Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 18-10-2017 01 Exécuté par utilisateur (19-10-2017 11:01:16) Exécuté depuis C:\Users\utilisateur\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2011-03-02 17:02:47) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2595492749-1184235732-1776977706-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-2595492749-1184235732-1776977706-1002 - Limited - Enabled) Invité (S-1-5-21-2595492749-1184235732-1776977706-501 - Limited - Disabled) => C:\Users\Invité utilisateur (S-1-5-21-2595492749-1184235732-1776977706-1001 - Administrator - Enabled) => C:\Users\utilisateur ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) ABBYY FineReader 9.0 Sprint (HKLM-x32\...\{F9000000-0018-0000-0000-074957833700}) (Version: 9.01.513.58212 - ABBYY) Hidden ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe Download Manager (HKLM-x32\...\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}) (Version: 1.6.2.102 - NOS Microsystems Ltd.) Adobe Flash Player 27 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 27.0.0.170 - Adobe Systems Incorporated) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.170 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.170 - Adobe Systems Incorporated) Apple Application Support (32 bits) (HKLM-x32\...\{26356515-5821-40FA-9C3D-9785052A1062}) (Version: 4.3.1 - Apple Inc.) Apple Application Support (32 bits) (HKLM-x32\...\{3D1290E6-1F77-46D5-A715-A56679C8D4E3}) (Version: 6.0.2 - Apple Inc.) Apple Application Support (32 bits) (HKLM-x32\...\{F2871C89-C8A5-42EE-8D45-0F02506385A6}) (Version: 5.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{0DE0A178-AC7B-4650-806C-CF226DE03766}) (Version: 4.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{9BC93467-75D1-4AA4-BD58-D9C51D88DFAB}) (Version: 5.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{D0E45DEC-F4B9-4370-A9DF-66837789C2EF}) (Version: 6.0.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{E3C4B99B-BE71-4C27-8E3C-4FAE3C46E1D5}) (Version: 11.0.0.30 - Apple Inc.) Apple Software Update (HKLM-x32\...\{C1BBFD2A-BCDD-45B3-8C0B-66BD434970A8}) (Version: 2.4.8.1 - Apple Inc.) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.2.43 - Atheros Communications Inc.) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 17.7.2314 - AVAST Software) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - ‪Canon Inc.‬) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.1.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: - ‪Canon Inc.‬) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.) Canon MG3200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG3200_series) (Version: 1.01 - Canon Inc.) Canon MG3200 series On-screen Manual (HKLM-x32\...\Canon MG3200 series On-screen Manual) (Version: 7.5.0 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 1.0.0 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 1.0.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.0.0 - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.35 - Piriform) Cybertek Recovery Center (HKLM-x32\...\{0F9B474C-B65A-427E-A3A6-9B7460ED14D9}) (Version: 1.2.17 - SoftThinks) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Enregistrement utilisateur de Canon MG3200 series (HKLM-x32\...\Enregistrement utilisateur de Canon MG3200 series) (Version: - Canon Inc.‎) Freemake Video Converter version 4.1.6 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.6 - Ellora Assets Corporation) Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 61.0.3163.100 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation) iTunes (HKLM\...\{89B08926-B965-43B5-8C71-C10433760B14}) (Version: 12.7.0.166 - Apple Inc.) Java 8 Update 151 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Ma-Config.com (64 bits) (HKLM\...\{E1322B8A-6F66-44ED-95D5-7FEBC50AC814}) (Version: 7.1.5.0 - Cybelsoft) Malwarebytes version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{2DFD8316-9EF1-3210-908C-4CB61961C1AC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{820B6609-4C97-3A2B-B644-573B06A0F0CC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NVIDIA Logiciel système PhysX 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 340.52 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) NVIDIA Pilote graphique 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation) ON_OFF Charge B11.0110.1 (HKLM-x32\...\{3DECD372-76A1-4483-BF10-B547790A3261}) (Version: 1.00.0001 - GIGABYTE) OpenOffice 4.1.0 (HKLM-x32\...\{B3B009FC-6909-4E00-9F43-FFB5CA93D606}) (Version: 4.10.9764 - Apache Software Foundation) Oracle VM VirtualBox 4.3.20 (HKLM\...\{86401870-7AB7-4A8D-8AD6-12B27DF2E6E3}) (Version: 4.3.20 - Oracle Corporation) Panneau de configuration NVIDIA 340.52 (HKLM\...\{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 340.52 - NVIDIA Corporation) Hidden Platform (HKLM-x32\...\{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.) Hidden Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.17.304.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7246 - Realtek Semiconductor Corp.) Speccy (HKLM\...\Speccy) (Version: 1.30 - Piriform) Spelling Dictionaries Support For Adobe Reader 9 (HKLM-x32\...\{AC76BA86-7AD7-5464-3428-900000000004}) (Version: 9.0.0 - Adobe Systems Incorporated) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden VIA Gestionnaire de périphériques de plate-forme (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.34 - VIA Technologies, Inc.) Visual Studio 2008 x64 Redistributables (HKLM-x32\...\{FCDBEA60-79F0-4FAE-BBA8-55A26C609A49}) (Version: 10.0.0.2 - AVG Technologies) Visual Studio 2010 x64 Redistributables (HKLM\...\{21B133D6-5979-47F0-BE1C-F6A6B304693F}) (Version: 13.0.0.1 - AVG Technologies) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Live FolderShare (HKLM-x32\...\{2075CB0A-D26F-4DAA-B424-5079296B43BA}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Media Player Firefox Plugin (HKLM-x32\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) WinRAR 5.50 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001_Classes\CLSID\{32BFF1E1-A5EE-694B-E65A-89F836FE7533}\InprocServer32 -> pas de chemin du fichier ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-13] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-13] (AVAST Software) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-13] (AVAST Software) ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Pas de fichier ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Users\utilisateur\Desktop\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Users\utilisateur\Desktop\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers2: [a-squared Anti-Malware Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => -> Pas de fichier ContextMenuHandlers2: [a-squared Anti-Malware Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => -> Pas de fichier ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-13] (AVAST Software) ContextMenuHandlers3: [a-squared Anti-Malware Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => -> Pas de fichier ContextMenuHandlers3: [a-squared Anti-Malware Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2010-03-31] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2014-07-02] (NVIDIA Corporation) ContextMenuHandlers6: [a-squared Anti-Malware Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => -> Pas de fichier ContextMenuHandlers6: [a-squared Anti-Malware Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => -> Pas de fichier ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-10-13] (AVAST Software) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Users\utilisateur\Desktop\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Users\utilisateur\Desktop\rarext.dll [2017-08-11] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {005C9F4E-367C-4B2E-90CE-EB8DCA956038} - System32\Tasks\{1E0BA950-6627-43C2-AA96-95AE41286368} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe" -d "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller" Task: {00648F9E-240A-4580-8089-9A857B28C4F4} - System32\Tasks\{36DE5EB3-2B40-4332-BFB2-FF1C3E15A3D9} => C:\Program Files (x86)\uTorrent\uTorrent.exe Task: {091CEE0C-0969-4E09-8C63-B79F336F0CA5} - System32\Tasks\{61145A06-C90C-40E1-B398-451A352F0911} => C:\Users\utilisateur\Desktop\utorrent_2.2.1-25130.exe Task: {0AF65B6A-47C4-4154-BB65-EC349EEAB287} - System32\Tasks\{7F82DB74-AE87-47AB-818D-50D56417A36F} => C:\Windows\system32\pcalua.exe -a C:\Users\utilisateur\Downloads\ESETUninstaller.exe -d C:\Users\utilisateur\Downloads Task: {0C5032C9-83B8-4715-B389-A2041D75DBD7} - System32\Tasks\{05B8F2A9-5B70-44F1-9EBF-6B794C113EB3} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Downloads\ESETUninstaller (1).exe" -d C:\Users\utilisateur\Downloads Task: {115A5C0F-C005-451D-B253-75822F88A20D} - System32\Tasks\{A60F5EB8-CE9C-4C0C-84A6-25970964782D} => C:\Program Files (x86)\Xvid\autoupdate-windows.exe [2011-05-23] (Xvid Team) Task: {119A6803-787F-4769-A842-2AE08A364547} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_148_pepper.exe Task: {1278129C-D30C-4DEE-B6F1-065175EA9E7C} - System32\Tasks\{7EF9E3F9-1389-454C-BC21-942D63080375} => C:\Windows\system32\pcalua.exe -a "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable\instmsia.exe" -d "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable" Task: {1319EA89-3D88-48D9-8E18-842849843B28} - System32\Tasks\{4EB699F9-107D-4ADD-B72D-41AE1ED6966B} => C:\Windows\system32\pcalua.exe -a "F:\Support\Burnout(TM) Paradise The Ultimate Box_code.exe" -d F:\Support Task: {13AC8607-5863-4E5E-9526-F5062AD5DDF2} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-16] (Adobe Systems Incorporated) Task: {1A2801F9-BB70-4634-BF52-C160C0EE6B00} - System32\Tasks\{2B625085-F64F-40C9-878E-1D3FE7165ECF} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\FreeTime\FormatFactory\FFInst.exe" -d "C:\Program Files (x86)\FreeTime\FormatFactory" Task: {1CB8BEC4-85F2-493C-AD2F-A6ED629FD0A7} - System32\Tasks\{8DE58537-7291-4B10-B743-E694B18B0EBE} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Electronic Arts\EADM\EAProxyInstaller.exe" -d "C:\Program Files (x86)\Electronic Arts\EADM" Task: {222C4CDD-0C23-41F4-9161-7AC8ADB3EB90} - System32\Tasks\{20197721-C071-4299-80E7-6A9B58385947} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe Task: {254F6F29-18B5-40B3-8D8C-A211FE57FAA4} - System32\Tasks\bkqy => C:\Users\UTILIS~1\bkqy\kiak.exe Task: {2647158B-0B12-4FE8-91DB-9CFCCF99A36A} - System32\Tasks\{C128016A-EF40-48BB-BB7B-AEF37435484B} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Downloads\Pack_FR-uTorrent-2.2.1 (1).exe" -d C:\Users\utilisateur\Downloads Task: {2E460337-CC82-4DCD-BE52-E28ED9568673} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-10-13] (AVAST Software) Task: {2EAE5BCD-DCA1-45FC-A6A5-7131323027DC} - System32\Tasks\{480E136C-D3B8-4E8F-90A7-9E8866DFDA6E} => C:\Windows\system32\pcalua.exe -a C:\Users\utilisateur\Downloads\Adobe_Air_v15.0.0.356.exe -d C:\Users\utilisateur\Downloads Task: {2EB6C329-9610-4480-8EB0-7FCEA3037F1A} - System32\Tasks\{D3007805-225B-45B4-9842-36AE484D90C0} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{3E31400D-274E-4647-916C-2CACC3741799}\ENPSETUP.exe" -c -runfromtemp -l0x040c -EPSON -removeonly Task: {2F92ACE9-A339-41EB-BEF4-80BF91D487C7} - System32\Tasks\{8A748712-B1B7-4492-8274-31A40205B109} => C:\Windows\system32\pcalua.exe -a C:\Users\utilisateur\AppData\Local\Temp\jre-8u31-windows-au.exe <==== ATTENTION Task: {2FAA5EBA-D593-4F6E-8C5D-4C6789B7DEFF} - System32\Tasks\Driver Booster SkipUAC (utilisateur) => C:\Program Files (x86)\IObit\Driver Booster\4.5.0\DriverBooster.exe Task: {32BC95F7-5C18-4A0F-AA6B-35AC48D2D50F} - System32\Tasks\{CAD596F1-11A0-4011-8F89-4C5DF2506F02} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\Revouninstaller.exe" -d "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller" Task: {39C08C26-DFCA-4422-B597-3C1F578E47B7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-15] (Google Inc.) Task: {3B22A3CC-ACB2-4A01-87A7-66A38B230A7B} - System32\Tasks\{95393847-36EE-4CD6-8494-88FB3CDF2A53} => C:\Windows\system32\pcalua.exe -a C:\Users\utilisateur\Downloads\eset-uninstaller-tool_eset_uninstaller_tool_4.0.14.0_win_7_anglais_383522.exe -d C:\Users\utilisateur\Downloads Task: {3BE30AF0-0A2B-4929-826C-68E828EED062} - System32\Tasks\{B501B755-3427-4B1A-B746-BCD4AABF2615} => C:\Windows\system32\pcalua.exe -a C:\Users\utilisateur\Downloads\marseille-om.exe -d C:\Users\utilisateur\Downloads Task: {4151F60F-C927-4248-91FB-FB8977FCE47B} - System32\Tasks\{56FCBD83-6FAA-4D68-A9C4-D3125A65E2A9} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPFix\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag\ZHPFix" Task: {469A663A-E5B4-494A-B5D0-811284DD176D} - System32\Tasks\{5390F6D8-EC09-4041-AC8B-ACABD66292D1} => C:\Windows\system32\pcalua.exe -a "E:\Films ALLO TRACKER +CRAZY SALOON\BLUE TIGERS\PhotoFiltre.Studio.X.v10.3.2.French.Incl.Keymaker-CORE\Manuel\PFS-Manuel-In_v1000.exe" -d "E:\Films ALLO TRACKER +CRAZY SALOON\BLUE TIGERS\PhotoFiltre.Studio.X.v10.3.2.French.Incl.Keymaker-CORE\Manuel" Task: {47DA6802-CA73-47B1-A514-4F5F8CA82235} - System32\Tasks\{A5037804-793F-4E78-B8FE-34921E0F40ED} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Documents\My eBooks\encyclopedie pratique du bricolage\Setup\setup.exe" -d "C:\Users\utilisateur\Documents\My eBooks\encyclopedie pratique du bricolage\Setup" Task: {4C23DC68-69E6-4851-8DCF-B14B70E8B9E0} - \jypqgyzw -> Pas de fichier <==== ATTENTION Task: {4CC747B6-7E78-4772-822D-B25BD6E65561} - System32\Tasks\{AD694096-EE27-4F69-ADDB-F41BCC25FB33} => C:\Windows\system32\pcalua.exe -a F:\Redist\GFWL\gfwlivesetup.exe -d F:\Redist\GFWL Task: {4E40D02F-A306-4351-B37F-552EFBCC67DF} - System32\Tasks\{79627537-652E-442C-BF58-7D7125CE3E83} => C:\Windows\system32\pcalua.exe -a C:\Users\UTILIS~1\AppData\Local\Temp\really-slick\OpenALwEAX.exe -d C:\Users\UTILIS~1\AppData\Local\Temp\really-slick <==== ATTENTION Task: {50A715C8-3A42-4D7F-A20A-02EB02B51927} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2017-07-24] (Apple Inc.) Task: {55E4CB6E-9213-459C-9856-87DCC7DD5148} - System32\Tasks\{415303B0-BB6B-4479-ADEB-3FE0BEC0B6C6} => C:\Windows\system32\pcalua.exe -a F:\EASetup.exe -d F:\ Task: {5D426AAB-E5F5-4967-B985-E3439FB57718} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2017-09-05] (Oracle Corporation) Task: {61A2F7EC-BD24-4C8D-8942-CD42C29699A2} - System32\Tasks\{59BC90F5-D439-4A77-A165-9EF5B2F732BB} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Downloads\Adobe_Air_v15.0.0.356 (2).exe" -d C:\Users\utilisateur\Downloads Task: {6967A24E-59BB-43FB-BD41-F58CC8216D08} - System32\Tasks\TCP Host => C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe [2014-03-21] (Microsoft Corporation) Task: {6D2B9A4C-28AD-47F6-9AFA-1C16214677F5} - System32\Tasks\{2AAFF4DE-347F-45DD-993B-C76690756C6D} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\VSO\pcsetup\PcSetup.exe" -d "C:\Program Files (x86)\VSO\pcsetup" Task: {6F370AAA-DA8A-4093-A7E2-17073DB3A2A1} - System32\Tasks\{F54A495D-E416-40F5-9F77-037F962ACD4C} => C:\Windows\system32\pcalua.exe -a E:\setupSNK.exe -d E:\ Task: {6FEE8FC7-D5FA-45E7-94F6-9FBC2260C9D1} - System32\Tasks\{3E9E74D3-AF2C-486F-AA63-D24EE1D24545} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Pinnacle\InstallManager\Studio18\InstallManager.exe" -d "C:\Program Files (x86)\Pinnacle\InstallManager\Studio18" Task: {713E5B61-8724-4520-86A6-9F7736F5DC35} - System32\Tasks\{F96D6307-EEAB-413E-94D6-2EF63A620AC0} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe Task: {75B60F6C-F8C5-4317-8EEE-A43D7ED44AE5} - System32\Tasks\{19B2876F-A6D7-45B5-8E8A-1C38EB21F5FD} => C:\Windows\system32\pcalua.exe -a "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable\instmsiw.exe" -d "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable" Task: {77DC208A-7FF6-42F0-8EA4-C39BD00D6105} - System32\Tasks\GoogleUpdateTaskMachineCore1d1e84ed391c1a0 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-15] (Google Inc.) Task: {78AC41FC-A34B-4D35-AB4C-D92C1AD52E2C} - System32\Tasks\{597B1A55-6E26-4BAF-BEC5-E0151EEC5B53} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Vidal\VidalCD\VidalCD.exe" -d "C:\Program Files (x86)\Vidal\VidalCD" Task: {78F57133-D8A4-4719-B216-21AED6CF84F5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {8BA81427-F17E-479F-8D6A-E694A2B45714} - System32\Tasks\{0A58876A-413A-42E5-B3F5-4B2859E9CC35} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\uTorrent\uTorrent.exe" -c /UNINSTALL Task: {8D0EB307-8424-4CFE-B18D-D9D4C76051C7} - System32\Tasks\{59896164-CCD2-45D0-8CE2-80BF9E8C5203} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Documents\Mes fichiers reçus\DOC , CAF+Documents Aubanel+Adouda Impot 2010\install_flash_player.exe" -d "C:\Users\utilisateur\Documents\Mes fichiers reçus\DOC , CAF+Documents Aubanel+Adouda Impot 2010" Task: {90E71088-9211-4F5B-8DCA-FD0CB4788A09} - System32\Tasks\{8E0BC7AF-E0F4-4DF6-8D7C-0A190ABCFCB6} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Electronic Arts\Medal of Honor\Support\Medal of Honor_code.exe" -d "C:\Program Files (x86)\Electronic Arts\Medal of Honor\Support" Task: {9248E30C-E686-4F2F-9F40-7D6F91F7C999} - System32\Tasks\{2A2B39C1-CBB4-44F1-87B6-101A33E8DCD6} => C:\Users\utilisateur\AppData\Roaming\uTorrent\uTorrent.exe [2017-10-02] (BitTorrent Inc.) Task: {97DF9351-B12E-446C-941E-07B194EDC54F} - System32\Tasks\{207F3616-7CD9-4AA1-96FF-5F0CBA6A76BC} => C:\Users\utilisateur\AppData\Roaming\uTorrent\uTorrent.exe [2017-10-02] (BitTorrent Inc.) Task: {9A90943E-ADA2-49CC-A8A1-0A69F39366AB} - System32\Tasks\{2FD61B0F-E6E0-4D7B-BBC5-C87A0AA8AF14} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Downloads\WPU\Wise Program Uninstaller\WiseProgramUninstaller.exe" -d "C:\Users\utilisateur\Downloads\WPU\Wise Program Uninstaller" Task: {9EA90B8C-642C-4E21-BB3A-A32CC403F50D} - \Plus-HD-1.3-chromeinstaller -> Pas de fichier <==== ATTENTION Task: {A059FAC0-4C34-47FD-A53B-B7BA36B19500} - System32\Tasks\{1755F3EA-D713-4373-80E8-527965BF9466} => C:\Windows\system32\pcalua.exe -a F:\Redist\VC\vcredist_x86.exe -d F:\Redist\VC Task: {A2107BE6-AE70-42C3-A03F-06E252E3E04F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-09-20] (Piriform Ltd) Task: {A3BAB905-22D6-4DFC-A7C4-9D73147642FB} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {AEA98F1F-EB3E-461E-A564-56E4E9A3599B} - System32\Tasks\{049F35CE-39C6-471F-8661-7CB92A7C5C58} => C:\Windows\system32\pcalua.exe -a "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable\autorun.exe" -d "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable" Task: {AF6CD587-BB78-496D-B385-811B0D8C8B65} - System32\Tasks\{205EA2F5-CD19-4C39-870E-4EC5E0835696} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag" Task: {B414D6CB-206F-465B-AAEF-B5E66ADC961D} - System32\Tasks\Programme de mise à jour en ligne de Adobe => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {B4B8781C-C10E-4BB7-9134-CD00ABB57BCC} - System32\Tasks\{20CE595A-7B43-4F8F-B876-09FE74DF9AB2} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\AVAST Software\Avast\aswRunDll.exe" -c "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup Task: {BF619165-B5CD-4861-B7C1-206722E014D9} - System32\Tasks\{C1FDA66A-AD73-447B-820B-985B40573A5D} => C:\Windows\system32\pcalua.exe -a C:\Users\utilisateur\Downloads\avg_tuh_stf_all_2015_185_24c4.exe -d C:\Users\utilisateur\Downloads Task: {C39E1574-240C-40EE-AA3D-1587319E5170} - System32\Tasks\{385EF83B-2C5A-429A-943D-DE2B69BDE174} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Downloads\Setup (4).exe" -d C:\Users\utilisateur\Downloads Task: {C70CE782-FB44-4CB9-9846-51472DB2CC98} - System32\Tasks\{10920A0D-A36D-4295-88A3-EC39CB42C5F3} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Documents\Green Gamer\GRAW2\Support\Teamspeak\ts2_client_rc2_2032s.exe" -d "C:\Users\utilisateur\Documents\Green Gamer\GRAW2\Support\Teamspeak" Task: {CDFB70CF-DCF6-4DC9-8C79-9591E111D3A8} - System32\Tasks\{E167441F-64AE-4AD2-ABD6-4CE95A6D6911} => C:\Windows\system32\pcalua.exe -a "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable\directx9\DXSETUP.exe" -d "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable\directx9" Task: {CFFC787A-8E18-4012-8E94-C63E5932B229} - System32\Tasks\AdobeAAMUpdater-1.0-utilisateur-PC-utilisateur => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {D3B51EF2-A801-4C69-99A9-426A950AAAD0} - System32\Tasks\{07B647EC-3A9E-4561-BC3B-B36259652996} => C:\Users\utilisateur\AppData\Roaming\uTorrent\uTorrent.exe [2017-10-02] (BitTorrent Inc.) Task: {D4A957C2-F1C1-46D8-9263-B487B031DDBA} - System32\Tasks\{A6EEC73A-2763-4DBA-B437-C2275C85FDF8} => C:\Users\utilisateur\Desktop\utorrent_2.2.1-25130.exe Task: {D5DDC85C-AD21-4F36-B133-FA1CB8058128} - System32\Tasks\{B8719362-AF73-4077-B202-3EC0E1A0A297} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\Documents\Mes fichiers reçus\DOC , CAF+Documents Aubanel+Adouda Impot 2010\install_flash_player(2).exe" -d "C:\Users\utilisateur\Documents\Mes fichiers reçus\DOC , CAF+Documents Aubanel+Adouda Impot 2010" Task: {D63C8333-F053-4C59-8B51-E5E3A8AA1501} - System32\Tasks\{70C7F067-AC91-4474-A937-F9A15767C41A} => C:\Windows\system32\pcalua.exe -a "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable\install.exe" -d "E:\Films ALLO TRACKER +CRAZY SALOON\CRAZY SALOON\Fable" Task: {DA161236-002E-4660-AFAA-C43140C7B20A} - System32\Tasks\wyiah => C:\Users\utilisateur\wyiah\pmnrofld.exe [2016-10-09] (AutoIt Team) Task: {DCD2107D-A48B-4A98-AE01-53270CFE3A42} - System32\Tasks\{4CB239DF-352F-42D1-B731-8EBDAF2F50B6} => C:\Windows\system32\pcalua.exe -a "E:\Films ALLO TRACKER +CRAZY SALOON\BLUE TIGERS\3D Maker (français) + Crack\trial_3dmakerfr.exe" -d "E:\Films ALLO TRACKER +CRAZY SALOON\BLUE TIGERS\3D Maker (français) + Crack" Task: {DDC7A41C-D07E-4391-9908-9E9E69727669} - System32\Tasks\{6D317F27-8634-4CCF-987E-6A96A4DA5DA4} => C:\Windows\system32\pcalua.exe -a C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69\GEARDIFx.exe -d C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 Task: {DE1DB1B7-5EA1-45A6-8F4F-66F9CB2A6221} - System32\Tasks\{FF7FB3A6-03F4-4530-931B-A65CF5AF5179} => C:\Program Files (x86)\uTorrent\uTorrent.exe Task: {E218DC97-6FE7-41C0-AEA0-0865C0D3E1DF} - \Plus-HD-1.3-updater -> Pas de fichier <==== ATTENTION Task: {EAE65D44-FD55-4E38-A999-12FF42EAD0EE} - System32\Tasks\{9F3108CD-1885-4AF9-8120-E41859C6E835} => C:\Program Files (x86)\Xvid\autoupdate-windows.exe [2011-05-23] (Xvid Team) Task: {F6BB75E0-A3D3-4D5D-854E-EBBAA30B1797} - System32\Tasks\{85791D27-BFEE-4727-9D48-DB5DBA996C96} => C:\Windows\system32\pcalua.exe -a I:\instmsiw.exe -d I:\ Task: {F724F8FE-5E3F-432E-ADE3-8CAE36EBBAFA} - System32\Tasks\{B8FCB007-E0EA-4873-A151-9E640F05B4AD} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe" Task: {F7FCB2F7-59F6-4D17-A5C9-2835A105D4F4} - System32\Tasks\{E45F1619-72EB-48A4-9B95-C86A8FA1A5B9} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\VSO\pcsetup\PcSetup.exe" -d "C:\Program Files (x86)\VSO\pcsetup" Task: {FF306E6B-5740-4DC4-B72E-B0713C84E979} - System32\Tasks\{9E8F2481-66CB-44B0-9EA3-C69AFAAC4D60} => C:\Program Files (x86)\uTorrent\uTorrent.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\DLLSuite(072216090654).job => C:\Program Files (x86)\DLL Suite\DLLSuite.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d052db55bfe71c.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d08f8ee8bdecd6.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0be8ecebcbe2e.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0e1b37f2bd975.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0f076a3e6d830.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d132b832ccf0d6.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d15d6cb4070d12.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1ab05586b5969.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\One-Click Optimizer - Ashampoo WinOptimizer.job => Ft utilisateur Task: C:\Windows\Tasks\One-Click Optimizer WO12.job => Ft utilisateur Task: C:\Windows\Tasks\Wise Care 365.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTray.exe Task: C:\Windows\Tasks\Wise Turbo Checker.job => C:\Program Files (x86)\Wise\Wise Care 365\WiseTurbo.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki Shortcut: C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com ShortcutWithArgument: C:\Users\utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\371b6590bc8d800\Personne 1 - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 6" ==================== Modules chargés (Avec liste blanche) ============== 2012-11-18 19:34 - 2014-07-02 20:55 - 000116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-09-26 02:52 - 2017-09-26 02:52 - 000491600 _____ () C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll 2017-09-11 14:45 - 2017-09-11 14:45 - 001356088 _____ () C:\Program Files\iTunes\libxml2.dll 2017-09-11 14:45 - 2017-09-11 14:45 - 000092472 _____ () C:\Program Files\iTunes\zlib1.dll 2017-09-07 18:12 - 2017-09-07 18:12 - 000077824 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2017-09-22 14:45 - 2012-03-28 14:49 - 000140456 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE 2017-10-02 10:13 - 2017-10-10 10:32 - 002289096 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000067408 _____ () C:\Program Files\AVAST Software\Avast\x64\module_lifetime.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000169832 _____ () c:\Program Files\AVAST Software\Avast\x64\vaarclient.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000846752 _____ () C:\Program Files\AVAST Software\Avast\x64\ffl2.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000286712 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll 2017-09-26 00:39 - 2017-09-21 09:29 - 004022616 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.100\libglesv2.dll 2017-09-26 00:39 - 2017-09-21 09:29 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.100\libegl.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000217088 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000244584 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000151104 _____ () C:\Program Files\AVAST Software\Avast\network_notifications.dll 2017-10-16 20:27 - 2017-10-16 20:27 - 005880504 _____ () C:\Program Files\AVAST Software\Avast\defs\17101606\algo.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000700656 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-10-13 06:39 - 2017-10-13 06:39 - 000241448 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2017-09-01 02:49 - 2017-09-01 02:49 - 001042232 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2016-10-05 19:18 - 2016-10-05 19:18 - 000080184 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2017-10-02 08:32 - 2017-10-02 08:32 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-10-13 06:38 - 2017-10-13 06:38 - 000234280 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [135] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\.DEFAULT\...\01i.info -> 01i.info IE restricted site: HKU\.DEFAULT\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\05p.com -> 05p.com IE restricted site: HKU\.DEFAULT\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\.DEFAULT\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\.DEFAULT\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\.DEFAULT\...\0calories.net -> 0calories.net IE restricted site: HKU\.DEFAULT\...\0cj.net -> 0cj.net IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1-se.com -> 1-se.com Il y a 11474 plus de sites. IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\01i.info -> 01i.info IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\05p.com -> 05p.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\0calories.net -> 0calories.net IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\0cj.net -> 0cj.net IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\...\1-se.com -> 1-se.com Il y a 11474 plus de sites. ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2017-08-23 10:29 - 000890681 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.winaproduct.com 127.0.0.1 www.winadiscount.com 127.0.0.1 www.stickylogic.com 127.0.0.1 rt.udmserve.net 127.0.0.1 adunit.namiflow.com 127.0.0.1 ads.namiflow.com 127.0.0.1 c7.zxxds.net 127.0.0.1 c1.zxxds.net 127.0.0.1 www.zedo.com 127.0.0.1 yads.zedo.com 127.0.0.1 xads.zedo.com 127.0.0.1 ss7.zedo.com 127.0.0.1 ss2.zedo.com 127.0.0.1 ss1.zedo.com 127.0.0.1 simg.zedo.com 127.0.0.1 r1.zedo.com 127.0.0.1 l8.zedo.com 127.0.0.1 l6.zedo.com 127.0.0.1 l5.zedo.com 127.0.0.1 l4.zedo.com 127.0.0.1 l3.zedo.com 127.0.0.1 l2.zedo.com 127.0.0.1 l1.zedo.com 127.0.0.1 h.zedo.com 127.0.0.1 gw.zedo.com 127.0.0.1 g.zedo.com 127.0.0.1 freeze.zedo.com 127.0.0.1 d8.zedo.com 127.0.0.1 d7.zedo.com Il y a 29348 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2595492749-1184235732-1776977706-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.254 - 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{87B0ACD5-84EF-4E8B-A035-0D6E84188896}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [TCP Query User{B700ECC4-7A64-4D3B-BA61-1298436BFB46}C:\windows\syswow64\dplaysvr.exe] => (Block) C:\windows\syswow64\dplaysvr.exe FirewallRules: [UDP Query User{7FCBB6D1-15CB-49E1-94F0-B67D9900F41B}C:\windows\syswow64\dplaysvr.exe] => (Block) C:\windows\syswow64\dplaysvr.exe FirewallRules: [{C5061C3C-7592-451A-9ADF-73E16BA94E49}] => (Allow) LPort=48113 FirewallRules: [{F96658C2-0A56-4C71-92FE-597CE5FBBEE7}] => (Allow) LPort=48113 FirewallRules: [{0C3C94D5-8444-442C-8620-4C1C68DEA275}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{F36BB5B7-9175-4B3F-B492-48049A866014}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{9EDA638F-E7B8-41E7-A87C-460039242BE8}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{8C86A513-986B-4F46-A570-15FB4F95091B}] => (Allow) LPort=2869 FirewallRules: [{4BB54CA4-2FB2-44AC-8475-37D2D6175551}] => (Allow) LPort=1900 FirewallRules: [{B952AFEA-E021-4269-BC5D-07DC45B467B3}] => (Allow) LPort=48114 FirewallRules: [{5A38B188-AF80-4971-95AF-1562054CF89D}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{5194B41B-59B4-49ED-AB89-210C8F1184C4}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{AD29B28E-7AA3-4C13-8BCB-E7373F378ED2}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{DC5FA52D-2EA4-4A63-8CD3-CE3CF4B3D717}] => (Allow) LPort=2869 FirewallRules: [{8C4C9F01-E6ED-4EE4-A861-ED9D6069E637}] => (Allow) LPort=1900 FirewallRules: [{3733C92E-EC05-4014-B40F-9E9C9CEC76FE}] => (Allow) LPort=48113 FirewallRules: [{740197B5-9B91-43DC-9448-5F2FAA99E4ED}] => (Allow) LPort=48113 FirewallRules: [{6307FD72-B396-4BB1-9881-1144FC9FCDAD}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{1A161594-C72B-466F-B3ED-3BDBF91954E6}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{86F17027-3B27-4B58-87C5-252E72975A3E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{BB7D109E-9897-4037-8D61-EF67E19C2199}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{B2C9F055-FA67-43B9-991E-1B5B498EC4EE}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{D2D6AD0D-5018-482D-A2CD-D02A1A52DCA1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{56AC00CB-6D54-4C6F-9E7F-2D11868BC75B}] => (Allow) C:\Users\utilisateur\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{20D9DEBD-19C0-4A36-8869-55ED82229FD3}] => (Allow) C:\Users\utilisateur\AppData\Roaming\uTorrent\uTorrent.exe ==================== Points de restauration ========================= 16-10-2017 15:08:40 Fin de désinfection 18-10-2017 19:58:26 Windows Update 19-10-2017 06:53:28 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/19/2017 10:42:38 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: IIS APPPOOL) Description: Windows ne peut pas trouver le profil local et tente de vous connecter avec un profil temporaire. Les modifications effectuées à ce profil seront perdues lorsque vous vous déconnecterez. Error: (10/19/2017 10:42:38 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: IIS APPPOOL) Description: Windows a sauvegardé le profil de cet utilisateur. Windows tentera automatiquement d’utiliser le profil sauvegardé la prochaine fois que cet utilisateur ouvre une connexion. Error: (10/19/2017 06:56:05 AM) (Source: MsiInstaller) (EventID: 10997) (User: AUTORITE NT) Description: Product: Microsoft .NET Framework 4.7 -- Error 997.Error 997.Une opération d’entrée/sortie avec chevauchement est en cours d’exécution. (NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/19/2017 06:56:02 AM) (Source: MsiInstaller) (EventID: 10997) (User: AUTORITE NT) Description: Product: Microsoft .NET Framework 4.7 -- Error 997.Une opération d’entrée/sortie avec chevauchement est en cours d’exécution. (NULL)(NULL)(NULL)(NULL)(NULL) Error: (10/19/2017 06:53:28 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine ConvertStringSidToSid(S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415.bak). hr = 0x80070539, Structure d’ID de sécurité non valide. . Opération : Événement OnIdentify Données du rédacteur en cours de collecte Contexte : Contexte d’exécution: Shadow Copy Optimization Writer ID de classe du rédacteur: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nom du rédacteur: Shadow Copy Optimization Writer ID d’instance du rédacteur: {2729581d-4af7-4935-b2f1-a16e50bb53db} Error: (10/19/2017 06:52:24 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: IIS APPPOOL) Description: Windows ne peut pas trouver le profil local et tente de vous connecter avec un profil temporaire. Les modifications effectuées à ce profil seront perdues lorsque vous vous déconnecterez. Error: (10/19/2017 06:52:24 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: IIS APPPOOL) Description: Windows a sauvegardé le profil de cet utilisateur. Windows tentera automatiquement d’utiliser le profil sauvegardé la prochaine fois que cet utilisateur ouvre une connexion. Error: (10/19/2017 03:00:43 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine ConvertStringSidToSid(S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415.bak). hr = 0x80070539, Structure d’ID de sécurité non valide. . Opération : Événement OnIdentify Données du rédacteur en cours de collecte Contexte : Contexte d’exécution: Shadow Copy Optimization Writer ID de classe du rédacteur: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Nom du rédacteur: Shadow Copy Optimization Writer ID d’instance du rédacteur: {668295bc-293b-429c-b9fd-941defceaca5} Error: (10/18/2017 11:29:49 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: IIS APPPOOL) Description: Windows ne peut pas trouver le profil local et tente de vous connecter avec un profil temporaire. Les modifications effectuées à ce profil seront perdues lorsque vous vous déconnecterez. Error: (10/18/2017 11:29:49 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: IIS APPPOOL) Description: Windows a sauvegardé le profil de cet utilisateur. Windows tentera automatiquement d’utiliser le profil sauvegardé la prochaine fois que cet utilisateur ouvre une connexion. Erreurs système: ============= Error: (10/19/2017 06:56:11 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Microsoft .NET Framework 4.7 pour Windows 7 et Windows Server 2008 R2 pour les systèmes x64 (KB3186497). Error: (10/19/2017 06:49:49 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : epp Error: (10/19/2017 06:49:05 AM) (Source: APPHOSTSVC) (EventID: 9010) (User: ) Description: Application Host Helper Service a rencontré une erreur lors de la tentative d'accès au répertoire de l'historique racine 'C:\inetpub\history'. Le répertoire n'existe pas ou les autorisations définies ne permettent pas au service de l'historique d'y accéder. La fonctionnalité d'historique de configuration est désactivée pour le moment et ne sera réactivée qu'une fois le problème résolu. Pour résoudre le problème, vérifiez que le répertoire existe et que le groupe Administrateurs y possède les accès en lecture et écriture. Le champ des données contient le numéro de l'erreur. Error: (10/19/2017 06:49:03 AM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Cet ordinateur est configuré en tant que membre d’un groupe de travail, et non en tant que membre d’un domaine. Il n’est pas nécessaire d’exécuter le service Accès réseau dans cette configuration. Error: (10/19/2017 06:48:51 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 03:03:09 le ‎19/‎10/‎2017 n’était pas prévu. Error: (10/19/2017 03:02:56 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Dnscache. Error: (10/19/2017 03:02:26 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Dnscache. Error: (10/19/2017 03:01:56 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Dnscache. Error: (10/18/2017 11:44:49 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 40. Error: (10/18/2017 11:44:49 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 70. CodeIntegrity: =================================== Date: 2017-09-26 15:07:37.484 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-26 12:15:08.453 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-26 10:51:05.537 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-26 00:45:41.737 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-25 18:24:22.573 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-25 14:58:52.233 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-25 14:39:08.371 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-25 13:52:22.266 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-25 06:59:20.925 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-09-25 06:43:49.029 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\Emsisoft Anti-Malware\a2hooks64.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Pentium(R) Dual-Core CPU E5700 @ 3.00GHz Pourcentage de mémoire utilisée: 38% Mémoire physique - RAM - totale: 4094.49 MB Mémoire physique - RAM - disponible: 2509.46 MB Mémoire virtuelle totale: 4348.68 MB Mémoire virtuelle disponible: 2579.23 MB ==================== Lecteurs ================================ Drive c: (Partition_1) (Fixed) (Total:922.08 GB) (Free:809.16 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (Recovery) (Fixed) (Total:9.43 GB) (Free:1.76 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive g: (Disque de Stockage (Y:)) (Fixed) (Total:465.76 GB) (Free:464.26 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 931.5 GB) (Disk ID: 909B9C40) Partition 1: (Active) - (Size=9.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=922.1 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 1EB143F2) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================