cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par BOSS (04-12-2017 10:36:15)
Exécuté depuis C:\Users\BOSS\Pictures
Windows 7 Professional Service Pack 1 (X64) (2010-09-11 01:58:07)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1617098814-4121805318-996620496-500 - Administrator - Disabled)
BOSS (S-1-5-21-1617098814-4121805318-996620496-1000 - Administrator - Enabled) => C:\Users\BOSS
HomeGroupUser$ (S-1-5-21-1617098814-4121805318-996620496-1002 - Limited - Enabled)
Invité (S-1-5-21-1617098814-4121805318-996620496-501 - Limited - Disabled)
postgres (S-1-5-21-1617098814-4121805318-996620496-1006 - Limited - Enabled) => C:\Users\postgres

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

µTorrent (HKU\S-1-5-21-1617098814-4121805318-996620496-1000\...\uTorrent) (Version: 3.4.9.43295 - BitTorrent Inc.)
7-Zip 16.04 (HKLM-x32\...\7-Zip) (Version: 16.04 - Igor Pavlov)
7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov)
Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated)
Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated)
Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 17.8.2318 - AVAST Software)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Belkin USB Wireless Adaptor (HKLM-x32\...\{6E016C56-820F-4B2D-A36F-34CCADF90C16}) (Version: 1.0.0.09 - Belkin) Hidden
Belkin USB Wireless Adaptor (HKLM-x32\...\InstallShield_{6E016C56-820F-4B2D-A36F-34CCADF90C16}) (Version: 1.0.0.09 - Belkin)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Hearthstone Deck Tracker (HKU\S-1-5-21-1617098814-4121805318-996620496-1000\...\HearthstoneDeckTracker) (Version: 1.5.5 - HearthSim)
Holdem Manager 2 (HKLM-x32\...\HoldemManager2) (Version: - )
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2993 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.8.1.1043 - Intel Corporation)
Java 8 Update 144 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180144F0}) (Version: 8.0.1440.1 - Oracle Corporation)
Java 8 Update 144 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180144F0}) (Version: 8.0.1440.1 - Oracle Corporation)
Jivaro (HKLM-x32\...\{95CF931D-DDEB-4B15-B52C-80096CB5275E}) (Version: 2.2.15.0 - Jivaro ehf)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office Excel Viewer (HKLM-x32\...\{95120000-003F-0409-0000-0000000FF1CE}) (Version: 12.0.6219.1000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation)
PokerStars.be (HKLM-x32\...\PokerStars.be) (Version: - PokerStars.be)
PostgreSQL 8.4 (HKLM-x32\...\PostgreSQL 8.4) (Version: 8.4 - PostgreSQL Global Development Group)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5931 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Track-o-Bot version 0.8.5 (HKLM-x32\...\Track-o-Bot_is1) (Version: 0.8.5 - spidy.ch)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2000-01-01] (Intel Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {04B3185A-0FB9-44CB-80E0-9B6EFD2C0EED} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-05] (Google Inc.)
Task: {4D920E14-A8E5-450C-83ED-A06607C08D4C} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
Task: {659262A0-94DC-481D-B6A0-23D3A94E0C34} - System32\Tasks\DecBOSS => C:\Users\BOSS\AppData\Roaming\95afca71be58cf9d061dcf6001dd114d.exe <==== ATTENTION
Task: {65FD002C-7C98-4509-9E13-52F70C86AA77} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-05] (Google Inc.)
Task: {7545380D-AD17-4E9F-8429-88C15697E1CB} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-11-16] (AVAST Software)
Task: {EF66D24A-2405-44A3-AB34-49211330EB70} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_187_pepper.exe [2017-11-15] (Adobe Systems Incorporated)
Task: {EF8EED6E-CF6B-4D42-A955-DFB410BA3E32} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-15] (Adobe Systems Incorporated)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


ShortcutWithArgument: C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Until AM for Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=mjafmkicbmhcbapadecadciafbkecofl

==================== Modules chargés (Avec liste blanche) ==============

2012-10-05 10:11 - 2012-10-05 10:11 - 000086016 ____N () C:\Program Files (x86)\Belkin\F9L1101\V1\wlansrv.exe
2016-11-07 14:00 - 2000-01-01 01:00 - 000094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2012-10-05 10:11 - 2012-10-05 10:11 - 000110592 ____N () C:\Program Files (x86)\Belkin\F9L1101\V1\PBN.exe
2017-11-16 16:19 - 2017-11-16 16:19 - 000067408 _____ () C:\Program Files\AVAST Software\Avast\x64\module_lifetime.dll
2017-11-16 16:18 - 2017-11-16 16:18 - 000169832 _____ () c:\Program Files\AVAST Software\Avast\x64\vaarclient.dll
2017-11-16 16:19 - 2017-11-16 16:19 - 000859216 _____ () C:\Program Files\AVAST Software\Avast\x64\ffl2.dll
2017-11-16 16:19 - 2017-11-16 16:19 - 000292408 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll
2017-11-16 01:42 - 2017-11-10 10:57 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libglesv2.dll
2017-11-16 01:42 - 2017-11-10 10:57 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libegl.dll
2017-11-15 01:52 - 2017-11-15 01:52 - 031229952 _____ () C:\Windows\system32\Macromed\Flash\pepflashplayer64_27_0_0_187.dll
2017-11-16 16:18 - 2017-11-16 16:18 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll
2017-11-16 16:18 - 2017-11-16 16:18 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-11-16 16:19 - 2017-11-16 16:19 - 000237808 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll
2017-11-16 16:19 - 2017-11-16 16:19 - 000244584 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll
2017-11-16 16:19 - 2017-11-16 16:19 - 000151104 _____ () C:\Program Files\AVAST Software\Avast\network_notifications.dll
2017-12-03 09:52 - 2017-12-03 09:52 - 005892848 _____ () C:\Program Files\AVAST Software\Avast\defs\17120300\algo.dll
2017-11-16 16:19 - 2017-11-16 16:19 - 000710056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2017-11-16 16:18 - 2017-11-16 16:18 - 000245608 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll
2016-11-05 22:50 - 2014-07-22 10:00 - 000172032 _____ () c:\postgreSQL\bin\LIBPQ.dll
2016-11-05 22:50 - 2012-08-14 14:19 - 000999424 _____ () c:\postgreSQL\bin\libxml2.dll
2009-05-16 21:00 - 2009-05-16 21:00 - 000200704 ____N () C:\Program Files (x86)\Belkin\F9L1101\V1\BelkinwcuiDLL.dll
2017-07-03 22:18 - 2017-07-03 22:18 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2017-11-16 16:18 - 2017-11-16 16:18 - 000235816 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2017-11-25 01:10 - 2017-09-09 20:25 - 000688416 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2017-11-25 01:09 - 2016-09-01 02:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll
2017-11-25 01:09 - 2016-09-01 02:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2017-11-25 01:09 - 2016-09-01 02:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2017-11-25 01:10 - 2017-10-31 04:22 - 002546976 _____ () C:\Program Files (x86)\Steam\video.dll
2017-11-25 01:09 - 2016-01-27 08:49 - 002549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2017-11-25 01:09 - 2016-01-27 08:49 - 000442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2017-11-25 01:09 - 2016-01-27 08:49 - 000491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2017-11-25 01:09 - 2016-01-27 08:49 - 000332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2017-11-25 01:09 - 2016-01-27 08:49 - 000485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2017-11-25 01:10 - 2017-10-31 04:22 - 000901408 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2017-11-25 01:09 - 2016-07-04 23:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2017-11-25 01:16 - 2017-08-16 23:28 - 073130272 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll
2017-11-25 01:16 - 2017-09-07 03:04 - 000678400 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll
2017-11-25 01:09 - 2015-09-25 00:52 - 000119208 _____ () C:\Program Files (x86)\Steam\winh264.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 03:34 - 2017-08-26 00:41 - 000000029 _____ C:\Windows\system32\Drivers\etc\hosts

127.0.0.1 localhost

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1617098814-4121805318-996620496-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{2FA829BE-ECDB-40AF-BF9F-9EA96BF2A0DC}] => (Allow) LPort=5432
FirewallRules: [{381B6CBA-4A2E-4AB4-9CEF-4E97DC817C03}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{6C043AF7-360D-46F4-B363-7E2A7F295CC0}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{C8CB56D8-6857-472D-8DF6-06A347F2C49B}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{35CEF557-6C2A-4ADD-8E6C-4BCB2490ECE3}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{23E2819F-4AF2-4B8B-92DC-9BF8337C5C7C}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A75E8593-A430-4843-B179-C27C54922544}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{38DEE2AC-096F-45C0-B105-9CE371E76FDA}] => (Allow) LPort=80
FirewallRules: [{FC0C0BA9-8CE6-437E-BD9B-38E5BAA0B0CD}] => (Allow) LPort=443
FirewallRules: [{3FB67365-5E4D-4285-AC90-E390F7843562}] => (Allow) LPort=20010
FirewallRules: [{852D67C8-DC90-42FE-A861-0B2D2AF433EC}] => (Allow) LPort=3478
FirewallRules: [{D7F06A0A-A0B3-48AA-8A6C-279AFDB0EA8E}] => (Allow) LPort=7850
FirewallRules: [{1FAD48E9-CA8B-42EE-9EFE-2EB1E63B0DAA}] => (Allow) LPort=7852
FirewallRules: [{F00953B4-EC39-40CF-8076-7BAD657C2BAA}] => (Allow) LPort=7853
FirewallRules: [{62A06734-B5C3-4742-BED1-EB098AFC3C6D}] => (Allow) LPort=27022
FirewallRules: [{1C0EC97A-75DC-4D08-BA55-10DDB823E9B5}] => (Allow) LPort=6881
FirewallRules: [{3081A3AE-3415-4DFA-9D40-FA35211E740D}] => (Allow) LPort=33333
FirewallRules: [{F2A71927-D383-4C17-97E1-2AF213544EB0}] => (Allow) LPort=20443
FirewallRules: [{4AAB15A4-83AB-41E7-941A-C30B4C8D8332}] => (Allow) LPort=8090
FirewallRules: [{284A90DD-E61E-40AE-8CD5-673F88C4667C}] => (Allow) C:\WarThunder\win64\aces.exe
FirewallRules: [{A8FCE082-AC8F-43B0-9E6B-3753B644F673}] => (Allow) C:\WarThunder\win64\aces.exe
FirewallRules: [{87724BED-0413-44E6-A4AE-7C38A42A84E8}] => (Allow) C:\WarThunder\win32\bpreport.exe
FirewallRules: [{DF8DBDF1-B47A-4595-9052-3B5A62F05360}] => (Allow) C:\WarThunder\win32\bpreport.exe
FirewallRules: [{A889D067-A948-46CC-97D6-6C610507BEE6}] => (Allow) C:\WarThunder\run.exe
FirewallRules: [{A0C63B24-18EE-4442-9DDE-51AE724BC8B3}] => (Allow) C:\WarThunder\run.exe
FirewallRules: [{CEBC8982-CEF2-4079-A399-42AC1C3D29F1}] => (Allow) C:\Program Files (x86)\GameforgeLive\Games\FRA_fra\S.K.I.L.L\Binaries\Win32\sf2.exe
FirewallRules: [{0EB35B87-70EF-4796-8B3C-09FADFAC1B66}] => (Allow) C:\Program Files (x86)\GameforgeLive\Games\FRA_fra\S.K.I.L.L\Binaries\Win32\sf2.exe
FirewallRules: [TCP Query User{F6BC6C93-35B0-4145-A218-7C0E9FCA95CF}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe
FirewallRules: [UDP Query User{E9F7E4B7-2406-40C2-98B5-5863C0AB311D}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe
FirewallRules: [TCP Query User{DB784C59-02B5-4511-8BA0-242AFE0DD996}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe
FirewallRules: [UDP Query User{22298AF4-5935-4D06-9266-86C5C3E01498}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe
FirewallRules: [TCP Query User{E6193F79-5947-4452-8C1C-34B4613FD994}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [UDP Query User{3292EF26-D13E-4855-8E0B-6F8579C368A8}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [TCP Query User{EE03DA3E-8058-43C2-AC88-C4F0772CC473}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [UDP Query User{6BCCB5C0-78AF-4022-A176-7F924E53C790}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [TCP Query User{67480C99-BD82-42CD-8A28-BB6CF088C98E}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe
FirewallRules: [UDP Query User{0E4BCBD9-8358-4609-8FAE-9C8E34C2C42F}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe
FirewallRules: [{A70B76CB-DAC7-47CF-916E-319E86C8A8B5}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{CD6883D8-1D4C-48CB-A923-0F292A79D180}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{6D6D6A55-0A3A-4507-9020-45978DA87345}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{04C21B7B-8984-46CB-9ED8-F2709B978ED8}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{3DDFD63F-8C7F-4A0A-B5A4-3E3ADD0DDE70}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{D8E6CB69-F61E-4AC6-8DD2-AA012849829F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{4091AB22-4352-4A07-8411-563A116D5A4D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================


==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: CDC Serial
Description: CDC Serial
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Samsung Galaxy J3 (2016)
Description: SM-J320F
Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a}
Manufacturer: Samsung Electronics Co., Ltd.
Service: WUDFRd
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (12/04/2017 10:20:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x80000008
ID du processus défaillant : 0x45c
Heure de début de l’application défaillante : 0x01d36ce12af772db
Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : 68ab607f-d8d4-11e7-91bd-842b2b9b64b6

Error: (12/04/2017 10:20:23 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x80000008
ID du processus défaillant : 0x9f8
Heure de début de l’application défaillante : 0x01d36ce11ca8fa2a
Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : 5a8d9575-d8d4-11e7-91bd-842b2b9b64b6

Error: (12/04/2017 10:17:05 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x80000008
ID du processus défaillant : 0x624
Heure de début de l’application défaillante : 0x01d36ce0a6c0222c
Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : e4739a9f-d8d3-11e7-91bd-842b2b9b64b6

Error: (12/04/2017 10:16:48 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09
Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000
Code d’exception : 0xc0000005
Décalage d’erreur : 0x80000008
ID du processus défaillant : 0x13d0
Heure de début de l’application défaillante : 0x01d36ce09b7c5cd2
Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe
Chemin d’accès du module défaillant: unknown
ID de rapport : da6154de-d8d3-11e7-91bd-842b2b9b64b6

Error: (12/04/2017 04:00:53 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (12/04/2017 02:32:27 AM) (Source: Windows Backup) (EventID: 4103) (User: )
Description: La sauvegarde a échoué en raison d’une erreur d’écriture dans l’emplacement de sauvegarde, E:\. Erreur : Emplacement de sauvegarde introuvable ou incorrect. Vérifiez vos paramètres de sauvegarde, ainsi que l’emplacement de sauvegarde. (0x81000006).

Error: (12/04/2017 02:22:34 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (12/03/2017 06:56:23 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante ZHPCleaner.exe, version : 2017.12.1.208, horodatage : 0x5a210f9b
Nom du module défaillant : ZHPCleaner.exe, version : 2017.12.1.208, horodatage : 0x5a210f9b
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0002105e
ID du processus défaillant : 0x16e8
Heure de début de l’application défaillante : 0x01d36bfa2c0f9f41
Chemin d’accès de l’application défaillante : C:\Users\BOSS\Downloads\ZHPCleaner.exe
Chemin d’accès du module défaillant: C:\Users\BOSS\Downloads\ZHPCleaner.exe
ID de rapport : b0fe6468-d7ee-11e7-957e-842b2b9b64b6

Error: (12/02/2017 05:50:59 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (12/02/2017 05:50:55 PM) (Source: PostgreSQL) (EventID: 0) (User: )
Description: 2017-12-02 17:50:55 CETFATAL: the database system is starting up


Erreurs système:
=============
Error: (12/04/2017 04:00:07 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (12/03/2017 06:48:46 AM) (Source: volsnap) (EventID: 36) (User: )
Description: Les clichés instantanés du volume C: ont été annulés car le stockage du cliché instantané n’a pas pu s’agrandir en raison d’une limite utilisateur.

Error: (12/02/2017 06:40:51 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (12/02/2017 05:54:45 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT)
Description: L’alerte fatale suivante a été reçue : 70.

Error: (12/02/2017 05:54:44 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT)
Description: L’alerte fatale suivante a été reçue : 70.

Error: (12/02/2017 03:55:24 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT)
Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue.

Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll

Error: (12/02/2017 03:55:24 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT)
Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue.

Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll

Error: (12/02/2017 03:55:19 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT)
Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue.

Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll

Error: (12/02/2017 03:54:51 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT)
Description: L’alerte fatale suivante a été reçue : 70.

Error: (12/02/2017 03:54:51 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT)
Description: L’alerte fatale suivante a été reçue : 70.


CodeIntegrity:
===================================
Date: 2017-08-11 17:08:27.533
Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\ComboFix\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue.

Date: 2017-08-11 17:08:27.439
Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\ComboFix\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue.


==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i3 CPU 540 @ 3.07GHz
Pourcentage de mémoire utilisée: 76%
Mémoire physique - RAM - totale: 3894.39 MB
Mémoire physique - RAM - disponible: 915.84 MB
Mémoire virtuelle totale: 7786.96 MB
Mémoire virtuelle disponible: 4592.69 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:59.53 GB) (Free:5.72 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 59.6 GB) (Disk ID: F626C0A0)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=59.5 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité