Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 21-06-2017 01 Exécuté par SYLVIE (21-06-2017 19:48:15) Exécuté depuis C:\Users\SYLVIE\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2012-08-03 15:31:48) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3549474840-2996608315-855359995-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-3549474840-2996608315-855359995-1002 - Limited - Enabled) Invité (S-1-5-21-3549474840-2996608315-855359995-501 - Limited - Disabled) SYLVIE (S-1-5-21-3549474840-2996608315-855359995-1000 - Administrator - Enabled) => C:\Users\SYLVIE ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Avast Antivirus (Enabled) {B693136B-F6EE-DD1C-A0EF-229B8B0B29C4} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Adobe Flash Player 26 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 26.0.0.131 - Adobe Systems Incorporated) Amazon Cloud Player (HKU\S-1-5-21-3549474840-2996608315-855359995-1000\...\Amazon Amazon Cloud Player) (Version: 2.1.0.381 - Amazon Services LLC) Amazon Drive (HKU\S-1-5-21-3549474840-2996608315-855359995-1000\...\Amazon Drive) (Version: 4.0.16 - Amazon.com, Inc.) Amazon MP3 Downloader 1.0.17 (HKLM-x32\...\Amazon MP3 Downloader) (Version: 1.0.17 - Amazon Services LLC) Avast Internet Security (HKLM-x32\...\Avast Antivirus) (Version: 17.4.2294 - AVAST Software) Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v9.10.32(T) - TOSHIBA CORPORATION) Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.3.0.95 - Atheros Communications) CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform) Clean Master (HKLM-x32\...\Clean Master) (Version: 1.0 - Cheetah Mobile) Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dropbox (HKU\S-1-5-21-3549474840-2996608315-855359995-1000\...\Dropbox) (Version: 28.4.14 - Dropbox, Inc.) Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) Google Earth (HKLM-x32\...\{F6430171-B86B-4639-839E-374913E7911D}) (Version: 7.1.8.3036 - Google) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden HMA! Pro VPN 3.3.0.2 (HKLM-x32\...\HMA! Pro VPN) (Version: 3.3.0.2 - Privax Ltd) HSPA USB Modem (HKLM\...\HSPA USB Modem_is1) (Version: - ) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.1.80.1213 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.2.1004 - Intel Corporation) Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Malwarebytes version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) MergeModule_x64 (Version: 9.3.00 - Sony Corporation) Hidden MergeModule_x86 (x32 Version: 9.3.00 - Sony Corporation) Hidden Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Office « Démarrer en un clic » 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Small Business Edition 2003 (HKLM-x32\...\{91CA040C-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Office Starter 2010 - Français (HKLM-x32\...\{90140011-0066-040C-0000-0000000FF1CE}) (Version: 14.0.5128.5002 - Microsoft Corporation) Microsoft Primary Interoperability Assemblies 2005 (HKLM-x32\...\{2C303EE0-A595-3543-A71A-931C7AC40EDE}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.29.01.03 - Huawei Technologies Co.,Ltd) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Mozilla Firefox 54.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 54.0 (x86 fr)) (Version: 54.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 54.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) myCANAL (HKU\S-1-5-21-3549474840-2996608315-855359995-1000\...\2010143531.player.canalplus.fr) (Version: - player.canalplus.fr) MyFreeCodec (HKU\S-1-5-21-3549474840-2996608315-855359995-1000\...\MyFreeCodec) (Version: - ) Nero BackItUp 10 (HKLM-x32\...\{68AB6930-5BFF-4FF6-923B-516A91984FE6}) (Version: 5.8.10900.8.100 - Nero AG) Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.4.10400.2.100 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.6.10800.6.100 - Nero AG) Nero Info (HKLM-x32\...\{B791E0AB-87A9-41A4-8D98-D13C2E37D928}) (Version: 15.1.0030 - Nero AG) Nero InfoTool 10 (HKLM-x32\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.4.10300.1.100 - Nero AG) Nero MediaHome Free (HKLM-x32\...\{AD35CA78-52F0-4A86-B672-0EF769752CEB}) (Version: 15.0.04700 - Nero AG) Nero Multimedia Suite 10 Essentials (HKLM-x32\...\{2063D199-D79F-471A-9019-9E647296394D}) (Version: 10.6.10300 - Nero AG) Nero Prerequisite Installer 3.0 (HKLM-x32\...\{929FAC65-06DD-4577-882C-E8A558C47B75}) (Version: 15.0.00900 - Nero AG) Nero RescueAgent 10 (HKLM-x32\...\{E337E787-CF61-4B7B-B84F-509202A54023}) (Version: 3.6.10500.3.100 - Nero AG) Nero StartSmart 10 (HKLM-x32\...\{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}) (Version: 10.6.10500.3.100 - Nero AG) NVIDIA 3D Vision Driver 266.69 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 266.69 - NVIDIA Corporation) NVIDIA Graphics Driver 266.69 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 266.69 - NVIDIA Corporation) NVIDIA PhysX System Software 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) PlayMemories Home (HKLM-x32\...\{94F4815B-755A-4FFA-AFDC-EE8FE776981E}) (Version: 5.1.00.12260 - Sony Corporation) PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation) PMB_ModeEditor (x32 Version: 9.3.00 - Sony Corporation) Hidden PMB_ServiceUploader (x32 Version: 10.1.00 - Sony Corporation) Hidden Prerequisite installer (x32 Version: 15.0.0010 - Nero AG) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.38.113.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6289 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30126 - Realtek Semiconductor Corp.) Realtek WLAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173001290E16}) (Version: 2.00.0013 - REALTEK Semiconductor Corp.) RecettesInstaller version 1.0 (HKLM\...\{B55B479C-5CA9-41BD-9611-24BD3F9C39EA}_is1) (Version: 1.0 - Recettes) SafeZone Stable 3.55.2393.607 (x32 Version: 3.55.2393.607 - Avast Software) Hidden Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.0.1.11053_99 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.0.1.11053_99 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.37 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.37.103 - Skype Technologies S.A.) Spontania 4.5.0.50 (HKLM-x32\...\Spontania) (Version: 4.5.0.50 - Dialcom Networks) Spontania Updater 1.0.1.15 (HKLM-x32\...\Spontania Updater) (Version: 1.0.1.15 - Dialcom Networks) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.2.11.1 - Synaptics Incorporated) TOSHIBA Assist (HKLM-x32\...\{C2A276E3-154E-44DC-AAF1-FFDD7FD30E35}) (Version: 4.02.02 - TOSHIBA CORPORATION) TOSHIBA Battery Check Utility (HKLM-x32\...\{5468E297-7EF8-4CB3-A091-F8714147793F}) (Version: 1.00.01.01 - Toshiba Corporation) TOSHIBA Bulletin Board (HKLM-x32\...\InstallShield_{43DBC64B-3DD1-47E2-8788-D3C3B110C574}) (Version: 2.1.10.64 - TOSHIBA Corporation) TOSHIBA ConfigFree (HKLM-x32\...\{D5AEEAA2-184E-4A2A-BAA3-6225EA4B9516}) (Version: 8.0.37 - TOSHIBA CORPORATION) TOSHIBA Disc Creator (HKLM\...\{5DA0E02F-970B-424B-BF41-513A5018E4C0}) (Version: 2.1.0.6 for x64 - TOSHIBA Corporation) TOSHIBA eco Utility (HKLM-x32\...\InstallShield_{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}) (Version: 1.2.23.64 - TOSHIBA Corporation) TOSHIBA Face Recognition (HKLM-x32\...\InstallShield_{F67FA545-D8E5-4209-86B1-AEE045D1003F}) (Version: 3.1.8.64 - TOSHIBA Corporation) TOSHIBA Hardware Setup (HKLM-x32\...\{2FD5D2C5-A7A1-4065-89BA-90542BF7CCD3}) (Version: 2.00.0013 - TOSHIBA) TOSHIBA HDD/SSD Alert (HKLM-x32\...\InstallShield_{D4322448-B6AF-4316-B859-D8A0E84DCB38}) (Version: 3.1.64.7 - TOSHIBA Corporation) Toshiba Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.03 - TOSHIBA) TOSHIBA Media Controller (HKLM-x32\...\{C7A4F26F-F9B0-41B2-8659-99181108CDE3}) (Version: 1.0.86.2 - TOSHIBA CORPORATION) TOSHIBA Media Controller Plug-in (HKLM-x32\...\{F26FDF57-483E-42C8-A9C9-EEE1EDB256E0}) (Version: 1.0.6.1 - TOSHIBA CORPORATION) TOSHIBA Online Product Information (HKLM-x32\...\{2290A680-4083-410A-ADCC-7092C67FC052}) (Version: 4.01.0000 - TOSHIBA) TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.7.4.64 - TOSHIBA Corporation) TOSHIBA Places Icon Utility (HKLM-x32\...\{461F6F0D-7173-4902-9604-AB1A29108AF2}) (Version: 1.1.0.12 - TOSHIBA Corporation) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.1.3.10010 - TOSHIBA CORPORATION) TOSHIBA Recovery Media Creator Reminder (HKLM-x32\...\InstallShield_{773970F1-5EBA-4474-ADEE-1EA3B0A59492}) (Version: 1.1.0.0 - TOSHIBA) TOSHIBA ReelTime (HKLM-x32\...\InstallShield_{24811C12-F4A9-4D0F-8494-A7B8FE46123C}) (Version: 1.7.17.64 - TOSHIBA Corporation) TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.1.0 - TOSHIBA Corporation) TOSHIBA Service Station (HKLM-x32\...\{AC6569FA-6919-442A-8552-073BE69E247A}) (Version: 2.2.15.0 - TOSHIBA) TOSHIBA Sleep Utility (HKLM-x32\...\{654F7484-88C5-46DC-AB32-C66BCB0E2102}) (Version: 1.4.2.7 - TOSHIBA Corporation) TOSHIBA Supervisor Password (HKLM-x32\...\{119826A8-4EF6-4BE5-A88B-D2D81FA7CEE2}) (Version: 2.00.0008 - TOSHIBA) TOSHIBA TEMPRO (HKLM-x32\...\{F082CB11-4794-4259-99A1-D91BA762AD15}) (Version: 3.35 - Toshiba Europe GmbH) TOSHIBA Value Added Package (HKLM-x32\...\InstallShield_{066CFFF8-12BF-4390-A673-75F95EFF188E}) (Version: 1.5.4.64 - TOSHIBA Corporation) TOSHIBA Web Camera Application (HKLM-x32\...\InstallShield_{6F3C8901-EBD3-470D-87F8-AC210F6E5E02}) (Version: 2.0.0.13 - TOSHIBA Corporation) TOSHIBA Wireless LAN Indicator (HKLM-x32\...\{5BA99779-6E12-49EF-BE49-F35B1EDB4DF9}) (Version: 1.0.4 - TOSHIBA CORPORATION) TRORMCLauncher (HKLM-x32\...\InstallShield_{E65C7D8E-186D-484B-BEA8-DEF0331CE600}) (Version: - ) TRORMCLauncher (Version: 1.0.0.10 - TOSHIBA) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation) Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation) بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3549474840-2996608315-855359995-1000_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\DropboxExt64.16.0.dll (Dropbox, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0F8B58EA-1ADC-4F38-AE5D-16478A775D29} - System32\Tasks\SafeZone scheduled Autoupdate 1452258082 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-05-17] (Avast Software) Task: {1DE35C41-C0B0-4948-9AB2-1B2B12935789} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-04] (Google Inc.) Task: {1EA64553-C4EA-4CB0-A5AB-610773DAE2D0} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3549474840-2996608315-855359995-1000Core => C:\Users\SYLVIE\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) Task: {35F46AE6-6CBF-4D8C-8E2D-B0F6C9D79C3A} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3549474840-2996608315-855359995-1000UA => C:\Users\SYLVIE\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) Task: {44C24EE9-4E16-4988-A948-17DF604C8DB6} - System32\Tasks\{3FD715D8-00AE-41AF-933E-5D1F6707DFB0} => C:\Program Files\HSPA USB Modem\App.exe [2013-08-15] () Task: {63867094-D837-4E26-8A29-6DE95F85C8EE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-06-16] (Adobe Systems Incorporated) Task: {662DF413-CBD2-4B79-866B-6EA61E8FA080} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-05-05] (AVAST Software) Task: {7A551509-56FE-4C5F-8A77-E781FCD10D27} - System32\Tasks\{D8BFCAF7-475C-42EA-8E89-1FF4E54227E9} => C:\Program Files\HSPA USB Modem\App.exe [2013-08-15] () Task: {7D499B28-899A-4058-AC2C-11F227A5067A} - System32\Tasks\{94707507-FA9C-4BC4-871F-2E5DE4E62EA4} => Iexplore.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=6.18.0.106&LastError=12002 <==== ATTENTION Task: {81AF30D9-D8EF-423B-B44A-C553C1D59A8F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {9CC431F8-24EE-427F-BC9E-D786490B66B6} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [2010-12-03] (TOSHIBA CORPORATION) Task: {B7D6F88A-FB92-405A-A4F1-42718BF909C8} - System32\Tasks\{16CBE566-00A5-4773-9537-F325A3E3C9F0} => C:\Program Files\HSPA USB Modem\App.exe [2013-08-15] () Task: {CFA5E8F7-0987-4CF4-9481-F36FD19AFE4D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-12-12] (Piriform Ltd) Task: {EB4580B9-D7C1-43E7-98C0-ECA63394FEE0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-04] (Google Inc.) Task: {FDD54133-BC0B-4367-976F-3895079AE33F} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-04-13] (AVAST Software) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3549474840-2996608315-855359995-1000Core.job => C:\Users\SYLVIE\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3549474840-2996608315-855359995-1000UA.job => C:\Users\SYLVIE\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2011-10-11 00:28 - 2010-09-09 17:26 - 00162824 _____ () C:\Windows\System32\GFNEXSrv.exe 2016-06-28 16:18 - 2013-08-15 10:18 - 00325632 _____ () C:\Program Files\HSPA USB Modem\WCDMA_Eject.exe 2017-06-20 19:10 - 2016-03-24 04:54 - 00242264 _____ () C:\Program Files (x86)\MobileBrServ\mbbservice.exe 2017-05-05 18:09 - 2017-05-05 18:09 - 00162024 _____ () c:\Program Files\AVAST Software\Avast\x64\vaarclient.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00825960 _____ () C:\Program Files\AVAST Software\Avast\x64\ffl2.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00275776 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll 2011-03-03 23:21 - 2011-03-03 23:21 - 03420584 _____ () C:\Program Files\TOSHIBA\BulletinBoard\TosNcUi.dll 2010-11-18 17:18 - 2010-11-18 17:18 - 11190784 _____ () C:\Program Files\TOSHIBA\FlashCards\BlackPng.dll 2010-12-15 15:19 - 2010-12-15 15:19 - 00124320 _____ () C:\Program Files\TOSHIBA\TECO\MUIHelp.dll 2013-12-01 15:07 - 2013-11-24 19:56 - 03139072 _____ () C:\Users\SYLVIE\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe 2011-08-22 16:52 - 2011-08-02 15:56 - 00022400 _____ () C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\fr\TosDILangPack.resources.dll 2011-08-22 16:52 - 2011-08-02 15:56 - 00063360 _____ () C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIInternal.XmlSerializers.dll 2014-12-13 00:25 - 2014-12-13 00:25 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2010-12-08 15:42 - 2010-12-08 15:42 - 00079264 _____ () C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosIPCWraper.dll 2017-05-12 13:13 - 2017-05-09 11:13 - 03767640 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libglesv2.dll 2017-05-12 13:13 - 2017-05-09 11:13 - 00100696 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libegl.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00176992 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00223224 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-06-20 17:04 - 2017-06-20 17:04 - 05779232 _____ () C:\Program Files\AVAST Software\Avast\defs\17062002\algo.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00684656 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00230632 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00997896 _____ () C:\Program Files\AVAST Software\Avast\AvChrome.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 67717632 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-05-05 18:09 - 2017-05-05 18:09 - 00291824 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-06-14 20:09 - 2017-06-12 13:52 - 00775488 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\dropbox_watchdog.dll 2017-06-14 20:09 - 2017-06-12 13:52 - 01787200 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\dropbox_crashpad.dll 2017-06-14 20:09 - 2017-06-12 13:52 - 00100296 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\_ctypes.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00018888 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\select.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00019776 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00035792 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00020824 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00123856 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00694224 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\unicodedata.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 01729360 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00020816 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00145864 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\pyexpat.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00019408 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\faulthandler.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00116688 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\pywintypes27.dll 2017-06-14 20:09 - 2017-06-12 13:52 - 00105928 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32api.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00022864 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winffi.crt.compiled._winffi_crt.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00060736 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00038712 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\fastpath.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00024528 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32event.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00392656 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\pythoncom27.dll 2017-06-14 20:09 - 2017-06-12 13:52 - 00020936 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\mmapfile.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00116176 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32security.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00392512 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00124880 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32file.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00026456 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winffi.kernel32.compiled._winffi_kernel32.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00024016 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32clipboard.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00175560 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32gui.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00030160 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32pipe.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00043472 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32process.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00048592 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32service.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00057808 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32evtlog.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00024016 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32profile.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00022336 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00082264 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winenumhandles.compiled._WinEnumHandles.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00025432 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00246608 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\breakpad.client.windows.handler.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00027488 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 03928896 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00083912 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\sip.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 01826104 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 01972024 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00028616 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32ts.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00171336 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00042816 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00531264 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00133432 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00224064 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00207680 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00060880 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\win32print.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00054608 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winrpcserver.compiled._RPCServer.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00022864 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winffi.user32.compiled._winffi_user32.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00022872 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00021848 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winffi.winerror.compiled._winffi_winerror.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00022872 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winffi.wininet.compiled._winffi_wininet.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00349128 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winxpgui.pyd 2017-06-14 20:09 - 2017-06-12 13:55 - 00023896 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00025936 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00036296 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\librsync.dll 2017-06-14 20:09 - 2017-06-12 13:54 - 00084288 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL 2017-06-14 20:09 - 2017-06-12 13:54 - 00030536 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\wind3d11.compiled._wind3d11.pyd 2017-06-14 20:09 - 2017-06-12 13:52 - 00017864 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\libEGL.dll 2017-06-14 20:09 - 2017-06-12 13:52 - 01631184 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\libGLESv2.dll 2017-06-14 20:09 - 2017-06-12 13:55 - 00026456 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\winffi.winhttp.compiled._winffi_winhttp.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00023368 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\wincrashpad.compiled._Crashpad.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00546104 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd 2017-06-14 20:09 - 2017-06-12 13:54 - 00357688 _____ () C:\Users\SYLVIE\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd 2017-06-10 01:20 - 2017-06-10 01:20 - 00790528 _____ () C:\Users\SYLVIE\AppData\Local\Amazon Drive\sqlite3.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\SYLVIE\Amazon Drive:com.amazon.drive.sync [87] AlternateDataStreams: C:\Users\SYLVIE\Amazon Drive:com.amazon.drive.sync.root [42] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-3549474840-2996608315-855359995-1000\...\bfmtv.com -> hxxp://rmcsport.bfmtv.com IE trusted site: HKU\S-1-5-21-3549474840-2996608315-855359995-1000\...\itele.fr -> hxxp://www.itele.fr ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3549474840-2996608315-855359995-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\SYLVIE\AppData\Roaming\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp DNS Servers: 192.168.8.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{E916833C-7B34-4086-8731-0F3FEA6DE71A}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{06E00519-6245-43DF-8FFD-EEFAE454E8C5}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{6BEBE4CE-7DF8-4E3E-AE5A-55B6598BD955}] => (Allow) LPort=2869 FirewallRules: [{CBFBBD69-2BDF-4A02-B02E-2BE47C6FFFBC}] => (Allow) LPort=1900 FirewallRules: [{2CD7BE64-4ED6-481F-9D42-6C83DC6EAE91}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{8860716A-FDB9-4616-B996-45366B554F99}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{FEDA109C-0B9A-4F24-A175-6A8A89F05789}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{2CFBFCE6-6E7D-43A8-887C-496E09AC368D}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{F9D6813B-AD9F-44D7-8579-96D32CE99E00}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe FirewallRules: [{FBD5F25A-55B3-4E4B-ACEA-4AF47EECDEC0}] => (Allow) C:\Program Files (x86)\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe FirewallRules: [{31426BCE-D593-44C6-A745-BD606CE10875}] => (Allow) C:\Users\SYLVIE\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{9B01DA78-5DB0-47F9-AEBD-7ABE5FBF9AFC}] => (Allow) C:\Users\SYLVIE\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{D0869BED-DD44-4BAC-B7B3-2D2235AD3E06}] => (Allow) C:\Program Files (x86)\Nero\KM\NMDllHost.exe FirewallRules: [TCP Query User{05CD3565-FDE5-4047-BB28-07C38421062E}C:\users\sylvie\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\sylvie\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{6E8D7836-CEE7-45BB-8B42-D9E0DCB2AFC8}C:\users\sylvie\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\sylvie\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{7EE9DC9F-0DAF-4A4E-BC5B-81E9A45CA17D}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.596\SZBrowser.exe FirewallRules: [{936F3FDD-7785-48A6-B2DC-351ED9BE1C80}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{E77E6F7F-CDE0-4A68-831F-1E11D97AA25F}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.607\SZBrowser.exe FirewallRules: [{507F8EBD-F9F7-44C3-BBB0-2F8F38BFEBB3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{824EED81-D7F3-4F90-880B-7EEEC581479B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= 17-06-2017 22:42:58 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Carte de miniport Microsoft Virtual WiFi Description: Carte de miniport Microsoft Virtual WiFi Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/21/2017 09:22:27 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « c:\program files\CCleaner\CCleaner.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Composant 2 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Error: (06/21/2017 08:37:42 AM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Pour information uniquement. (Patch task for {90140011-0066-040C-0000-0000000FF1CE}): DownloadLatest Failed: Il n’existe actuellement aucune connexion réseau active. Le service de transfert intelligent d’arrière plan (BITS) recommencera plus tard, lorsqu’une carte sera connectée. Error: (06/21/2017 08:28:02 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/20/2017 09:40:17 PM) (Source: CVHSVC) (EventID: 100) (User: ) Description: Pour information uniquement. (Patch task for {90140011-0066-040C-0000-0000000FF1CE}): DownloadLatest Failed: Le délai imparti à l’opération est dépassé Error: (06/20/2017 09:27:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante PMBUpdateNetworkService.exe, version : 10.1.0.12260, horodatage : 0x567d7aba Nom du module défaillant : MSVCR100.dll, version : 10.0.40219.325, horodatage : 0x4df2be1e Code d’exception : 0x40000015 Décalage d’erreur : 0x0008d6fd ID du processus défaillant : 0x1b3c Heure de début de l’application défaillante : 0x01d2e9fb1dacaa60 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Sony\PlayMemories Home\PMBUpdateNetworkService.exe Chemin d’accès du module défaillant: C:\Windows\system32\MSVCR100.dll ID de rapport : 806e2a99-55ee-11e7-af81-38607793e7ba Error: (06/20/2017 09:23:49 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/20/2017 09:20:19 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={745A20BE-A414-4CD5-8E41-238D1DDDD4F4} : L’utilisateur PORTABLE\SYLVIE a composé le numéro de la connexion Connexion haut débit. La connexion a échoué. Code d’erreur retourné : 651. Error: (06/20/2017 09:19:25 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={43174434-8247-46D7-9E86-55E2147D4847} : L’utilisateur PORTABLE\SYLVIE a composé le numéro de la connexion Connexion haut débit. La connexion a échoué. Code d’erreur retourné : 651. Error: (06/20/2017 07:19:17 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/20/2017 07:13:08 PM) (Source: RasClient) (EventID: 20227) (User: ) Description: CoID={10691D95-7CCC-4096-A72B-763C4521552E} : L’utilisateur PORTABLE\SYLVIE a composé le numéro de la connexion Connexion haut débit. La connexion a échoué. Code d’erreur retourné : 651. Erreurs système: ============= Error: (06/21/2017 04:22:26 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {ED1D0FDF-4414-470A-A56D-CFB68623FC58} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/21/2017 09:30:29 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 Error: (06/21/2017 08:27:34 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service VBoxAsw Support Driver n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (06/21/2017 08:27:24 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 Error: (06/20/2017 09:23:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service VBoxAsw Support Driver n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (06/20/2017 09:23:09 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 Error: (06/20/2017 09:23:06 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 21:20:17 le ‎20/‎06/‎2017 n’était pas prévu. Error: (06/20/2017 07:21:33 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Microsoft .NET Framework NGEN v4.0.30319_X64. Error: (06/20/2017 07:18:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service VBoxAsw Support Driver n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (06/20/2017 07:18:27 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 CodeIntegrity: =================================== Date: 2014-12-31 13:02:02.510 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:02:02.383 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:02:00.241 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:02:00.110 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:01:57.941 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:01:57.798 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:01:55.553 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:01:55.400 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:01:52.968 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2014-12-31 13:01:52.806 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-2430M CPU @ 2.40GHz Pourcentage de mémoire utilisée: 72% Mémoire physique - RAM - totale: 4077.98 MB Mémoire physique - RAM - disponible: 1136.4 MB Mémoire virtuelle totale: 8154.14 MB Mémoire virtuelle disponible: 4528.13 MB ==================== Lecteurs ================================ Drive c: (WINDOWS) (Fixed) (Total:349.02 GB) (Free:167.84 GB) NTFS Drive d: (Data) (Fixed) (Total:349.23 GB) (Free:222.48 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 698.6 GB) (Disk ID: E1C7A6B7) Partition 1: (Active) - (Size=400 MB) - (Type=27) Partition 2: (Not Active) - (Size=349 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=349.2 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================