cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
Exécuté par Microsoft (20-05-2018 13:20:31)
Exécuté depuis C:\Users\Microsoft\Downloads
Windows 10 Home Version 1803 17134.48 (X64) (2018-05-14 18:16:10)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-3620925138-3715052503-2421510747-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3620925138-3715052503-2421510747-503 - Limited - Disabled)
Invité (S-1-5-21-3620925138-3715052503-2421510747-501 - Limited - Disabled)
Microsoft (S-1-5-21-3620925138-3715052503-2421510747-1001 - Administrator - Enabled) => C:\Users\Microsoft
WDAGUtilityAccount (S-1-5-21-3620925138-3715052503-2421510747-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Avast Antivirus (Disabled - Out of date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee VirusScan (Disabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
AV: ESET NOD32 Antivirus (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}
AS: ESET NOD32 Antivirus (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: McAfee VirusScan (Disabled - Up to date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501}
AS: Avast Antivirus (Disabled - Out of date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
FW: Pare-feu McAfee (Disabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

µTorrent (HKU\S-1-5-21-3620925138-3715052503-2421510747-1001\...\uTorrent) (Version: 3.5.3.44396 - BitTorrent Inc.)
ActiveState Komodo Edit 10.1.3 (HKLM-x32\...\{80375DA2-CFB8-4DC3-9E01-9AC82443C88B}) (Version: 10.1.3 - ActiveState Software Inc.)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated)
Adobe Flash Player 29 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.8 - Advanced Micro Devices, Inc.)
Android Studio (HKLM\...\Android Studio) (Version: 1.0 - Google Inc.)
Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 18.4.2338 - AVAST Software)
betterworld (HKU\S-1-5-21-3620925138-3715052503-2421510747-1001\...\7B2E06A8-9797-45C6-9441-154FA915AE58_is1) (Version: 1.2.5.0 - betterworld)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
boostPc version 1.0 (HKLM-x32\...\boostPc_is1) (Version: 1.0 - )
Catalyst Control Center Next Localization BR (HKLM\...\{88DF5BD8-ECDC-C8D5-3BF2-B34D267A4EAC}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{6CECB174-D3F6-2273-7975-EC4C9A2C2A2B}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{FD4A7E74-34C1-45A6-CC98-2A733C3CFDF5}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{2510AF49-7D35-012F-FF7C-BC0DE1CBD1DE}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{6D1CD857-3315-EC3E-15C2-C455D3B58435}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{B8F467BC-FDE8-0026-69EA-FDCA59B1876A}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{F1866165-2781-1515-CB4A-02D8A6AEBD26}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{EF1BBF91-38E3-E7C8-4F09-A391D507B92D}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{F693598B-E1B5-6F2F-5334-90F5C1876466}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{003781D1-BDEE-4EA2-9732-82EB074FA4E3}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{CADEE18A-A69D-FB91-6524-804E5318A472}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{076C8B36-F8EF-5685-5A70-CEE81BC86B37}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{63264374-FEC2-8C52-B12E-EC4A5F477F7D}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{078DD9C3-3A83-280B-4515-6FFF43E0EE88}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{08C0E88B-E44D-1CFA-2269-B0886674F6F8}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{4D8AB00F-44BE-EAB4-9299-8795D7D16842}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{DC41E589-5399-B0BD-E7FF-E3AFCCA693F7}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{27E87D5B-DA2F-2586-0063-AE9806ACA82A}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{7B759E98-486F-D349-0F3B-4BD898D8A01D}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{8114EA06-77B9-029D-9ABA-B77610EA6FD0}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{7528D6F7-D0E1-0E7B-91E4-B3A4E35C469C}) (Version: 2017.0417.742.12039 - Advanced Micro Devices, Inc.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.42 - Piriform)
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
Dropbox 25 GB (HKLM-x32\...\{84D8451D-2ED6-3A59-ABA5-2A447F7C6310}) (Version: 4.1.2.0 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.75.1 - Dropbox, Inc.) Hidden
Energy Star (HKLM\...\{5CB22648-35F8-41BC-9C35-1E41FE6E12A5}) (Version: 1.1.1 - HP Inc.)
ESET Security (HKLM\...\{BEFBE0CD-6723-4D98-8263-9A2C376BC6CD}) (Version: 11.1.54.0 - ESET, spol. s r.o.)
FastDataX 1.20 (HKLM-x32\...\FastDataX_is1) (Version: 1.20 - )
FileZilla Client 3.32.0 (HKLM-x32\...\FileZilla Client) (Version: 3.32.0 - Tim Kosse)
Football Manager 2017 (HKLM\...\Football Manager 2017_is1) (Version: 1.0 - )
Frostpunk (HKLM-x32\...\Frostpunk_is1) (Version: - )
Git version 2.16.2 (HKLM\...\Git_is1) (Version: 2.16.2 - The Git Development Community)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.181 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
HP Audio Switch (HKLM-x32\...\{BC852AA8-58F6-4F07-ACB1-7377E52CA4F3}) (Version: 1.0.150.0 - HP Inc.)
HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.)
HP ePrint SW (HKLM-x32\...\{54da9769-2364-4bd3-8139-6400500778b3}) (Version: 5.3.22034 - HP Inc.)
HP JumpStart Bridge (HKLM-x32\...\{EB0912FF-C311-4E0F-A6B1-420FDD3C295E}) (Version: 1.3.0.407 - HP Inc.)
HP JumpStart Launch (HKLM-x32\...\{81CA40FD-E11B-4DC1-AE33-A71EB044B8B7}) (Version: 1.1.275.0 - HP Inc.)
HP Support Assistant (HKLM-x32\...\{4780AF24-213D-4187-86F2-0014A6D6077B}) (Version: 8.5.37.19 - HP Inc.)
HP Support Solutions Framework (HKLM-x32\...\{FEC61634-7B6D-4859-83FD-DDF2E76570F9}) (Version: 12.9.18.3 - HP Inc.)
HP Sure Connect (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 1.0.0.29 - HP Inc.)
HP System Event Utility (HKLM-x32\...\{29E20347-C62F-4657-938E-876A182B67F1}) (Version: 1.4.14 - HP Inc.)
Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.2.11003.3588 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1054 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4627 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.2.12.1048 - Intel Corporation)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.866.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{246c6cc0-9810-4728-9a29-28474de2eec5}) (Version: 1.47.866.0 - Intel Corporation) Hidden
Intel® Hardware Accelerated Execution Manager (HKLM\...\{6230EE50-BD4E-4B39-904D-3E7600053E08}) (Version: 6.2.1 - Intel Corporation)
Java 8 Update 171 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180171F0}) (Version: 8.0.1710.11 - Oracle Corporation)
Java 8 Update 171 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180171F0}) (Version: 8.0.1710.11 - Oracle Corporation)
Java SE Development Kit 8 Update 162 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180162}) (Version: 8.0.1620.12 - Oracle Corporation)
JetBrains PhpStorm 2018.1.2 (HKLM-x32\...\PhpStorm 2018.1.2) (Version: 181.4668.78 - JetBrains s.r.o.)
Lecture à distance PS4 (HKLM-x32\...\{B219EACD-9B2D-49FE-8C02-8F433033A4D2}) (Version: 2.5.0.09220 - Sony Interactive Entertainment Inc.)
McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 16.0 R7 - McAfee, Inc.)
Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.9226.2156 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3620925138-3715052503-2421510747-1001\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation)
MySQL Workbench 6.3 CE (HKLM\...\{E90FE565-E4A2-49E7-94D9-5B8025C972A1}) (Version: 6.3.10 - Oracle Corporation)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.6 - Notepad++ Team)
OEM Application Profile (HKLM-x32\...\{B4B7FD8F-06FC-E277-4F29-8F75F8281D8F}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
PandaViewer (HKLM-x32\...\PandaViewer) (Version: - )
PX Profile Update (HKLM-x32\...\{163C9AEB-68E0-1D4D-51F7-9A45F5E4AEF5}) (Version: 1.00.1. - AMD) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.69 - REALTEK Semiconductor Corp.)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.15063.31235 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.16.323.2017 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8110 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.91 - REALTEK Semiconductor Corp.)
Smart Application Controller (HKLM-x32\...\{A6AE177E-D46B-4463-AA69-B9F818E0DC4A}_is1) (Version: 1.00 - Smart Application Controller)
Software voor Intel® Chipset-apparaten (HKLM-x32\...\{314d4c01-f54b-4125-a71f-1e2722c29050}) (Version: 10.1.1.40 - Intel(R) Corporation) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated)
System Healer (HKLM-x32\...\SystemHealer_is1) (Version: 4.4.0.3 - System Healer) <==== ATTENTION
Total War - WARHAMMER II version 1.0 (HKLM\...\Total War - WARHAMMER II_is1) (Version: 1.0 - STEAMPUNKS)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{AC0D130B-8809-4125-811F-667893B90644}) (Version: 2.11.0.0 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0-2) (Version: 1.0.33.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0-3) (Version: 1.0.33.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.37.0 (HKLM\...\VulkanRT1.0.37.0) (Version: 1.0.37.0 - LunarG, Inc.)
Wampserver64 3.1.0 (HKLM\...\{wampserver64}_is1) (Version: 3.1.0 - Dominique Ottello aka Otomatic)
WinRAR 5.50 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH)
YoutubeAdBlock (HKLM-x32\...\E3605470-291B-44EB-8648-745EE356599A) (Version: 2.0.0.541 - Company Inc.) <==== ATTENTION

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-3620925138-3715052503-2421510747-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software)
ShellIconOverlayIdentifiers: [{BFD98515-CD74-48A4-98E2-13D209E3EE4F}] -> {BFD98515-CD74-48A4-98E2-13D209E3EE4F} => -> Pas de fichier
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2017-12-05] ()
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software)
ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-04-19] (ESET)
ContextMenuHandlers1: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => C:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2017-12-21] (McAfee, Inc.)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-04-19] (ESET)
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-04-17] (Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\ki121190.inf_amd64_47cec0e8450d81b4\igfxDTCM.dll [2017-04-11] (Intel Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-20] (AVAST Software)
ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2018-04-19] (ESET)
ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => C:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2017-12-21] (McAfee, Inc.)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0293AC6D-581A-48E5-929F-290E42D2C0DB} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-05-10] (Piriform Ltd)
Task: {0B30AD28-54D5-4A10-9CC5-70C0AE34A5CE} - System32\Tasks\wAJDAAZgOBCdyQgsK2 => rundll32 "C:\Program Files (x86)\VfXyqasRzlGpJFtgwyR\uxYrCXu.dll",#1
Task: {0EC46425-0018-4F22-8F9B-899B828F2623} - System32\Tasks\MailRuUpdater => C:\Users\Microsoft\AppData\Local\Mail.Ru\MailRuUpdater.exe <==== ATTENTION
Task: {10C083A6-3DF1-4CC4-A510-6098B13B2015} - System32\Tasks\Microsoft\Windows\Services\WindowsUpdate32 => C:\WINDOWS\srv_ext.exe
Task: {1229FD9B-4C5B-4A0C-88C8-0CC6AB1CA3A0} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-12-06] (HP Inc.)
Task: {172FCB31-4F21-4DDE-84C3-ADE18A1EAB9B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {17B717D9-36D7-4D58-8399-0D69D71FA41B} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2017-10-11] (Intel(R) Corporation)
Task: {1832FF98-3116-49E4-A017-E4A325B1C010} - System32\Tasks\System Healer Monitor => C:\Program Files (x86)\SystemHealer\HealerConsole.exe [2018-04-11] () <==== ATTENTION
Task: {19275F51-3CBB-46C4-AA98-FA79489AF726} - System32\Tasks\jbDyCmJOWCzWzi => rundll32 "C:\Program Files (x86)\EPVqpVJyVSWU2\NXeFpSMxkpeXP.dll",#1
Task: {2C21BA30-449F-47F7-B37F-573655D09352} - System32\Tasks\System Healer Delayed => C:\Program Files (x86)\SystemHealer\SystemHealer.exe <==== ATTENTION
Task: {2CE13152-B9C7-4D0A-B488-7CFA4512EF25} - System32\Tasks\Opera scheduled Autoupdate 2796787680 => C:\WINDOWS\system32\cmd.exe /c start "" "C:\Users\Microsoft\AppData\Roaming\Microsoft\Windows\swetcfcu\aruvfiab.exe"
Task: {2E78408B-7916-4610-A616-DD9DE765801B} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-19] (Microsoft Corporation)
Task: {2FE0978E-A119-429D-8E0D-48A704B897E5} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-05-20] (AVAST Software)
Task: {2FF0EA55-A5A4-4A8D-96C9-158EF20F1753} - System32\Tasks\HPEA3JOBS => C:\Program [Argument = Files\HP\HP ePrint\hpeprint.exe /CheckJobs]
Task: {3418F595-A9B2-4F9F-8A5F-1139417042FD} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-12-07] (Dropbox, Inc.)
Task: {382630BE-6E9E-437F-8629-6E87BBC6723B} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation)
Task: {384E9261-FD77-4FE7-827E-8592CBA6954A} - System32\Tasks\FastDataX Task => C:\PROGRA~2\FASTDA~1\FASTDA~1.EXE
Task: {3B8130BC-12A3-4193-9EBF-83B9D1FB5C26} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\mcafee\platform\McUICnt.exe [2017-10-04] (McAfee, Inc.)
Task: {3C739A57-8D62-4FF6-B22B-21942DDE5748} - System32\Tasks\CheckControllerUpdatesUA => C:\Program Files (x86)\Smart Application Controller\smappscontroller.exe [2016-07-13] (Smart Application Controller)
Task: {3C753512-7445-4539-8B69-FEE5DF00B71C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.)
Task: {3F9A8530-3620-4385-B5DC-8D7A86DBBC11} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.)
Task: {3FB9AAE2-426F-4A08-89E4-1CB75711D3FF} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-12-07] (Dropbox, Inc.)
Task: {405B43A5-4BA4-497B-92F8-EBB9C2FFC201} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2018-05-02] (HP Inc.)
Task: {42DB3EC9-4EA0-4495-A2CF-380E58CB3250} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.)
Task: {52176DE7-B45B-45AC-ACCF-147A7DF4BCEA} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {56175898-4A98-4B8D-A41B-BA52830B967E} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-05-10] (Piriform Ltd)
Task: {606ACADB-2607-47FA-A5E4-25B2FD448EFB} - System32\Tasks\StartCN => c:\Program Files\AMD\CNext\CNext\cncmd.exe [2017-04-17] (Advanced Micro Devices, Inc.)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {68AB4A6D-55CE-4AF2-A64D-4EC266AE2EE1} - System32\Tasks\Avast Software\Overseer => C:\Program Files\AVAST Software\Avast\setup\overseer.exe [2018-05-20] (AVAST Software)
Task: {741DCFC7-E421-42BA-AFE4-35385C30FA27} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent
Task: {7908B22D-34F2-4527-94DD-AEE558C190A7} - System32\Tasks\HPAudioSwitch => C:\Program Files (x86)\HP\HPAudioSwitch\HPAudioSwitch.exe [2017-02-02] (HP Inc.)
Task: {9B2BD4ED-F048-44B0-8000-2E8F543E583F} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-19] (Microsoft Corporation)
Task: {A1C96305-9387-452A-A59E-14AEC67E4CC5} - System32\Tasks\TUZwhpCbnzWcBoUhWSI2 => rundll32 "C:\Program Files (x86)\SvnSzzIscGyUC\RzsmQMy.dll",#1
Task: {A3D248AD-5C42-47B5-92DD-C832D4E869C9} - System32\Tasks\RuvZlWnxKNkmGuM2 => rundll32 "C:\Program Files (x86)\KCGHGVOnU\UEvmNJ.dll",#1
Task: {B0951F18-987E-495F-9525-122568B4D570} - System32\Tasks\HPCeeScheduleForMicrosoft => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.)
Task: {B34B43C0-A4CE-499A-88D9-704BD861CB04} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\1.1.160\DADUpdater.exe [2018-04-15] (McAfee, Inc.)
Task: {B4211CA6-411A-4472-9240-0515C1A52068} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation)
Task: {C16E4720-9CF5-46E4-916B-C0DD2A215882} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-kevinkinanga41@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-01-05] (Adobe Systems, Incorporated)
Task: {C6ECB2B9-78CD-4585-8F0C-2C931396E859} - System32\Tasks\{8B8C5C6C-E4BC-52B3-1233-C9FFB714B058} => C:\WINDOWS\SysWOW64\HUshymuuE.exe [1601-01-03] (Microsoft Corporation)
Task: {CC1B127E-56B4-41DC-8D3D-59FB1885961F} - System32\Tasks\{2362FAC9-82AF-2D00-FEE4-CC3C6D4E0FC3} => C:\Program Files (x86)\UuEMqrcILi.exe [1601-01-03] (Microsoft Corporation) <==== ATTENTION
Task: {CC22C223-8447-48F1-8A36-F3B2D45C0E26} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {CEC78100-310B-47FE-B828-4A75BB8A45E2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {D234FDA0-C5EB-4B75-AC1E-1CA8431AD1A3} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {D95B20C8-257C-477B-8DDD-3C02CAAB9F20} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2018-05-02] (HP Inc.)
Task: {E39B29F7-FD41-4873-8BF6-CA5CA0F1DF72} - System32\Tasks\HPJumpStartLaunch => C:\Program Files (x86)\HP\HP JumpStart Launch\HPJumpStartLaunch.exe [2017-02-01] ()
Task: {E5E553BD-6644-4C1E-962E-4B383132884F} - System32\Tasks\DropboxOEM => C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe [2016-11-28] (DropboxOEM)
Task: {EB8C9C73-7F50-4245-8BE9-F763E0839261} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-05-19] (Google Inc.)
Task: {EF904C18-213D-4D8C-A9E8-179CFEB90766} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-05-19] (Google Inc.)
Task: {F1EB63E3-2FCD-48B2-88C5-7915B767442C} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-08] (Adobe Systems Incorporated)
Task: {F2CCE765-4999-4DCB-ADE0-51EADB6B72D1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation)
Task: {F7DDA0E5-A3A3-4212-B883-0B07ED16C653} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.)
Task: {F8CA93FA-2D4E-4291-948E-BDD1C2E83FCB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-04-25] (HP Inc.)
Task: {FACBAC83-7E32-428A-A422-4D9C4C394203} - System32\Tasks\Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask => C:\WINDOWS\winmain64.exe
Task: {FE0C0F60-00DC-4BB3-9934-47ABB6C43BD4} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_pepper.exe [2018-05-08] (Adobe Systems Incorporated)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\HPCeeScheduleForMicrosoft.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk -> C:\Program Files (x86)\HP\Shared\WizLink.exe () -> hxxp://secure.rezserver.com/sdk/v1/LinkFwd?refid=7684&destination=booking&refclickid=square

==================== Modules chargés (Avec liste blanche) ==============

2017-02-01 11:50 - 2017-02-01 11:50 - 000459264 _____ () C:\Program Files (x86)\HP\HP JumpStart Launch\HPJumpStartLaunch.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2017-12-05 23:20 - 2017-12-05 23:20 - 000230064 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll
2018-04-03 08:30 - 2018-04-03 08:30 - 000076456 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll
2017-12-21 09:42 - 2017-12-21 11:53 - 001724384 _____ () C:\Program Files\McAfee\MfeAV\RealProtectAMScanIf.dll
2017-12-21 09:42 - 2017-12-21 11:53 - 000584104 _____ () C:\Program Files\McAfee\MfeAV\RepairModule.dll
2018-04-12 01:35 - 2018-04-12 18:23 - 002184704 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-04-25 17:55 - 2018-04-25 17:57 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-04-25 17:55 - 2018-04-25 17:57 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-04-25 17:55 - 2018-04-25 17:58 - 022320128 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-04-25 17:55 - 2018-04-25 17:57 - 002603008 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\skypert.dll
2018-04-25 17:55 - 2018-04-25 17:55 - 000657408 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-02-21 19:07 - 2018-02-21 19:07 - 027139072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Video.UI.exe
2018-02-21 19:07 - 2018-02-21 19:07 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\SharedUI.dll
2018-02-21 19:07 - 2018-02-21 19:07 - 006687744 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntCommon.dll
2017-12-20 20:05 - 2017-12-20 20:06 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-02-21 19:07 - 2018-02-21 19:07 - 009283072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntPlat.dll
2016-09-14 03:28 - 2016-09-14 03:28 - 000014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2016-09-14 03:29 - 2016-09-14 03:29 - 000739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2016-09-14 03:29 - 2016-09-14 03:29 - 000014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2016-09-14 03:29 - 2016-09-14 03:29 - 000071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2016-09-14 03:28 - 2016-09-14 03:28 - 000011776 _____ () c:\Program Files\AMD\CNext\CNext\libEGL.dll
2016-09-14 03:28 - 2016-09-14 03:28 - 002013696 _____ () c:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2016-09-14 03:29 - 2016-09-14 03:29 - 000191488 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2018-02-27 17:49 - 2017-07-06 11:24 - 000395264 _____ () c:\wamp64\bin\apache\apache2.4.27\bin\pcre.dll
2018-02-27 17:51 - 2018-05-20 12:10 - 000000000 ____L () c:\wamp64\bin\apache\apache2.4.27\bin\libssh2.dll
2018-02-27 17:46 - 2017-06-22 18:18 - 039496704 _____ () c:\wamp64\bin\mysql\mysql5.7.19\bin\mysqld.exe
2018-02-27 17:47 - 2017-08-17 11:34 - 014545920 _____ () c:\wamp64\bin\mariadb\mariadb10.2.8\bin\mysqld.exe
2018-05-19 15:51 - 2018-05-15 05:13 - 004443992 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.181\libglesv2.dll
2018-05-19 15:51 - 2018-05-15 05:13 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.181\libegl.dll
2018-05-19 13:47 - 2018-05-19 13:47 - 000585216 _____ () c:\users\microsoft\appdata\local\xservice\xservice.dll
2018-04-24 07:51 - 2018-04-24 07:51 - 067115992 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll
2018-01-30 08:38 - 2018-01-30 08:38 - 000118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node
2018-01-30 08:39 - 2018-01-30 08:39 - 000214528 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node
2018-01-30 08:38 - 2018-01-30 08:38 - 000117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node
2018-01-30 08:38 - 2018-01-30 08:38 - 000125952 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node
2018-02-14 05:26 - 2018-02-14 05:26 - 000099800 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll
2018-01-30 08:38 - 2018-01-30 08:38 - 000086528 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node
2018-05-16 01:49 - 2018-05-16 01:49 - 000156672 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\BRIDGECommon\b8e73bb65fd88ab4d171bb980e6f2294\BRIDGECommon.ni.dll
2018-05-16 01:51 - 2018-05-16 01:51 - 000329728 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\CleanStartController\a920237a1a17e56318a30baf89447284\CleanStartController.ni.dll
2018-05-16 01:51 - 2018-05-16 01:51 - 000116736 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\BridgeExtension\f353dafb81cba6b7f55603514ab74a8b\BridgeExtension.ni.dll
2017-11-09 01:44 - 2017-11-09 01:44 - 001244304 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2018-05-20 13:07 - 2018-05-20 13:07 - 000482520 _____ () c:\program files\avast software\avast\streamback.dll
2018-05-20 13:08 - 2018-05-20 13:09 - 005929288 _____ () c:\program files\avast software\avast\defs\18051999\algo.dll
2018-05-20 13:07 - 2018-05-20 13:07 - 000889048 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2018-05-20 13:07 - 2018-05-20 13:07 - 000150744 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll
2018-05-20 13:07 - 2018-05-20 13:07 - 000982744 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll
2018-05-20 13:07 - 2018-05-20 13:07 - 000519896 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll
2018-05-20 13:12 - 2018-05-20 13:12 - 005863568 _____ () c:\program files\avast software\avast\defs\18052000\algo.dll
2018-05-20 13:20 - 2018-05-20 13:20 - 005843600 _____ () c:\program files\avast software\avast\defs\18052002\algo.dll
2018-05-20 13:10 - 2018-05-20 13:11 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2018-05-20 13:06 - 2018-05-20 13:06 - 000293592 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\WINDOWS\system32\Drivers\qdxwcsqs.sys:changelist [962]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\vlncusbl.sys:changelist [326]

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="Service"

==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ==========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2017-03-18 23:03 - 2018-05-19 13:45 - 000001320 _____ C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 cpm.paneladmin.pro
127.0.0.1 publisher.hmdiadmingate.xyz
127.0.0.1 hmdicrewtracksystem.xyz
127.0.0.1 mydownloaddomain.com
127.0.0.1 linkmate.space
127.0.0.1 space1.adminpressure.space
127.0.0.1 trackpressure.website
127.0.0.1 doctorlink.space
127.0.0.1 plugpackdownload.net
127.0.0.1 texttotalk.org
127.0.0.1 gambling577.xyz
127.0.0.1 htagdownload.space
127.0.0.1 mybcnmonetize.com
127.0.0.1 360devtraking.website
127.0.0.1 dscdn.pw
127.0.0.1 bcnmonetize.go2affise.com
127.0.0.1 beautifllink.xyz

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-3620925138-3715052503-2421510747-1001\Control Panel\Desktop\\Wallpaper -> C:\windows\web\wallpaper\HP Backgrounds\backgroundDefault.jpg
DNS Servers: 195.130.130.1 - 195.130.131.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [UDP Query User{A87546F2-2085-4D00-8034-5A03784B9B8E}C:\program files\jetbrains\phpstorm 2018.1.2\bin\phpstorm64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2018.1.2\bin\phpstorm64.exe
FirewallRules: [TCP Query User{0CA15D95-21C4-47DA-AEAD-E855ED871320}C:\program files\jetbrains\phpstorm 2018.1.2\bin\phpstorm64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2018.1.2\bin\phpstorm64.exe
FirewallRules: [UDP Query User{6FE50251-4632-4F47-8313-EF576B1B5D77}C:\program files\jetbrains\phpstorm 2018.1\bin\phpstorm64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2018.1\bin\phpstorm64.exe
FirewallRules: [TCP Query User{D69AC12C-1483-49B8-B341-E2EAE517A212}C:\program files\jetbrains\phpstorm 2018.1\bin\phpstorm64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2018.1\bin\phpstorm64.exe
FirewallRules: [UDP Query User{ABAE6DA8-6760-49BD-A4D3-4BACDEDD2E74}C:\program files\jetbrains\phpstorm 2017.1.3\bin\phpstorm64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2017.1.3\bin\phpstorm64.exe
FirewallRules: [TCP Query User{152899E5-AB29-4020-86DB-1623F0409BE7}C:\program files\jetbrains\phpstorm 2017.1.3\bin\phpstorm64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2017.1.3\bin\phpstorm64.exe
FirewallRules: [UDP Query User{E609BE21-DBD7-4391-9143-56E8C02F7ABE}C:\program files\football.manager.2017\fm17.exe] => (Allow) C:\program files\football.manager.2017\fm17.exe
FirewallRules: [TCP Query User{C3E4FE05-4EF3-4DA0-9D2D-6D23A502F5E8}C:\program files\football.manager.2017\fm17.exe] => (Allow) C:\program files\football.manager.2017\fm17.exe
FirewallRules: [UDP Query User{A0FE3D66-9EB6-4D8A-9BEB-F2A607569D54}C:\program files\jetbrains\phpstorm 2017.1.3\iserver-softhound\dvt-jb_licsrv.amd64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2017.1.3\iserver-softhound\dvt-jb_licsrv.amd64.exe
FirewallRules: [TCP Query User{BF351F8E-55C1-4882-A938-AFA609060B38}C:\program files\jetbrains\phpstorm 2017.1.3\iserver-softhound\dvt-jb_licsrv.amd64.exe] => (Allow) C:\program files\jetbrains\phpstorm 2017.1.3\iserver-softhound\dvt-jb_licsrv.amd64.exe
FirewallRules: [UDP Query User{96A85166-9C08-4D67-A96E-932AF8229CA5}C:\wamp64\bin\apache\apache2.4.27\bin\httpd.exe] => (Allow) C:\wamp64\bin\apache\apache2.4.27\bin\httpd.exe
FirewallRules: [TCP Query User{B7254DE8-18EF-401C-A760-F692C93C99D1}C:\wamp64\bin\apache\apache2.4.27\bin\httpd.exe] => (Allow) C:\wamp64\bin\apache\apache2.4.27\bin\httpd.exe
FirewallRules: [UDP Query User{E5B7D9EE-81CD-4CE7-8306-839ABEEDC669}C:\gog games\divinity - original sin 2\bin\eocapp.exe] => (Allow) C:\gog games\divinity - original sin 2\bin\eocapp.exe
FirewallRules: [TCP Query User{D3966E5E-436D-4A5B-AE4D-385783C656BF}C:\gog games\divinity - original sin 2\bin\eocapp.exe] => (Allow) C:\gog games\divinity - original sin 2\bin\eocapp.exe
FirewallRules: [UDP Query User{D679152A-E205-4451-A44C-222AD60031DF}C:\users\microsoft\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\microsoft\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{43AF811A-A3C4-4053-BC01-2A8F5D017A0E}C:\users\microsoft\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\microsoft\appdata\roaming\spotify\spotify.exe
FirewallRules: [{0797052C-E74F-4025-9C64-C56B5F0CA0CC}] => (Allow) C:\Program Files\internet explorer\steam\steamapps\common\The Last Remnant\Binaries\TLR.exe
FirewallRules: [{7EEE29AF-5E0E-4EC8-B234-8B2D7AEC2865}] => (Allow) C:\Program Files\internet explorer\steam\steamapps\common\The Last Remnant\Binaries\TLR.exe
FirewallRules: [{D3951640-5883-430C-BD4C-A699B126DBC5}] => (Allow) C:\Program Files\internet explorer\steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{EB865BBB-31B2-4BD8-954E-78F4CED09F51}] => (Allow) C:\Program Files\internet explorer\steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{0926295D-BAD8-4E2A-90C0-830A686D3446}] => (Allow) C:\Program Files\internet explorer\steam\Steam.exe
FirewallRules: [{31B13D34-4FBC-43CF-909A-50EE64ADD190}] => (Allow) C:\Program Files\internet explorer\steam\Steam.exe
FirewallRules: [{26BBF4A4-9248-4C4A-ADAA-16504217BA97}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{7049CB85-E02D-41FF-98DF-D3DA6D9EC019}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{45B78521-9F14-4FEA-833E-7C8D6D95518D}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{A1D1F634-1D0B-494D-A46D-F5DAE8BD4326}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{D913E878-D4EC-429A-81F1-BA8544DC0A1E}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
FirewallRules: [{AA029813-8DED-4E91-8B26-6B05C4B76AB1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{BAA382C8-EB75-4265-96A4-241927CF11ED}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{57998C15-9A7C-4762-B2C7-3645DD19B82C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{3E85F6D1-22C2-47B5-9187-22B42626B45E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{393ACC16-3DB0-488C-95D9-A75D3EC7FD67}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe
FirewallRules: [{95465301-2EF1-4772-957A-0B4F783C977F}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe
FirewallRules: [{60079AA1-19A1-437A-AE54-F208EF5B8034}] => (Allow) C:\Program Files (x86)\Sony\PS4 Remote Play\RemotePlay.exe
FirewallRules: [{3B4AB3A4-1533-49BD-8441-3FA95740BE46}] => (Allow) C:\Users\Microsoft\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{07030ABE-291C-4285-86E2-40D2E3BADBEC}] => (Allow) C:\Users\Microsoft\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{D4B80E76-7B92-4208-8955-E553A5088E96}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{D5628114-76D0-4C6D-A225-5BBACC52694C}] => (Allow) C:\WINDOWS\SysWOW64\msiexec.exe
FirewallRules: [{8203B3AD-4B13-4190-875D-395B34ED0339}] => (Allow) C:\WINDOWS\SysWOW64\HUshymuuE.exe
FirewallRules: [{EABCCDFD-FCD2-4D25-B624-E13CBCDEC639}] => (Allow) C:\Program Files (x86)\UuEMqrcILi.exe
FirewallRules: [{EDA2E48D-0A12-4389-82B5-F1F26B31904E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{0B75B3CD-DC45-4C2C-B399-B05977141583}C:\program files\total war - warhammer ii\warhammer2.exe] => (Allow) C:\program files\total war - warhammer ii\warhammer2.exe
FirewallRules: [UDP Query User{2892E449-9CAA-4BF4-9B44-0B24AFAC4DC8}C:\program files\total war - warhammer ii\warhammer2.exe] => (Allow) C:\program files\total war - warhammer ii\warhammer2.exe

==================== Points de restauration =========================

14-05-2018 20:20:35 Windows Update
19-05-2018 15:14:38 Windows Update

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (05/20/2018 12:49:21 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme Microsoft.Photos.exe version 2018.18031.15820.0 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance.

ID de processus : 221c

Heure de début : 01d3efa9fb86288b

Heure de fin : 4294967295

Chemin d'accès de l'application : C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe

ID de rapport : 8d428d27-9071-4341-be29-5a52b0fa81b9

Nom complet du package défaillant : Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe

ID de l'application relative au package défaillant : App

Error: (05/20/2018 10:55:28 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante Warhammer2.exe, version : 1.0.0.0, horodatage : 0x59c54e15
Nom du module défaillant : Warhammer2.exe, version : 1.0.0.0, horodatage : 0x59c54e15
Code d’exception : 0xc0000005
Décalage d’erreur : 0x0000000001c473f1
ID du processus défaillant : 0x2618
Heure de début de l’application défaillante : 0x01d3f017d9aeabf3
Chemin d’accès de l’application défaillante : C:\Program Files\Total War - WARHAMMER II\Warhammer2.exe
Chemin d’accès du module défaillant: C:\Program Files\Total War - WARHAMMER II\Warhammer2.exe
ID de rapport : 88b7a449-f371-433b-96d5-0a9170981492
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (05/20/2018 09:23:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname mana.local already in use; will try mana-2.local instead

Error: (05/20/2018 09:23:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: ProbeCount 2; will deregister 16 mana.local. AAAA 2A02:1811:0416:3400:7C21:49BE:C2E0:32F7

Error: (05/20/2018 09:23:34 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from FE80:0000:0000:0000:7C21:49BE:C2E0:32F7:5353 4 mana.local. Addr 192.168.0.163

Error: (05/19/2018 09:18:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante desktop195.exe, version : 1.0.0.11, horodatage : 0x5a928139
Nom du module défaillant : desktop195.exe, version : 1.0.0.11, horodatage : 0x5a928139
Code d’exception : 0xc0000409
Décalage d’erreur : 0x0001453c
ID du processus défaillant : 0x1104
Heure de début de l’application défaillante : 0x01d3efa5e28370b3
Chemin d’accès de l’application défaillante : C:\ProgramData\yahoochrome_D\desktop195.exe
Chemin d’accès du module défaillant: C:\ProgramData\yahoochrome_D\desktop195.exe
ID de rapport : 75fcfc29-0142-410b-a5f4-8f9e122ad6b2
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (05/19/2018 09:07:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante desktop195.exe, version : 1.0.0.11, horodatage : 0x5a928139
Nom du module défaillant : desktop195.exe, version : 1.0.0.11, horodatage : 0x5a928139
Code d’exception : 0xc0000409
Décalage d’erreur : 0x0001453c
ID du processus défaillant : 0xf48
Heure de début de l’application défaillante : 0x01d3efa4548add5d
Chemin d’accès de l’application défaillante : C:\ProgramData\yahoochrome_D\desktop195.exe
Chemin d’accès du module défaillant: C:\ProgramData\yahoochrome_D\desktop195.exe
ID de rapport : 55d5b942-fc36-4073-b499-4dc2e77b3abe
Nom complet du package défaillant :
ID de l’application relative au package défaillant :

Error: (05/19/2018 09:07:25 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante svchost.exe_Audiosrv, version : 10.0.17134.1, horodatage : 0xa38b9ab2
Nom du module défaillant : audiosrv.dll, version : 10.0.17134.1, horodatage : 0xaf7fa5e3
Code d’exception : 0xc0000005
Décalage d’erreur : 0x000000000002446d
ID du processus défaillant : 0xa74
Heure de début de l’application défaillante : 0x01d3efa4540b43f1
Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\svchost.exe
Chemin d’accès du module défaillant: c:\windows\system32\audiosrv.dll
ID de rapport : 5a3f5ae8-0837-4e55-9213-bca1e7712318
Nom complet du package défaillant :
ID de l’application relative au package défaillant :


Erreurs système:
=============
Error: (05/20/2018 01:05:04 PM) (Source: DCOM) (EventID: 10016) (User: MANA)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID MANA\Microsoft de l’utilisateur (S-1-5-21-3620925138-3715052503-2421510747-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (05/20/2018 10:09:53 AM) (Source: DCOM) (EventID: 10016) (User: MANA)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID MANA\Microsoft de l’utilisateur (S-1-5-21-3620925138-3715052503-2421510747-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (05/20/2018 09:34:56 AM) (Source: DCOM) (EventID: 10016) (User: MANA)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID MANA\Microsoft de l’utilisateur (S-1-5-21-3620925138-3715052503-2421510747-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (05/20/2018 09:26:32 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (05/20/2018 09:24:14 AM) (Source: DCOM) (EventID: 10016) (User: MANA)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
et l’APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
au SID MANA\Microsoft de l’utilisateur (S-1-5-21-3620925138-3715052503-2421510747-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (05/19/2018 09:49:42 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (05/19/2018 09:36:29 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.

Error: (05/19/2018 09:26:32 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT)
Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
et l’APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.


Windows Defender:
===================================
Date: 2018-05-19 21:34:50.267
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Bitrep.A&threatid=2147723097&enterprise=0
Nom : Trojan:Win32/Bitrep.A
ID : 2147723097
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_c:\users\microsoft\appdata\local\xservice\xservice.dll
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la signature : AV: 1.267.1645.0, AS: 1.267.1645.0, NIS: 1.267.1645.0
Version du moteur : AM: 1.1.14800.3, NIS: 1.1.14800.3

Date: 2018-05-19 21:33:01.425
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Bitrep.A&threatid=2147723097&enterprise=0
Nom : Trojan:Win32/Bitrep.A
ID : 2147723097
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_c:\users\microsoft\appdata\local\xservice\xservice.dll;service:_MicroService
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la signature : AV: 1.267.1645.0, AS: 1.267.1645.0, NIS: 1.267.1645.0
Version du moteur : AM: 1.1.14800.3, NIS: 1.1.14800.3

Date: 2018-05-19 14:12:11.236
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:MSIL/Obfuscator.CE&threatid=2147726787&enterprise=0
Nom : VirTool:MSIL/Obfuscator.CE
ID : 2147726787
Gravité : Grave
Catégorie : Outil
Chemin : file:_C:\Program Files\C29TYP8DMN\uninstaller.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Program Files\ESET\ESET Security\ekrn.exe
Version de la signature : AV: 1.267.1272.0, AS: 1.267.1272.0, NIS: 1.267.1272.0
Version du moteur : AM: 1.1.14800.3, NIS: 1.1.14800.3

Date: 2018-05-19 14:11:16.696
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:MSIL/Obfuscator.CE&threatid=2147726787&enterprise=0
Nom : VirTool:MSIL/Obfuscator.CE
ID : 2147726787
Gravité : Grave
Catégorie : Outil
Chemin : file:_C:\Program Files\C29TYP8DMN\uninstaller.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Program Files\ESET\ESET Security\ekrn.exe
Version de la signature : AV: 1.267.1272.0, AS: 1.267.1272.0, NIS: 1.267.1272.0
Version du moteur : AM: 1.1.14800.3, NIS: 1.1.14800.3

Date: 2018-05-19 14:11:11.489
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:MSIL/Obfuscator.CE&threatid=2147726787&enterprise=0
Nom : VirTool:MSIL/Obfuscator.CE
ID : 2147726787
Gravité : Grave
Catégorie : Outil
Chemin : file:_C:\Program Files\C29TYP8DMN\uninstaller.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : MANA\Microsoft
Nom du processus : C:\Program Files\ESET\ESET Security\ekrn.exe
Version de la signature : AV: 1.267.1272.0, AS: 1.267.1272.0, NIS: 1.267.1272.0
Version du moteur : AM: 1.1.14800.3, NIS: 1.1.14800.3

Date: 2018-05-19 21:20:56.224
Description:
Antivirus Windows Defender a rencontré une erreur lors du chargement des signatures et va tenter de rétablir un jeu de signatures approprié.
Signatures tentées : Actuelle
Code d’erreur : 0x80070002
Description de l’erreur : Le fichier spécifié est introuvable.
Version de la signature : 0.0.0.0;0.0.0.0
Version du moteur : 0.0.0.0

CodeIntegrity:
===================================

Date: 2018-05-19 13:51:18.398
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\prifass.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Infos Mémoire ===========================

Processeur: Intel(R) Core(TM) i7-7500U CPU @ 2.70GHz
Pourcentage de mémoire utilisée: 63%
Mémoire physique - RAM - totale: 8108.91 MB
Mémoire physique - RAM - disponible: 2984.94 MB
Mémoire virtuelle totale: 15788.91 MB
Mémoire virtuelle disponible: 9888.06 MB

==================== Lecteurs ================================

Drive c: (Windows) (Fixed) (Total:1845.67 GB) (Free:1577.35 GB) NTFS
Drive d: (RECOVERY) (Fixed) (Total:16.11 GB) (Free:0.46 GB) NTFS

\\?\Volume{777ed57b-c4e8-424b-8dff-8026002a4fe4}\ (Windows RE tools) (Fixed) (Total:0.96 GB) (Free:0.42 GB) NTFS
\\?\Volume{3f17c1b0-5969-4573-a48a-eac5de00437f}\ () (Fixed) (Total:0.25 GB) (Free:0.16 GB) FAT32

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (Size: 1863 GB) (Disk ID: 4C5441C9)

Partition: GPT.

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité