Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 Exécuté par Yannick (2016-03-06 12:14:50) Exécuté depuis C:\Users\Yannick\Downloads Windows 8.1 (X64) (2015-10-15 13:19:47) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3587888161-3391833148-818451658-500 - Administrator - Disabled) Invité (S-1-5-21-3587888161-3391833148-818451658-501 - Limited - Disabled) Yannick (S-1-5-21-3587888161-3391833148-818451658-1002 - Administrator - Enabled) => C:\Users\Yannick ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Reader 9.1 - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-A91000000001}) (Version: 9.1.0 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.4.144 - Adobe Systems, Inc.) AMD Catalyst Install Manager (HKLM\...\{03442D5E-8643-D712-8729-FAEDE30310B4}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Apple Application Support (32 bits) (HKLM-x32\...\{7FA9ECCF-A2DE-4DA1-BFF3-81260DBDA68F}) (Version: 4.1.2 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{691F30EB-9009-475A-B8A9-E1BF39598FD5}) (Version: 4.1.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{3540181E-340A-4E7A-B409-31663472B2F7}) (Version: 9.1.0.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) B110 (x32 Version: 140.0.353.000 - Hewlett-Packard) Hidden Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.9.4928 - CyberLink Corp.) Cyberlink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.4.6303 - CyberLink Corp.) Cyberlink PhotoDirector (Version: 5.0.4.6303 - Nom de votre société) Hidden CyberLink Power Media Player 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.6.5104 - CyberLink Corp.) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.9.5009 - CyberLink Corp.) CyberLink PowerBackup 2.6 (HKLM-x32\...\InstallShield_{ADD5DB49-72CF-11D8-9D75-000129760D75}) (Version: 2.6.2.1307 - CyberLink Corp.) CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.3.3812 - CyberLink Corp.) CyberLink PowerDirector 12 (Version: 12.0.3.3812 - Nom de votre société) Hidden CyberLink YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 5.0.6.5011 - CyberLink Corp.) Destinations (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden Dropbox 25 GB (HKLM-x32\...\{597A58EC-42D6-4940-8739-FB94491B013C}) (Version: 0.9.0 - Dropbox, Inc.) Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company) Foxit PhantomPDF (HKLM-x32\...\{89BF1D4D-1D62-451E-9496-B971BDE82720}) (Version: 6.0.33.715 - Foxit Corporation) Google Chrome (HKU\S-1-5-21-3587888161-3391833148-818451658-1002\...\Google Chrome) (Version: 48.0.2564.116 - Google Inc.) GPBaseService2 (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP 3D DriveGuard (HKLM-x32\...\{E8D0E2B8-B64B-44BC-8E01-00DDACBDF78A}) (Version: 6.0.28.1 - Hewlett-Packard Company) HP CoolSense (HKLM-x32\...\{ADE2F6A7-E7BD-4955-BD66-30903B223DDF}) (Version: 2.20.41 - Hewlett-Packard Company) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Documentation (HKLM-x32\...\{6AAEDF97-4B93-4169-8FCA-FCB0378CED52}) (Version: 1.1.0.0 - Hewlett-Packard) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Photosmart Wireless B110 All-In-One Driver Software 14.0 Rel. 6 (HKLM\...\{C63184F3-8343-408F-A948-DDB0AC969A99}) (Version: 14.0 - HP) HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7745.4851 - Hewlett-Packard) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.1.40.3 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{C18278AC-049A-4F02-A97F-4FD7294CC4F5}) (Version: 12.0.30.473 - HP) HP System Event Utility (HKLM-x32\...\{8B4EE87E-6D40-4C91-B5E8-0DC77DC412F1}) (Version: 1.4.1 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HP Wireless Button Driver (HKLM-x32\...\{30B2D1D8-0A07-4B71-9553-0710C5D31E35}) (Version: 1.1.2.1 - Hewlett-Packard Company) HPAppStudio (x32 Version: 140.0.95.000 - Hewlett-Packard) Hidden HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden HPPhotoGadget (x32 Version: 140.0.524.000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden iTunes (HKLM\...\{FBEB98F8-64E4-4FA3-A15E-4A9F42FF962E}) (Version: 12.3.2.35 - Apple Inc.) Logiciel d'archivage WinRAR (HKLM-x32\...\WinRAR archiver) (Version: - ) MarketResearch (x32 Version: 140.0.212.000 - Hewlett-Packard) Hidden McAfee LiveSafe - Internet Security (HKLM-x32\...\MSC) (Version: 14.0.6136 - McAfee, Inc.) Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.6568.2025 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3587888161-3391833148-818451658-1002\...\OneDriveSetup.exe) (Version: 17.3.6301.0127 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Network64 (Version: 140.0.306.000 - Hewlett-Packard) Hidden OEM Application Profile (HKLM-x32\...\{1D464EFF-EC8B-F225-2F74-F74143200DDF}) (Version: 1.00.0000 - Nom de votre société) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.6528.1011 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.6528.1011 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.6528.1011 - Microsoft Corporation) Hidden PS_AIO_07_B110_SW_Min (x32 Version: 140.0.365.000 - Hewlett-Packard) Hidden QuickTransfer (x32 Version: 140.0.98.000 - Hewlett-Packard) Hidden REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.24 - REALTEK Semiconductor Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.29075 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.24.1218.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7344 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.38 - REALTEK Semiconductor Corp.) Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) SolutionCenter (x32 Version: 140.0.299.000 - Hewlett-Packard) Hidden Status (x32 Version: 140.0.342.000 - Hewlett-Packard) Hidden swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics ClickPad Driver (HKLM\...\SynTPDeinstKey) (Version: 18.1.7.13 - Synaptics Incorporated) Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 140.0.297.000 - Hewlett-Packard) Hidden VLC media player 1.0.2 (HKLM-x32\...\VLC media player) (Version: 1.0.2 - VideoLAN Team) WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3587888161-3391833148-818451658-1002_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Yannick\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3587888161-3391833148-818451658-1002_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Yannick\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll (Google Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {1871D405-DB44-419B-A78D-118D475F21D2} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-3587888161-3391833148-818451658-1002 => C:\Users\Yannick\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2016-02-11] (Microsoft Corporation) Task: {1FA7A430-064C-46E5-8CA0-05F6A5DC579E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-11-13] (Hewlett-Packard) Task: {31CFEEEA-8A5B-4FAF-B4FC-341AE7B0BD0B} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.) Task: {3A98B728-DE95-4427-B17C-2E3E1CA53B4E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-02-23] (Microsoft Corporation) Task: {4FE8419E-F848-44D9-8F7B-89421AF420B5} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {51935A8C-A187-404B-BD0C-C1BE0CDBD3D9} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2015-11-04] (Hewlett-Packard) Task: {53BD7994-A77B-4BBA-9E0F-0165CD3C1E3B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-09-28] (Hewlett-Packard Company) Task: {548067D6-EA02-4A6B-BE70-3BB55B827F4F} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3587888161-3391833148-818451658-1002Core => C:\Users\Yannick\AppData\Local\Google\Update\GoogleUpdate.exe [2016-02-18] (Google Inc.) Task: {57B67336-62D7-4C27-BF6B-A1FF001CCF3B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3587888161-3391833148-818451658-1002UA => C:\Users\Yannick\AppData\Local\Google\Update\GoogleUpdate.exe [2016-02-18] (Google Inc.) Task: {67FC0F60-F8A3-4108-876C-982B758DD706} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-02-04] (Microsoft Corporation) Task: {728E2AB1-F530-4AC9-82AF-EB7857AEBBBE} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-02-04] (Microsoft Corporation) Task: {7FF1CD9B-6E78-4317-B587-D5D1036E36C6} - System32\Tasks\YCMServiceAgent => C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [2015-02-11] (CyberLink Corp.) Task: {A2421749-9E29-4E4D-A9B4-A2FD2368AC18} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2015-12-20] (Hewlett-Packard Company) Task: {A5EA3AA1-9091-4F95-B107-CD8FEF4F7FD7} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2016-02-12] (Microsoft Corporation) Task: {AC695653-0CA4-4CB3-9769-09555784E521} - System32\Tasks\HPCeeScheduleForYannick => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {C6B8B6FE-53D9-4D42-9605-8405DC27ABA4} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd) Task: {D25992F2-7E89-4B5B-AA0B-E010EA835F7D} - System32\Tasks\Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon => C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [2014-05-19] (Hewlett-Packard Development Company, L.P.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3587888161-3391833148-818451658-1002Core.job => C:\Users\Yannick\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3587888161-3391833148-818451658-1002UA.job => C:\Users\Yannick\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\HPCeeScheduleForYannick.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Public\Desktop\Booking.com.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.booking.com/index.en-us.html?aid=398438&label=dticon ==================== Modules chargés (Avec liste blanche) ============== 2014-09-06 22:34 - 2014-09-06 22:34 - 00140288 _____ () C:\Program Files\ATI Technologies\ATI.ACE\A4\AdaptiveSleepService.exe 2014-09-06 22:32 - 2014-09-06 22:32 - 00127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-12-17 18:38 - 2015-12-17 18:38 - 00085800 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2015-12-17 18:38 - 2015-12-17 18:38 - 01328912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2015-04-14 20:56 - 2014-10-11 10:24 - 00098816 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe 2015-10-17 11:03 - 2016-02-04 05:51 - 00173256 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll 2016-01-03 15:25 - 2014-04-14 18:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe 2016-02-12 22:13 - 2016-02-12 22:13 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2009-02-27 17:02 - 2009-02-27 17:02 - 07593984 _____ () c:\program files (x86)\adobe\reader 9.0\reader\rdlang32.fra 2009-02-27 16:33 - 2009-02-27 16:33 - 01708032 _____ () C:\Program Files (x86)\Adobe\Reader 9.0\Reader\plug_ins\Annots.FRA 2009-02-27 12:52 - 2009-02-27 12:52 - 00258048 _____ () C:\Program Files (x86)\Adobe\Reader 9.0\Reader\sqlite.dll 2009-02-27 16:35 - 2009-02-27 16:35 - 00102400 _____ () C:\Program Files (x86)\Adobe\Reader 9.0\Reader\plug_ins\EScript.FRA 2009-02-27 16:39 - 2009-02-27 16:39 - 00005120 _____ () C:\Program Files (x86)\Adobe\Reader 9.0\Reader\plug_ins\Updater.FRA 2016-02-20 08:13 - 2016-02-18 05:14 - 01630360 _____ () C:\Users\Yannick\AppData\Local\Google\Chrome\Application\48.0.2564.116\libglesv2.dll 2016-02-20 08:13 - 2016-02-18 05:14 - 00085656 _____ () C:\Users\Yannick\AppData\Local\Google\Chrome\Application\48.0.2564.116\libegl.dll 2016-01-03 15:35 - 2015-02-12 07:37 - 00866056 _____ () C:\Program Files (x86)\CyberLink\YouCam\subsys\BigBang\Runtime\UNO.dll 2016-01-03 15:35 - 2011-08-24 03:39 - 00081920 _____ () C:\Program Files (x86)\CyberLink\YouCam\koan\_ctypes.pyd 2016-02-20 08:13 - 2016-02-18 05:15 - 16808600 _____ () C:\Users\Yannick\AppData\Local\Google\Chrome\Application\48.0.2564.116\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3587888161-3391833148-818451658-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Yannick\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\tifo-om.jpg DNS Servers: 89.2.0.10 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{E7CE3136-266F-4AC9-B449-F732EE62032B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{55032D9E-3AC6-499A-B102-618A93AB8698}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{9520E2D6-DABD-4F1C-9FF1-2E41C0171038}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{1AA588AD-4A68-4465-9F62-FC2C54D2A98B}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{EFCE89B8-D3E6-4A65-B4C2-5BF322944C57}] => (Allow) C:\Users\Yannick\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{769F6FA8-7E6A-4B3A-BF62-E0E4123CDB62}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{CB498A4F-5A00-4413-8836-FE102768471E}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{025A0A11-ECE1-4816-955B-EF5338A4002A}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe FirewallRules: [{57082649-70CE-4764-9C5C-31150DF9DE6B}] => (Allow) C:\Users\Yannick\AppData\Local\Temp\7zS1DE3\setup\hpznui40.exe FirewallRules: [{F599781D-F4DF-4AC4-8361-7536384DB81A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{81382ABF-3391-48ED-BF20-F0FE0BBEF1FB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{5E27ADDA-8669-4D88-A67C-DC9660916C3A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{F67CADE9-6281-4847-BE77-712495DB8AA1}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{C5584B86-2184-4016-BA73-97BDF51C334F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{B547EEDB-B6A5-4214-B14D-AF29F4293F0F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{41E27947-456B-4DF4-9CED-52C87DB44EBC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{D7F15A06-A40B-42A3-8223-8CD8DD7F208F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{D52BE987-FD1A-407E-BF0D-583E460861BD}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{F0D6843A-AB47-495E-8599-B624ECAE3813}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{EA2C483D-DFE6-4A1C-B0A7-CE15F3C1CBE4}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{91B498FC-3D47-4F55-9113-941733A2D25A}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{5051AA11-263A-44CA-B126-0B98A83AF22C}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPDeviceDetection3.exe FirewallRules: [{D490DB9F-1E76-45D4-8F5C-5DA1303CE832}] => (Allow) C:\Program Files\CyberLink\PowerDirector12\PDR10.EXE FirewallRules: [{5E478AEB-38E1-4D4E-BC53-6B89E05873EB}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{82FD64E0-C74A-4819-A67C-011FC0C183AA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{5FAEAB15-318A-45DF-9E10-4873FF394E2A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{545AB4B8-9F34-4187-B8A9-31CE3DC32975}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{6371C5EF-9069-48CF-8D37-10579E1C2C6E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{F0ABA80A-7EAC-4D49-B691-27DF72FBB18A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe FirewallRules: [{A40FB683-91E0-4617-95DD-976E2D067C69}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{74FE74D2-58CA-448A-8FFE-88323CBC72AB}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{07115F0E-214C-41F4-8D08-09B4AE19FA41}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{6A0FCC3F-712A-4977-A274-7724B0E77C9A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{17593FD4-B8C0-4B51-A8EF-AB08CCF729B1}] => (Allow) C:\Program Files\iTunes\iTunes.exe ==================== Points de restauration ========================= 11-02-2016 10:59:51 Windows Update 26-02-2016 09:11:45 Installed iTunes 01-03-2016 20:11:36 Windows Update 06-03-2016 09:17:55 Installed HP Support Solutions Framework ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Photosmart B110 series Description: Photosmart B110 series Class Guid: {4d36e971-e325-11ce-bfc1-08002be10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Photosmart B110 series Description: Photosmart B110 series Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: HP Service: StillCam Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (03/06/2016 12:06:22 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 16e8 Heure de début : 01d177976f8ba59a Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 66eca8b4-e38b-11e5-827c-c48e8fc137dc Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (03/06/2016 11:09:52 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe, version : 6.3.9600.17415, horodatage : 0x54504177 Nom du module défaillant : combase.dll, version : 6.3.9600.18202, horodatage : 0x569e6ee3 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000394ca ID du processus défaillant : 0x1bf4 Heure de début de l’application défaillante : 0xsvchost.exe0 Chemin d’accès de l’application défaillante : svchost.exe1 Chemin d’accès du module défaillant: svchost.exe2 ID de rapport : svchost.exe3 Nom complet du package défaillant : svchost.exe4 ID de l’application relative au package défaillant : svchost.exe5 Error: (03/06/2016 10:24:51 AM) (Source: MsiInstaller) (EventID: 11305) (User: HP2KA) Description: Produit : HP Support Solutions Framework -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Yannick\AppData\Local\Temp\HPSupportSolutionsFramework.msi. Erreur système 0.Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (03/06/2016 10:24:50 AM) (Source: MsiInstaller) (EventID: 11305) (User: HP2KA) Description: Produit : HP Support Solutions Framework -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Yannick\AppData\Local\Temp\HPSupportSolutionsFramework.msi. Erreur système 0.Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (03/06/2016 10:24:49 AM) (Source: MsiInstaller) (EventID: 11305) (User: HP2KA) Description: Produit : HP Support Solutions Framework -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Yannick\AppData\Local\Temp\HPSupportSolutionsFramework.msi. Erreur système 0.Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (03/06/2016 10:23:36 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe, version : 6.3.9600.17415, horodatage : 0x54504177 Nom du module défaillant : combase.dll, version : 6.3.9600.18202, horodatage : 0x569e6ee3 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000394ca ID du processus défaillant : 0xad8 Heure de début de l’application défaillante : 0xsvchost.exe0 Chemin d’accès de l’application défaillante : svchost.exe1 Chemin d’accès du module défaillant: svchost.exe2 ID de rapport : svchost.exe3 Nom complet du package défaillant : svchost.exe4 ID de l’application relative au package défaillant : svchost.exe5 Error: (03/06/2016 09:17:00 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe, version : 6.3.9600.17415, horodatage : 0x54504177 Nom du module défaillant : combase.dll, version : 6.3.9600.18202, horodatage : 0x569e6ee3 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000394ca ID du processus défaillant : 0xb50 Heure de début de l’application défaillante : 0xsvchost.exe0 Chemin d’accès de l’application défaillante : svchost.exe1 Chemin d’accès du module défaillant: svchost.exe2 ID de rapport : svchost.exe3 Nom complet du package défaillant : svchost.exe4 ID de l’application relative au package défaillant : svchost.exe5 Error: (03/06/2016 09:02:54 AM) (Source: Perflib) (EventID: 1023) (User: ) Description: rdyboost4 Error: (03/06/2016 09:02:51 AM) (Source: Perflib) (EventID: 1017) (User: ) Description: ASP.NET_64_2.0.50727 Error: (03/06/2016 09:02:51 AM) (Source: Perflib) (EventID: 1022) (User: ) Description: ASP.NET_64_2.0.507274 Erreurs système: ============= Error: (03/06/2016 11:59:00 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Error: (03/06/2016 11:59:00 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Error: (03/06/2016 11:58:47 AM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Le Gestionnaire de services de contrôle a essayé d’entreprendre une action corrective (Redémarrer le service) après la fin inattendue du service Windows Search, mais cette action a échoué en raison de l’erreur suivante : %%1056 Error: (03/06/2016 11:58:43 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Error: (03/06/2016 11:58:17 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (03/06/2016 11:58:15 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Service de l’iPod s’est terminé de façon inattendue pour la 1ème fois. Error: (03/06/2016 11:58:15 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service HP Software Framework Service s’est terminé de façon inattendue pour la 1ème fois. Error: (03/06/2016 11:58:13 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service HP Support Solutions Framework Service s’est terminé de façon inattendue pour la 1ème fois. Error: (03/06/2016 11:58:13 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service SynTPEnh Caller Service s’est terminé de façon inattendue pour la 1ème fois. Error: (03/06/2016 11:58:13 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Cyberlink RichVideo64 Service(CRVS) s’est terminé de façon inattendue pour la 1ème fois. ==================== Infos Mémoire =========================== Processeur: AMD E1-6010 APU with AMD Radeon R2 Graphics Pourcentage de mémoire utilisée: 60% Mémoire physique - RAM - totale: 3519.5 MB Mémoire physique - RAM - disponible: 1390.19 MB Mémoire virtuelle totale: 4351.5 MB Mémoire virtuelle disponible: 1544.08 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:440.5 GB) (Free:336.84 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:24.25 GB) (Free:2.72 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 4A1B3903) Partition: GPT. ==================== Fin de Addition.txt ============================