cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 15.07.2018
Exécuté par rachid (16-07-2018 23:24:20)
Exécuté depuis C:\Users\rachid\Downloads
Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86) (2016-08-10 23:50:33)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-3221400629-1376044503-3939884090-500 - Administrator - Disabled)
Hichem (S-1-5-21-3221400629-1376044503-3939884090-1000 - Administrator - Enabled) => C:\Users\Hichem
HomeGroupUser$ (S-1-5-21-3221400629-1376044503-3939884090-1002 - Limited - Enabled)
Invité (S-1-5-21-3221400629-1376044503-3939884090-501 - Limited - Disabled)
rachid (S-1-5-21-3221400629-1376044503-3939884090-1003 - Administrator - Enabled) => C:\Users\rachid

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

µTorrent (HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\uTorrent) (Version: 3.5.3.44358 - BitTorrent Inc.)
7-Zip 16.02 (HKLM\...\7-Zip) (Version: 16.02 - Igor Pavlov)
ABBYY FineReader 9.0 Sprint (HKLM\...\{F9000000-0018-0000-0000-074957833700}) (Version: 9.01.513.58212 - ABBYY) Hidden
ABBYY FineReader 9.0 Sprint (HKLM\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY)
Adobe Flash Player 23 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated)
Adobe Flash Player 24 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 24.0.0.194 - Adobe Systems Incorporated)
Adobe Photoshop CS6 (HKLM\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Advanced SystemCare 9 (HKLM\...\Advanced SystemCare_is1) (Version: 9.4.0 - IObit)
Ant Download Manager version 1.2.0.promo.GiveawayOfTheDay.com (HKLM\...\{754CB6A3-3FE2-40DA-9FE5-2864909BD1CC}_is1) (Version: 1.2.0.promo.GiveawayOfTheDay.com - AntGROUP, Inc.)
Chromium (HKLM\...\{D71F3FDF-879F-EE5F-361F-9EDFE69F4D5F}) (Version: - )
Classic Menu 4.x for Word 2010 (HKLM\...\{4C8A61BD-C3B3-4BBA-8D67-03A2B1D6E016}_is1) (Version: - Addintools)
Complément Office 2007 - Microsoft Enregistrer en tant que PDF ou XPS (Beta) (HKLM\...\{30120000-00B2-040C-0000-0000000FF1CE}) (Version: 12.0.4407.1005 - Microsoft Corporation)
Désinstaller l'imprimante EPSON SX230 Series (HKLM\...\EPSON SX230 Series) (Version: - SEIKO EPSON Corporation)
Driver Booster 4.3 (HKLM\...\Driver Booster_is1) (Version: 4.3.0 - IObit)
Droid4X (HKLM\...\Droid4X) (Version: 0.10.6 - Haiyu Dongxiang Co.,Ltd.)
Epson Easy Photo Print 2 (HKLM\...\{A02D7029-C4EF-44C1-9FD4-C0D3CA518113}) (Version: 2.2.4.0 - SEIKO EPSON CORPORATION)
Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM\...\{8ED43F7E-A8F6-4898-AF11-B6158F2EDF94}) (Version: 2.50.0000 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
Firestorm Launcher version 1.3 (HKLM\...\{008D5963-9A73-4472-8C16-A5BF04491B9D}_is1) (Version: 1.3 - Firestorm)
Foxit Advanced PDF Editor 3 (HKLM\...\B521582C-6BE3-491D-BCC8-FFB8301298E9_is1) (Version: 3.0.5.0 - Foxit Corporation)
Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 8.2.0.2051 - Foxit Software Inc.)
Free Virtual Keyboard 3.0.1.0 (HKLM\...\{CA4F9519-1A83-4907-8651-F17073A0E1CE}_is1) (Version: 3.0 - Comfort Software Group)
Google Chrome (HKLM\...\Google Chrome) (Version: 67.0.3396.99 - Google Inc.)
Google Earth Pro (HKLM\...\{026258D5-B4DA-4BAA-AE33-D7F6E110AF45}) (Version: 7.3.2.5487 - Google)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Guide des opérations de base EPSON SX230 Series (HKLM\...\EPSON SX230 Series Bog) (Version: - )
Guide d'utilisation EPSON SX230 Series (HKLM\...\EPSON SX230 Series Useg) (Version: - )
Intel Security True Key (HKLM\...\TrueKey) (Version: 4.13.125.1 - Intel Security)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation)
Internet Download Manager (HKLM\...\Internet Download Manager) (Version: - Tonec Inc.)
IObit Uninstaller (HKLM\...\IObitUninstall) (Version: 7.4.0.8 - IObit)
iPubsoft Android Desktop Manager (HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\iPubsoft Android Desktop Manager) (Version: 2.6.162 - iPubsoft)
Java 8 Update 111 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation)
Java 8 Update 121 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
McAfee WebAdvisor (HKLM\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.7.190 - McAfee, Inc.)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 60.0.2 (x86 en-US) (HKLM\...\Mozilla Firefox 60.0.2 (x86 en-US)) (Version: 60.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.0.2.6730 - Mozilla)
Nero 2018 (HKLM\...\{DB8EF13D-AD5C-4893-BB41-BD010964E730}) (Version: 19.0.10200 - Nero AG)
Nero 2018 Content Pack 1 (HKLM\...\{ED2B4941-349B-4E16-B339-0D1FF2B7A788}) (Version: 19.0.01300 - Nero AG)
Nero 2018 Content Pack 2 (HKLM\...\{4E3C72F5-9FEF-4380-ABA3-BA670F995538}) (Version: 19.0.01400 - Nero AG)
Nero Info (HKLM\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 19.0.1003 - Nero AG)
Opera Stable 54.0.2952.54 (HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\Opera 54.0.2952.54) (Version: 54.0.2952.54 - Opera Software)
Oracle VM VirtualBox 4.3.12_ZZZZ (HKLM\...\{D90E08B8-E7BB-4D29-8249-8670D4CC24BD}) (Version: 4.3.12 - Oracle Corporation)
Package de pilotes Windows - Qualcomm (qcusbnet) Net (01/22/2015 4.0.3.4) (HKLM\...\5A3651B0569E399BEACAC74DE336290F6E851732) (Version: 01/22/2015 4.0.3.4 - Qualcomm)
Package de pilotes Windows - QUALCOMM (qdbusb) USB (01/27/2015 1.0.0.6) (HKLM\...\55074BCD41BC4B90B52F89D7FD20B35885B3AD95) (Version: 01/27/2015 1.0.0.6 - QUALCOMM)
Package de pilotes Windows - Qualcomm Incorporated (qcfilter) USB (01/14/2015 1.0.2.7) (HKLM\...\C2E3ECA9120E1236452A8B0CD770442818376C1D) (Version: 01/14/2015 1.0.2.7 - Qualcomm Incorporated)
Package de pilotes Windows - Qualcomm Incorporated (qcusbser) Modem (12/04/2014 2.1.1.7) (HKLM\...\F5E607889C343E26F5189058973A947D741D1DDC) (Version: 12/04/2014 2.1.1.7 - Qualcomm Incorporated)
Package de pilotes Windows - Qualcomm Incorporated (qcusbser) Ports (12/04/2014 2.1.1.7) (HKLM\...\914AB492E06987587BF2D1448ED3A10B84BB7CA1) (Version: 12/04/2014 2.1.1.7 - Qualcomm Incorporated)
PDF Settings CS6 (HKLM\...\{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}) (Version: 11.0 - Adobe Systems Incorporated) Hidden
Prerequisite installer (HKLM\...\{AD240F1A-3102-492E-B657-17969A9D5E9A}) (Version: 19.0.0004 - Nero AG) Hidden
Sicyon Calculator 5.3 (HKLM\...\{0194757A-03EF-40F9-9174-32CE913C7160}_is1) (Version: 5.3 - Teodor Krastev)
SSPDLock (HKLM\...\{B44A35F4-F805-42FA-B409-23A3B372A069}) (Version: 5.00.0000 - Sorensoft)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.10 - TeamSpeak Systems GmbH)
TL-WN751ND Driver (HKLM\...\{14770694-6C1C-4137-95F9-6F934D8491B4}) (Version: 1.00.0000 - TP-LINK)
TP-LINK Wireless Configuration Utility (HKLM\...\{319D91C6-3D44-436C-9F79-36C0D22372DC}) (Version: 2.01.0012 - TP-LINK)
Visionneuse Microsoft PowerPoint (HKLM\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN)
vs2015_redist x86 (HKLM\...\{BD46163A-0331-4A61-B65A-7B66D7C93F8E}) (Version: 1.0.0.0 - Realnetworks) Hidden
WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
WinUtilities Professional Edition 13.17 (HKLM\...\{FC274982-5AAD-4C20-848D-4424A5043009}_is1) (Version: 13.17 - YL Computing, Inc)
WinZip 22.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C24114}) (Version: 22.0.12670 - Corel Corporation)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220}\InprocServer32 -> C:\Program Files\WinZip\adxloader.WinZipExpressForOffice.dll ()
ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files\Internet Download Manager\IDMShellExt.dll [2012-02-08] (Tonec Inc.)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => E:\7-Zip\7-zip.dll [2016-05-21] (Igor Pavlov)
ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll [2015-12-28] (IObit)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x86.dll [2016-12-23] (Foxit Software Inc.)
ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files\IObit\IObit Uninstaller\UninstallMenuRight.dll [2018-01-25] (IObit)
ContextMenuHandlers1: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => -> Pas de fichier
ContextMenuHandlers1: [Sprint.ExplorerIntegration] -> {6F5C0F40-1419-4DC8-8D2F-D5EC5FCF07AB} => C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Integration\SprintIntegration.dll [2009-11-25] (ABBYY)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
ContextMenuHandlers1: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshlstb.dll [2017-11-02] (WinZip Computing, S.L.)
ContextMenuHandlers2: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll [2015-12-28] (IObit)
ContextMenuHandlers2: [AlcoholShellEx] -> {32020A01-506E-484D-A2A8-BE3CF17601C3} => C:\Program Files\Alcohol Soft\Alcohol 120\AxShlex.dll [2014-09-06] (Alcohol Soft Development Team)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => E:\7-Zip\7-zip.dll [2016-05-21] (Igor Pavlov)
ContextMenuHandlers4: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files\IObit\Advanced SystemCare\ASCExtMenu.dll [2015-12-28] (IObit)
ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files\IObit\IObit Uninstaller\UninstallMenuRight.dll [2018-01-25] (IObit)
ContextMenuHandlers4: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshlstb.dll [2017-11-02] (WinZip Computing, S.L.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2016-08-11] (Intel Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => E:\7-Zip\7-zip.dll [2016-05-21] (Igor Pavlov)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x86.dll [2016-12-23] (Foxit Software Inc.)
ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files\IObit\IObit Uninstaller\UninstallMenuRight.dll [2018-01-25] (IObit)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal)
ContextMenuHandlers6: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshlstb.dll [2017-11-02] (WinZip Computing, S.L.)

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {0CC01475-1578-4748-90D0-0A0B9F076AAE} - System32\Tasks\Opera scheduled Autoupdate 1525971035 => C:\Users\Hichem\AppData\Local\Programs\Opera\launcher.exe [2018-05-09] (Opera Software)
Task: {132EB181-13AE-4EA1-BD9D-131645B45ED7} - System32\Tasks\UpdaterChromeApp2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" hxxp://www.localdrive.win/
Task: {141F3406-253E-41CF-9E18-B4854A8AA8EA} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_23_0_0_207_pepper.exe [2016-11-08] (Adobe Systems Incorporated)
Task: {1C29D09F-4B4E-4E70-901A-369191E085E0} - System32\Tasks\Nero\Nero Info => C:\Program Files\Common Files\Nero\Nero Info\NeroInfo.exe [2017-08-10] (Nero AG)
Task: {256C70D9-F97A-4FAF-BF00-E98539A8591A} - System32\Tasks\Driver Booster Scheduler => C:\Program Files\IObit\Driver Booster\4.3.0\Scheduler.exe [2017-03-10] (IObit)
Task: {27877677-BC97-4C74-836F-D65B3A38DCC0} - System32\Tasks\Driver Booster SkipUAC (Hichem) => C:\Program Files\IObit\Driver Booster\4.3.0\DriverBooster.exe [2017-03-16] (IObit)
Task: {3C37A2D0-DF53-483D-9E43-8701AB0C087A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-09-20] (Google Inc.)
Task: {4A6DEDE1-BDE5-466A-86BB-76D4E96FCAEA} - System32\Tasks\ASC9_SkipUac_rachid => C:\Program Files\IObit\Advanced SystemCare\ASC.exe [2016-07-28] (IObit)
Task: {4CA37854-EDC1-45AA-A6E2-43487465C265} - System32\Tasks\{86BAF210-C4B2-401C-8A06-08F8DB937240} => C:\Windows\system32\pcalua.exe -a C:\Users\rachid\Downloads\FacebookGameroom.exe -d "C:\Program Files\Ant Download Manager"
Task: {51AD4EBD-155D-4153-B08C-DB6796369185} - System32\Tasks\cFos\Registration Tasks\Open Browser => c:\program files\mozilla firefox\firefox.exe -osint -url "hxxp://www.cfosspeed.de/speed-test/speed-test_en.htm?sw-10.21.2284&days=1"
Task: {5BF4E34D-0007-4B53-B520-2B2846C6CB89} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-09-20] (Google Inc.)
Task: {84803323-9937-4774-9C79-8E98201E532C} - System32\Tasks\ASC9_SkipUac_Hichem => C:\Program Files\IObit\Advanced SystemCare\ASC.exe [2016-07-28] (IObit)
Task: {8D8A6B0C-C257-4188-A001-CF1826860997} - System32\Tasks\{D42D8227-D597-4E39-AFF0-80C4DB974877} => C:\Windows\system32\pcalua.exe -a "D:\Microsoft Office 2007 fr\Microsoft Office 2007\2007-fr\SETUP.EXE" -d "D:\Microsoft Office 2007 fr\Microsoft Office 2007\2007-fr"
Task: {91AFE9B7-7FB3-4D88-BB04-C3C70AF57B66} - System32\Tasks\Uninstaller_SkipUac_rachid => C:\Program Files\IObit\IObit Uninstaller\IObitUninstaler.exe [2018-03-28] (IObit)
Task: {9CF81365-EC96-49F4-BE58-E12396B36BB9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-14] (Adobe Systems Incorporated)
Task: {B4126277-9A40-493F-BC04-9D394578AE9B} - \Secured Yahoo Powered fatad -> Pas de fichier <==== ATTENTION
Task: {B941CE76-B51B-4567-A12A-1121E078E378} - System32\Tasks\Opera scheduled Autoupdate 1525255219 => C:\Users\rachid\AppData\Local\Programs\Opera\launcher.exe [2018-07-11] (Opera Software)
Task: {CDEE1A62-50A5-48EA-B70C-2BF137EA668C} - System32\Tasks\AdobeAAMUpdater-1.0-Hichem-PC-rachid => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\system32\Macromed\Flash\FlashUtil32_23_0_0_207_pepper.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\Secured Yahoo Powered fatad.job => Wscript.exe C:\ProgramData\{9C4C592F-160E-D3E9-90C8-4DAB0A8AC665}\madi.txt <==== ATTENTION

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2016-12-21 09:07 - 2016-12-21 09:07 - 000124928 _____ () C:\Users\rachid\AppData\Roaming\Wkephrudersy\Febshsuqise.dll
2016-08-11 01:16 - 2015-12-28 12:50 - 000899872 _____ () C:\Program Files\IObit\Advanced SystemCare\webres.dll
2016-08-11 01:16 - 2015-12-28 12:49 - 000629536 _____ () C:\Program Files\IObit\Advanced SystemCare\ProductStatistics.dll
2018-07-03 17:02 - 2018-06-22 20:04 - 002242904 _____ () C:\Program Files\Google\Chrome\Application\67.0.3396.99\swiftshader\libglesv2.dll
2018-07-03 17:02 - 2018-06-22 20:04 - 000109912 _____ () C:\Program Files\Google\Chrome\Application\67.0.3396.99\swiftshader\libegl.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\ProgramData\TEMP:ADCAEB69 [137]

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com
IE restricted site: HKU\.DEFAULT\...\008k.com -> 008k.com
IE restricted site: HKU\.DEFAULT\...\00hq.com -> 00hq.com
IE restricted site: HKU\.DEFAULT\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\.DEFAULT\...\01i.info -> 01i.info
IE restricted site: HKU\.DEFAULT\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\.DEFAULT\...\05p.com -> 05p.com
IE restricted site: HKU\.DEFAULT\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\.DEFAULT\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\.DEFAULT\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\.DEFAULT\...\0calories.net -> 0calories.net
IE restricted site: HKU\.DEFAULT\...\0cj.net -> 0cj.net
IE restricted site: HKU\.DEFAULT\...\0scan.com -> 0scan.com
IE restricted site: HKU\.DEFAULT\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\.DEFAULT\...\1-se.com -> 1-se.com
IE restricted site: HKU\.DEFAULT\...\1001movie.com -> 1001movie.com
IE restricted site: HKU\.DEFAULT\...\1001night.biz -> 1001night.biz
IE restricted site: HKU\.DEFAULT\...\100gal.net -> 100gal.net
IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> 100sexlinks.com

Il y a 4788 plus de sites.

IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\1001movie.com -> 1001movie.com
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\1001night.biz -> 1001night.biz
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\100gal.net -> 100gal.net
IE restricted site: HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\...\100sexlinks.com -> 100sexlinks.com

Il y a 4788 plus de sites.


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 03:04 - 2018-06-27 07:57 - 000000029 _____ C:\Windows\system32\Drivers\etc\hosts

0.0.0.0 keystone.mwbsys.com

==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-3221400629-1376044503-3939884090-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\rachid\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{A8D81B7D-8E30-407F-852C-6449873B0638}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{1FB9EFCB-55E9-44DF-A2B7-F1FDA8BD0AB6}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{DCA729F5-547E-4A8E-BE3B-033AF9919896}] => (Allow) C:\Users\Hichem\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{9FD239D9-A192-42DD-96CE-1594A35910B4}] => (Allow) C:\Users\Hichem\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{35C38CC2-F42E-43EE-9E0F-4205FB17BE8D}] => (Allow) C:\Users\Hichem\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{B0AC8DFB-CCDA-4AE0-88D5-318F4ABD2B4B}] => (Allow) C:\Users\Hichem\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{D2547FF3-BB80-4188-BDA2-12D2050549E0}] => (Allow) C:\Users\Hichem\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{9AE96A88-58E6-4DA9-8046-C919B29FDF41}] => (Allow) C:\Users\Hichem\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{C11C8A7E-2C2D-4E5D-80BB-35C553B7BD47}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [TCP Query User{AFE88F9E-FD44-4CFD-9CAD-1D23FC47C3CB}C:\program files\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{AC9CABC5-E4C3-47EF-922E-D4571A390DD9}C:\program files\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [TCP Query User{AB24AC5A-DB3D-47C6-B276-F87FD7D2AFB0}C:\program files\epson software\event manager\eeventmanager.exe] => (Block) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [UDP Query User{A651E1A9-2BBC-4763-854A-E8415CFD3038}C:\program files\epson software\event manager\eeventmanager.exe] => (Block) C:\program files\epson software\event manager\eeventmanager.exe
FirewallRules: [TCP Query User{26213ADE-6195-40E1-9EDD-C212C57BBB9B}C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe] => (Allow) C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe
FirewallRules: [UDP Query User{2C806572-AA42-4642-A1EE-8BB16392A4C9}C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe] => (Allow) C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe
FirewallRules: [TCP Query User{BCF3CBF2-D76B-4732-842A-587B5F2ACEE3}C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe] => (Block) C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe
FirewallRules: [UDP Query User{A0EE97F7-B0A7-46A2-A145-C9C1FAE75127}C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe] => (Block) C:\users\hichem\appdata\roaming\utorrent\updates\3.4.9_42606.exe
FirewallRules: [{743AEA3E-E6D6-4271-AA49-3046CAE6B696}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{9AF6F507-AF4A-4319-BE3E-6633D337ECFA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{242FAAD4-096D-480C-918F-63BF124DA466}] => (Allow) D:\rachid\malaware\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\App\Malwarebytes\mbam.exe
FirewallRules: [{74DE968D-1668-4730-93BE-9914D5B10CFB}] => (Allow) D:\rachid\malaware\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\App\Malwarebytes\mbam.exe
FirewallRules: [{0F27CE87-6EBD-477D-956A-483403D45B38}] => (Allow) D:\malaware\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\App\Malwarebytes\mbam.exe
FirewallRules: [{D59FDC71-82BF-48FE-83F7-75C21AB48986}] => (Allow) D:\malaware\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\App\Malwarebytes\mbam.exe
FirewallRules: [TCP Query User{91462B64-89BC-4E3C-B2D7-FCB3257855E3}C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe] => (Block) C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe
FirewallRules: [UDP Query User{658A9D59-80FA-41EB-BFC0-2983A6BD2031}C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe] => (Block) C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe
FirewallRules: [TCP Query User{1A5B8B65-F5EA-42DB-A7D0-918A09BE3366}C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe] => (Block) C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe
FirewallRules: [UDP Query User{59FACA3E-EEA2-49C4-BB8A-7F87B2A2E8B4}C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe] => (Block) C:\users\hichem\appdata\local\ucbrowser\user data_i18n\thunder\1.0.0.0\download\minithunderplatform.exe
FirewallRules: [TCP Query User{2560071F-3C35-4347-A984-A5DF423E528B}C:\users\rachid\appdata\roaming\haiyuinst\plugins\download\minithunderplatform.exe] => (Block) C:\users\rachid\appdata\roaming\haiyuinst\plugins\download\minithunderplatform.exe
FirewallRules: [{697A1C8A-9FE5-4A1B-80FF-5618C3CC182A}] => (Allow) D:\Droid4X\Droid4X.exe
FirewallRules: [{BC1EE115-7FB2-485A-AB32-1AE5ED74DAD9}] => (Allow) D:\Droid4X\download\MiniThunderPlatform.exe
FirewallRules: [{4EC33149-527C-45CC-86C4-625A481EDC6A}] => (Allow) C:\Program Files\Oracle\VirtualBox\vboxheadless.exe
FirewallRules: [{82B3FDCE-EDE2-42C3-A7D3-1592CEF62FEE}] => (Allow) D:\Droid4X\MultiMgr.exe
FirewallRules: [{CB3175E0-57F3-423E-A930-649317D8C0D6}] => (Allow) C:\Users\rachid\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{E3ECC505-EE96-41DB-A278-448924AD0DD9}] => (Allow) C:\Users\rachid\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{1EA0DCD8-47C0-48F0-936C-0525F42C3273}] => (Allow) C:\Program Files\Popcorn Time\Updater.exe
FirewallRules: [{88DB0C77-0D2B-42A6-8208-FEA6E390CFF7}] => (Allow) C:\Program Files\Popcorn Time\Updater.exe
FirewallRules: [{05BAA428-7984-4A7D-A6AF-56CFF3988E99}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero BackItup\BackItUp.exe
FirewallRules: [{15AFEB7A-1BAA-454F-8545-0A86D1F028C0}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero BackItup\NBService.exe
FirewallRules: [{AEAC8A51-A7B0-43E4-97C6-03485C3125DA}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero Burning ROM\StartNBR.exe
FirewallRules: [{D047C5DF-6992-4699-BFAB-C8452F005F9C}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero BackItup\NBService.exe
FirewallRules: [{CE1642BA-07F8-4B4A-8F30-7F91EB9C3816}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero BackItup\BackItUp.exe
FirewallRules: [{9176B263-899F-42A4-B30C-E86FEB16599A}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero MediaHome\NMDllHost.exe
FirewallRules: [{B3757368-070C-44B9-9DC1-783414E78BF0}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero MediaHome\MediaHome.exe
FirewallRules: [{6EBDDBE6-4DF3-4157-842E-0588A82B4CC6}] => (Allow) C:\Program Files\Nero\Nero 2018\Nero Burning ROM\nero.exe
FirewallRules: [{3799E23B-92C0-4D21-AF31-79A94CF8BF7B}] => (Allow) C:\Program Files\IObit\Driver Booster\4.3.0\DriverBooster.exe
FirewallRules: [{D0F472EC-34CD-4190-9B40-8F40689787FB}] => (Allow) C:\Program Files\IObit\Driver Booster\4.3.0\DriverBooster.exe
FirewallRules: [{FB811EFA-8390-4BCF-9ACD-8C5A04F83963}] => (Allow) C:\Program Files\IObit\Driver Booster\4.3.0\DBDownloader.exe
FirewallRules: [{B8F1732A-A00F-46E3-8264-EBD5F7498654}] => (Allow) C:\Program Files\IObit\Driver Booster\4.3.0\DBDownloader.exe
FirewallRules: [{4D976B14-C561-4813-983E-3503E0698679}] => (Allow) C:\Program Files\IObit\Driver Booster\4.3.0\AutoUpdate.exe
FirewallRules: [{62A2B2D2-D0C9-490C-B216-CF6F43128506}] => (Allow) C:\Program Files\IObit\Driver Booster\4.3.0\AutoUpdate.exe
FirewallRules: [{E36874C7-75E7-4A36-9E85-9800054EE1C9}] => (Allow) C:\Users\Hichem\AppData\Local\Programs\Opera\53.0.2907.37\opera.exe
FirewallRules: [TCP Query User{72CC2712-0808-484C-85D4-C932A313ABB3}D:\games\counter-strike\hltv.exe] => (Block) D:\games\counter-strike\hltv.exe
FirewallRules: [UDP Query User{FC466678-258C-47C7-8B6F-4C945802227F}D:\games\counter-strike\hltv.exe] => (Block) D:\games\counter-strike\hltv.exe
FirewallRules: [TCP Query User{8B07729E-0AC1-40AB-AEE1-4FF50323EDF0}D:\games\counter-strike\hl.exe] => (Block) D:\games\counter-strike\hl.exe
FirewallRules: [UDP Query User{81A53D03-95CB-40D1-A044-56C9869F6131}D:\games\counter-strike\hl.exe] => (Block) D:\games\counter-strike\hl.exe
FirewallRules: [{81A9AA1D-8E47-4ED3-8CF6-9A7B561F28D9}] => (Allow) D:\malaware\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\App\Malwarebytes\mbam.exe
FirewallRules: [{F0054EF9-3B4D-441D-8259-C09073DB4112}] => (Allow) D:\malaware\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\Malwarebytes_Anti-Malware_Prem_2.2.1.1043_Portable\App\Malwarebytes\mbam.exe
FirewallRules: [{BA03C4BE-24DD-4A03-96E9-54129097CC48}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{18580D8C-7454-4E9E-863D-5726A4F60605}] => (Allow) C:\Users\rachid\AppData\Local\Programs\Opera\54.0.2952.51\opera.exe
FirewallRules: [{AFD4734A-3A2A-4867-83E0-08FD9F4A1902}] => (Allow) C:\Users\rachid\AppData\Local\Programs\Opera\54.0.2952.54\opera.exe

==================== Points de restauration =========================

12-07-2018 07:46:24 Programme d’installation pour les modules Windows

==================== Éléments en erreur du Gestionnaire de périphériques =============


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (07/16/2018 06:46:32 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (07/16/2018 05:45:42 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (07/16/2018 05:37:14 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Le programme SFrame.exe version 9.1.0.0 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.

ID de processus : 840

Heure de début : 01d41d1c954aa2c9

Heure de fin : 112

Chemin d’accès de l’application : E:\Rappelz\SFrame.exe

ID de rapport : 7a455161-8916-11e8-ad68-00241d9c84a1

Error: (07/16/2018 04:48:30 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (07/16/2018 02:25:52 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (07/16/2018 01:58:55 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.

Error: (07/16/2018 01:37:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante chrome.exe, version : 67.0.3396.99, horodatage : 0x5b2d41c6
Nom du module défaillant : npggNT.des_unloaded, version : 0.0.0.0, horodatage : 0x5ab36022
Code d’exception : 0xc0000005
Décalage d’erreur : 0x458bada0
ID du processus défaillant : 0xcdc
Heure de début de l’application défaillante : 0x01d41ce45cc3c94d
Chemin d’accès de l’application défaillante : C:\Program Files\Google\Chrome\Application\chrome.exe
Chemin d’accès du module défaillant: npggNT.des
ID de rapport : 03a5b910-88f5-11e8-961b-00241d9c84a1

Error: (07/16/2018 09:57:48 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.


Erreurs système:
=============
Error: (07/16/2018 10:54:57 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: AUTORITE NT)
Description: Impossible de créer une nouvelle tâche BITS. Le nombre de tâches actuel pour l’utilisateur Hichem-PC\rachid (60) est égal ou supérieur à la limite de tâches (60) spécifiée via la stratégie de groupe. Pour résoudre le problème, terminez ou annulez les tâches BITS en recherchant l’erreur, et redémarrez le service BITS. Si cette erreur se produit de façon récurrente, contactez l’administrateur système et augmentez les limites de tâches de la stratégie de groupe par utilisateur et par ordinateur.

Error: (07/16/2018 10:54:56 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: AUTORITE NT)
Description: Impossible de créer une nouvelle tâche BITS. Le nombre de tâches actuel pour l’utilisateur Hichem-PC\rachid (60) est égal ou supérieur à la limite de tâches (60) spécifiée via la stratégie de groupe. Pour résoudre le problème, terminez ou annulez les tâches BITS en recherchant l’erreur, et redémarrez le service BITS. Si cette erreur se produit de façon récurrente, contactez l’administrateur système et augmentez les limites de tâches de la stratégie de groupe par utilisateur et par ordinateur.

Error: (07/16/2018 10:54:55 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: AUTORITE NT)
Description: Impossible de créer une nouvelle tâche BITS. Le nombre de tâches actuel pour l’utilisateur Hichem-PC\rachid (60) est égal ou supérieur à la limite de tâches (60) spécifiée via la stratégie de groupe. Pour résoudre le problème, terminez ou annulez les tâches BITS en recherchant l’erreur, et redémarrez le service BITS. Si cette erreur se produit de façon récurrente, contactez l’administrateur système et augmentez les limites de tâches de la stratégie de groupe par utilisateur et par ordinateur.

Error: (07/16/2018 10:54:55 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: AUTORITE NT)
Description: Impossible de créer une nouvelle tâche BITS. Le nombre de tâches actuel pour l’utilisateur Hichem-PC\rachid (60) est égal ou supérieur à la limite de tâches (60) spécifiée via la stratégie de groupe. Pour résoudre le problème, terminez ou annulez les tâches BITS en recherchant l’erreur, et redémarrez le service BITS. Si cette erreur se produit de façon récurrente, contactez l’administrateur système et augmentez les limites de tâches de la stratégie de groupe par utilisateur et par ordinateur.

Error: (07/16/2018 10:54:55 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: AUTORITE NT)
Description: Impossible de créer une nouvelle tâche BITS. Le nombre de tâches actuel pour l’utilisateur Hichem-PC\rachid (60) est égal ou supérieur à la limite de tâches (60) spécifiée via la stratégie de groupe. Pour résoudre le problème, terminez ou annulez les tâches BITS en recherchant l’erreur, et redémarrez le service BITS. Si cette erreur se produit de façon récurrente, contactez l’administrateur système et augmentez les limites de tâches de la stratégie de groupe par utilisateur et par ordinateur.

Error: (07/16/2018 10:54:54 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: AUTORITE NT)
Description: Impossible de créer une nouvelle tâche BITS. Le nombre de tâches actuel pour l’utilisateur Hichem-PC\rachid (60) est égal ou supérieur à la limite de tâches (60) spécifiée via la stratégie de groupe. Pour résoudre le problème, terminez ou annulez les tâches BITS en recherchant l’erreur, et redémarrez le service BITS. Si cette erreur se produit de façon récurrente, contactez l’administrateur système et augmentez les limites de tâches de la stratégie de groupe par utilisateur et par ordinateur.

Error: (07/16/2018 10:26:14 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: La structure du système de fichiers sur le disque est endommagée et inutilisable.
Exécutez l’utilitaire chkdsk sur le volume D:.

Error: (07/16/2018 09:23:23 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: La structure du système de fichiers sur le disque est endommagée et inutilisable.
Exécutez l’utilitaire chkdsk sur le volume D:.


Windows Defender:
===================================
Date: 2018-04-09 05:31:16.844
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {8E5CC562-DBF6-4CF2-B102-05A773BE775F}
Type de l’analyse : Logiciel anti-espion
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\SERVICE RÉSEAU

Date: 2018-04-06 14:24:51.638
Description:
L’analyse Windows Defender a détecté un logiciel espion ou un autre logiciel potentiellement indésirable.
Pour plus d’informations, consultez les informations suivantes :
http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Prifou&threatid=224074
Nom : BrowserModifier:Win32/Prifou
ID : 224074
Gravité : Élevée
Catégorie : Modificateur de navigateur
Chemin d’accès trouvé : file:C:\Users\rachid\AppData\Local\10ba887f4202687d\Cefaka.dat;process:pid:2420;process:pid:3952;regkey:HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE\\Makega;runonce:HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE\\Makega
Type de détection : Concret
Source de détection : Protection en temps réel
État : Inconnu
Utilisateur : \
Nom du processus :

Date: 2018-04-06 14:13:32.485
Description:
L’analyse Windows Defender a détecté un logiciel espion ou un autre logiciel potentiellement indésirable.
Pour plus d’informations, consultez les informations suivantes :
http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Prifou&threatid=224074
Nom : BrowserModifier:Win32/Prifou
ID : 224074
Gravité : Élevée
Catégorie : Modificateur de navigateur
Chemin d’accès trouvé : file:C:\Users\rachid\AppData\Local\10ba887f4202687d\Cefaka.dat;process:pid:2420;process:pid:3952
Type de détection : Concret
Source de détection : Protection en temps réel
État : Inconnu
Utilisateur : \
Nom du processus :

Date: 2018-04-06 14:13:32.188
Description:
L’analyse Windows Defender a détecté un logiciel espion ou un autre logiciel potentiellement indésirable.
Pour plus d’informations, consultez les informations suivantes :
http://go.microsoft.com/fwlink/?linkid=37020&name=BrowserModifier:Win32/Prifou&threatid=224074
Nom : BrowserModifier:Win32/Prifou
ID : 224074
Gravité : Élevée
Catégorie : Modificateur de navigateur
Chemin d’accès trouvé : file:C:\Users\rachid\AppData\Local\10ba887f4202687d\Cefaka.dat;process:pid:3952
Type de détection : Concret
Source de détection : Protection en temps réel
État : Inconnu
Utilisateur : \
Nom du processus :

Date: 2018-03-20 06:05:35.346
Description:
L’analyse Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {546D2724-9458-40EC-8A8F-5533F52DD2E1}
Type de l’analyse : Logiciel anti-espion
Paramètres de l’analyse : Analyse rapide
Utilisateur : AUTORITE NT\SERVICE RÉSEAU

Date: 2016-11-06 15:08:00.022
Description:
Windows Defender a rencontré une erreur lors de la tentative de chargement des signatures et va essayer de revenir à un jeu de signatures correct.
Signatures essayées : Actuelle
Code d’erreur : 0x80070002
Description de l’erreur : Le fichier spécifié est introuvable.
Version des signatures : 0.0.0.0
Version du moteur : 0.0.0.0

Date: 2016-10-30 16:18:40.342
Description:
Windows Defender a rencontré une erreur lors de la tentative de chargement des signatures et va essayer de revenir à un jeu de signatures correct.
Signatures essayées : Actuelle
Code d’erreur : 0x80070002
Description de l’erreur : Le fichier spécifié est introuvable.
Version des signatures : 0.0.0.0
Version du moteur : 0.0.0.0

Date: 2016-10-12 17:00:53.676
Description:
Windows Defender a rencontré une erreur lors de la tentative de chargement des signatures et va essayer de revenir à un jeu de signatures correct.
Signatures essayées : Actuelle
Code d’erreur : 0x80070002
Description de l’erreur : Le fichier spécifié est introuvable.
Version des signatures : 0.0.0.0
Version du moteur : 0.0.0.0

Date: 2016-08-21 20:24:46.943
Description:
Windows Defender a rencontré une erreur lors de la tentative de chargement des signatures et va essayer de revenir à un jeu de signatures correct.
Signatures essayées : Actuelle
Code d’erreur : 0x80070002
Description de l’erreur : Le fichier spécifié est introuvable.
Version des signatures : 0.0.0.0
Version du moteur : 0.0.0.0

CodeIntegrity:
===================================

Date: 2018-07-09 07:05:09.249
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2018-07-09 07:05:09.065
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2018-07-09 07:05:08.886
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2018-07-08 07:39:44.452
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2018-07-08 07:39:43.487
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2018-07-08 07:39:41.978
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2018-07-07 07:19:37.146
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

Date: 2018-07-07 07:19:36.301
Description:
Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\IObit\Advanced SystemCare\KB4022719.cab_Temp\E430184F-DBB9-4830-8FF0-5D13D1D3E21F\x86_microsoft-windows-appid_31bf3856ad364e35_6.1.7601.23807_none_59eabe08297c627f\appid.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système.

==================== Infos Mémoire ===========================

Processeur: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Pourcentage de mémoire utilisée: 70%
Mémoire physique - RAM - totale: 2037.49 MB
Mémoire physique - RAM - disponible: 608.71 MB
Mémoire virtuelle totale: 4074.98 MB
Mémoire virtuelle disponible: 1593.23 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:105.83 GB) (Free:15.85 GB) NTFS
Drive d: (Hichem) (Fixed) (Total:68.36 GB) (Free:32.35 GB) NTFS
Drive e: () (Fixed) (Total:58.59 GB) (Free:10.82 GB) NTFS
Drive f: (Nouveau) (CDROM) (Total:4.25 GB) (Free:0 GB) CDFS

\\?\Volume{33fb660c-5f54-11e6-9edb-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 21E453EC)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=105.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=68.4 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=58.6 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité