cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 27-07-2016
Exécuté par Dany (2016-07-30 15:12:20)
Exécuté depuis C:\Users\Dany\Desktop
Windows 7 Home Premium Service Pack 1 (X64) (2015-01-17 13:11:33)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1357299683-2353122941-1908117616-500 - Administrator - Disabled)
Dany (S-1-5-21-1357299683-2353122941-1908117616-1000 - Administrator - Enabled) => C:\Users\Dany
HomeGroupUser$ (S-1-5-21-1357299683-2353122941-1908117616-1002 - Limited - Enabled)
Invité (S-1-5-21-1357299683-2353122941-1908117616-501 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Bitdefender Antivirus (Disabled - Up to date) {9A0813D8-CED6-F86B-072E-28D2AF25A83D}
AS: Bitdefender Antispyware (Disabled - Up to date) {2169F23C-E8EC-F7E5-3D9E-13A0D4A2E280}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Bitdefender Pare-feu (Enabled) {A23392FD-84B9-F933-2C71-81E751F6EF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

"Nero SoundTrax Help (x32 Version: 4.0.11.0 - Nero AG) Hidden
Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.017.20050 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 22.0.0.209 - Adobe Systems Incorporated)
Advertising Center (x32 Version: 0.0.0.1 - Nero AG) Hidden
Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team)
Big Fish: Game Manager (HKLM-x32\...\BFGC) (Version: 3.3.0.2 - )
Bitdefender Internet Security 2015 (HKLM\...\Bitdefender) (Version: 18.22.0.1521 - Bitdefender)
Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.6.0.0 - Canon Inc.)
Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - Canon Inc.)
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.3.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: - Canon Inc.)
Canon MG6400 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG6400_series) (Version: 1.01 - Canon Inc.)
Canon MG6400 series On-screen Manual (HKLM-x32\...\Canon MG6400 series On-screen Manual) (Version: 7.6.1 - Canon Inc.)
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.1.0 - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform)
Directory List & Print (Pro) (HKLM-x32\...\{6336F23D-1D20-4E02-9FBD-20B3A8210E4D}_is1) (Version: 3.16 - Infonautics GmbH, Switzerland)
DolbyFiles (x32 Version: 2.0 - Nero AG) Hidden
Enregistrement utilisateur de Canon MG6400 series (HKLM-x32\...\Enregistrement utilisateur de Canon MG6400 series) (Version: - ‭Canon Inc.)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
ImagXpress (x32 Version: 7.0.74.0 - Nero AG) Hidden
Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Menu Templates - Starter Kit (x32 Version: 9.0.4.0 - Nero AG) Hidden
Metric Collection SDK 35 (x32 Version: 1.2.0010.00 - Lenovo Group Limited) Hidden
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.7070.2026 - Microsoft Corporation)
Microsoft Office Word Viewer 2003 (HKLM-x32\...\{9085040C-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1357299683-2353122941-1908117616-1000\...\OneDriveSetup.exe) (Version: 17.3.4604.0120 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Movie Templates - Starter Kit (x32 Version: 9.0.4.0 - Nero AG) Hidden
Mozilla Firefox 47.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 47.0 (x86 fr)) (Version: 47.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 47.0.0.5999 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nero 9 (HKLM-x32\...\{37951495-ecc0-4067-b0ab-9261b1431f2d}) (Version: - Nero AG)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7030.1016 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.7030.1016 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7030.1016 - Microsoft Corporation) Hidden
Print Artist 2004 (HKLM-x32\...\Print Artist 2004) (Version: - )
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung)
SierraAddressBook 3.0 (HKLM-x32\...\{7CE979C6-E5FF-41C5-B6CC-4EE18071563B}) (Version: - )
SoundTrax (x32 Version: 4.0.11.0 - Nero AG) Hidden
Spirits of Mystery: Mensonges de famille (HKLM-x32\...\BFG-Spirits of Mystery - Mensonges de famille) (Version: - )
TomTom MyDrive Connect 4.1.0.2658 (HKLM-x32\...\MyDriveConnect) (Version: 4.1.0.2658 - TomTom)
Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)


==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {07FF1C3F-6288-412A-996C-557F048D1E01} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-07-27] (Microsoft Corporation)
Task: {134C6FAF-4EE5-4A9F-95B9-FFA6E8CFD3FF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-11] (Google Inc.)
Task: {4348DA54-CC55-410A-BC5B-FE013FB1DE58} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe
Task: {4DDAF381-3FA5-4696-89D0-93B11DF8CB79} - System32\Tasks\{4421A64C-F6DD-4475-B4CB-0255A9677C58} => D:\Install_AR.exe
Task: {56684538-1B56-41A4-985B-C3511035121E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-11] (Google Inc.)
Task: {67558C90-F89E-4E48-8B33-2D67B31B7DE3} - System32\Tasks\{4F483C1C-4122-4306-86EB-1326BDAD0EF9} => C:\Users\Dany\Documents\cradle-of-egypt_s5_l4_gF6880T1L4_d2434836902.exe
Task: {740A1A8A-C021-4B9C-878A-675CD3D9BD13} - System32\Tasks\{0E61E733-C777-4F9E-AFB0-AA2C0B5EDA66} => Firefox.exe
Task: {757F8509-2118-4EF5-B009-3905F38544D8} - System32\Tasks\{3E574FA2-132F-4CFC-BDBB-65BA0B6FFC97} => D:\Install_AR.exe
Task: {7C9870A9-F03A-40B1-A4BF-0E7029C09E84} - System32\Tasks\{37D27577-82AC-403B-BF03-5F3E3B10AF85} => D:\Install_AR.exe
Task: {7E3C81E3-CDF6-42F8-9419-7A65A846D2E7} - System32\Tasks\{06C8537C-FD51-48E4-B59F-970828D3E97D} => pcalua.exe -a D:\Setupx.exe -d D:\
Task: {7F1934CD-42B0-4E94-BD1B-4132BB36AC26} - System32\Tasks\{6950C91C-1506-4B01-B362-E7D9DAB9D97B} => C:\Users\Dany\Documents\cradle-of-egypt_s5_l4_gF6880T1L4_d2434836902.exe
Task: {8C917C0B-E1AE-4B96-98BB-71A031FDF672} - System32\Tasks\{036FF40F-DB6C-42D5-943A-88C2CD68A585} => D:\Install_AR.exe
Task: {96C6D17F-0BE5-41EF-AE26-AC13CF62E18D} - System32\Tasks\{2555FD5B-FE84-4BFB-9599-C9C73105CA38} => D:\Install_AR.exe
Task: {96F792B7-CBD9-433E-B18C-086E7ECB7A79} - System32\Tasks\{66673760-8539-4BC6-A260-469F8D3E30C7} => D:\Install_AR.exe
Task: {AE75540E-EFF3-454B-8616-032A50110E51} - System32\Tasks\{1C19BEDA-9F06-40BB-9B3B-AE99471C2DC6} => pcalua.exe -a D:\Setupx.exe -d D:\
Task: {B5D17DA9-9E29-4FAC-BAAD-CD10C0DC684C} - System32\Tasks\{08103F42-1650-4A88-860D-EBE1CC7E26C2} => C:\Users\Dany\Downloads\zuma_s5_l4_gF220T1L4_d2425638451.exe
Task: {B932C1AB-A54C-4AB4-A3BC-58C911E5ED7D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-11-16] (Piriform Ltd)
Task: {B98B7BE2-F5DA-4E1B-A665-B53A2B7E15E4} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-07-04] (Microsoft Corporation)
Task: {BB8E09A8-B0F5-4B47-B0C8-D18CA849D44D} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe [2015-08-19] (Bitdefender)
Task: {C3FE4203-4EB5-4D3F-A5E5-738EFD9D380F} - System32\Tasks\{8521C2B4-6AB8-41A3-BC4E-F5B096E7F3AC} => pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPFix\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag\ZHPFix"
Task: {D39D4B7F-F387-4CB5-AA86-053C57CB29CC} - System32\Tasks\{B92C06F3-A5C3-4ABF-83DF-91B4D336BF27} => D:\Install_AR.exe
Task: {DAA7BD1F-4AF1-4993-B830-9BE911B7AE62} - System32\Tasks\{2E76FC6F-8340-4E01-A16D-4C0E89AAB093} => C:\Users\Dany\Downloads\zuma_s5_l4_gF220T1L4_d2425638451.exe
Task: {E1E6F56B-A318-49EE-AC9E-BEBD30A96E6E} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-07-04] (Microsoft Corporation)
Task: {E4C2C751-20B1-4AC4-A31A-D9AD043DDB47} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {EBD04622-4AC5-4A49-965D-4202070DA245} - System32\Tasks\{E131E0C4-6A50-49E4-A270-054E34A5EEBB} => C:\Users\Dany\Documents\dreams-of-a-geisha_s5_l4_gF6285T1L4_d2434835978.exe

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Raccourcis =============================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

==================== Modules chargés (Avec liste blanche) ==============

2015-08-19 19:37 - 2014-08-27 16:31 - 00265080 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\txmlutil.dll
2015-08-19 19:37 - 2013-09-03 14:29 - 00101328 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\bdmetrics.dll
2015-08-19 19:37 - 2015-03-27 16:03 - 00003072 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\UI\accessl.ui
2015-08-19 19:37 - 2012-10-29 14:22 - 00152816 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\bdfwcore.dll
2016-05-11 12:04 - 2016-05-11 12:04 - 01006336 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_009\ashttpbr.mdl
2016-05-11 12:04 - 2016-05-11 12:04 - 00541952 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_009\ashttpdsp.mdl
2016-05-11 12:04 - 2016-05-11 12:04 - 03035488 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_009\ashttpph.mdl
2016-05-11 12:04 - 2016-05-11 12:04 - 01541440 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_009\ashttprbl.mdl
2015-11-16 18:55 - 2015-11-16 18:55 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll
2014-09-11 17:06 - 2014-09-11 17:06 - 00878592 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\platforms\qwindows.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00036352 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\bearer\qgenericbearer.dll
2014-09-11 17:06 - 2014-09-11 17:06 - 00038912 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\bearer\qnativerwifibearer.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00032256 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qdds.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00021504 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qgif.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00027648 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qicns.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00021504 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qico.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00381952 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qjp2.dll
2014-09-11 17:05 - 2014-09-11 17:05 - 00204800 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qjpeg.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00218112 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qmng.dll
2014-09-11 17:08 - 2014-09-11 17:08 - 00015872 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qsvg.dll
2014-09-11 17:14 - 2014-09-11 17:14 - 00015360 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qtga.dll
2014-09-11 17:15 - 2014-09-11 17:15 - 00307712 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qtiff.dll
2014-09-11 17:15 - 2014-09-11 17:15 - 00014848 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qwbmp.dll
2014-09-11 17:15 - 2014-09-11 17:15 - 00252928 _____ () C:\Program Files (x86)\MyDrive Connect\Plugins\imageformats\qwebp.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\ProgramData\TEMP:08767DE0 [468]
AlternateDataStreams: C:\ProgramData\TEMP:09AEED56 [240]
AlternateDataStreams: C:\ProgramData\TEMP:10B2FCF9 [458]
AlternateDataStreams: C:\ProgramData\TEMP:1EE5EBCB [104]
AlternateDataStreams: C:\ProgramData\TEMP:20C00621 [131]
AlternateDataStreams: C:\ProgramData\TEMP:2163E78C [492]
AlternateDataStreams: C:\ProgramData\TEMP:2BFBA0B7 [450]
AlternateDataStreams: C:\ProgramData\TEMP:2CB9631F [134]
AlternateDataStreams: C:\ProgramData\TEMP:32414169 [128]
AlternateDataStreams: C:\ProgramData\TEMP:36AAD0E5 [122]
AlternateDataStreams: C:\ProgramData\TEMP:3D033DEC [144]
AlternateDataStreams: C:\ProgramData\TEMP:41550E3E [128]
AlternateDataStreams: C:\ProgramData\TEMP:421C1522 [119]
AlternateDataStreams: C:\ProgramData\TEMP:4244811A [119]
AlternateDataStreams: C:\ProgramData\TEMP:43D2A298 [458]
AlternateDataStreams: C:\ProgramData\TEMP:447856CD [460]
AlternateDataStreams: C:\ProgramData\TEMP:48862C37 [272]
AlternateDataStreams: C:\ProgramData\TEMP:5430D891 [494]
AlternateDataStreams: C:\ProgramData\TEMP:566B9179 [232]
AlternateDataStreams: C:\ProgramData\TEMP:5E7551D4 [524]
AlternateDataStreams: C:\ProgramData\TEMP:639BB5E9 [121]
AlternateDataStreams: C:\ProgramData\TEMP:6EB8C6CD [512]
AlternateDataStreams: C:\ProgramData\TEMP:72DDC498 [137]
AlternateDataStreams: C:\ProgramData\TEMP:7AE124EF [250]
AlternateDataStreams: C:\ProgramData\TEMP:884C7316 [458]
AlternateDataStreams: C:\ProgramData\TEMP:88AFFAC5 [141]
AlternateDataStreams: C:\ProgramData\TEMP:88C5973F [488]
AlternateDataStreams: C:\ProgramData\TEMP:89A5891E [121]
AlternateDataStreams: C:\ProgramData\TEMP:89B7A4D9 [512]
AlternateDataStreams: C:\ProgramData\TEMP:933D54A9 [139]
AlternateDataStreams: C:\ProgramData\TEMP:9812B773 [137]
AlternateDataStreams: C:\ProgramData\TEMP:A1D3FEF0 [101]
AlternateDataStreams: C:\ProgramData\TEMP:A3F7C8F8 [143]
AlternateDataStreams: C:\ProgramData\TEMP:A6FE7BCC [138]
AlternateDataStreams: C:\ProgramData\TEMP:A745DB5D [118]
AlternateDataStreams: C:\ProgramData\TEMP:AA632E81 [253]
AlternateDataStreams: C:\ProgramData\TEMP:AD450465 [508]
AlternateDataStreams: C:\ProgramData\TEMP:B37B4664 [514]
AlternateDataStreams: C:\ProgramData\TEMP:B65E763D [131]
AlternateDataStreams: C:\ProgramData\TEMP:C50DBD80 [474]
AlternateDataStreams: C:\ProgramData\TEMP:D03C606E [456]
AlternateDataStreams: C:\ProgramData\TEMP:E66247BD [134]
AlternateDataStreams: C:\ProgramData\TEMP:ED4272E5 [254]
AlternateDataStreams: C:\ProgramData\TEMP:ED92736E [502]
AlternateDataStreams: C:\ProgramData\TEMP:EEABFCCE [146]
AlternateDataStreams: C:\ProgramData\TEMP:EF69BA58 [500]
AlternateDataStreams: C:\ProgramData\TEMP:F074840B [152]
AlternateDataStreams: C:\ProgramData\TEMP:F8CBC5BA [131]
AlternateDataStreams: C:\Users\Dany\Desktop\FRST64.exe:BDU [0]
AlternateDataStreams: C:\Users\Dany\Desktop\ZHPDiag3.exe:BDU [0]
AlternateDataStreams: C:\Users\Dany\Downloads\audacity-win-2.1.2.exe:BDU [0]
AlternateDataStreams: C:\Users\Dany\Downloads\ccsetup512_slim.exe:BDU [0]
AlternateDataStreams: C:\Users\Dany\Downloads\désinstaller BIT Defender.exe:BDU [0]
AlternateDataStreams: C:\Users\Dany\Downloads\Lame_v3.99.3_for_Windows(1).exe:BDU [0]
AlternateDataStreams: C:\Users\Dany\Downloads\never10.exe:BDU [0]
AlternateDataStreams: C:\Users\Dany\Downloads\Setup.X86.fr-FR_O365HomePremRetail_a567ce22-88b9-4279-a53a-c46850523b0a_TX_DB_.exe:BDU [0]

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1357299683-2353122941-1908117616-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Dany\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu is disabled.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{3EA2B12B-0F3F-4B56-907E-A43E204191B1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{EF4B77F7-7530-40D2-968C-04C7DF6E4897}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{3F6514A2-A472-4512-9BD2-812A7832483A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{3F08D816-F63B-480E-B420-F482D2689914}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{E3EC8FBA-F513-4F44-81F7-AFEDFF4475F2}] => (Allow) C:\Users\Dany\AppData\Local\Microsoft\OneDrive\OneDrive.exe
FirewallRules: [{39F738E7-4D1F-4CB3-A757-F4F4AC8CCF75}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe

==================== Points de restauration =========================

30-07-2016 07:16:30 Windows Update
30-07-2016 07:49:20 Windows Update
30-07-2016 13:36:50 Windows Update

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (07/30/2016 02:01:37 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/30/2016 11:03:54 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/30/2016 07:47:13 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/30/2016 06:57:12 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/29/2016 11:06:23 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/29/2016 07:21:19 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/29/2016 06:00:51 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/29/2016 02:35:32 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (07/29/2016 01:56:00 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme firefox.exe version 47.0.0.5999 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 1128

Heure de début : 01d1e98edf816a39

Heure de fin : 46

Chemin d’accès de l’application : C:\Program Files (x86)\Mozilla Firefox\firefox.exe

ID de rapport : 66b05c3f-5583-11e6-b8e0-d050993e7efc

Error: (07/29/2016 11:05:23 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme firefox.exe version 47.0.0.5999 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 41c

Heure de début : 01d1e96d55efd3b1

Heure de fin : 60

Chemin d’accès de l’application : C:\Program Files (x86)\Mozilla Firefox\firefox.exe

ID de rapport : 91a42f70-556b-11e6-b8e0-d050993e7efc


Erreurs système:
=============
Error: (07/30/2016 01:59:46 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger :
UimBus
Uim_DEVIM
Uim_IM

Error: (07/30/2016 01:37:01 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070103 : Intel Corporation driver update for Intel(R) HD Graphics 4400.

Error: (07/30/2016 11:02:02 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger :
UimBus
Uim_DEVIM
Uim_IM

Error: (07/30/2016 08:34:26 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger :
UimBus
Uim_DEVIM
Uim_IM

Error: (07/30/2016 07:49:30 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070103 : Intel Corporation driver update for Intel(R) HD Graphics 4400.

Error: (07/30/2016 07:45:24 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger :
UimBus
Uim_DEVIM
Uim_IM

Error: (07/30/2016 07:16:39 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070103 : Intel Corporation driver update for Intel(R) HD Graphics 4400.

Error: (07/30/2016 06:59:11 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070103 : Intel Corporation driver update for Intel(R) HD Graphics 4400.

Error: (07/30/2016 06:55:20 AM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger :
UimBus
Uim_DEVIM
Uim_IM

Error: (07/29/2016 11:08:53 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT)
Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070103 : Intel Corporation driver update for Intel(R) HD Graphics 4400.


CodeIntegrity:
===================================
Date: 2015-01-19 13:28:24.782
Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Dany\AppData\Local\Temp\EverestDriver.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue.

Date: 2015-01-19 13:28:24.769
Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Dany\AppData\Local\Temp\EverestDriver.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue.

Date: 2015-01-19 13:28:24.741
Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue.

Date: 2015-01-19 13:28:24.727
Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i3-4130 CPU @ 3.40GHz
Pourcentage de mémoire utilisée: 25%
Mémoire physique - RAM - totale: 3746.75 MB
Mémoire physique - RAM - disponible: 2790.66 MB
Mémoire virtuelle totale: 7491.68 MB
Mémoire virtuelle disponible: 5933.32 MB

==================== Lecteurs ================================

Drive c: (Seven) (Fixed) (Total:118.9 GB) (Free:77.22 GB) NTFS
Drive e: (Etoile) (Fixed) (Total:931.51 GB) (Free:895.37 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: F1D52D93)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=118.9 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9CCE2DD9)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité