Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 17-10-2016 Exécuté par behse_000 (25-10-2016 14:58:46) Exécuté depuis C:\Users\behse_000\Desktop Windows 10 Home Version 1607 (X64) (2016-10-17 03:14:30) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-461219319-2268968307-412174899-500 - Administrator - Disabled) => C:\Users\Administrator behse_000 (S-1-5-21-461219319-2268968307-412174899-1004 - Administrator - Enabled) => C:\Users\behse_000 DefaultAccount (S-1-5-21-461219319-2268968307-412174899-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-461219319-2268968307-412174899-1003 - Limited - Enabled) Invité (S-1-5-21-461219319-2268968307-412174899-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Norton Internet Security (Enabled - Up to date) {53C7D717-52E2-B95E-FA61-6F32ECC805DB} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Norton Internet Security (Enabled - Up to date) {E8A636F3-74D8-B6D0-C0D1-5440974F4F66} FW: Norton Internet Security (Enabled) {6BFC5632-188D-B806-D13E-C607121B42A0} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-461219319-2268968307-412174899-1004\...\uTorrent) (Version: 3.4.8.42576 - BitTorrent Inc.) 7-Zip 15.12 (HKLM-x32\...\7-Zip) (Version: 15.12 - Igor Pavlov) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.185 - Adobe Systems Incorporated) Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden Broadcom Card Reader Driver Installer (HKLM\...\{67AA948F-8D83-4566-B84A-7CAABCF64E3F}) (Version: 16.0.2.8 - Broadcom Corporation) Broadcom NetLink Controller (HKLM\...\{D1D7ED66-5C08-40A0-AEC0-B6DF977697BB}) (Version: 16.2.1.2 - Broadcom Corporation) Canaux de jeu (HKLM-x32\...\WildTangentGameProvider-acer-genres) (Version: 9.2.0.11 - WildTangent, Inc.) Cradle Of Egypt Collector's Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3126.57 - CyberLink Corp.) ELAN Touchpad 11.15.0.18_X64 (HKLM\...\Elantech) (Version: 11.15.0.18 - ELAN Microelectronic Corp.) Free MP4 Video Converter version 5.0.60.713 (HKLM-x32\...\Free MP4 Video Converter_is1) (Version: 5.0.60.713 - DVDVideoSoft Ltd.) FreeMind (HKLM-x32\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.1 - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 54.0.2840.59 - Google Inc.) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.8100 - Packard Bell) INDEX EDUCATION - Client PRONOTE 2016 (HKLM-x32\...\{7FD9CC8D-A976-401D-ABA5-A57774C05D8D}) (Version: 0.2.3 - Index Education) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.14.1724 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Java 8 Update 101 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) LibreOffice 5.0.0.5 (HKLM-x32\...\{48806D1D-C8D3-4235-8893-D5A03BAFC307}) (Version: 5.0.0.5 - The Document Foundation) Light Image Resizer 4.7.2.0 (HKLM-x32\...\{EBE030DD-D404-4D92-85E9-8C3624820808}_is1) (Version: 4.7.2.0 - ObviousIdea) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8100 - Packard Bell) Luxor Evolved (x32 Version: 2.2.0.98 - WildTangent) Hidden Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden Microsoft Office Professionnel Plus 2016 - fr-fr (HKLM\...\ProPlusRetail - fr-fr) (Version: 16.0.7167.2060 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 (HKLM-x32\...\{1f407217-9aec-4146-8504-e64ac959c534}) (Version: 12.0.20617.1 - Microsoft Corporation) Mise à jour automatique (HKLM-x32\...\{498D8130-B871-4D94-9ADC-C1F99E188F3A}) (Version: 0.0.65 - Index Education) Molotov (HKU\S-1-5-21-461219319-2268968307-412174899-1004\...\Molotov) (Version: 0.9.3 - undefined) Mozilla Firefox 43.0.1 (x86 fr) (HKLM-x32\...\Mozilla Firefox 43.0.1 (x86 fr)) (Version: 43.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.1.5828 - Mozilla) Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{551AC8F2-FEA2-4B45-ACF7-C98681233CC9}) (Version: 12.5.01200 - Nero AG) Norton Internet Security (HKLM-x32\...\NIS) (Version: 22.8.0.50 - Symantec Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7167.2060 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7167.2060 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7167.2060 - Microsoft Corporation) Hidden Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2009 - Acer) Packard Bell Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.8101 - Packard Bell) Packard Bell Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.8100 - Packard Bell) Packard Bell Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.8100 - Packard Bell) Packard Bell Screen Grasp (HKLM-x32\...\{84443E5D-0767-438B-B1C8-6A52FAB2101B}) (Version: 1.01.3003 - Packard Bell) Packard Bell Touch Tools (HKLM\...\{BB1F8130-3CB3-4896-9D28-770DFFFDE59C}) (Version: 1.00.3013 - Packard Bell) Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.305 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.07 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7027 - Realtek Semiconductor Corp.) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.7 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.102 - Skype Technologies S.A.) Spotify (HKLM-x32\...\Spotify) (Version: 0.9.1.57.ge7405149 - Spotify AB) The Chronicles of Emerland Solitaire (x32 Version: 3.0.2.32 - WildTangent) Hidden Trinklit Supreme (x32 Version: 2.2.0.98 - WildTangent) Hidden Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Visual Studio 2005 Tools pour Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) Vivaldi (HKU\S-1-5-21-461219319-2268968307-412174899-1004\...\Vivaldi) (Version: 1.4.589.38 - Vivaldi) WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent) WildTangent Games App (x32 Version: 4.0.10.20 - WildTangent) Hidden Wondershare Filmora(Build 7.3.0) (HKLM\...\Wondershare Filmora_is1) (Version: - Wondershare Software) XMind 7.5 Update 1 (v3.6.51) (HKLM-x32\...\XMind_is1) (Version: 3.6.51.201607142338 - XMind Ltd.) YoWindow (HKLM-x32\...\yowindow) (Version: 3 - RepkaSoft) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-461219319-2268968307-412174899-1004_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\behse_000\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-461219319-2268968307-412174899-1004_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {00B137F3-7280-4895-8E17-568164899A6A} - \Pokki -> Pas de fichier <==== ATTENTION Task: {048BF68D-08FD-4769-A686-39054152D726} - \crash_service -> Pas de fichier <==== ATTENTION Task: {05E22A0B-8BE6-4E1D-A2B1-04F2B775239E} - System32\Tasks\Norton Internet Security\Norton Autofix => C:\Program Files (x86)\Norton Internet Security\Engine\22.8.0.50\SymErr.exe [2016-09-23] (Symantec Corporation) Task: {138350A3-C390-489F-8707-1D5A7DD05CE9} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {147900F8-7BBE-4A5F-9420-905C238C2BAB} - \Adobe Flash Player Updater -> Pas de fichier <==== ATTENTION Task: {15877BC1-FC15-4690-9723-86AC760EC04C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) Task: {1A4230A2-E136-4936-9B22-DDF624BB8332} - \Microsoft\Windows\IME\SQM data sender -> Pas de fichier <==== ATTENTION Task: {1BADE600-0E12-4326-BB53-7FA19BF2BD46} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) Task: {1D301B0C-D392-43C2-8928-A15B31A5F29D} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\22.8.0.50\SymErr.exe [2016-09-23] (Symantec Corporation) Task: {21ED0DF8-B69C-4766-B54B-ED170AA67C4E} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_ReadyToReboot -> Pas de fichier <==== ATTENTION Task: {25895A1E-0174-4756-9158-241F496A78C4} - \Power Management -> Pas de fichier <==== ATTENTION Task: {2962865F-5307-4B25-BC10-8E19EE5A4967} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {2FE972B1-80B1-43EF-8722-DF7720DCFE82} - \BacKGroundAgent -> Pas de fichier <==== ATTENTION Task: {31C3BE05-07CC-47AD-950B-83B01CADF51B} - \ALUAgent -> Pas de fichier <==== ATTENTION Task: {32822B87-2760-431E-99F7-55AD29E48B26} - \Screen Grasp GestureDetection -> Pas de fichier <==== ATTENTION Task: {34E01443-315E-40E8-8370-1E25E57A9983} - \Optimize Start Menu Cache Files-S-1-5-21-461219319-2268968307-412174899-500 -> Pas de fichier <==== ATTENTION Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - \Microsoft\Windows\Workplace Join\Automatic-Workplace-Join -> Pas de fichier <==== ATTENTION Task: {366407BE-D1A8-4754-83CA-3B6F1C104226} - \{C4159AF3-7283-40DE-A4CE-E338259C73E4} -> Pas de fichier <==== ATTENTION Task: {3D337EB5-E612-4718-966C-8132A2D91F59} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\behse_000\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\OneDriveStandaloneUpdater.exe [2016-10-17] (Microsoft Corporation) Task: {3D68DCDC-DE2F-4C55-8823-6B55C4556B12} - \GoogleUpdateTaskMachineCore -> Pas de fichier <==== ATTENTION Task: {424D0AE8-36CD-4992-A03E-5935F67CC644} - \Launch Manager -> Pas de fichier <==== ATTENTION Task: {46C2AC43-745E-44FB-9C39-073289AF19A9} - \Microsoft\Windows\WindowsUpdate\AUScheduledInstall -> Pas de fichier <==== ATTENTION Task: {4BFE71AB-537F-4535-9A91-11C2A4C3F423} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\22.8.0.50\SymErr.exe [2016-09-23] (Symantec Corporation) Task: {4D6245AD-4DB6-4B85-8EC0-0A9CCC9EBE45} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {4F8A6C59-6A89-47E9-9095-36D20C82E4CF} - \Microsoft\Windows\WindowsUpdate\Scheduled Start With Network -> Pas de fichier <==== ATTENTION Task: {51EE8919-195A-4F07-A635-2B32D765EFCB} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {5482819A-7043-4E6F-ACBC-8D42034EFFE2} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> Pas de fichier <==== ATTENTION Task: {549D76B8-80D7-4C55-99BD-C5F8AA77DCB9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - \Microsoft\Windows\Customer Experience Improvement Program\BthSQM -> Pas de fichier <==== ATTENTION Task: {5E8FF65F-7AD4-4452-97FA-9D056590B943} - \Microsoft\Windows\WindowsUpdate\AUSessionConnect -> Pas de fichier <==== ATTENTION Task: {62118897-E9AB-46BC-B9CA-4A970D1B565F} - \Microsoft\Office\OfficeTelemetryAgentLogOn2016 -> Pas de fichier <==== ATTENTION Task: {67E30F2B-7300-4263-8915-CB11F278CA0D} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\22.8.0.50\WSCStub.exe [2016-09-23] (Symantec Corporation) Task: {6D84D971-2E83-45B8-BA93-743CE6347DBC} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - \Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task -> Pas de fichier <==== ATTENTION Task: {763D65DF-E2D9-4253-8671-6A2DA2B0596F} - \Recovery Management\Notification -> Pas de fichier <==== ATTENTION Task: {776C945C-E710-49D8-A87A-8C57E2F5E7FC} - \Launch Screen Grasp_First -> Pas de fichier <==== ATTENTION Task: {81AAFDAC-B6DB-4AB5-BD4B-7B507723623C} - \ALU -> Pas de fichier <==== ATTENTION Task: {83D98413-512C-41DA-87D7-F3A2C682E770} - \Prelauncher -> Pas de fichier <==== ATTENTION Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - \Microsoft\Windows\SkyDrive\Routine Maintenance Task -> Pas de fichier <==== ATTENTION Task: {905C2A42-85A4-4EA6-B7F0-2B4708358E4F} - \Optimize Start Menu Cache Files-S-1-5-21-461219319-2268968307-412174899-1004 -> Pas de fichier <==== ATTENTION Task: {95457A3D-DC5E-4DCA-B259-494F8490F102} - \Remediation\AntimalwareMigrationTask -> Pas de fichier <==== ATTENTION Task: {A1AE24C2-CBBA-4DB2-8E1E-0782F66EF1A7} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {A879A00B-59EF-4190-AB85-4F1ECD4FAE13} - \Microsoft\Windows\WindowsUpdate\AUFirmwareInstall -> Pas de fichier <==== ATTENTION Task: {B162F1D0-5367-4EC2-8090-70BAC9863F09} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {B75FCCDB-5725-480D-BB75-61F43A4639A4} - \Microsoft\Office\OfficeTelemetryAgentFallBack2016 -> Pas de fichier <==== ATTENTION Task: {B9BF2F1F-75CD-4D8D-8960-42F46FEB832A} - \WPD\SqmUpload_S-1-5-21-461219319-2268968307-412174899-1004 -> Pas de fichier <==== ATTENTION Task: {BDFDF492-B91A-4AA6-A5EE-2524CA230F8A} - \User_Feed_Synchronization-{DF191AAA-DF3C-4FB8-BD63-79ACB25255DF} -> Pas de fichier <==== ATTENTION Task: {BFA6005D-7C0D-465D-B060-AF03799288F2} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {C60A8E0C-DBBC-4B82-AAC3-D8ACA0EA7F43} - \prelauncher_First -> Pas de fichier <==== ATTENTION Task: {C64C0747-4ECB-444A-B790-889E26FABC6A} - \Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval -> Pas de fichier <==== ATTENTION Task: {CA47E35B-C32A-4DBE-990D-1D05CC598B34} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - \Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor -> Pas de fichier <==== ATTENTION Task: {CF8667BD-737B-47D8-B92D-2C4178E11647} - \Microsoft\Office\Office Automatic Updates -> Pas de fichier <==== ATTENTION Task: {CFFA1193-B05B-40ED-9BE1-5FADDEEC10C6} - \Touch Tools Launcher -> Pas de fichier <==== ATTENTION Task: {D09D2922-C054-47B9-8ECA-8C0B948C586F} - \Microsoft\Windows\UpdateOrchestrator\Policy Install -> Pas de fichier <==== ATTENTION Task: {D278967A-A92F-42F6-B4CC-42B0CB751AD0} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {D5971711-F6CD-4057-8729-1F54F62D49ED} - \Microsoft\Office\Office ClickToRun Service Monitor -> Pas de fichier <==== ATTENTION Task: {D9D4D01D-D3ED-48FE-8A3E-66E9A85F90D3} - \WPD\SqmUpload_S-1-5-21-461219319-2268968307-412174899-1001 -> Pas de fichier <==== ATTENTION Task: {DFE52E2F-4173-4C0B-A17F-1BBAEBF9FD47} - \Optimize Start Menu Cache Files-S-1-5-21-461219319-2268968307-412174899-1001 -> Pas de fichier <==== ATTENTION Task: {E020CB2A-E3CF-4E8A-9F12-81B32AC5F633} - \{AE514160-4216-4E6B-9095-7F0899FDD2D8} -> Pas de fichier <==== ATTENTION Task: {E6B49407-578E-45D0-92F8-F11846C58CFA} - \Microsoft\Windows\Shell\FamilySafetyUpload -> Pas de fichier <==== ATTENTION Task: {EE1FF539-C314-498E-91B8-8FAABB3B51C4} - \urbrowser -> Pas de fichier <==== ATTENTION Task: {F21A3E9D-DC91-4477-9A41-DF86C9293535} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {F8D615B2-5E9B-46F0-B8C6-CCF55821DFC0} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_Display -> Pas de fichier <==== ATTENTION Task: {FC040023-9833-46D1-BD36-601776CD4507} - \GoogleUpdateTaskMachineUA -> Pas de fichier <==== ATTENTION Task: {FFBAC503-95D8-40C0-BAE0-A857401E7C93} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\behse_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yamb 2.1.0.0 beta 2\Yamb - Website.lnk -> hxxp://yamb.unite-video.com/ ShortcutWithArgument: C:\Users\behse_000\Desktop\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list ShortcutWithArgument: C:\Users\behse_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list ShortcutWithArgument: C:\Users\behse_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Fair AdBlocker App (by STANDS).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=dcnofaichneijfbkdkghmhjjbepjmble ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-10-17 20:43 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-10-17 20:43 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-10-17 05:27 - 2016-10-17 05:27 - 01864384 _____ () C:\Users\behse_000\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\amd64\ClientTelemetry.dll 2016-10-17 20:43 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-10-17 20:41 - 2016-10-05 11:35 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-10-17 20:43 - 2016-09-15 19:29 - 03388256 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentDeliveryManager.Background.dll 2016-10-17 20:43 - 2016-09-07 07:36 - 02263904 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentManagementSDK.dll 2013-07-08 23:34 - 2013-07-08 23:34 - 04150312 _____ () C:\Program Files (x86)\Packard Bell\Live Updater\updater.exe 2016-10-17 05:59 - 2016-10-17 06:02 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2016-10-17 05:59 - 2016-10-17 06:02 - 00178176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2016-10-17 05:59 - 2016-10-17 06:02 - 35250688 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2016-10-17 20:43 - 2016-10-05 11:13 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-10-17 20:43 - 2016-10-05 11:21 - 09760256 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-10-17 20:42 - 2016-10-05 11:13 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-10-17 20:42 - 2016-10-05 11:13 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-10-17 20:43 - 2016-10-05 11:13 - 02424832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-10-17 20:43 - 2016-10-05 11:14 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-07-16 13:42 - 2016-07-16 13:42 - 01872384 _____ () C:\Windows\System32\speech_onecore\engines\tts\MSTTSEngine_OneCore.dll 2016-10-17 20:42 - 2016-10-05 11:12 - 00114176 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Dss.BackgroundTask.dll 2016-10-17 20:42 - 2016-10-05 11:14 - 04046848 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Signals.dll 2016-10-17 20:43 - 2016-10-05 11:12 - 01475584 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.IntentExtraction.dll 2014-03-10 21:14 - 2013-09-04 01:53 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2016-10-17 05:25 - 2016-10-17 05:26 - 01383616 _____ () C:\Users\behse_000\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\ClientTelemetry.dll 2016-10-17 05:27 - 2016-10-17 05:27 - 00118976 _____ () C:\Users\behse_000\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileSyncViews.dll 2016-10-24 18:55 - 2016-10-01 12:14 - 00946808 _____ () C:\Users\behse_000\AppData\Local\Vivaldi\Application\1.4.589.38\ffmpeg.dll 2016-06-29 18:00 - 2014-09-11 18:09 - 01498112 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2016-06-29 18:00 - 2014-05-19 17:19 - 00137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-461219319-2268968307-412174899-1004\Control Panel\Desktop\\Wallpaper -> C:\Users\behse_000\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 212.27.40.240 - 212.27.40.241 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{A2872188-5E8D-4A72-9B19-6E423FCE8051}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{43CC97C4-1908-4071-96F1-4E1541D8A7D5}] => (Allow) C:\Users\behse_000\AppData\Local\URBrowser\Application\urbrowser.exe FirewallRules: [{E589FD70-35F4-43E4-8B89-5BAB6D156AA8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{93B69F02-6C81-4DCD-B9FD-C4CD37C9262F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{E3719E1C-64BC-428C-8B99-603272436F0D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{D6F8575A-C915-4919-9245-43282A4AADD0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{1A4EFA7B-C113-4C59-870E-3233CDDD13ED}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{1519ADA3-39DD-4AC1-9494-0EA9E3B8ED75}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6263BEAB-1EE1-4BBD-8AD5-CEE2F392B1F1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{510FE467-9AEA-4BED-B20B-01736AD5013A}] => (Allow) C:\Users\behse_000\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{2767D5DC-1387-4E1A-AC8B-BADF338C7A04}] => (Allow) C:\Users\behse_000\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [UDP Query User{1F4E1ABA-EAB4-4974-AEDF-8A770A25C6E3}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{6C0E4264-7236-4057-8012-B96A143B9F65}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{5D6C824A-A281-4098-AF8F-9C2A747BFE53}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{582EF8CA-A56C-4F2F-8DCD-3AD9B8E4EDD5}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{63EC33BE-E91B-4343-A4AC-AB11DD4C7ED4}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{2ADA9BC1-9415-4752-85B9-4CC661743801}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{AF7CC143-BECF-487A-9282-B3DF45A9940F}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{11B492D5-CE84-4AEF-A4DD-9150DB63C352}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{D5976BDC-E1FC-4261-800B-9E2CCAF8E8EC}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{FBAF9ACA-0CF7-42B8-9AEB-D1D2D5E7CB50}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{AD27272C-B152-4786-B3C1-2BFAA1624D67}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{F55A8CD3-016B-496D-988E-0E48C33151AD}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{CEBDCC20-BF71-46D8-A34C-A7775ED3920F}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{42090094-6A6A-4197-8FF3-9E3BD9C15A14}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{ACFE9FED-A670-4484-80CB-756F544D3093}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{9BF5BD0F-ABD4-40FC-81C7-243DA51E5CA1}] => (Allow) C:\Program Files (x86)\Acer\abMedia\WindowsUpnpMV.exe FirewallRules: [{5D261152-1720-41D9-8268-D774C63B3636}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{CC463B8C-2B4A-4E0D-BD94-C62DA2CCBB7D}] => (Allow) C:\Program Files (x86)\Acer\abMedia\DMCDaemon.exe FirewallRules: [{0B30B2A7-89C7-485F-A920-E98EEFB0A72D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{15EFC4E9-CF54-414A-A091-BBFC8295DCF1}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{2E6A4C13-5FF3-4482-A443-CC9EF8462195}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{B117B226-4C8A-4E2F-8F7D-BEFA7FAFC86D}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{4713D9E7-C3CD-4254-8747-63278F345639}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{EBC20060-72B8-418B-B2E0-8063BB0D4474}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\WindowsUpnpMV.exe FirewallRules: [{4896265C-6BD9-4806-9472-2883C9884DF5}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [{09EACF06-A922-4A0F-908B-C5796E9425C8}] => (Allow) C:\Program Files (x86)\Acer\abMedia_\DMCDaemon.exe FirewallRules: [UDP Query User{176E0445-1B3A-4DE8-9468-E2B7FA4E0D4E}C:\program files (x86)\symantec\norton online backup\nobuclient.exe] => (Allow) C:\program files (x86)\symantec\norton online backup\nobuclient.exe FirewallRules: [TCP Query User{91FF1A9D-171D-4C37-AC3D-12AED9B83824}C:\program files (x86)\symantec\norton online backup\nobuclient.exe] => (Allow) C:\program files (x86)\symantec\norton online backup\nobuclient.exe FirewallRules: [{607A9671-8E80-40BF-A878-67C1D3B49F2A}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{D327277F-E4D2-4770-9338-C7DCD0722862}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{ACE0EEA1-B32D-4E9F-BCFC-D2135B78AB1E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{DEF90530-2547-4D32-B598-8C3B0981AAD0}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{735E4A28-2BA3-4E83-8A5B-87017AC85A31}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{DE435E94-1E2D-4E9D-A7A1-F85937A7893E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\WindowsUpnp.exe FirewallRules: [{3793E7CF-26BE-4248-B3E3-9CB8BF8D1519}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{AB0489C0-E054-45E5-949B-5D14E249F85A}] => (Allow) C:\Program Files (x86)\Acer\abPhoto_\DMCDaemon.exe FirewallRules: [{1C29230F-2408-4D03-B88D-64469DC7011B}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{4FA2A1F5-CD9B-424F-9BEF-F6AF795AD6AA}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{9D7A5896-85E6-4A4D-AB5E-30B235D43225}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{9D6CC1AE-D2AF-406F-AC27-3E916E50CADF}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\virtualdrive.exe FirewallRules: [{5627E805-4F02-425F-AE55-6B586EED478C}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{31291B52-9B03-4BCF-A3D1-D0A4B06F87FA}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\Sdd.exe FirewallRules: [{37D5F83B-EE85-4E7E-A2BA-ABC3D70B7116}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{13467E1A-DB34-4493-B82A-C5DF0CBA4B8D}] => (Allow) C:\Program Files (x86)\Acer\Acer Portal\ccd.exe FirewallRules: [{9B328BC5-DFE6-4049-9227-3CDDA34F6FEA}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{4E281648-DB31-4ADB-BCB2-81B1CE9C9D48}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{5DCD7D7B-8A40-4E9F-BA94-9C08E536E7AE}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{D34EE91E-D0B9-47CD-9E8B-9DC0B43D5FF4}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{48DDA675-83A3-4D52-AF86-7705A18DC1C8}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{495EE1B6-BDAE-4C1C-89F1-D7C784CEB9CC}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\WindowsUpnp.exe FirewallRules: [{05081AD9-CF5C-41B7-8DE8-65D0FAE0DB87}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{9D4B0292-8F56-4054-9F7F-EE15461CEE5F}] => (Allow) C:\Program Files (x86)\Acer\Acer Photo\DMCDaemon.exe FirewallRules: [{7AA184E7-266D-42AD-B15F-FEA34E27859C}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{0167B08F-BB25-447B-9A06-FB34D10A0515}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{A13E2390-0279-4875-AEDA-244FC250FD6A}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{4AEB92C0-8889-4651-9A74-4DE2F6524872}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{8BFD847A-C7F0-4FFB-A376-9103C320C458}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{D65A4514-0FE3-4B0B-88AB-9057ABF1473B}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\WindowsUpnpMV.exe FirewallRules: [{DE41E7B5-DF58-4EE6-99E2-F0583C482447}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{35AE966B-8DAD-406A-9B63-9324831A6058}] => (Allow) C:\Program Files (x86)\Acer\Acer Media\DMCDaemon.exe FirewallRules: [{54754A1B-D7A1-4F64-9EE1-C173479ACF1E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe FirewallRules: [{C6E38968-D285-44FF-A491-8D740061796B}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{F04982EE-E64C-44C5-AE34-628F89869CC9}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{0C582492-11C3-4305-B1C7-CA9DD2B428A0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{8844D283-6794-48B9-BEF2-4398163457FC}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{B9FBAB32-D04D-4D38-86B8-6EA96A40C92A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{2682F0F7-FCF9-4E35-9EC5-007AA370454C}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{9517AC10-8FAB-4966-838B-B824087B7123}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{DCD41D8A-8E72-40BB-9DE1-A9C1F5A60BA8}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{F405B789-6D28-49CD-B4A9-68EE85D1017D}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{D0C3F524-D310-48D0-9366-74947998F381}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{C9666573-2D48-4EA6-9237-A576F404EF4A}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{23709657-EA16-4544-9EB6-818E763E8431}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{BF6E5AB0-F344-414C-B868-5732DC3C6CD8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{99FFD2F3-D315-40DA-B9EC-BEF7912D46F6}] => (Allow) C:\Users\behse_000\AppData\Local\Temp\7zS633D\hppiw.exe FirewallRules: [{38F38B27-7B20-4BE6-9D93-04AEDACC5F20}] => (Allow) C:\Users\behse_000\AppData\Local\Temp\7zS633D\hppiw.exe ==================== Points de restauration ========================= 17-10-2016 20:45:54 Windows Update 24-10-2016 18:38:40 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/24/2016 08:37:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MARCYVONNE) Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (10/24/2016 08:35:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_wuauserv, version : 10.0.14393.0, horodatage : 0x57899b1c Nom du module défaillant : ntdll.dll, version : 10.0.14393.0, horodatage : 0x578997b2 Code d’exception : 0xc0000008 Décalage d’erreur : 0x00000000000a8aaa ID du processus défaillant : 0x178 Heure de début de l’application défaillante : 0x01d22820015c5ca6 Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\svchost.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : b39487fc-cac8-4d1d-acdd-494e530e23cd Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/24/2016 08:29:34 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MARCYVONNE) Description: Échec de l’activation de l’application Microsoft.Windows.Photos_8wekyb3d8bbwe!App avec l’erreur : -2147023673 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (10/24/2016 06:39:20 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (10/24/2016 06:34:19 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MARCYVONNE) Description: Échec de l’activation de l’application Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy!App avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (10/24/2016 06:33:39 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MARCYVONNE) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2147024891 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (10/24/2016 06:27:43 PM) (Source: Windows Search Service) (EventID: 3104) (User: ) Description: Échec de l’énumération de sessions utilisateur en vue de générer des pools de filtre. Détails : (HRESULT : 0x80040210) (0x80040210) Error: (10/24/2016 06:27:42 PM) (Source: Windows Search Service) (EventID: 3104) (User: ) Description: Échec de l’énumération de sessions utilisateur en vue de générer des pools de filtre. Détails : (HRESULT : 0x80040210) (0x80040210) Error: (10/17/2016 08:46:08 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (10/17/2016 06:04:50 PM) (Source: Windows Search Service) (EventID: 3104) (User: ) Description: Échec de l’énumération de sessions utilisateur en vue de générer des pools de filtre. Détails : (HRESULT : 0x80040210) (0x80040210) Erreurs système: ============= Error: (10/25/2016 02:39:58 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Norton Internet Security est en attente de démarrage. Error: (10/25/2016 02:37:46 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {784E29F4-5EBE-4279-9948-1E8FE941646D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/25/2016 02:35:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Cache de police de Windows Presentation Foundation 3.0.0.0 n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/25/2016 02:35:15 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service FontCache3.0.0.0. Error: (10/25/2016 02:34:48 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/25/2016 02:31:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service MajIndexEducationService n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/25/2016 02:31:43 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service MajIndexEducationService. Error: (10/25/2016 02:31:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service ClickToRunSvc n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/25/2016 02:31:36 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service ClickToRunSvc. Error: (10/24/2016 08:37:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Update s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-3217U CPU @ 1.80GHz Pourcentage de mémoire utilisée: 49% Mémoire physique - RAM - totale: 3985.27 MB Mémoire physique - RAM - disponible: 1994.87 MB Mémoire virtuelle totale: 5393.27 MB Mémoire virtuelle disponible: 3403.04 MB ==================== Lecteurs ================================ Drive c: (Packard Bell) (Fixed) (Total:914.71 GB) (Free:47.26 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: FF9C1704) Partition: GPT. ==================== Fin de Addition.txt ============================