cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 09-10-2019 01
Exécuté par Amitie (11-10-2019 11:17:20)
Exécuté depuis C:\Users\Amitie\Desktop
Windows 10 Home Version 1903 18362.418 (X64) (2019-06-09 10:03:37)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-218553169-1860412099-3443308736-500 - Administrator - Disabled)
Amitie (S-1-5-21-218553169-1860412099-3443308736-1000 - Administrator - Enabled) => C:\Users\Amitie
DefaultAccount (S-1-5-21-218553169-1860412099-3443308736-503 - Limited - Disabled)
Invité (S-1-5-21-218553169-1860412099-3443308736-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-218553169-1860412099-3443308736-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov)
7-Zip 18.06 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1806-000001000000}) (Version: 18.06.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.012.20040 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.270 - Adobe)
ANT Drivers Installer x64 (HKLM\...\{B7626024-53D9-4982-A1EE-64BC9438DFD5}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Backup and Sync from Google (HKLM\...\{6DBCF61B-9281-4F9F-9022-7177D22B28A4}) (Version: 3.46.7175.2662 - Google, Inc.)
Bing Bureau (HKLM-x32\...\{7D095455-D971-4D4C-9EFD-9AF6A6584F3A}) (Version: 1.4.167.0 - Microsoft Corporation)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5067 - CDBurnerXP)
Elevated Installer (HKLM-x32\...\{067FCCD5-0DC8-4D84-849C-A82656EFD36C}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
Étude pour l'amélioration du produit HP ENVY 4500 series (HKLM\...\{CBCCA175-DA19-424B-9D9F-5343140C884F}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
Garmin Express (HKLM-x32\...\{78B7CE44-6303-4EC8-9A53-B7F3F3F89E24}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express (HKLM-x32\...\{824324a6-400d-4ee8-9aa0-72a8627a425e}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.301 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden
HP ENVY 4500 series Aide (HKLM-x32\...\{BAF28CCD-121D-4C6C-B29D-4F7B51B2D1B4}) (Version: 30.0.0 - Hewlett Packard)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation)
Logiciel de base du périphérique HP ENVY 4500 series (HKLM\...\{9A9B64A8-A9E8-4588-B924-D1898D3E6355}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-218553169-1860412099-3443308736-1000\...\OneDriveSetup.exe) (Version: 19.152.0927.0012 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft)
Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft)
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft)
Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft)
Mises à jour NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 63.0.3 (x64 fr) (HKLM\...\Mozilla Firefox 63.0.3 (x64 fr)) (Version: 63.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 63.0.3.6892 - Mozilla)
NVIDIA Pilote 3D Vision 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation)
NVIDIA Pilote graphique 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation)
Opera Stable 63.0.3368.107 (HKU\S-1-5-21-218553169-1860412099-3443308736-1000\...\Opera 63.0.3368.107) (Version: 63.0.3368.107 - Opera Software)
Package de pilotes Windows - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Package de pilotes Windows - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
Panneau de configuration NVIDIA 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 342.01 - NVIDIA Corporation) Hidden
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
SiSoftware Sandra Lite 2016.RTM (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 22.12.2016.1 - SiSoftware)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.8 - VideoLAN)
WinRAR 5.70 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH)
WinZip 23.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C2411D}) (Version: 23.0.13300 - Corel Corporation)

Packages:
=========
13221d Live From Space : Nasa Image of the Day -> C:\Program Files\WindowsApps\30690Racantmakat.LiveFromSpaceNasaImageoftheDay_3.0.0.12_neutral__108zdrb7f61d4 [2019-04-27] (Racanātmakatā) [MS Ad]
Beautiful Norway -> C:\Program Files\WindowsApps\Microsoft.BeautifulNorway_1.0.0.0_neutral__8wekyb3d8bbwe [2019-01-31] (Microsoft Corporation)
Bubble Witch 3 Saga -> C:\Program Files\WindowsApps\king.com.BubbleWitch3Saga_6.1.4.0_x86__kgqvnymyfvs32 [2019-09-26] (king.com)
Courrier et calendrier -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-26] (Microsoft Corporation) [MS Ad]
Disney Magic Kingdoms -> C:\Program Files\WindowsApps\A278AB0D.DisneyMagicKingdoms_4.3.0.7_x86__h6adky7gbf63m [2019-09-11] (Gameloft.)
Dragon Mania Legends -> C:\Program Files\WindowsApps\A278AB0D.DragonManiaLegends_4.8.2.2_x86__h6adky7gbf63m [2019-10-05] (Gameloft.)
Earth Day -> C:\Program Files\WindowsApps\Microsoft.EarthDay_2.0.0.0_neutral__8wekyb3d8bbwe [2019-04-24] (Microsoft Corporation)
Hidden City : Jeu d’objets cachés -> C:\Program Files\WindowsApps\828B5831.HiddenCityMysteryofShadows_1.31.3100.0_x86__ytsefhwckbdv6 [2019-10-05] (G5 Entertainment AB)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-20] (HP Inc.)
March of Empires: War of Lords -> C:\Program Files\WindowsApps\A278AB0D.MarchofEmpires_4.3.1.1_x86__h6adky7gbf63m [2019-09-13] (Gameloft.)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.10022.0_x64__8wekyb3d8bbwe [2019-10-08] (Microsoft Studios) [MS Ad]
MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad]
NASA Image of the Day -> C:\Program Files\WindowsApps\59495GabrielCaldwell.162978B5A972D_4.0.19077.0_x64__fdv0kk4w24py2 [2019-04-27] (Gabriel Caldwell) [MS Ad]
Presse-papier -> C:\Program Files\WindowsApps\11361JustinChase.Clipboard_1.6.0.18_neutral__aahkhnxzpwnc4 [2019-07-10] (Justin Chase)
Reader Notification Client -> C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2019-02-17] (Adobe Systems Incorporated)
Royal Revolt 2 -> C:\Program Files\WindowsApps\flaregamesGmbH.RoyalRevolt2_5.2.2.0_x86__g0q0z3kw54rap [2019-09-26] (flaregames GmbH)
Spotlight Wallpapers -> C:\Program Files\WindowsApps\4484Ram6ler.SpotlightWallpapers_1.3.4.0_x64__a1cxeyfetfvyt [2019-04-17] (Ram6ler)
Thème dynamique -> C:\Program Files\WindowsApps\55888ChristopheLavalle.DynamicTheme_1.4.30225.0_x64__jdggxwd41xcr0 [2019-06-15] (Christophe Lavalle)

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-218553169-1860412099-3443308736-1000_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220}\InprocServer32 -> C:\Program Files\WinZip\adxloader64.WinZipExpressForOffice.dll (Corel Corporation -> )
ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-09-28] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-09-28] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-09-28] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Fichier non signé]
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-09-28] (Google LLC -> Google)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2018-11-08] (Corel Corporation -> WinZip Computing)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Fichier non signé]
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-09-28] (Google LLC -> Google)
ContextMenuHandlers4: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2018-11-08] (Corel Corporation -> WinZip Computing)
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-12-30] (Igor Pavlov) [Fichier non signé]
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2018-11-08] (Corel Corporation -> WinZip Computing)

==================== Codecs (Avec liste blanche) ==================


==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)


==================== Modules chargés (Avec liste blanche) ==============

2017-04-18 05:45 - 2017-04-18 05:45 - 000808960 _____ () [Fichier non signé] C:\Program Files (x86)\Garmin\Express\CefSharp.BrowserSubprocess.Core.dll
2017-04-18 05:45 - 2017-04-18 05:45 - 001227264 _____ () [Fichier non signé] C:\Program Files (x86)\Garmin\Express\CefSharp.Core.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 000073216 _____ () [Fichier non signé] C:\Program Files (x86)\Garmin\Express\FixBootSector.dll
2017-05-08 10:35 - 2017-05-08 10:35 - 000325632 _____ () [Fichier non signé] C:\Program Files (x86)\Garmin\Express\GpsImgWrapper.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 067109376 _____ () [Fichier non signé] C:\Program Files (x86)\Garmin\Express\libcef.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 000079360 _____ () [Fichier non signé] C:\Program Files (x86)\Garmin\Express\libegl.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 002246144 _____ () [Fichier non signé] C:\Program Files (x86)\Garmin\Express\libglesv2.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 001976832 _____ (Apache Software Foundation) [Fichier non signé] C:\Program Files (x86)\Garmin\Express\XercesLib.dll
2019-07-25 15:33 - 2019-07-25 15:33 - 000234496 _____ (Dynastream Innovations Inc.) [Fichier non signé] C:\Program Files (x86)\Garmin\Express\ANT_WrappedLib.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 002711552 _____ (Garmin International) [Fichier non signé] C:\Program Files (x86)\Garmin\Express\legacyio.dll
2017-05-08 10:35 - 2017-05-08 10:35 - 000343552 _____ (Garmin International, Inc.) [Fichier non signé] C:\Program Files (x86)\Garmin\Express\IMG_GPSMAP.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 000425472 _____ (Garmin) [Fichier non signé] C:\Program Files (x86)\Garmin\Express\XMLdll.dll
2019-06-09 11:56 - 2016-11-14 11:45 - 001408200 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Fichier non signé] C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI64.dll
2019-07-25 15:32 - 2019-07-25 15:32 - 000090112 _____ (Silicon Laboratories, Inc.) [Fichier non signé] C:\Program Files (x86)\Garmin\Express\DSI_SiUSBXp_3_1.DLL
2017-04-09 23:49 - 2017-04-09 23:49 - 000434176 _____ (The Chromium Authors) [Fichier non signé] C:\Program Files (x86)\Garmin\Express\chrome_elf.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)


==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)


==================== Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2009-07-14 04:34 - 2019-01-04 09:51 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-218553169-1860412099-3443308736-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Amitie\AppData\Local\Microsoft\BingDesktop\themes\2019-10-11.jpg
DNS Servers: 212.27.40.240 - 212.27.40.241
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.


==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [UDP Query User{FA116849-E77D-4D50-8332-BA8B316DA038}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{8365585B-CB95-4F7F-8026-25879DC2999B}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{ACE18774-E469-40AE-B0BC-06987AE9F637}] => (Allow) C:\Users\Amitie\AppData\Local\Temp\7zS61EB\HPDiagnosticCoreUI.exe Pas de fichier
FirewallRules: [{B0E6521C-0A7C-4D7F-B9EB-C43248DF7E14}] => (Allow) C:\Users\Amitie\AppData\Local\Temp\7zS61EB\HPDiagnosticCoreUI.exe Pas de fichier
FirewallRules: [{2306E748-947D-4235-9165-342BCF27A23B}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTM\RpcAgentSrv.exe (SiSoftware SPC -> SiSoftware) [Fichier non signé]
FirewallRules: [{623B759C-45B7-48F1-97F8-A64AD50CB7DB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{77641369-46A7-449E-803C-48DBB92ED950}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{68B1657B-9AF7-4195-B708-8664D90016FC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{EABA4049-521A-4A1F-A773-209C21F31D66}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{C59CF4A5-7705-4A2C-93C4-0C2BD5D70066}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{18C289F9-1598-4275-AE32-4AB08EC1CCA6}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{7AB20988-9673-4055-93DD-8D38642F75E8}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTM\WNt600x64\RpcSandraSrv.exe (SiSoftware SPC -> SiSoftware) [Fichier non signé]
FirewallRules: [{AB7668F5-CC4F-4BEE-AB69-D80FE591953E}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP)
FirewallRules: [{91DAF856-0287-46BB-96BA-5A76820CFD0A}] => (Allow) LPort=5357
FirewallRules: [{5BCDFC33-B5C0-41ED-8478-5DB8F22CB8E4}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP)
FirewallRules: [{F302833A-288C-4B11-9859-7714E69B92D5}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe Pas de fichier
FirewallRules: [{5E5B78B8-151A-422C-A62A-0636C24E97D7}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe Pas de fichier
FirewallRules: [TCP Query User{158A6FF7-1B25-4E89-8AC4-E8B2BC99D4C4}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{E91ACECA-C84A-4337-B56C-8118FEB10C1A}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{BE5DA4E9-A3C4-4199-A391-BD9375BAB059}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{307E57FA-496B-4098-B7B7-2F58B9E68A51}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Pas de fichier
FirewallRules: [{759AA1F4-5ACC-4BBB-9E88-569FD1A85FD1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Pas de fichier

==================== Points de restauration =========================


==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Port série PCI
Description: Port série PCI
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Souris compatible PS/2
Description: Souris compatible PS/2
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Clavier standard PS/2
Description: Clavier standard PS/2
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Claviers standard)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (10/11/2019 11:01:49 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5048,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/11/2019 10:46:04 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (740,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/11/2019 10:38:45 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: AUTORITE NT)
Description: La taille de la mémoire tampon obligatoire est supérieure à la taille de la mémoire tampon transmise à la fonction de collecte de la DLL Compteur extensible « C:\Windows\System32\perfts.dll » pour le service « LSM ». La taille de la mémoire tampon donnée était de 7976 et la taille obligatoire était de 28992.

Error: (10/11/2019 10:30:12 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5040,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/11/2019 10:15:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante SystemSettings.exe, version : 10.0.18362.387, horodatage : 0x066bf1a5
Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.18362.418, horodatage : 0x253810c2
Code d’exception : 0xc000027b
Décalage d’erreur : 0x000000000038a8da
ID du processus défaillant : 0x198
Heure de début de l’application défaillante : 0x01d57fff9b129de0
Chemin d’accès de l’application défaillante : C:\Windows\ImmersiveControlPanel\SystemSettings.exe
Chemin d’accès du module défaillant: C:\Windows\System32\Windows.UI.Xaml.dll
ID de rapport : 4357c2e5-3476-4b94-863c-8b1aa42fc283
Nom complet du package défaillant : windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy
ID de l’application relative au package défaillant : microsoft.windows.immersivecontrolpanel

Error: (10/11/2019 10:15:26 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application : SegurazoService.exe
Version du Framework : v4.0.30319
Description : le processus a été arrêté en raison d'une exception non gérée.
Informations sur l'exception : System.OutOfMemoryException
à Reason.rsEngine.Manager.BVPmwfUWn()
à Reason.rsEngine.Manager.K2ewtVc6fZ9dtPKUhob()
à Reason.rsEngine.Manager.get_UUID()
à Reason.rsEngine.Utilities.LogzIOLogger.nTp30rTrWPoH04nVt2Q()
à Reason.rsEngine.Utilities.LogzIOLogger.Log(System.String, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.awmV7xFICwYFakC0o7w(System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.Log(System.String, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.g9ebZCFePtCXUXkRvGa(System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.iIGVbKxIP(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.YGNcV8FyVXXLZIKy5V1(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.cmo8sfTW6(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.IiaMroFO0glvANSquvA(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.LogError(System.String, System.String, System.String, System.String, System.Exception)
à Reason.rsEngine.Scan.OnAccess.QHqSkvrGWI3IJXeJ90b(System.Object, System.Object, System.Object, System.Object, System.Object)
à Reason.rsEngine.Scan.OnAccess.Start()
à Reason.rsEngineSDK.OnAccess.aTVI6qUs6qAaai5TPvk()
à Reason.rsEngineSDK.OnAccess.Start()
à tRjrHTMoxW84vU8gK6.dtW6G3VwCOTkQaikol.maokaaZAdx(System.Object)
à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
à System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
à System.Threading.ThreadPoolWorkQueue.Dispatch()

Error: (10/11/2019 10:15:21 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l’application défaillante StartMenuExperienceHost.exe, version : 0.0.0.0, horodatage : 0x5d65fb6a
Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.18362.418, horodatage : 0x253810c2
Code d’exception : 0xc000027b
Décalage d’erreur : 0x00000000004358c2
ID du processus défaillant : 0x15fc
Heure de début de l’application défaillante : 0x01d5800c06af7c15
Chemin d’accès de l’application défaillante : C:\WINDOWS\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe
Chemin d’accès du module défaillant: C:\Windows\System32\Windows.UI.Xaml.dll
ID de rapport : d3b48e7a-f8f7-4c12-90a2-1546826b35f5
Nom complet du package défaillant : Microsoft.Windows.StartMenuExperienceHost_10.0.18362.387_neutral_neutral_cw5n1h2txyewy
ID de l’application relative au package défaillant : App

Error: (10/11/2019 10:15:21 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application : SegurazoService.exe
Version du Framework : v4.0.30319
Description : le processus a été arrêté en raison d'une exception non gérée.
Informations sur l'exception : System.OutOfMemoryException
à Reason.rsEngine.Manager.BVPmwfUWn()
à Reason.rsEngine.Manager.K2ewtVc6fZ9dtPKUhob()
à Reason.rsEngine.Manager.get_UUID()
à Reason.rsEngine.Utilities.LogzIOLogger.nTp30rTrWPoH04nVt2Q()
à Reason.rsEngine.Utilities.LogzIOLogger.Log(System.String, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.awmV7xFICwYFakC0o7w(System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.Log(System.String, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.g9ebZCFePtCXUXkRvGa(System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.iIGVbKxIP(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.YGNcV8FyVXXLZIKy5V1(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.cmo8sfTW6(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.IiaMroFO0glvANSquvA(System.Object, System.Object, System.Object, System.Object, System.Object, Reason.rsEngine.Severity)
à Reason.rsEngine.Logger.LogError(System.String, System.String, System.String, System.String, System.Exception)
à Reason.rsEngine.Scan.OnAccess+ProcessOnAccess+ProcessWatcher.hvPSPynTOqWr83hTUndm(System.Object, System.Object, System.Object, System.Object, System.Object)
à Reason.rsEngine.Scan.OnAccess+ProcessOnAccess+ProcessWatcher.kZaawFsGl1(Int32, Int32)
à Reason.rsEngine.Scan.OnAccess+ProcessOnAccess+ProcessWatcher+<>c__DisplayClass2_0.hIq2VpnumlXWjeBTL8YK(Int32, Int32)
à Reason.rsEngine.Scan.OnAccess+ProcessOnAccess+ProcessWatcher+<>c__DisplayClass2_0.OYgpwFtRWy(System.Object)
à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
à System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
à System.Threading.ThreadPoolWorkQueue.Dispatch()


Erreurs système:
=============
Error: (10/11/2019 11:16:19 AM) (Source: DCOM) (EventID: 10001) (User: Amitie-PC)
Description: Impossible de démarrer un serveur DCOM : ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r!App.AppX0kb1wv51yacfv58jnrprgtyj3c0t775x.mca en tant que Non disponible/Non disponible. L’erreur
« 2147958031 »
s’est produite lors du démarrage de la commande :
"C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe" -ServerName:App.AppX9n879r3et3x3b24eqasexpgc3412rn2m.mca

Error: (10/11/2019 11:11:21 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (45000 millisecondes) a été atteint lors de l’attente de la connexion du service BingDesktopUpdate.

Error: (10/11/2019 10:54:32 AM) (Source: DCOM) (EventID: 10001) (User: Amitie-PC)
Description: Impossible de démarrer un serveur DCOM : ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r!App.AppX0kb1wv51yacfv58jnrprgtyj3c0t775x.mca en tant que Non disponible/Non disponible. L’erreur
« 2147958031 »
s’est produite lors du démarrage de la commande :
"C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe" -ServerName:App.AppX9n879r3et3x3b24eqasexpgc3412rn2m.mca

Error: (10/11/2019 10:49:35 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (45000 millisecondes) a été atteint lors de l’attente de la connexion du service BingDesktopUpdate.

Error: (10/11/2019 10:21:52 AM) (Source: DCOM) (EventID: 10001) (User: Amitie-PC)
Description: Impossible de démarrer un serveur DCOM : ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r!App.AppX0kb1wv51yacfv58jnrprgtyj3c0t775x.mca en tant que Non disponible/Non disponible. L’erreur
« 2147958031 »
s’est produite lors du démarrage de la commande :
"C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe" -ServerName:App.AppX9n879r3et3x3b24eqasexpgc3412rn2m.mca

Error: (10/11/2019 10:16:43 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (45000 millisecondes) a été atteint lors de l’attente de la connexion du service BingDesktopUpdate.

Error: (10/11/2019 10:15:37 AM) (Source: DCOM) (EventID: 10001) (User: Amitie-PC)
Description: Impossible de démarrer un serveur DCOM : Microsoft.People_10.1902.633.0_x64__8wekyb3d8bbwe!x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x.AppXv1pa150fssxfwf8qn0j65z3gp1qhwkcs.mca en tant que Non disponible/Non disponible. L’erreur
« 2147942408 »
s’est produite lors du démarrage de la commande :
"C:\WINDOWS\system32\backgroundTaskHost.exe" -ServerName:x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x.AppX368sbpk1kx658x0p332evjk2v0y02kxp.mca

Error: (10/11/2019 10:15:37 AM) (Source: DCOM) (EventID: 10010) (User: Amitie-PC)
Description: Le serveur Microsoft.Windows.Cortana_1.13.0.18362_neutral_neutral_cw5n1h2txyewy!CortanaUI.AppXd4tad4d57t4wtdbnnmb8v2xtzym8c1n8.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti.


Windows Defender:
===================================
Date: 2019-10-11 10:40:04.832
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : containerfile:_C:\ProgramData\Microsoft Office Professional 2013.rar; containerfile:_C:\Users\Amitie\Downloads\Microsoft Office 2013.zip; containerfile:_C:\Users\Amitie\Downloads\Microsoft Office 2013\Microsoft Office 2013\Microsoft Office Professional 2013.rar; file:_C:\ProgramData\Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]; file:_C:\Users\Amitie\Downloads\Microsoft Office 2013.zip->Microsoft Office 2013/Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]; file:_C:\Users\Amitie\Downloads\Microsoft Office 2013\Microsoft Office 2013\Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.303.1437.0, AS: 1.303.1437.0, NIS: 1.303.1437.0
Version du moteur : AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-11 10:15:09.776
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : containerfile:_C:\ProgramData\Microsoft Office Professional 2013.rar; file:_C:\ProgramData\Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.303.1437.0, AS: 1.303.1437.0, NIS: 1.303.1437.0
Version du moteur : AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-11 09:07:04.634
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : containerfile:_C:\ProgramData\Microsoft Office Professional 2013.rar; containerfile:_C:\Users\Amitie\Downloads\Microsoft Office 2013.zip; containerfile:_C:\Users\Amitie\Downloads\Microsoft Office 2013\Microsoft Office 2013\Microsoft Office Professional 2013.rar; file:_C:\ProgramData\Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]; file:_C:\Users\Amitie\Downloads\Microsoft Office 2013.zip->Microsoft Office 2013/Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]; file:_C:\Users\Amitie\Downloads\Microsoft Office 2013\Microsoft Office 2013\Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.303.1406.0, AS: 1.303.1406.0, NIS: 1.303.1406.0
Version du moteur : AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-11 08:09:37.244
Description:
L’analyse Antivirus Windows Defender a été arrêtée avant la fin.
ID de l’analyse : {A9F39D9D-F330-4F61-B784-CF80CD9A083B}
Type de l’analyse : Logiciel anti-programme malveillant
Paramètres de l’analyse : Analyse complète
Utilisateur : Amitie-PC\Amitie

Date: 2019-10-11 08:09:37.217
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0
Nom : HackTool:Win32/AutoKMS
ID : 2147685180
Gravité : Élevée
Catégorie : Outil
Chemin : containerfile:_C:\ProgramData\Microsoft Office Professional 2013.rar; containerfile:_C:\Users\Amitie\Downloads\Microsoft Office 2013.zip; containerfile:_C:\Users\Amitie\Downloads\Microsoft Office 2013\Microsoft Office 2013\Microsoft Office Professional 2013.rar; file:_C:\ProgramData\Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]; file:_C:\Users\Amitie\Downloads\Microsoft Office 2013.zip->Microsoft Office 2013/Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]; file:_C:\Users\Amitie\Downloads\Microsoft Office 2013\Microsoft Office 2013\Microsoft Office Professional 2013.rar->Microsoft Office Professional Plus 2013\MicrosoftToolkit.exe->[SAResource]
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Utilisateur
Utilisateur : Amitie-PC\Amitie
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.303.1406.0, AS: 1.303.1406.0, NIS: 1.303.1406.0
Version du moteur : AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-10-10 12:04:14.226
Description:
Antivirus Windows Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_C:\Program Files (x86)\Segurazo\SegurazoService.exe; process:_pid:3152,ProcessStart:132151742163980349; service:_SegurazoSvc
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Program Files (x86)\Segurazo\SegurazoService.exe
Action : Quarantaine
État de l’action : Pour terminer la suppression des programmes malveillants et des autres logiciels potentiellement indésirables, redémarrez l’appareil.
Code d’erreur : 0x80070005
Description de l’erreur : Accès refusé.
Version de la veille de sécurité : AV: 1.303.1350.0, AS: 1.303.1350.0, NIS: 1.303.1350.0
Version du moteur : AM: 1.1.16400.2, NIS: 1.1.16400.2

Date: 2019-09-25 20:16:18.670
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.303.147.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.16400.2
Code d’erreur : 0x80070003
Description de l’erreur : Le chemin d’accès spécifié est introuvable.

Date: 2019-09-25 20:16:18.670
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.303.147.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Logiciel anti-espion
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.16400.2
Code d’erreur : 0x80070003
Description de l’erreur : Le chemin d’accès spécifié est introuvable.

Date: 2019-09-25 20:16:18.670
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.303.147.0
Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\SERVICE RÉSEAU
Version actuelle du moteur :
Version précédente du moteur : 1.1.16400.2
Code d’erreur : 0x80070003
Description de l’erreur : Le chemin d’accès spécifié est introuvable.

CodeIntegrity:
===================================

Date: 2019-10-11 11:14:35.805
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-11 11:06:08.711
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-11 10:59:51.415
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-11 10:52:49.215
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-11 10:44:10.435
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-11 10:36:46.356
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-11 10:28:22.148
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

Date: 2019-10-11 10:19:57.593
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.

==================== Infos Mémoire ===========================

BIOS: Hewlett-Packard 786G7 v01.02 10/22/2009
Motherboard: Hewlett-Packard 3646h
Processeur: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz
Pourcentage de mémoire utilisée: 81%
Mémoire physique - RAM - totale: 4027.24 MB
Mémoire physique - RAM - disponible: 746.87 MB
Mémoire virtuelle totale: 8123.24 MB
Mémoire virtuelle disponible: 4311.8 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:111.23 GB) (Free:47.81 GB) NTFS
Drive e: (Données) (Fixed) (Total:149.01 GB) (Free:135.5 GB) NTFS
Drive f: (TOSHIBA) (Fixed) (Total:931.28 GB) (Free:444.57 GB) FAT32

\\?\Volume{fdc679de-b94a-11e6-8c2b-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS
\\?\Volume{a5307ada-0000-0000-0000-00d51b000000}\ () (Fixed) (Total:0.46 GB) (Free:0.06 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: A5307ADA)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=111.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=473 MB) - (Type=27)

========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 149 GB) (Disk ID: 25E61A54)
Partition 1: (Not Active) - (Size=149 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (MBR Code: Windows 7 or Vista) (Size: 931.5 GB) (Disk ID: CDACC4CD)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================

Publicité


Signaler le contenu de ce document

Publicité