cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 25.04.2018
Exécuté par perli (27-04-2018 10:46:47)
Exécuté depuis C:\Users\perli\Downloads
Windows 10 Pro Version 1709 16299.371 (X64) (2018-01-18 18:42:22)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-124211809-2604942890-2545514040-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-124211809-2604942890-2545514040-503 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-124211809-2604942890-2545514040-1005 - Limited - Enabled)
Invité (S-1-5-21-124211809-2604942890-2545514040-501 - Limited - Disabled)
perli (S-1-5-21-124211809-2604942890-2545514040-1001 - Administrator - Enabled) => C:\Users\perli
perli_0n1lb8s (S-1-5-21-124211809-2604942890-2545514040-1007 - Administrator - Enabled) => C:\Users\perli_0n1lb8s
perli_shcpdwh (S-1-5-21-124211809-2604942890-2545514040-1003 - Administrator - Enabled) => C:\Users\perli_shcpdwh
WDAGUtilityAccount (S-1-5-21-124211809-2604942890-2545514040-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

µTorrent (HKU\S-1-5-21-124211809-2604942890-2545514040-1003\...\uTorrent) (Version: 3.4.6.42178 - BitTorrent Inc.)
µTorrent (HKU\S-1-5-21-124211809-2604942890-2545514040-1007\...\uTorrent) (Version: 3.4.7.42330 - BitTorrent Inc.)
4K Video Downloader 4.4 (HKLM-x32\...\{F350AF86-CD2C-45DC-9F5E-9C1A6789E537}) (Version: 4.4.0.2235 - Open Media LLC)
7-Zip 18.01 (x64) (HKLM\...\7-Zip) (Version: 18.01 - Igor Pavlov)
Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.140 - Adobe Systems Incorporated)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Assistant Mise à niveau de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17387 - Microsoft Corporation)
Atom (HKU\S-1-5-21-124211809-2604942890-2545514040-1001\...\atom) (Version: 1.20.1 - GitHub Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: 5.2.0 - Canon Inc.)
Chatstack (HKLM-x32\...\{41C61A32-74E9-4530-B319-1D18B0CFE629}) (Version: 4.1.80.0 - Stardevelop Pty Ltd)
Citrix Receiver 4.11 (HKLM-x32\...\CitrixOnlinePluginPackWeb) (Version: 14.11.0.17061 - Citrix Systems, Inc.)
Core FTP LE (x64) (HKLM-x32\...\CoreFTP(x64)) (Version: - )
Correctif pour Microsoft Visual Basic 2010 Express - Français (KB2635973) (HKLM-x32\...\{0449BB18-CD20-301E-9427-C68DD158981E}.KB2635973) (Version: 1 - Microsoft Corporation)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
EgwComponents (HKLM\...\{EE2EB60C-39A2-4596-A916-1BC6B1BA3EB8}) (Version: 14.16.6317.4 - Microsoft Corporation) Hidden
ELAN Touchpad 15.13.5.2_X64_WHQL (HKLM\...\Elantech) (Version: 15.13.5.2 - ELAN Microelectronic Corp.)
FastStone Capture 8.6 (HKLM-x32\...\FastStone Capture) (Version: 8.6 - FastStone Soft)
Fichiers de support d'installation de Microsoft SQL Server 2008 (HKLM\...\{308350C4-5DA5-4035-A69B-12600021C9FA}) (Version: 10.1.2731.0 - Microsoft Corporation)
FileZilla Client 3.32.0 (HKLM-x32\...\FileZilla Client) (Version: 3.32.0 - Tim Kosse)
Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.139 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
IIS 8.0 Express (HKLM\...\{7BF61FA9-BDFB-4563-98AD-FCB0DA28CCC7}) (Version: 8.0.1557 - Microsoft Corporation)
IIS Express Application Compatibility Database for x64 (HKLM\...\{9f4f4a9b-eec5-4906-92fe-d1f43ccf5c8d}.sdb) (Version: - )
IIS Express Application Compatibility Database for x86 (HKLM\...\{fdfba1f3-74ae-4255-9c10-a0f552b4610f}.sdb) (Version: - )
iisnode for iis express 7.x (HKLM-x32\...\{65C92CCA-8599-44F8-A79D-2E849ED6861A}) (Version: 0.2.11.1 - 0.2.11.1)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4835 - Intel Corporation)
Java 8 Update 171 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180171F0}) (Version: 8.0.1710.11 - Oracle Corporation)
Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Multi-Targeting Pack (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Help Viewer 1.1 (HKLM\...\Microsoft Help Viewer 1.1) (Version: 1.1.40219 - Microsoft Corporation)
Microsoft Help Viewer 1.1 Language Pack - FRA (HKLM\...\Microsoft Help Viewer 1.1 Language Pack - FRA) (Version: 1.1.40219 - Microsoft Corporation)
Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.9126.2152 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-124211809-2604942890-2545514040-1001\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-124211809-2604942890-2545514040-1003\...\OneDriveSetup.exe) (Version: 17.3.6998.0830 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-124211809-2604942890-2545514040-1007\...\OneDriveSetup.exe) (Version: 17.3.7074.1023 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2008 (64-bit) (HKLM\...\Microsoft SQL Server 10 Release) (Version: - Microsoft Corporation)
Microsoft SQL Server 2008 Browser (HKLM-x32\...\{4401409D-25F1-4E85-8A3C-6BA6FFCFBFED}) (Version: 10.1.2531.0 - Microsoft Corporation)
Microsoft SQL Server 2008 Native Client (HKLM\...\{7242D7B3-2C1B-44C9-8F14-0202BB49DF6C}) (Version: 10.1.2531.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 FRA (HKLM-x32\...\{AF6919D0-5691-4F35-9D65-54F981013514}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 x64 FRA (HKLM\...\{2906A05E-2D38-4B47-85A2-D3485E372C8F}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (HKLM-x32\...\{531D566F-F5A9-4DE5-B839-8B1320D2830E}) (Version: 10.50.1750.9 - Microsoft Corporation)
Microsoft SQL Server VSS Writer (HKLM\...\{4E99A992-BF07-48AE-B0C6-5500F54EA3DA}) (Version: 10.1.2531.0 - Microsoft Corporation)
Microsoft Visual Basic 2010 Express - Français (HKLM-x32\...\Microsoft Visual Basic 2010 Express - FRA) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974 (HKLM-x32\...\{B7E38540-E355-3503-AFD7-635B2F2F76E1}) (Version: 9.0.30729.4974 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Runtime - 10.0.40219 (HKLM\...\{1C7C8AAF-A16D-32E8-89E5-F6D165DE0BCE}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Runtime - 10.0.40219 (HKLM-x32\...\{5D9ED403-94DE-3BA0-B1D6-71F4BDA412E6}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Express Prerequisites x64 - FRA (HKLM\...\{F48F43AA-721D-335F-9CA2-01D910104560}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Service Pack 1 (HKLM-x32\...\Microsoft Visual Studio 2010 Service Pack 1) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Module linguistique de la visionneuse d'aide Microsoft 1.0 - FRA (HKLM\...\Microsoft Help Viewer 1.0 Language Pack - FRA) (Version: 1.0.30319 - Microsoft Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
Movavi Video Converter 18 (HKLM-x32\...\Movavi Video Converter 18) (Version: 18.0.0 - Movavi)
Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox 59.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 59.0.2 (x64 fr)) (Version: 59.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0.2 - Mozilla)
MX5 (HKLM-x32\...\Maxthon5) (Version: 5.1.6.3000 - Maxthon International Limited)
NordVPN (HKLM-x32\...\{5B727BF8-D797-4CB9-9B90-69D78F4986C6}) (Version: 6.12.11 - NordVPN) Hidden
NordVPN (HKLM-x32\...\NordVPN 6.12.11) (Version: 6.12.11 - NordVPN)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.6 - Notepad++ Team)
Objets de gestion Microsoft SQL Server 2008 R2 (HKLM-x32\...\{0621170C-C584-41C8-906E-DF9D57798F6F}) (Version: 10.50.1750.9 - Microsoft Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.9126.2152 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.9126.2152 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8431.2131 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.9126.2152 - Microsoft Corporation) Hidden
OffScrub_O15msi_OFFICE15.0090 (HKLM\...\OFFICE15.0090) (Version: - )
OffScrub_O15msi_OFFICE15.00C1 (HKLM\...\OFFICE15.00C1) (Version: - )
OffScrub_O15msi_OFFICE15.00E1 (HKLM\...\OFFICE15.00E1) (Version: - )
OffScrub_O15msi_OFFICE15.00E2 (HKLM\...\OFFICE15.00E2) (Version: - )
OffScrub_O15msi_OFFICE15.012B (HKLM\...\OFFICE15.012B) (Version: - )
OffScrub_O15msi_OFFICE15.ACCESS (HKLM\...\OFFICE15.ACCESS) (Version: - )
OffScrub_O15msi_OFFICE15.EXCEL (HKLM\...\OFFICE15.EXCEL) (Version: - )
OffScrub_O15msi_OFFICE15.Groove (HKLM\...\OFFICE15.Groove) (Version: - )
OffScrub_O15msi_OFFICE15.InfoPath (HKLM\...\OFFICE15.InfoPath) (Version: - )
OffScrub_O15msi_OFFICE15.ONENOTE (HKLM\...\OFFICE15.ONENOTE) (Version: - )
OffScrub_O15msi_OFFICE15.Outlook (HKLM\...\OFFICE15.Outlook) (Version: - )
OffScrub_O15msi_OFFICE15.PowerPoint (HKLM\...\OFFICE15.PowerPoint) (Version: - )
OffScrub_O15msi_OFFICE15.Proof (HKLM\...\OFFICE15.Proof) (Version: - )
OffScrub_O15msi_OFFICE15.Proofing (HKLM\...\OFFICE15.Proofing) (Version: - )
OffScrub_O15msi_OFFICE15.Publisher (HKLM\...\OFFICE15.Publisher) (Version: - )
OffScrub_O15msi_OFFICE15.Shared (HKLM\...\OFFICE15.Shared) (Version: - )
OffScrub_O15msi_OFFICE15.Word (HKLM\...\OFFICE15.Word) (Version: - )
Online Plug-in (HKLM-x32\...\{2AB290A4-6B1F-4591-AF1B-73153F10D362}) (Version: 14.4.1000.16 - Citrix Systems, Inc.) Hidden
On-premises data gateway (HKLM-x32\...\{d528305d-71d9-4b6b-8894-f0cfd8bec675}) (Version: 14.16.6317.4 - Microsoft Corporation)
Opera Stable 48.0.2685.52 (HKLM-x32\...\Opera 48.0.2685.52) (Version: 48.0.2685.52 - Opera Software)
Opera Stable 52.0.2871.64 (HKLM-x32\...\Opera 52.0.2871.64) (Version: 52.0.2871.64 - Opera Software)
Outils Microsoft Visual Studio 2010 ADO.NET Entity Framework (HKLM-x32\...\{3BA7E387-9401-3371-9464-5E224D243FC5}) (Version: 10.0.40219 - Microsoft Corporation)
paint.net (HKLM\...\{E8FA8815-3817-4128-A814-E2EAC456ADF0}) (Version: 4.0.21 - dotPDN LLC)
Panneau de configuration NVIDIA 382.05 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 382.05 - NVIDIA Corporation) Hidden
PhoneGap Desktop version 0.4.3 (HKLM-x32\...\com.adobe.phonegap.desktop_is1) (Version: 0.4.3 - Adobe Inc.)
PhotoFiltre 7 (HKU\S-1-5-21-124211809-2604942890-2545514040-1003\...\PhotoFiltre 7) (Version: - )
PuTTY release 0.70 (64-bit) (HKLM\...\{45B3032F-22CC-40CD-9E97-4DA7095FA5A2}) (Version: 0.70.0.0 - Simon Tatham)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7622 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
RogueKiller version 12.12.12.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.12.12.0 - Adlice Software)
Safari (HKLM-x32\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.)
SEAF By C_XX (HKLM-x32\...\SEAF) (Version: - C_XX)
Self-Service Plug-in (HKLM-x32\...\{37C6BFE8-9345-4BE5-A807-9E427562958B}) (Version: 4.4.1000.13058 - Citrix Systems, Inc.) Hidden
Service Pack 1 pour SQL Server 2008 (KB968369) (64-bit) (HKLM\...\KB968369) (Version: 10.1.2531.0 - Microsoft Corporation)
Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.104 - Skype Technologies S.A.)
Sql Server Customer Experience Improvement Program (HKLM\...\{2F14965D-567B-4E59-ADEB-0A2CC1E3ADDF}) (Version: 10.1.2531.0 - Microsoft Corporation) Hidden
Sublime Text Build 3143 (HKLM\...\Sublime Text 3_is1) (Version: - Sublime HQ Pty Ltd)
TAP-NordVPN 9.21.2 (HKLM\...\TAP-NordVPN) (Version: 9.21.2 - NordVPN.com)
TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.1548 - TeamViewer)
Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb)
Viscosity 1.7.7 (1549) (HKLM\...\{CC85567E-DC83-4BB5-AD77-D84514C0D059}_is1) (Version: 1.7.7.1549 - SparkLabs)
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 FRA (HKLM-x32\...\{D60023FA-3DF1-4537-93DD-13024CC4E366}) (Version: 4.0.8080.0 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
WinRAR 5.31 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Pas de fichier
CustomCLSID: HKU\S-1-5-21-124211809-2604942890-2545514040-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\perli\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Pas de fichier
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-01-28] (Igor Pavlov)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2017-08-29] ()
ContextMenuHandlers1: [JZContextMenuExt] -> {9175E343-1C41-4490-B178-14F36504F07E} => -> Pas de fichier
ContextMenuHandlers1: [JZipShlExt] -> {9175E343-1C41-4490-B178-14F36504F07E} => -> Pas de fichier
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-02-04] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-02-04] (Alexander Roshal)
ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] ()
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-01-28] (Igor Pavlov)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-10-20] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-01-28] (Igor Pavlov)
ContextMenuHandlers6: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] ()
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-02-04] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-02-04] (Alexander Roshal)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {1BA10ED4-DF0D-458F-9880-B5CA496FAFC1} - System32\Tasks\Opera scheduled Autoupdate 1448639697 => C:\Program Files (x86)\Opera\launcher.exe
Task: {22DCB1B7-36B4-4AAA-A7C3-0434A7EA2242} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-04-11] (Microsoft Corporation)
Task: {309951AC-C954-455B-9839-4376F9F957D6} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {367A99B7-3261-4166-AD11-EDEE4C90F517} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-04-10] (Adobe Systems Incorporated)
Task: {427B4C2E-FB87-46FC-94A5-44F5C1387BF5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001UA1d2b3a334e10ccc => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {48DEE7AF-C57F-4FA6-AF9E-9E9FFB80716E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {5DB5BC96-C4C1-4D38-85CE-AA150B07FBD0} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001Core1d2b3a334bbca4e => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {6D2B711A-9791-4DCD-8057-BA5F63FA0906} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-04-06] (Microsoft Corporation)
Task: {76E79488-E9C0-477A-A572-B6C4CF468098} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {81BE2D5C-B5FC-4DD2-AF29-5411044DAAA9} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-04-06] (Microsoft Corporation)
Task: {8CCD11E8-96A1-46A0-9D1C-02DC1DF44956} - System32\Tasks\Opera scheduled Autoupdate 1509519260 => C:\Program Files\Opera\launcher.exe [2018-04-10] (Opera Software)
Task: {9225DBCB-A353-412C-8392-56892AF13A6E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {94115333-520E-4C37-98A7-D49C9008115F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {A14CF336-2DE7-49A5-AA0F-330424F82679} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001UA => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {A881B08A-34BA-4D0D-8329-00A769F6F1DD} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
Task: {ABAFECAC-D21E-497A-BE36-2F91545B01E2} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {ABE68D3D-8203-4B34-BC6E-BAD2543CB95B} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-04-17] (Microsoft Corporation)
Task: {ADF06ECB-2059-46EF-A055-FDCF8BF7C525} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-04-17] (Microsoft Corporation)
Task: {B4AAFA9B-F5FC-449F-B2FD-E02AC8423C4E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001Core => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {BCFBE8A6-B9AC-4AB1-AB45-051E3532CE5A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001UA1d258af8e507d66 => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {C63A3F44-75EA-46A1-8D0F-F47AD9E300DC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-04-22] (Google Inc.)
Task: {DAE62B26-BBB2-4FB5-AE3B-7A5416A16951} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001Core1d258af8dfca176 => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe
Task: {DE963972-0A27-4DF4-B0A9-81449F947077} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-04-17] (Microsoft Corporation)
Task: {E05228F8-427C-42DE-BC5A-57302C396BC4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-04-22] (Google Inc.)
Task: {E9CD739E-0084-4DEA-ACB1-9CC23A215F5F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {EF859764-1FC3-458B-87D8-9E6FC976A472} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_140_Plugin.exe [2018-04-10] (Adobe Systems Incorporated)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001Core.job => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-124211809-2604942890-2545514040-1001UA.job => C:\Users\perli\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


Shortcut: C:\Users\perli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Lanceur d'applications Google Chrome.lnk -> C:\Users\perli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome ()

==================== Modules chargés (Avec liste blanche) ==============

2016-10-09 20:31 - 2016-02-04 11:53 - 000387144 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
2018-03-29 11:25 - 2018-03-29 11:25 - 000429304 _____ () C:\Program Files (x86)\NordVPN\nordvpn-service.exe
2018-02-08 11:47 - 2018-02-08 11:47 - 000118668 _____ () C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\libpkcs11-helper-1.dll
2018-02-08 11:47 - 2018-02-08 11:47 - 000217375 _____ () C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\liblzo2-2.dll
2018-03-28 09:44 - 2018-03-28 09:44 - 000166400 _____ () C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\Liberation.Native.OpenvpnFwHelperPlugin.dll
2018-03-28 09:44 - 2018-03-28 09:44 - 000302080 _____ () C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\Liberation.Native.Firewall.dll
2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2018-04-03 08:30 - 2018-04-03 08:30 - 000076456 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll
2010-07-15 06:44 - 2010-07-15 06:44 - 000020032 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll
2017-10-20 17:42 - 2017-10-20 17:42 - 000393200 _____ () C:\WINDOWS\system32\igfxTray.exe
2018-01-18 21:07 - 2018-01-18 21:07 - 001902776 _____ () C:\Program Files\Microsoft Office\root\Office16\ClientTelemetry.dll
2018-01-18 21:05 - 2018-03-30 12:09 - 001403048 _____ () C:\Program Files\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll
2018-03-14 13:42 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-14 13:42 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-04-27 09:46 - 2018-04-26 05:14 - 004443992 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\libglesv2.dll
2018-04-27 09:46 - 2018-04-26 05:14 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\libegl.dll
2018-04-12 23:11 - 2018-04-12 23:11 - 098766936 _____ () C:\Program Files\Opera\52.0.2871.64\opera_browser.dll
2018-04-12 23:11 - 2018-04-12 23:11 - 004439128 _____ () C:\Program Files\Opera\52.0.2871.64\libglesv2.dll
2018-04-12 23:11 - 2018-04-12 23:11 - 000100440 _____ () C:\Program Files\Opera\52.0.2871.64\libegl.dll
2018-03-08 10:53 - 2018-03-08 10:53 - 000238080 _____ () C:\Program Files (x86)\NordVPN\x86\Liberation.Native.Firewall.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE trusted site: HKU\S-1-5-21-124211809-2604942890-2545514040-1001\...\sharepoint.com -> hxxps://scoutes-files.sharepoint.com

==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2016-07-16 13:47 - 2018-03-17 12:46 - 000000827 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-124211809-2604942890-2545514040-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\perli\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
HKU\S-1-5-21-124211809-2604942890-2545514040-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\perli_shcpdwh\AppData\Local\Microsoft\Windows\Themes\TranscodedWallpaper
HKU\S-1-5-21-124211809-2604942890-2545514040-1007\Control Panel\Desktop\\Wallpaper -> C:\Users\perli_0n1lb8s\AppData\Local\Microsoft\Windows\Themes\TranscodedWallpaper
HKU\S-1-5-80-1835761534-3291552707-3889884660-1303793167-3990676079\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-82-271721585-897601226-2024613209-625570482-296978595\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-82-3876422241-1344743610-1729199087-774402673-2621913236\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 103.86.99.99 - 103.86.96.96
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

HKLM\...\StartupApproved\Run: => "RTHDVCPL"
HKLM\...\StartupApproved\Run32: => "ConnectionCenter"
HKLM\...\StartupApproved\Run32: => "Redirector"
HKLM\...\StartupApproved\Run32: => "ETDCtrl"
HKU\S-1-5-21-124211809-2604942890-2545514040-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-124211809-2604942890-2545514040-1001\...\StartupApproved\Run: => "CCleaner Monitoring"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [UDP Query User{7828252F-A519-4181-B107-078EE685F823}C:\program files (x86)\adobe\phonegap\phonegap desktop\phonegap.exe] => (Allow) C:\program files (x86)\adobe\phonegap\phonegap desktop\phonegap.exe
FirewallRules: [TCP Query User{195F22B7-2523-4F0C-9347-E3FFCF2AECA3}C:\program files (x86)\adobe\phonegap\phonegap desktop\phonegap.exe] => (Allow) C:\program files (x86)\adobe\phonegap\phonegap desktop\phonegap.exe
FirewallRules: [{8B263846-F95A-4A54-9610-E149D9A04A1C}] => (Allow) LPort=1886
FirewallRules: [{476D2586-6188-4C5E-83C9-1D09212AC9F1}] => (Allow) LPort=1886
FirewallRules: [{8D50FCFF-DB40-4E69-ABA4-93DDE23195D9}] => (Allow) C:\Users\perli_0n1lb8s\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{93912DF7-0CD6-498C-99B2-A120BC2224DB}] => (Allow) C:\Users\perli_0n1lb8s\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{D2F09B60-655C-48BA-978A-82562AF9E2B4}] => (Allow) C:\Users\perli_0n1lb8s\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{56BBDB1D-DB50-4E28-B20F-8D26778777AA}] => (Allow) C:\Users\perli_0n1lb8s\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{1363EF29-610B-4928-9BEE-5DC43C05AF14}] => (Allow) C:\Users\perli_0n1lb8s\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{EB7F7F5F-96FD-41C7-AA8B-B43808689526}] => (Allow) C:\Users\perli_0n1lb8s\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{D14B387F-8037-47B2-8A1C-32D4F3326173}] => (Allow) C:\Users\perli_shcpdwh\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{833E2208-5D6D-4AB9-AA1A-68086616433F}] => (Allow) C:\Users\perli_shcpdwh\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{243FCDAD-AA66-44B2-A874-6FF0B82339D8}] => (Allow) C:\Users\perli_shcpdwh\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{E88EF861-F03D-4AF7-A8F6-BA17A2849910}] => (Allow) C:\Users\perli_shcpdwh\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{49FFE0A9-682A-41E2-BA10-F6F08C5C25B3}] => (Allow) C:\Users\perli_shcpdwh\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{563C0361-09D5-4CF2-8C2D-83624323B602}] => (Allow) C:\Users\perli_shcpdwh\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{64792569-D685-4E69-AAE3-B246C3C680E8}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{CB115A77-BB82-4876-851A-B56CA0C89BEC}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{6C937685-92D6-4B1B-9156-30F81D9B8595}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{31AED5B6-C52F-470C-8CD5-EF7BD3CBB08E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{FD1A51CE-C08C-4379-BBBA-D66DD3B117A9}] => (Allow) C:\Users\perli\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{2CCC8E78-FBCE-41D5-BF5B-8FB3B0C0BF3A}] => (Allow) C:\Users\perli\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{0AF33B5F-F1B6-48C8-B482-14271D712882}] => (Allow) C:\Users\perli\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{8A59CF85-9911-4F32-B28B-30AF24B31866}] => (Allow) C:\Users\perli\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A42840BF-80E2-4740-9811-C75386F9BEBD}] => (Allow) C:\Users\perli\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{225FEBF7-DF71-4D7E-A181-29C30634D5C1}] => (Allow) C:\Users\perli\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{545D0D0C-7D9A-4F98-8537-91D6E009FF53}] => (Allow) LPort=1900
FirewallRules: [{00187D1B-4F03-4F27-8371-DB7209EA5925}] => (Allow) LPort=2869
FirewallRules: [{123530F5-0E5F-4362-8088-107C266E00D3}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{24FB797B-2498-4009-A3A4-686522672537}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{420DD74F-A04B-4839-B90D-00D090A05FA7}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{FD4C8986-9BCA-478A-9479-2319A64BACDE}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{7FE74A0C-9E77-4760-8B5A-4316EC57CEB8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{930FAB90-FB03-41BB-9B02-6B0B1FCAB36A}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{8E13BD90-E759-4E83-AB54-B023206A2B65}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
FirewallRules: [{76D9C967-466F-4424-9627-D13060482F67}] => (Allow) C:\Program Files (x86)\Maxthon5\Bin\Maxthon.exe
FirewallRules: [{58DD0BF4-0DDA-427E-AC89-D6DBDDB66E7F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{1FC33BE7-0FBB-48F6-8F19-8827D0E68E91}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{2CD91464-1428-4902-B6B0-5442B8DC9F1E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{47C58480-190D-4CCE-B9FE-6EBD66EBCA67}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{DB12ED39-09DD-4947-B95E-C90B6825869D}] => (Allow) C:\Program Files\Opera\52.0.2871.40\opera.exe
FirewallRules: [{F2023B56-7962-4A76-A66F-5B285472B897}] => (Allow) LPort=8081
FirewallRules: [{93E92314-153C-48E4-87DB-0F71561B10CC}] => (Allow) LPort=8081
FirewallRules: [{26EE96E9-D3B2-49B8-90DF-38B58556585D}] => (Allow) LPort=8082
FirewallRules: [{6C272493-69F9-48C9-9C97-0C1DCD32E01A}] => (Allow) LPort=8082
FirewallRules: [{D2CCCAB3-8059-45A0-AF7A-D6BB33304E61}] => (Allow) C:\Program Files\Opera\52.0.2871.64\opera.exe
FirewallRules: [{A9D0E63E-D70C-497E-A246-ACE18D20F675}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4F210F8A-AFDE-4FE4-8D41-2A6BF584C163}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{8466B627-C964-4F62-AC5B-4F9A0FB2EB2C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Points de restauration =========================

23-04-2018 09:11:51 Save_PC
23-04-2018 20:06:25 Save_PC2
27-04-2018 09:39:06 Removed Google Chrome
27-04-2018 09:41:16 Removed Google Talk Plugin

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddWin32ServiceFiles: Unable to back up image of service Avast Antivirus since QueryServiceConfig API failed

System Error:
Le fichier spécifié est introuvable.
.

Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddWin32ServiceFiles: Unable to back up image of service aswbIDSAgent since QueryServiceConfig API failed

System Error:
Le fichier spécifié est introuvable.
.

Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswVmm.

System Error:
Le fichier spécifié est introuvable.
.

Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswStm.

System Error:
Le fichier spécifié est introuvable.
.

Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSP.

System Error:
Le fichier spécifié est introuvable.
.

Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSnx.

System Error:
Le fichier spécifié est introuvable.
.

Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswRvrt.

System Error:
Le fichier spécifié est introuvable.
.

Error: (04/27/2018 09:41:17 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer.

Details:
AddLegacyDriverFiles: Unable to back up image of binary aswRdr.

System Error:
Le fichier spécifié est introuvable.
.


Erreurs système:
=============
Error: (04/27/2018 10:00:41 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-HNKQT3O)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-HNKQT3O\perli de l’utilisateur (S-1-5-21-124211809-2604942890-2545514040-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (04/27/2018 09:46:42 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-HNKQT3O)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-HNKQT3O\perli de l’utilisateur (S-1-5-21-124211809-2604942890-2545514040-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (04/27/2018 09:27:19 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (04/27/2018 09:09:17 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-HNKQT3O)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-HNKQT3O\perli de l’utilisateur (S-1-5-21-124211809-2604942890-2545514040-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (04/27/2018 08:32:02 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (04/27/2018 08:25:18 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (04/27/2018 08:19:46 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-HNKQT3O)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID DESKTOP-HNKQT3O\perli de l’utilisateur (S-1-5-21-124211809-2604942890-2545514040-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (04/27/2018 08:17:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
et l’APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.


Windows Defender:
===================================
Date: 2018-04-24 16:55:26.063
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {73BDE1DA-C11C-4072-924F-73C7F2133F68}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-04-24 16:06:25.785
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {EE32582A-2EC1-491B-9064-EACB73FC4A22}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-04-24 15:56:36.075
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {E5349AAC-D6D4-408D-B8A4-ED72436F102F}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-04-24 15:22:52.988
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {42940143-D4CB-4868-BCC5-98734172B354}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-04-23 11:51:40.523
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {C4FFDD2D-444F-4B3B-A5B4-5A7A3F8F5613}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\Système

Date: 2018-04-27 08:27:06.632
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.267.359.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.14800.3
Code d’erreur : 0x80072efd
Description de l’erreur : Impossible d’établir une connexion avec le serveur

Date: 2018-04-25 09:19:09.541
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.267.224.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.14800.3
Code d’erreur : 0x80072efd
Description de l’erreur : Impossible d’établir une connexion avec le serveur

Date: 2018-04-25 08:43:01.375
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.267.224.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.14800.3
Code d’erreur : 0x80072efd
Description de l’erreur : Impossible d’établir une connexion avec le serveur

Date: 2018-04-22 19:34:11.452
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.267.154.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.14800.3
Code d’erreur : 0x80072efd
Description de l’erreur : Impossible d’établir une connexion avec le serveur

Date: 2018-04-22 16:38:48.600
Description:
Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures.
Nouvelle version de la signature :
Version précédente de la signature : 1.265.948.0
Source de mise à jour : Serveur Microsoft Update
Type de signature : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.14700.5
Code d’erreur : 0x80072efd
Description de l’erreur : Impossible d’établir une connexion avec le serveur

CodeIntegrity:
===================================

Date: 2018-04-27 10:47:30.114
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2018-04-27 10:47:30.111
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2018-04-27 10:46:59.083
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2018-04-27 10:46:59.080
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2018-04-27 10:36:32.608
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2018-04-27 10:36:32.606
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2018-04-27 10:35:06.465
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2018-04-27 10:35:06.459
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i5-4210M CPU @ 2.60GHz
Pourcentage de mémoire utilisée: 86%
Mémoire physique - RAM - totale: 4015.39 MB
Mémoire physique - RAM - disponible: 544.34 MB
Mémoire virtuelle totale: 10671.39 MB
Mémoire virtuelle disponible: 3886.66 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:466.15 GB) (Free:235.34 GB) NTFS
Drive f: (Famille) (Fixed) (Total:39.06 GB) (Free:32.1 GB) NTFS
Drive z: (Zolan) (Fixed) (Total:87.89 GB) (Free:41.64 GB) NTFS

\\?\Volume{0f2fa079-7002-4734-8303-349a6d13b9e7}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
\\?\Volume{2e7851c3-7d61-47df-8880-ecffd0d77791}\ () (Fixed) (Total:0.79 GB) (Free:0.33 GB) NTFS
\\?\Volume{051ce96a-1241-4304-8aca-47221b60ef71}\ () (Fixed) (Total:0.44 GB) (Free:0.19 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité