cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version:19-05-2016
Exécuté par nec (2016-05-21 08:25:15)
Exécuté depuis C:\Users\nec\Downloads
Microsoft Windows 10 Professionnel Version 1511 (X86) (2016-05-06 19:22:25)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-3750914328-1804247826-2753263206-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3750914328-1804247826-2753263206-503 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3750914328-1804247826-2753263206-1002 - Limited - Enabled)
Invité (S-1-5-21-3750914328-1804247826-2753263206-501 - Limited - Disabled)
nec (S-1-5-21-3750914328-1804247826-2753263206-1000 - Administrator - Enabled) => C:\Users\nec

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.016.20039 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM\...\Avast) (Version: 10.2.2218 - AVAST Software)
BitRaider Streaming Client (HKLM\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC)
Chromium (HKU\S-1-5-21-3750914328-1804247826-2753263206-1000\...\Chromium) (Version: 51.0.2683.0 - Chromium)
DriversCloud.com (HKLM\...\{26BC1A02-834F-4E12-ABB2-E55484C6DFA0}) (Version: 8.0.4.0 - Cybelsoft)
Dropbox (HKLM\...\Dropbox) (Version: 3.20.1 - Dropbox, Inc.)
Dropbox Update Helper (Version: 1.3.27.77 - Dropbox, Inc.) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 50.0.2661.102 - Google Inc.)
Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden
Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Medal of Honor Batailles du Pacifique(tm) (HKLM\...\{56CFA833-F44F-4199-8C58-7F8B38F2BC7B}) (Version: 1.0 - Electronic Arts)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 46.0.1 (x86 fr) (HKLM\...\Mozilla Firefox 46.0.1 (x86 fr)) (Version: 46.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 46.0.1.5966 - Mozilla)
OpenOffice 4.1.0 (HKLM\...\{B3B009FC-6909-4E00-9F43-FFB5CA93D606}) (Version: 4.10.9764 - Apache Software Foundation)
scrabbleproB 1.1.3 (HKLM\...\scrabbleproB_is1) (Version: - scrabblepro)
Star Wars: The Old Republic (HKLM\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.2 - VideoLAN)
WinRAR 5.31 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {15C45929-C839-411B-A361-4DFB8018EDC6} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {16DF5DB2-E3F5-4F15-99A8-BDFE2B8BB04F} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {2930BE38-D9BD-4D95-A661-D7EB0DD61729} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {2EDD1100-5DAF-4AF5-A5AA-2C3151F6032E} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {316EA695-877E-4853-886E-FFDAC6A03901} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {324FFD78-3727-495C-8328-494B2511240A} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {38D8820B-4502-4A75-922E-BB807AC5AA07} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {3CA3EDBE-4146-4C2B-AC4F-5FEACB80D438} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {3FF7381C-C637-40E5-838E-F71B1CC16C48} - System32\Tasks\{DC6A2205-408C-4735-BB4E-B32F98C8CA6A} => Firefox.exe
Task: {4176B3D8-F1B4-4B82-8EE1-11B6FA59A1FD} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4251FF22-2F07-4683-B86A-54061B5A176B} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {427F5C2C-B879-432A-91D9-4221973AACAF} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4729035B-5A83-45E5-A6DA-3154314CA577} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4876D259-CFD7-4F57-BC09-6028F00DADCF} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {49960F5F-F0CF-4AB5-AB26-455721FA029F} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {549110D6-0BE6-4F4D-87FB-3D64255EC276} - System32\Tasks\{5444B021-390F-40C3-944E-6246F3D9607B} => pcalua.exe -a "C:\Program Files\ZHPFix\ZHPhep.exe" -d "C:\Program Files\ZHPFix"
Task: {5833BAEC-1F75-446A-83E2-4A8881336CBC} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {60B7E01F-EF34-40A5-B484-909D66ED409F} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {67BA8FDC-208E-41C5-A00D-D9FBBBE6ECB1} - System32\Tasks\{A9EFE23E-655F-428E-BA7A-3A0FB5FE4247} => pcalua.exe -a "C:\Program Files\ZHPDiag\ZHPFix\ZHPhep.exe" -d "C:\Program Files\ZHPDiag\ZHPFix"
Task: {6CD058AD-B1FB-4D47-9595-881F4676335C} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {78D2B5ED-1008-4E87-A864-F81401480C43} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-05-09] (Avast Software s.r.o.)
Task: {7AB1B668-F44F-4A48-BB96-1EAC9581FB1B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {7C5B67B4-C502-42A6-8F32-33262B6CDEED} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {8CA6C05C-DF85-455D-95EF-D1702AEB2ED4} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-02-03] (Dropbox, Inc.)
Task: {90405893-0DDF-4E32-91BE-5407B35664E2} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files\Dropbox\Update\DropboxUpdate.exe [2016-02-03] (Dropbox, Inc.)
Task: {92FB29D0-7901-4ACD-9798-A048FBD5BE4E} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {973327F3-60EE-4797-BBB7-2DA37901CB22} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A2CF267E-603D-4FC4-A3B8-F74B3272665A} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {B8C7F3EC-31B4-4368-AB44-0E6965FA76F8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-08] (Adobe Systems Incorporated)
Task: {CE41434D-E943-40EC-8EF9-C37933FF43DB} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-04] (AVAST Software)
Task: {D2CE054C-A163-4192-A015-1BE4A898064C} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {DE3383C1-C81D-4BCB-837B-C1D70980987E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated)
Task: {E04AA3B6-BBB9-4492-8017-72D71F3156C7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.)
Task: {FA06B428-8808-4BD7-B2E9-9C1C703C1387} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2015-05-09 07:11 - 2015-05-09 07:11 - 00104400 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-05-09 07:11 - 2015-05-09 07:11 - 00081728 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-05-19 13:21 - 2016-05-19 13:21 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\16051802\algo.dll
2016-05-21 08:18 - 2016-05-21 08:18 - 02972704 _____ () C:\Program Files\AVAST Software\Avast\defs\16052007\algo.dll
2015-10-30 07:44 - 2015-10-30 07:44 - 00149504 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-05-07 13:48 - 2016-03-29 11:37 - 01862008 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-05-07 13:48 - 2016-03-29 11:37 - 01862008 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2016-05-20 13:24 - 2016-05-20 13:24 - 00679624 _____ () C:\Users\nec\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\ClientTelemetry.dll
2016-02-13 13:58 - 2016-02-13 13:58 - 00070656 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll
2016-05-11 13:12 - 2016-04-23 06:20 - 00316416 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2016-05-11 13:12 - 2016-04-23 06:21 - 00428032 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\MtcUvc.dll
2016-05-11 13:12 - 2016-04-23 06:05 - 05340672 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-05-11 13:12 - 2016-04-23 05:58 - 00471552 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-05-11 13:13 - 2016-04-23 05:58 - 02366976 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-05-11 13:13 - 2016-04-23 06:01 - 02656768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2015-04-06 16:02 - 2015-04-06 16:02 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2016-05-15 13:57 - 2016-04-19 21:47 - 00034768 _____ () C:\Program Files\Dropbox\Client\_multiprocessing.pyd
2016-05-15 13:57 - 2016-04-19 21:48 - 00019408 _____ () C:\Program Files\Dropbox\Client\faulthandler.pyd
2016-05-15 13:57 - 2016-04-19 21:47 - 00116688 _____ () C:\Program Files\Dropbox\Client\pywintypes27.dll
2016-05-15 13:57 - 2016-04-19 21:47 - 00093640 _____ () C:\Program Files\Dropbox\Client\_ctypes.pyd
2016-05-15 13:57 - 2016-04-19 21:47 - 00018376 _____ () C:\Program Files\Dropbox\Client\select.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00019760 _____ () C:\Program Files\Dropbox\Client\tornado.speedups.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00105928 _____ () C:\Program Files\Dropbox\Client\win32api.pyd
2016-05-15 13:57 - 2016-04-19 21:47 - 00392144 _____ () C:\Program Files\Dropbox\Client\pythoncom27.dll
2016-05-15 13:57 - 2016-05-07 00:35 - 00381752 _____ () C:\Program Files\Dropbox\Client\win32com.shell.shell.pyd
2016-05-15 13:57 - 2016-04-19 21:47 - 00692688 _____ () C:\Program Files\Dropbox\Client\unicodedata.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00020816 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2016-05-15 13:57 - 2016-04-19 21:48 - 00121296 _____ () C:\Program Files\Dropbox\Client\_cffi_backend.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 01682760 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00020808 _____ () C:\Program Files\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00021840 _____ () C:\Program Files\Dropbox\Client\_cffi_unicode_environ_win32_x8bf8e68bx9968e850.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00038696 _____ () C:\Program Files\Dropbox\Client\fastpath.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00020936 _____ () C:\Program Files\Dropbox\Client\mmapfile.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00024528 _____ () C:\Program Files\Dropbox\Client\win32event.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00114640 _____ () C:\Program Files\Dropbox\Client\win32security.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00124880 _____ () C:\Program Files\Dropbox\Client\win32file.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00021832 _____ () C:\Program Files\Dropbox\Client\_cffi_pywin_kernel32_x64d8f881xc8c369be.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00024016 _____ () C:\Program Files\Dropbox\Client\win32clipboard.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00175560 _____ () C:\Program Files\Dropbox\Client\win32gui.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00030160 _____ () C:\Program Files\Dropbox\Client\win32pipe.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00043472 _____ () C:\Program Files\Dropbox\Client\win32process.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00028616 _____ () C:\Program Files\Dropbox\Client\win32ts.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00048592 _____ () C:\Program Files\Dropbox\Client\win32service.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00026456 _____ () C:\Program Files\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00057808 _____ () C:\Program Files\Dropbox\Client\win32evtlog.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00024016 _____ () C:\Program Files\Dropbox\Client\win32profile.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00117056 _____ () C:\Program Files\Dropbox\Client\breakpad.client.windows.handler.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00052024 _____ () C:\Program Files\Dropbox\Client\psutil._psutil_windows.pyd
2016-05-15 13:57 - 2016-04-19 21:47 - 00134608 _____ () C:\Program Files\Dropbox\Client\_elementtree.pyd
2016-05-15 13:57 - 2016-04-19 21:47 - 00134088 _____ () C:\Program Files\Dropbox\Client\pyexpat.pyd
2016-05-15 13:57 - 2016-04-19 21:48 - 00240584 _____ () C:\Program Files\Dropbox\Client\jpegtran.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00020800 _____ () C:\Program Files\Dropbox\Client\winffi.iphlpapi._winffi_iphlpapi.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00021824 _____ () C:\Program Files\Dropbox\Client\winffi.kernel32._winffi_kernel32.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00019776 _____ () C:\Program Files\Dropbox\Client\winffi.winerror._winffi_winerror.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00020800 _____ () C:\Program Files\Dropbox\Client\winffi.wininet._winffi_wininet.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00024392 _____ () C:\Program Files\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2016-05-15 13:57 - 2016-04-19 21:50 - 00036296 _____ () C:\Program Files\Dropbox\Client\librsync.dll
2016-05-15 13:57 - 2016-05-07 00:34 - 00020280 _____ () C:\Program Files\Dropbox\Client\cpuid.compiled._cpuid.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00023376 _____ () C:\Program Files\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00350152 _____ () C:\Program Files\Dropbox\Client\winxpgui.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00022352 _____ () C:\Program Files\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00031568 _____ () C:\Program Files\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2016-05-15 13:57 - 2016-03-12 02:46 - 00293392 _____ () C:\Program Files\Dropbox\Client\EnterpriseDataAdapter.dll
2016-05-15 13:57 - 2016-05-07 00:34 - 00084280 _____ () C:\Program Files\Dropbox\Client\dropbox_sqlite_ext.DLL
2016-05-15 13:57 - 2016-05-07 00:34 - 01826096 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtCore.pyd
2016-05-15 13:57 - 2016-04-19 21:48 - 00083912 _____ () C:\Program Files\Dropbox\Client\sip.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 03928880 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWidgets.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 01971504 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtGui.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00531248 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtNetwork.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00132912 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKit.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00223544 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2016-05-15 13:57 - 2016-05-07 00:34 - 00207672 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2016-05-15 13:57 - 2016-04-19 21:49 - 00060880 _____ () C:\Program Files\Dropbox\Client\win32print.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00025928 _____ () C:\Program Files\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00024904 _____ () C:\Program Files\Dropbox\Client\_cffi_wpad_proxy_win_x752e3d61xdcfdcc84.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00546096 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtQuick.pyd
2016-05-15 13:57 - 2016-05-07 00:35 - 00357680 _____ () C:\Program Files\Dropbox\Client\PyQt5.QtQml.pyd
2016-05-07 14:14 - 2016-05-07 14:15 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
2016-05-07 14:14 - 2016-05-07 14:15 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll
2016-05-07 14:14 - 2016-05-07 14:15 - 22284800 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkyWrap.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 04:04 - 2016-05-14 08:49 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-3750914328-1804247826-2753263206-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\nec\AppData\Roaming\Microsoft\Windows Photo Viewer\Papier peint de la Visionneuse de photos Windows.jpg
DNS Servers: 89.2.0.1 - 89.2.0.2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)

MSCONFIG\Services: AdobeARMservice => 2
MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3
MSCONFIG\Services: BRSptStub => 3
MSCONFIG\Services: dbupdate => 2
MSCONFIG\Services: dbupdatem => 3
MSCONFIG\Services: gupdate => 2
MSCONFIG\Services: gupdatem => 3
MSCONFIG\Services: MozillaMaintenance => 3
MSCONFIG\startupreg: Dropbox => "C:\Program Files\Dropbox\Client\Dropbox.exe" /systemstartup
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe
FirewallRules: [WCF-NetTcpActivator-In-TCP-32bit] => (Allow) LPort=808
FirewallRules: [{428098BD-1518-4EE0-B398-3FDD63DD3DD2}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe
FirewallRules: [{D317D2A4-E97F-4B4D-800C-744C6F912D5B}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe
FirewallRules: [{614A71F1-C4C6-4D5B-8338-8B8920B52FD0}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{7481A9DF-0E59-4118-A38C-B16626D627DF}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{5543FD5A-0261-4F71-B83D-43917B262D97}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{725C8489-C248-4EBC-8484-4E3F5E6EFEDB}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [UDP Query User{DE91F96F-5559-47B5-BFB4-32ADECA493C8}C:\program files\ea games\medal of honor batailles du pacifique(tm)\mohpa.exe] => (Block) C:\program files\ea games\medal of honor batailles du pacifique(tm)\mohpa.exe
FirewallRules: [TCP Query User{2BCAABD7-B463-4471-B60D-869A9CC75CFC}C:\program files\ea games\medal of honor batailles du pacifique(tm)\mohpa.exe] => (Block) C:\program files\ea games\medal of honor batailles du pacifique(tm)\mohpa.exe
FirewallRules: [{D675345E-BD7C-484F-A9EC-3B9DF64A7E2F}] => (Allow) LPort=48114
FirewallRules: [{9EBC17BE-3F25-4A56-A476-87D8B87B0E58}] => (Allow) LPort=48113
FirewallRules: [{A2FDF1A6-4065-4DF6-8752-3C7C615874B8}] => (Allow) C:\Users\nec\AppData\Local\Chromium\Application\chrome.exe
FirewallRules: [{47313A10-C7DF-4FB7-95DA-D1EF11EDA8CA}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{0F4188D2-8E6F-475D-86D5-BE875673FA9F}] => (Allow) C:\Program Files\Dropbox\Client\Dropbox.exe

==================== Points de restauration =========================

07-05-2016 10:07:04 vendredi 6 mai 2016
12-05-2016 09:54:20 Windows Update
12-05-2016 09:55:58 Windows Update
13-05-2016 14:55:16 Programme d’installation pour les modules Windows
13-05-2016 18:28:28 Opération de restauration
17-05-2016 12:39:19 Windows Update
18-05-2016 18:25:58 Opération de restauration

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (05/20/2016 01:41:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: nec-PC)
Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel.

Error: (05/19/2016 09:01:58 PM) (Source: RasClient) (EventID: 20227) (User: )
Description: CoID={1272DA45-1B9B-4334-8240-084DE1BB2D88} : L’utilisateur nec-PC\nec a composé le numéro de la connexion Connexion haut débit 2. La connexion a échoué. Code d’erreur retourné : 651.

Error: (05/19/2016 06:11:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante svchost.exe, version : 10.0.10586.0, horodatage : 0x5632d73f
Nom du module défaillant : ESENT.dll, version : 10.0.10586.212, horodatage : 0x56fa1470
Code d’exception : 0xc0000602
Décalage d’erreur : 0x0025088c
ID du processus défaillant : 0x840
Heure de début de l’application défaillante : 0xsvchost.exe0
Chemin d’accès de l’application défaillante : svchost.exe1
Chemin d’accès du module défaillant: svchost.exe2
ID de rapport : svchost.exe3
Nom complet du package défaillant : svchost.exe4
ID de l’application relative au package défaillant : svchost.exe5

Error: (05/19/2016 06:11:29 PM) (Source: ESENT) (EventID: 908) (User: )
Description: svchost (2112) Interruption du processus en raison d’une erreur irrécupérable : PV: 10.0.10586.0 SV: 10.0.10586.0 GLE: 0 ERR: -253(bf.cxx:23212): dllentry.cxx(103) (ESENT[10.0.10586.0] RETAIL RTM MBCS)

Error: (05/19/2016 01:42:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante CompatTelRunner.exe, version : 10.0.14275.1000, horodatage : 0x56f0ef43
Nom du module défaillant : invagent.dll, version : 10.0.14275.1000, horodatage : 0x56f0e905
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000303f1
ID du processus défaillant : 0x98
Heure de début de l’application défaillante : 0xCompatTelRunner.exe0
Chemin d’accès de l’application défaillante : CompatTelRunner.exe1
Chemin d’accès du module défaillant: CompatTelRunner.exe2
ID de rapport : CompatTelRunner.exe3
Nom complet du package défaillant : CompatTelRunner.exe4
ID de l’application relative au package défaillant : CompatTelRunner.exe5

Error: (05/19/2016 01:19:25 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante svchost.exe, version : 10.0.10586.0, horodatage : 0x5632d73f
Nom du module défaillant : ESENT.dll, version : 10.0.10586.212, horodatage : 0x56fa1470
Code d’exception : 0xc0000602
Décalage d’erreur : 0x0025088c
ID du processus défaillant : 0x820
Heure de début de l’application défaillante : 0xsvchost.exe0
Chemin d’accès de l’application défaillante : svchost.exe1
Chemin d’accès du module défaillant: svchost.exe2
ID de rapport : svchost.exe3
Nom complet du package défaillant : svchost.exe4
ID de l’application relative au package défaillant : svchost.exe5

Error: (05/19/2016 01:19:25 PM) (Source: ESENT) (EventID: 908) (User: )
Description: svchost (2080) Interruption du processus en raison d’une erreur irrécupérable : PV: 10.0.10586.0 SV: 10.0.10586.0 GLE: 0 ERR: -202(bf.cxx:23881): dllentry.cxx(103) (ESENT[10.0.10586.0] RETAIL RTM MBCS)

Error: (05/19/2016 06:50:52 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante Explorer.EXE, version : 10.0.10586.306, horodatage : 0x571af5c4
Nom du module défaillant : twinui.appcore.dll, version : 10.0.10586.306, horodatage : 0x571af41e
Code d’exception : 0x80270233
Décalage d’erreur : 0x001678c5
ID du processus défaillant : 0x11e8
Heure de début de l’application défaillante : 0xExplorer.EXE0
Chemin d’accès de l’application défaillante : Explorer.EXE1
Chemin d’accès du module défaillant: Explorer.EXE2
ID de rapport : Explorer.EXE3
Nom complet du package défaillant : Explorer.EXE4
ID de l’application relative au package défaillant : Explorer.EXE5

Error: (05/18/2016 06:43:30 PM) (Source: System Restore) (EventID: 8210) (User: )
Description: Une erreur non spécifiée s’est produite au cours de la restauration du système : (Windows Update). Informations supplémentaires : 0x80070005.

Error: (05/18/2016 06:27:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante svchost.exe, version : 10.0.10586.0, horodatage : 0x5632d73f
Nom du module défaillant : ESENT.dll, version : 10.0.10586.212, horodatage : 0x56fa1470
Code d’exception : 0xc0000602
Décalage d’erreur : 0x0025088c
ID du processus défaillant : 0x3e0
Heure de début de l’application défaillante : 0xsvchost.exe0
Chemin d’accès de l’application défaillante : svchost.exe1
Chemin d’accès du module défaillant: svchost.exe2
ID de rapport : svchost.exe3
Nom complet du package défaillant : svchost.exe4
ID de l’application relative au package défaillant : svchost.exe5


Erreurs système:
=============
Error: (05/20/2016 01:45:53 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: {7006698D-2974-4091-A424-85DD0B909E23}

Error: (05/20/2016 01:45:53 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: {7006698D-2974-4091-A424-85DD0B909E23}

Error: (05/20/2016 01:45:53 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: {7006698D-2974-4091-A424-85DD0B909E23}

Error: (05/20/2016 01:45:53 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Hôte de synchronisation_2ea58b.

Error: (05/20/2016 01:41:44 PM) (Source: ACPI) (EventID: 13) (User: )
Description:  : le contrôleur embarqué n’a pas répondu dans le délai imparti. Cette erreur peut indiquer que le matériel ou le microprogramme du contrôleur embarqué présente une erreur ou que le BIOS accède au contrôleur embarqué de manière incorrecte. Contactez le fabricant de votre ordinateur afin de savoir si un BIOS mis à niveau est disponible. Dans certains cas, cette erreur peut provoquer un fonctionnement incorrect de l’application.

Error: (05/20/2016 01:41:43 PM) (Source: DCOM) (EventID: 10010) (User: nec-PC)
Description: CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mca

Error: (05/20/2016 01:41:41 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: {4EDD6725-7003-4120-A0BB-BBDEBA704FB7}

Error: (05/20/2016 01:41:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Hôte de synchronisation_2ea58b s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.

Error: (05/20/2016 06:50:05 AM) (Source: ACPI) (EventID: 13) (User: )
Description:  : le contrôleur embarqué n’a pas répondu dans le délai imparti. Cette erreur peut indiquer que le matériel ou le microprogramme du contrôleur embarqué présente une erreur ou que le BIOS accède au contrôleur embarqué de manière incorrecte. Contactez le fabricant de votre ordinateur afin de savoir si un BIOS mis à niveau est disponible. Dans certains cas, cette erreur peut provoquer un fonctionnement incorrect de l’application.

Error: (05/19/2016 09:25:08 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service Hôte de synchronisation_38869 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service.


CodeIntegrity:
===================================
Date: 2016-05-19 18:16:56.173
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-17 12:42:17.269
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-14 08:00:35.174
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-13 15:11:34.579
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-12 09:58:47.668
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-07 14:44:54.294
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-07 14:11:18.103
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-06 21:31:00.341
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-06 21:27:01.942
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

Date: 2016-05-06 21:09:31.822
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Pourcentage de mémoire utilisée: 64%
Mémoire physique - RAM - totale: 2039.16 MB
Mémoire physique - RAM - disponible: 719.05 MB
Mémoire virtuelle totale: 4087.16 MB
Mémoire virtuelle disponible: 2572.95 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:78.71 GB) (Free:28.43 GB) NTFS
Drive d: (Sauvegarde) (Fixed) (Total:69.8 GB) (Free:69.6 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: EF290B89)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=78.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
Partition 4: (Not Active) - (Size=69.8 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité