restore point - Java 8 Update 31 16-06-2015 14:44:41 Revo Uninstaller's restore point - µTorrent 18-06-2015 08:52:14 Opération de restauration 18-06-2015 09:27:03 avast! antivirus system restore point 18-06-2015 09:33:18 Windows Update 18-06-2015 10:58:17 Windows Update 18-06-2015 11:29:31 Revo Uninstaller's restore point - Avast Free Antivirus 18-06-2015 11:30:36 avast! antivirus system restore point 18-06-2015 11:50:35 avast! antivirus system restore point 18-06-2015 11:57:19 avast! antivirus system restore point 18-06-2015 12:03:28 avast! antivirus system restore point 18-06-2015 12:52:49 avast! antivirus system restore point 18-06-2015 13:05:51 avast! antivirus system restore point 18-06-2015 13:30:28 Supprimé NVIDIA PhysX 22-06-2015 08:26:53 Windows Update 22-06-2015 10:26:41 Removed Java 8 Update 31 ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {07FBF1C9-1013-4AB6-8E2C-E9F0DF80110B} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-07] (Microsoft Corporation) Task: {0B51EE9C-A696-47B3-B389-C25758B0EF6E} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-10s => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {1A9A981A-54EA-4EB2-A7AF-D2167AAD5B9E} - System32\Tasks\Sauvegarde => C:\cygwin64\home\Audrey\Sauvegarde.bat [2013-11-27] () Task: {36959E97-E4E5-40BC-B82E-930968BCE32D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-05-08] (Piriform Ltd) Task: {41878B80-CAB1-41D4-B022-14731D6D930E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-06-18] (Adobe Systems Incorporated) Task: {4DA263EF-F66E-47F2-B7B7-6A611A57DDB7} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks Task: {51F8824F-CC15-4A43-9604-0D780EA000C9} - System32\Tasks\{004BCD32-B460-4861-AF32-E3D86C219DF1} => pcalua.exe -a C:\inst\Kaspersky\setup.exe -d C:\inst\Kaspersky Task: {626A900D-2B82-4D5E-9623-0817D1E4A40C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {6FD795A1-0C11-456D-90D1-67A868BAEFA7} - System32\Tasks\{2E1AACAA-165B-4EAA-92DD-8102DAEC5D1D} => pcalua.exe -a "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe" -d "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller" Task: {7AFC3135-20B5-4EAF-A164-A876A19A080B} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-10s => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {7BF43A38-1FDD-4FA3-ABC6-01EE6FE88605} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => C:\Windows\system32\compattel\DiagTrackRunner.exe [2015-03-16] (Microsoft Corporation) Task: {A6F0AE8C-9B4D-4D45-8504-344A032A012E} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Time-10s => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {AA2B4794-016C-49EC-BA57-DC9F2A6E1C94} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Logon-10s => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {B72B98BE-1213-4CEB-A405-C53043D18AFC} - System32\Tasks\Microsoft\Windows\Windows Activation Technologies\ValidationTask => C:\Windows\system32\Wat\WatAdminSvc.exe [2012-07-04] (Microsoft Corporation) Task: {D14A911E-5DFA-4BDA-B95D-575E59206B1B} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {EC185EAE-5ABA-4FF7-8A6A-CB30A083DF08} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-10s => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (Whitelisted) ============== 2011-12-01 08:50 - 2015-05-28 06:15 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2013-09-05 01:17 - 2013-09-05 01:17 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2015-05-05 08:13 - 2015-06-03 23:06 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2014-10-20 10:38 - 2014-10-20 10:38 - 00172544 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\88e3415c925c0dae49f82c5e2c485dbd\IsdiInterop.ni.dll 2011-12-01 08:48 - 2011-10-17 16:08 - 00059904 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2013-09-05 01:14 - 2013-09-05 01:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SepMasterService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SmcService => ""="Service" ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-2558583170-1771453407-3345181641-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg HKU\S-1-5-21-2558583170-1771453407-3345181641-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 130.79.200.200 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{D50881D0-54F4-4984-9F2D-22627F771A2E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [{C06D9E4B-9C94-47B9-9153-05AE97587DF0}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [{089D95B4-A481-437E-93B9-3CCF96472211}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{F0E43C7B-3703-487F-AF02-D77D03E7BD94}] => (Allow) LPort=2869 FirewallRules: [{DE8CFC39-4605-4639-9A22-A4C7E031D018}] => (Allow) LPort=1900 FirewallRules: [{2565B655-C039-4F93-93E2-9348F7687981}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{7AB366CA-90BD-46FB-AEA3-27F8DDF83199}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{7C900463-AE91-4DBD-A842-79E1793F105E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{65E70512-D2F6-4A77-B716-5EB351E4BC82}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{B653071E-5669-4935-BCAB-32521EC8C659}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{EF7E5373-BEFD-4409-B0AC-A8086B65F270}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A767F2B5-BD1A-4AD9-9374-D8C9EE12E093}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{7C959390-90BA-42DC-91CD-AE3AE7522095}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{7207EE22-3A27-4761-A46C-BB1796973303}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{33FCA12C-C4B8-4EAD-BC56-62392D8E8B1A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{542B702C-B559-405D-889A-639E2462CEBE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{10A7F92E-BDDD-497C-90E7-FDC2A8B15B70}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{92581F20-4B39-47DD-807F-1880B0328E49}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{5A4D88A8-2E2C-41CE-BB97-6A668754A590}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{266DDBD1-E3A4-45C4-B7BB-DAF00736BF9A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{5FEEB6FF-345D-4168-91B1-C762DB0BD697}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4E63F847-7661-4672-A1EF-791AB35EA76B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{9779F88D-57EA-4F0C-B1F9-39259B53AD73}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{0A186EAE-9FF7-4F0A-B4E0-33AA2BC655FD}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{E9A30DF0-0C1D-4AD0-9C5A-E4C8B6F91779}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{391D965B-593D-44FA-A58B-730E3F61F6B4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{EF0BE010-7024-40FD-A1AB-309933FF2853}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{FAE3EEB8-DCAA-48E4-A3F6-0E6613808F30}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{DB514DA5-A42B-40AE-AB98-B740A967E7E0}] => (Allow) C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\Bin64\Smc.exe FirewallRules: [{15985B5C-EEBA-46AD-B547-3987F26ACC04}] => (Allow) C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\Bin64\Smc.exe FirewallRules: [{DF56DA3F-D6AF-4076-9BC9-7D4025DD4CD8}] => (Allow) C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\Bin64\snac64.exe FirewallRules: [{B5CF8DBB-5603-4E50-95BC-D0A8B1FB0320}] => (Allow) C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\Bin64\snac64.exe FirewallRules: [{09E10B24-1050-4167-9667-11C2BFEB619C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{EB22ED78-1DE8-47F4-89D1-AF87BADDC332}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{812FE029-B138-4D5C-92D5-E0BFA6585F9E}] => (Allow) C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe FirewallRules: [{2F661F6D-1A66-44AF-A56C-A8B4A51B9D84}] => (Allow) C:\Program Files (x86)\Okidata\ActKey\Network Configuration.exe ==================== Faulty Device Manager Devices ============= Name: MpKslfd59e806 Description: MpKslfd59e806 Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: MpKslfd59e806 Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (06/22/2015 10:53:24 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhdb21.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:53:11 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhcf1e.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:52:47 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhc31c.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:52:14 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\SRTSP\Quarantine\APQC20B.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:51:51 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhb72a.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:51:32 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhab37.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:51:11 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwh9749.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:50:42 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwh8b46.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:50:09 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwh7f44.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:49:34 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwh7342.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. System errors: ============= Error: (06/22/2015 08:17:03 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: spécifiques à l’applicationLocalExécution{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}AUTORITE NTSystèmeS-1-5-18LocalHost (utilisation de LRPC) Error: (06/22/2015 08:11:45 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: spécifiques à l’applicationLocalExécution{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}AUTORITE NTSystèmeS-1-5-18LocalHost (utilisation de LRPC) Error: (06/19/2015 02:28:14 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR2. Error: (06/19/2015 02:28:13 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR2. Error: (06/19/2015 02:28:12 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR2. Error: (06/19/2015 02:28:12 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR2. Error: (06/19/2015 01:40:08 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (06/19/2015 00:09:22 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (06/19/2015 00:09:21 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (06/19/2015 00:09:21 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Microsoft Office: ========================= Error: (06/22/2015 10:53:46 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhff07.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:53:36 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhe723.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:53:24 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhdb21.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:53:11 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhcf1e.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:52:47 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhc31c.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:52:14 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\SRTSP\Quarantine\APQC20B.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:51:51 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhb72a.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:51:32 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwhab37.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:51:11 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwh9749.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. Error: (06/22/2015 10:50:42 AM) (Source: Symantec AntiVirus) (EventID: 51) (User: ) Description: Risque de sécurité détecté.W97M.Downloader dans Fichier : C:\programdata\Symantec\DefWatch.DWH\dwh8b46.tmp par : analyse Auto-Protect. Action : Quarantaine réussite : Accès refusé. Description de l’action : Le fichier a été mis en quarantaine. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-2500K CPU @ 3.30GHz Percentage of memory in use: 39% Total physical RAM: 8169.41 MB Available physical RAM: 4919.21 MB Total Pagefile: 16337.04 MB Available Pagefile: 12523.28 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:347.47 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: EABD605A) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== End of log ============================