Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 16-10-2017 Exécuté par Eric (17-10-2017 18:24:10) Exécuté depuis C:\Users\Eric\Desktop Microsoft Windows 10 Professionnel Version 1607 170917-1700 (X86) (2016-10-18 22:32:08) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-286437952-555674950-1363219737-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-286437952-555674950-1363219737-503 - Limited - Disabled) Eric (S-1-5-21-286437952-555674950-1363219737-1000 - Administrator - Enabled) => C:\Users\Eric famille (S-1-5-21-286437952-555674950-1363219737-1003 - Limited - Enabled) => C:\Users\famille HomeGroupUser$ (S-1-5-21-286437952-555674950-1363219737-1002 - Limited - Enabled) Invité (S-1-5-21-286437952-555674950-1363219737-501 - Limited - Disabled) => C:\Users\Invité ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) ACP Application (HKLM\...\{C372C51B-1EDE-8B1D-3CC1-DD45735DDD96}) (Version: 2016.0321.0955.20 - Advanced Micro Devices, Inc.) Hidden ACP Application (HKLM\...\{D4405DAA-2278-6741-7540-86B9BE4260D4}) (Version: 2016.0718.1650.38 - Advanced Micro Devices, Inc.) Hidden Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe Photoshop CC (HKLM\...\{2D99B50E-431D-4AA8-85C1-172A6F8BCF09}) (Version: 14.0 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 5.7.1 (HKLM\...\{956F2B16-DE59-482E-A248-98F63657080B}) (Version: 5.7.1 - Adobe Systems Incorporated) AGEIA PhysX v7.03.21 (HKLM\...\{85EBB283-65AF-4C53-9EBE-7C0A232762F7}) (Version: 7.03.21 - AGEIA Technologies, Inc.) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.4 - Advanced Micro Devices, Inc.) AMD Radeon Settings (HKLM\...\WUCCCApp) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Apple Application Support (HKLM\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.) Ashampoo Burning Studio 2016 v.16.0.0 (HKLM\...\{91B33C97-B4A4-B41A-6B97-C62C82CEB6A9}_is1) (Version: 16.0.0 - Ashampoo GmbH & Co. KG) ASUS Share Link (HKLM\...\{c3bcc1e3-f950-439c-bcae-f01283e9f2a4}_is1) (Version: 1.0.27.0911 - ASUSTEK) ASUS Smart Gesture (HKLM\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.1.17 - ASUS) Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 17.7.2314 - AVAST Software) Browser Configuration Utility (HKLM\...\{A2F991E7-DDCD-42B7-AFEC-47789A099FDC}) (Version: 1.1.18.0 - DeviceVM Inc.) <==== ATTENTION Canon Easy-PhotoPrint EX (HKLM\...\Easy-PhotoPrint EX) (Version: - ) Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.) Canon IJ Network Scanner Selector EX (HKLM\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - ) Canon IJ Network Tool (HKLM\...\Canon_IJ_Network_UTILITY) (Version: - ) Canon MG5300 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5300_series) (Version: - ) Canon MG5300 series On-screen Manual (HKLM\...\Canon MG5300 series On-screen Manual) (Version: - ) Canon MP Navigator EX 5.0 (HKLM\...\MP Navigator EX 5.0) (Version: - ) Canon My Printer (HKLM\...\CanonMyPrinter) (Version: - ) Canon Solution Menu EX (HKLM\...\CanonSolutionMenuEX) (Version: - ) Canon Utilities Digital Photo Professional (HKLM\...\Digital Photo Professional) (Version: 3.13.10.0 - Canon Inc.) Canon Utilities EOS Sample Music (HKLM\...\EOS Sample Music) (Version: 1.0.1.1 - Canon Inc.) Canon Utilities EOS Utility (HKLM\...\EOS Utility) (Version: 2.13.10.0 - Canon Inc.) Canon Utilities ImageBrowser EX (HKLM\...\ImageBrowser EX) (Version: 1.5.2.8 - Canon Inc.) Canon Utilities PhotoStitch (HKLM\...\PhotoStitch) (Version: 3.1.23.47 - Canon Inc.) Canon Utilities Picture Style Editor (HKLM\...\Picture Style Editor) (Version: 1.13.10.0 - Canon Inc.) Coffret de pilotes Logitech Webcam Software (HKLM\...\lvdrivers_12.10) (Version: 12.10.1110 - Logitech Inc.) Contents (HKLM\...\{CC17740C-FD9D-4025-BD75-99ED1A9DA22E}) (Version: 17.1.0.37 - Corel Corporation) Hidden Corel VideoStudio Pro X7 (HKLM\...\_{77B3BEA9-835C-4DDF-BCE7-1510271E4E37}) (Version: 17.1.0.37 - Corel Corporation) EasySaver B9.1214.1 (HKLM\...\{07300F01-89CA-4CF8-92BD-2A605EB83C95}) (Version: 1.00.0000 - Gigabyte) Gestionnaire pour appareils Windows Mobile (HKLM\...\{904CCF62-818D-4675-BC76-D37EB399F917}) (Version: 6.1.6965.0 - Microsoft Corporation) Gigabyte Raid Configurer (HKLM\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0001 - GIGABYTE Technologies, Inc.) GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) Google Chrome (HKLM\...\Google Chrome) (Version: 61.0.3163.100 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden ICA (HKLM\...\{77B3BEA9-835C-4DDF-BCE7-1510271E4E37}) (Version: 17.1.0.37 - Corel Corporation) Hidden Intel® CCF Manager (HKLM\...\{2c997217-d897-4a17-8764-280d0928c799}) (Version: 3.0.13.2211 - Intel Corporation) InterVideo DeviceService (HKLM\...\{521AAD14-5030-44BB-8B0E-5CE65FCE57E0}) (Version: 1.0.0 - InterVideo) IPM_VS_Pro (HKLM\...\{0662B4EB-B027-4D10-B49C-B6433FE81C07}) (Version: 17.0 - Corel Corporation) Hidden Logitech Vid (HKLM\...\{4FBCEA31-5D18-4212-9231-DE7CF1BE7DBB}) (Version: 1.10.1009 - Logitech Inc.) Logitech Webcam Software (HKLM\...\{C27BC2A2-30DD-4014-B22E-63EB0DB572F9}) (Version: 12.10.1113 - Logitech Inc.) Malwarebytes version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-286437952-555674950-1363219737-1000\...\OneDriveSetup.exe) (Version: 17.3.6998.0830 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) NEC Electronics USB 3.0 Host Controller Driver (HKLM\...\{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: 1.0.18.0 - NEC Electronics Corporation) Hidden NEC Electronics USB 3.0 Host Controller Driver (HKLM\...\InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: 1.0.18.0 - NEC Electronics Corporation) Opera Stable 48.0.2685.39 (HKLM\...\Opera 48.0.2685.39) (Version: 48.0.2685.39 - Opera Software) PDF Settings CC (HKLM\...\{1FBAE18D-4DE4-47AA-83EC-D1B046F262DC}) (Version: 12.0 - Adobe Systems Incorporated) Hidden PeaZip 6.1.1 (HKLM\...\{5A2BC38A-406C-4A5B-BF45-6991F9A05325}_is1) (Version: 6.1.1 - Giorgio Tani) Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.18.322.2010 - Realtek) Realtek HDMI Audio Driver for ATI (HKLM\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6034 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) SafeZone Stable 4.58.2552.909 (HKLM\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden Setup (HKLM\...\{EE1DF8F8-24D8-4287-816B-E67B03460CEE}) (Version: 17.1.0.37 - Corel Corporation) Hidden Share (HKLM\...\{5F5C5CC6-3457-4D8B-A716-85CC964C4533}) (Version: 17.1.0.37 - Corel Corporation) Hidden SketchUp 2016 (HKLM\...\{CF062509-06B2-4F57-9373-166B04719F94}) (Version: 16.1.1450 - Trimble Navigation Limited) Smart Suite v3.5.3 (HKLM\...\Smart Suite for Android_is1) (Version: - TCL Communication Ltd) STCServ (HKLM\...\{A954D353-9DAF-4916-8E71-F1E959EBCD1E}) (Version: 3.0.0.1783 - Intel Corporation) Hidden Stellarium 0.14.1 (HKLM\...\Stellarium_is1) (Version: 0.14.1 - Stellarium team) The Lord of the Rings FREE Trial (HKLM\...\{8ACC73AA-6511-7C55-B1A9-8E5D1DEAFAA3}) (Version: 1.00.0000 - ATI Technologies Inc.) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VirtualCloneDrive (HKLM\...\VirtualCloneDrive) (Version: 5.4.7.0 - Elaborate Bytes) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) VSClassic (HKLM\...\{AE666608-C3B5-46F0-BAFA-B0A7BEE058F5}) (Version: 17.1.0.37 - Corel Corporation) Hidden VSPro (HKLM\...\{5BB9ED3F-A86C-46F5-A362-3F2F0591AC51}) (Version: 17.1.0.37 - Corel Corporation) Hidden Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0-2) (Version: 1.0.26.0 - LunarG, Inc.) Weather-iGo (HKLM\...\Weather-iGo) (Version: 2.9 - TiTidom) Windows 10 Update and Privacy Settings (HKLM\...\{542CC2C2-ABAF-4604-8723-DA296AF74540}) (Version: 1.0.14.0 - Microsoft Corporation) WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{090746F9-9F39-42C0-920A-4852C2EDE704}\InprocServer32 -> C:\Users\Eric\AppData\Local\Temp\{75945BCE-118C-42D1-AC0A-E7028BFD945B}\APAX.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-286437952-555674950-1363219737-1000_Classes\CLSID\{67121805-A20D-43AD-A179-E089DBF5BE55}\InprocServer32 -> C:\Users\Eric\AppData\Local\Temp\{75945BCE-118C-42D1-AC0A-E7028BFD945B}\APAX.dll => Pas de fichier ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-12] (AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-12] (AVAST Software) ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-12] (AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacmxx.dll [2016-11-23] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-12] (AVAST Software) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {017D88D0-84AA-4541-9B32-7F5FF67ADEE8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-10-17] (Google Inc.) Task: {06CD78F6-306F-4935-83B2-98F804BC856B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-10-17] (Google Inc.) Task: {0CD4C77C-DAD8-42E9-8FF0-A6E5647E97D1} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {15DD356C-6CB9-4732-BC6F-58DBF062732D} - System32\Tasks\{57B52C2E-9C65-45C6-AADE-F2F1201856BB} => C:\Windows\system32\pcalua.exe -a "F:\Nouveau dossier\XaniaDebridagePNA470 (1)\XaniaDebridagePNA470\setup.exe" -d "F:\Nouveau dossier\XaniaDebridagePNA470 (1)\XaniaDebridagePNA470" Task: {17A5210C-31E7-44A9-AC9A-FBD862155020} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin\InstallManagerApp.exe [2016-11-23] (Advanced Micro Devices, Inc.) Task: {1D98F681-631B-4658-A1E2-B4562C6C321B} - System32\Tasks\SafeZone scheduled Autoupdate 1468526229 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software) Task: {1EC553B2-9163-4A0F-8077-7FD20893D5E8} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {33BE32A1-87AD-4B08-B5B1-6D9DBE38737C} - System32\Tasks\Opera scheduled Autoupdate 1484684841 => C:\Program Files\Opera\launcher.exe [2017-10-10] (Opera Software) Task: {3CBB902B-9EA5-4F2E-B791-4F1E5DD2C959} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {4292EB65-202A-4064-964D-8E274E560E93} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files\ASUS\ASUS Smart Gesture\AsTPCenter\x86\AsusTPLauncher.exe [2016-11-03] (AsusTek) Task: {43821FA1-A73F-4811-86E9-436FEA5610A9} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {4E484484-4E38-4C3E-9BAB-BA15DCDC456C} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {50751052-6B5D-4A28-B4AC-793FBC212012} - System32\Tasks\StartCN => C:\Program Files\AMD\\CNext\CNext\cncmd.exe [2016-11-23] (Advanced Micro Devices, Inc.) Task: {5CF17332-AB52-4B92-86E0-B281A55D4471} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {5D893AA5-005F-409F-9451-DBAC5EFB7FEA} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {6490A089-1548-4303-A959-8082E2BD6150} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-10-12] (Microsoft Corporation) Task: {64C2FE45-9E23-479E-BA2B-8C8CE8F5C479} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {6C94DD9F-6EA7-4BB8-9315-95679F3287BA} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {7311F529-5D46-421F-AF44-A13EF1A8F415} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-oxtheplayerxo@hotmail.fr => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-10-30] (Adobe Systems Incorporated) Task: {73C0706E-FD3F-4B1F-B63F-8900AB8F6CD9} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {80C859BE-EA2B-4DEA-9997-3337B1B9756C} - System32\Tasks\{F7EBFD8A-075F-476B-933F-6096F814DB5C} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Eric\Downloads\SAMSUNG_USB_Driver_for_Mobile_Phones.exe -d C:\Users\Eric\Downloads Task: {895E9032-FFDD-4765-8060-337ACBC0B147} - System32\Tasks\Microsoft\Windows\rempl\shell => C:\Program Files\rempl\remsh.exe Task: {89F6BFD3-FA81-4799-A844-3960FA1D7B3B} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {8F299B7B-1A3C-4E84-9122-018907E0814C} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {9A6F9D18-520D-48BC-9CF3-FA6BA940CDE1} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {9F27D383-7B00-44E9-ABC7-E7A8C1C4865F} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A2F0BD88-4875-4BBF-BB0A-970496EE4AE1} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {AE15EC4F-53FF-4D27-A7D7-9B495D8B1E8C} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {B2BFF50D-6742-4FB2-99B9-D26162032C9C} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {B2EDD9DC-9FFE-4AA8-AF2D-2FAE37CE823D} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {B46CDAF0-9C47-4689-9CBD-28A2E4DEF04F} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {B50F3296-5EC6-4F12-84E8-5A4109661C76} - System32\Tasks\{4A07C6DC-5AA2-49A6-9D9D-0FB1A7D3D5F5} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\SAMSUNG\USB Drivers\Uninstall.exe" -d "C:\Program Files\SAMSUNG\USB Drivers" Task: {B65954BE-0974-4D74-BDD9-917C93860343} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-10-12] (AVAST Software) Task: {B71CF33E-F9B2-47E1-ABA4-ADD9261633E7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {B7A782F1-00CF-4ECD-B45D-6D4C263A95D4} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {B809BCCC-9884-47E6-A5A6-57DCBE392BE2} - System32\Tasks\IntelBootstrapCCDashExe => C:\Program Files\Intel\ConnectCenter\bin\ICCLauncher.exe [2015-03-16] (Intel® Corporation) Task: {B83BEF54-0A1D-45D9-9514-D588837C3F4A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {B885FA9C-C23E-4B17-9083-DE3DD22AF134} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {B974D96B-5902-463D-91CD-3D1A0F3E611F} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BB6BEFB4-838C-4C5F-8AB6-F686D8EA0C99} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BD256B53-BE78-4B84-B820-EF2BC5ED3EC4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {C7AAAEFF-8EF3-4CAA-B139-CAFFE65A0B68} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {CBD4F27A-19B3-4848-A060-74F58EC6161F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {D9D27A3E-F38F-4EEF-B01F-D9D0E77F3FC1} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {DC23B2FB-1C62-423C-BDCF-93E682CCE6F3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {E6356449-B062-4C9D-AA11-E17B49B507AE} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {EA052D56-C2B0-4C1F-AC37-35F5004F7AB1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {EDC0966B-5B76-4E3D-A121-353AD43C6593} - System32\Tasks\Microsoft\Windows\rempl\shell-unlock => C:\Program Files\rempl\remsh.exe Task: {EDEC4C5C-A7FC-45F6-8940-569BA57AA3F8} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {F1A2FBCA-BDD6-42D0-8A75-C152F57BD719} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Eric\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe Task: {F5304046-84A4-4607-A8B7-2CE35A2081E9} - System32\Tasks\{0DA46DC9-8E3B-7173-70B1-1A5B6D3F1C33} => C:\Users\Eric\AppData\Local\FODONA~1\Sync.exe <==== ATTENTION Task: {FA1795F8-411B-4EE4-BCE1-6CC9F056E276} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FC35506E-369D-4E25-93D9-934CA3AC2DDB} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 10:25 - 2016-07-16 10:25 - 000190976 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2017-09-18 18:08 - 2017-09-07 08:29 - 002048496 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2017-10-12 18:42 - 2017-10-12 18:42 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2016-07-16 10:25 - 2016-07-16 10:25 - 000108032 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-03-18 23:48 - 2017-03-04 08:24 - 000321536 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-03-18 23:45 - 2017-03-04 08:04 - 006726656 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-10-12 12:42 - 2017-09-18 04:12 - 001150464 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-10-22 17:06 - 2016-08-06 05:21 - 000526848 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-10-12 12:42 - 2017-09-18 04:12 - 000779776 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2017-10-12 12:42 - 2017-09-18 04:12 - 001724928 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-10-12 12:42 - 2017-09-18 04:15 - 003158016 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-06-25 22:09 - 2010-01-19 04:31 - 000072304 ____R () C:\Windows\System32\XSrvSetup.exe 2017-10-13 22:20 - 2017-10-04 13:15 - 001798608 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-10-13 22:20 - 2017-10-04 13:15 - 001924552 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-08-22 18:35 - 2017-08-22 18:35 - 000064512 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x86__kzf8qxf38zg5c\SkypeHost.exe 2017-08-22 18:35 - 2017-08-22 18:35 - 000171008 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x86__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-08-22 18:35 - 2017-08-22 18:35 - 027734016 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x86__kzf8qxf38zg5c\SkyWrap.dll 2017-08-22 18:35 - 2017-08-22 18:35 - 001660928 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x86__kzf8qxf38zg5c\skypert.dll 2017-10-12 18:42 - 2017-10-12 18:42 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-07-07 13:13 - 2017-07-07 13:13 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-10-12 18:42 - 2017-10-12 18:42 - 000217088 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-10-12 18:42 - 2017-10-12 18:42 - 000244584 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-10-12 18:41 - 2017-10-12 18:41 - 000234280 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-10-12 18:42 - 2017-10-12 18:42 - 000700656 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2009-10-14 14:36 - 2009-10-14 14:36 - 002793304 _____ () C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 2009-07-16 16:34 - 2009-07-16 16:34 - 002140944 _____ () C:\Program Files\Logitech\Logitech Vid\QtCore4.dll 2009-07-16 16:34 - 2009-07-16 16:34 - 007704336 _____ () C:\Program Files\Logitech\Logitech Vid\QtGui4.dll 2009-07-16 16:34 - 2009-07-16 16:34 - 000968976 _____ () C:\Program Files\Logitech\Logitech Vid\QtNetwork4.dll 2009-07-16 16:34 - 2009-07-16 16:34 - 000475408 _____ () C:\Program Files\Logitech\Logitech Vid\QtOpenGL4.dll 2009-07-16 16:35 - 2009-07-16 16:35 - 000363792 _____ () C:\Program Files\Logitech\Logitech Vid\QtXml4.dll 2009-07-16 16:34 - 2009-07-16 16:34 - 000199952 _____ () C:\Program Files\Logitech\Logitech Vid\QtSql4.dll 2009-07-16 16:35 - 2009-07-16 16:35 - 000027408 _____ () C:\Program Files\Logitech\Logitech Vid\SDL.dll 2009-07-16 16:35 - 2009-07-16 16:35 - 011311888 _____ () C:\Program Files\Logitech\Logitech Vid\QtWebKit4.dll 2009-07-16 16:34 - 2009-07-16 16:34 - 000291600 _____ () C:\Program Files\Logitech\Logitech Vid\phonon4.dll 2009-07-16 16:36 - 2009-07-16 16:36 - 000028944 _____ () C:\Program Files\Logitech\Logitech Vid\plugins\imageformats\qgif4.dll 2009-07-16 16:36 - 2009-07-16 16:36 - 000035088 _____ () C:\Program Files\Logitech\Logitech Vid\plugins\imageformats\qico4.dll 2009-07-16 16:36 - 2009-07-16 16:36 - 000138000 _____ () C:\Program Files\Logitech\Logitech Vid\plugins\imageformats\qjpeg4.dll 2009-10-14 14:36 - 2009-10-14 14:36 - 000181592 _____ () C:\Program Files\Common Files\LogiShrd\LvApi11\LvApi11.dll 2012-08-30 14:46 - 2015-02-10 16:08 - 000069120 _____ () C:\Program Files\Canon\ImageBrowser EX\MFManager.exe 2012-08-30 14:39 - 2015-02-18 15:11 - 000112128 _____ () C:\Program Files\Canon\ImageBrowser EX\MFMFileSystemWatcher.dll 2009-10-14 14:34 - 2009-10-14 14:34 - 000560472 _____ () C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe 2017-10-17 18:16 - 2017-09-21 06:57 - 003011928 _____ () C:\Program Files\Google\Chrome\Application\61.0.3163.100\libglesv2.dll 2017-10-17 18:16 - 2017-09-21 06:57 - 000086872 _____ () C:\Program Files\Google\Chrome\Application\61.0.3163.100\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:04 - 2017-07-21 19:03 - 000000885 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 tools.avanquest.com 127.0.0.1 aims.avanquest.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-286437952-555674950-1363219737-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "GoPro Studio Importer" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{555D0595-17EC-4B6A-9536-CA968025348C}] => (Allow) C:\Program Files\Intel\STCServ\STCServ.exe FirewallRules: [{CC66C258-71DE-4F92-B8FC-17731708A33B}] => (Allow) C:\Program Files\Intel\STCServ\STCServ.exe FirewallRules: [{260EFCBA-80F2-440A-A16B-3FCBB8625D8E}] => (Allow) C:\Program Files\Intel\STCServ\STCServ.exe FirewallRules: [{B9761946-89D7-4981-B44F-0BE27E58B3E5}] => (Allow) C:\Program Files\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{9B127864-B90E-4FC1-9AD5-0BD024155930}] => (Allow) C:\Program Files\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{87A6A9DC-3555-4EC0-8196-10CF47EB4489}] => (Allow) C:\Program Files\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{4A326C92-49BE-4585-B540-FCF65D999823}] => (Allow) C:\Program Files\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{75BD8BE0-B63E-4D6A-A66B-B4B4DF70D806}] => (Allow) C:\Program Files\Raptr Inc\Raptr\raptr.exe FirewallRules: [{98CF5812-9B4A-4398-847A-2517BF21F62E}] => (Allow) C:\Program Files\Raptr Inc\Raptr\raptr.exe FirewallRules: [{1EB3E5CE-C7B3-4A65-8A96-BC8369BF8737}] => (Allow) C:\Program Files\ASUS\PC Link\PCLinkService.exe FirewallRules: [TCP Query User{2BCD2252-1C5B-4464-B2EC-AFF994DD32C1}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{6F7E6AF8-59A3-4961-BC9E-D5CA6E03EFCD}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe FirewallRules: [{3D4AA46C-078A-4C76-9A04-B818D0E2E84A}] => (Allow) C:\Program Files\Raptr\raptr.exe FirewallRules: [{D6CD6349-4F3F-4C55-9BAB-18815D7451A3}] => (Allow) C:\Program Files\Raptr\raptr.exe FirewallRules: [{FE16E797-2204-4420-8BD4-3F180A70A65C}] => (Allow) C:\Program Files\Raptr\raptr_im.exe FirewallRules: [{E8AD86C0-9C23-4893-AEDF-FA2B6786B92B}] => (Allow) C:\Program Files\Raptr\raptr_im.exe FirewallRules: [{C75CCC81-4359-4A19-BCD7-F89A32122592}] => (Allow) C:\Program Files\Logitech\Logitech Vid\Vid.exe FirewallRules: [{196619DF-6884-4BAB-9B61-174A9DC459CE}] => (Allow) C:\Program Files\Logitech\Logitech Vid\Vid.exe FirewallRules: [{F55DEB4F-69A1-4F07-935F-E2362591F74D}] => (Allow) LPort=50226 FirewallRules: [{906D459D-B7D2-4928-A198-C795FC72D14F}] => (Allow) LPort=5000 FirewallRules: [TCP Query User{B5762F68-CAF0-4CBE-9B5D-0B729C1FBDB4}C:\program files\asus\asus smart gesture\astpcenter\x86\asussgplusbtserver.exe] => (Allow) C:\program files\asus\asus smart gesture\astpcenter\x86\asussgplusbtserver.exe FirewallRules: [UDP Query User{558CA76D-B927-44E1-9A03-158765C9F498}C:\program files\asus\asus smart gesture\astpcenter\x86\asussgplusbtserver.exe] => (Allow) C:\program files\asus\asus smart gesture\astpcenter\x86\asussgplusbtserver.exe FirewallRules: [{148D52DA-4EE8-439F-B725-3759B321C3E8}] => (Allow) C:\Program Files\ASUS\Share Link\ShareLink.exe FirewallRules: [{090FF7C8-9D12-4356-B03B-C0AA0BD416CE}] => (Allow) C:\Program Files\Nox\bin\Nox.exe FirewallRules: [{4BF46C84-C7BC-47C8-B91D-308F31E37B64}] => (Allow) C:\Program Files\Bignox\BigNoxVM\RT\NoxVMHandle.exe FirewallRules: [{51DCBA79-1B0B-45F0-B00D-319C93F8DB97}] => (Allow) C:\Users\Eric\AppData\Local\Chromium\Application\chrome.exe FirewallRules: [{FE1642C3-F87D-425E-A6CA-F88471EA5DCB}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909_0\SZBrowser.exe FirewallRules: [{5420FB42-0A2E-4292-A492-0D9F632DEDE5}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe FirewallRules: [{5947B010-A9C3-43E7-B7E6-E6B822CC52DF}] => (Allow) C:\Program Files\Opera\48.0.2685.35\opera.exe FirewallRules: [{DD092543-C310-43B4-A9F6-572002BA80AE}] => (Allow) C:\Program Files\Opera\48.0.2685.39\opera.exe FirewallRules: [{8EE21E3B-79DD-421C-8B21-598C0012CDBA}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/17/2017 05:31:42 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Eric-PC) Description: Échec de l’activation de l’application Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App avec l’erreur : -2147467259 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (10/17/2017 04:38:29 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win7\AsusTPDrv\x64\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:38:20 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win10\AsusTPDrv\x64\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:38:09 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win81\AsusTPDrv\x64\VirtualTouch\AsusMiniDriver\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:38:07 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win7\AsusTPDrv\x64\VirtualTouch\AsusMiniDriver\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:38:05 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win10\AsusTPDrv\x64\VirtualPTP\AsusVirtualPTP\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:38:04 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win8\AsusTPDrv\x64\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:38:00 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win81\AsusTPDrv\x64\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:37:56 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\win10\AsusTPDrv\x64\VirtualTouch\AsusMiniDriver\dpinst.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/17/2017 04:37:54 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\ASUS\ASUS Smart Gesture\Win10_PTP_AP\x64\MiniCenter.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Erreurs système: ============= Error: (10/17/2017 05:39:14 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Intel(R) Common Connectivity Framework n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/17/2017 05:39:14 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Intel(R) Common Connectivity Framework. Error: (10/17/2017 05:35:13 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/17/2017 05:35:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NetMsmqActivator n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/17/2017 05:35:08 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service NetMsmqActivator. Error: (10/17/2017 05:35:01 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NetPipeActivator n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/17/2017 05:35:01 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service NetPipeActivator. Error: (10/17/2017 05:34:25 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service NetTcpActivator dépend du service NetTcpPortSharing qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/17/2017 05:34:25 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service amdacpksd n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (10/17/2017 05:34:19 PM) (Source: DCOM) (EventID: 10016) (User: ERIC-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID Eric-PC\Eric de l’utilisateur (S-1-5-21-286437952-555674950-1363219737-1000) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2017-08-20 21:25:10.560 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: AMD Phenom(tm) II X4 955 Processor Pourcentage de mémoire utilisée: 57% Mémoire physique - RAM - totale: 3069.55 MB Mémoire physique - RAM - disponible: 1290.45 MB Mémoire virtuelle totale: 6141.55 MB Mémoire virtuelle disponible: 3537.13 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:92.33 GB) (Free:2.54 GB) NTFS Drive d: () (Fixed) (Total:146.39 GB) (Free:43.22 GB) NTFS Drive e: () (Fixed) (Total:151.51 GB) (Free:141.67 GB) NTFS Drive f: (sauvegarde) (Fixed) (Total:59.89 GB) (Free:18.43 GB) NTFS Drive g: () (Removable) (Total:62.47 GB) (Free:61.69 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 152.7 GB) (Disk ID: 9FDC9FDC) Partition 1: (Not Active) - (Size=92.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) Partition 3: (Not Active) - (Size=59.9 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 1549F232) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=146.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=151.5 GB) - (Type=07 NTFS) ======================================================== Disk: 6 (Size: 62.5 GB) (Disk ID: 06BCB24F) Partition 1: (Not Active) - (Size=62.5 GB) - (Type=0C) ==================== Fin de Addition.txt ============================