cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 05-12-2019
Exécuté par dedie (07-12-2019 10:46:02)
Exécuté depuis C:\Users\dedie\Desktop
Windows 10 Home Version 1909 18363.476 (X64) (2019-11-11 19:57:59)
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

adaware forum surfer (S-1-5-21-583278759-4094043391-2574475479-1009 - Limited - Enabled)
Administrateur (S-1-5-21-583278759-4094043391-2574475479-500 - Administrator - Disabled)
Anne-Peters & Nathal (S-1-5-21-583278759-4094043391-2574475479-1005 - Limited - Enabled) => C:\Users\Anne-Peters & Nathal
anti- (S-1-5-21-583278759-4094043391-2574475479-1014 - Limited - Enabled)
Anti-Bking CX30 JJAD (S-1-5-21-583278759-4094043391-2574475479-1020 - Limited - Enabled) => C:\Users\Anti-Bking CX30 JJAD
B C tc 3a10rem 23_11 (S-1-5-21-583278759-4094043391-2574475479-1012 - Limited - Enabled) => C:\Users\B C tc 3a10rem 23_11
barro (S-1-5-21-583278759-4094043391-2574475479-1007 - Limited - Enabled) => C:\Users\barro
barro (Anti-JJAD) pi (S-1-5-21-583278759-4094043391-2574475479-1006 - Limited - Enabled) => C:\Users\barro (Anti-JJAD) pi
dedie (S-1-5-21-583278759-4094043391-2574475479-1001 - Administrator - Enabled) => C:\Users\dedie
dedie_v168dba (S-1-5-21-583278759-4094043391-2574475479-1021 - Limited - Enabled) => C:\Users\dedie_v168dba
DefaultAccount (S-1-5-21-583278759-4094043391-2574475479-503 - Limited - Disabled)
Downl 3a10rem yout s (S-1-5-21-583278759-4094043391-2574475479-1015 - Limited - Enabled) => C:\Users\Downl 3a10rem yout s
fi23_11 v-p-w4 3a10r (S-1-5-21-583278759-4094043391-2574475479-1011 - Limited - Enabled) => C:\Users\fi23_11 v-p-w4 3a10r
inedi m anTI-N LOG13 (S-1-5-21-583278759-4094043391-2574475479-1008 - Limited - Enabled) => C:\Users\inedi m anTI-N LOG13
Invité (S-1-5-21-583278759-4094043391-2574475479-501 - Limited - Disabled)
jonna (S-1-5-21-583278759-4094043391-2574475479-1003 - Limited - Enabled)
La truffade au canar (S-1-5-21-583278759-4094043391-2574475479-1010 - Limited - Enabled) => C:\Users\La truffade au canar
Noémie_W_ALeBrulog_a (S-1-5-21-583278759-4094043391-2574475479-1013 - Limited - Enabled) => C:\Users\Noémie_W_ALeBrulog_a
Ou CBLink Power2Ccyx (S-1-5-21-583278759-4094043391-2574475479-1016 - Limited - Enabled) => C:\Users\Ou CBLink Power2Ccyx
Ou QT Nadia WiniCcyx (S-1-5-21-583278759-4094043391-2574475479-1017 - Limited - Enabled) => C:\Users\Ou QT Nadia WiniCcyx
voiture qui rôte et (S-1-5-21-583278759-4094043391-2574475479-1002 - Limited - Enabled)
WDAGUtilityAccount (S-1-5-21-583278759-4094043391-2574475479-504 - Limited - Disabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

1Step DVD Copy 4.5.4 (HKLM-x32\...\{1CB4ADE4-4B75-481A-BF77-EE69279DF30E}_is1) (Version: 4.5.4 - cyan soft ltd)
Advanced SystemCare (HKLM-x32\...\Advanced SystemCare_is1) (Version: 13.0.2 - IObit)
Air Command (HKLM-x32\...\{5493FC89-21E8-4D88-BCA1-4D33F1410968}) (Version: 1.0.38 - Samsung Electronics Co., Ltd.)
AllMusicConverter 4.5.4 (HKLM-x32\...\{A1CDB5F3-4B89-404F-B6D8-879049265CE5}_is1) (Version: 4.5.4 - cyan soft ltd)
AllMusicConverter Endless Music Player 4.5.4 (HKLM-x32\...\{A1A2E29A-683B-BB20-BB0D-B97ECE1E2045}_is1) (Version: 4.5.4 - cyan soft ltd)
AllMusicConverter Media Suite 4.5.4 (HKLM-x32\...\{191A3E43-34AD-417C-BCA8-8D089AE59D25}_is1) (Version: 4.5.4 - cyan soft ltd)
AllWebMenus PRO 5.3.940 (HKLM\...\{1E3CA1C4-1E90-401B-8CC0-911DF018D8D8}) (Version: 5.3.940 - Likno Software)
Ashampoo Music Studio 2013 v.4.0.7 (HKLM-x32\...\{91B33C97-0D61-2DA9-07F6-0EF54C520FE3}_is1) (Version: 4.0.7 - Ashampoo GmbH & Co. KG)
Ashampoo Snap 11 (HKLM-x32\...\{0A11EA01-AF34-C9AB-388B-8520DA9E7D92}_is1) (Version: 11.0.0 - Ashampoo GmbH & Co. KG)
Ashampoo Soundstage Pro (HKLM-x32\...\{0A11EA01-48B1-70DC-D0C9-F7D680C86E5B}_is1) (Version: 1.0.0 - Ashampoo GmbH & Co. KG)
Atomic Mail Sender 9.43.0.441 (HKLM-x32\...\AtomicMailSender_is1) (Version: 9.43.0.441 - AtomPark Software Inc.)
Boost (HKLM\...\{115FB0FD-1A0A-4C26-82A7-A6689A799BB9}) (Version: 1.0.2 - Reason Software Company Inc.) <==== ATTENTION
Cursor Translator 3.2 (HKLM\...\Cursor Translator_is1) (Version: - Authorsoft Corporation)
Dashlane (HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\Dashlane) (Version: 6.1946.0.26096 - Dashlane, Inc.)
DVB Dream Trial version 3.7.1 (HKLM-x32\...\DVB Dream_is1) (Version: - )
Fingerprint Unlock Module version 1.2.0 (HKLM\...\{1834ECD4-5F71-40F0-820E-7EAD5C3D5005}_is1) (Version: 1.2.0 - Andrei Rusu)
FonePaw iOS Screen Recorder version 1.3.1 (HKLM-x32\...\{0E72C25B-3627-4AFD-9F6A-4CE64BDC58CE}_is1) (Version: 1.3.1 - FonePaw, Inc.)
FULL-DISKfighter (HKLM-x32\...\{7C656021-D87C-4236-80DD-DBBEB205DA36}) (Version: 1.5.15 - SPAMfighter ApS.) Hidden
Goodgame Empire (HKLM-x32\...\Goodgame Empire) (Version: - )
GoodSync (HKLM\...\{B26B00DA-2E5D-4CF2-83C5-911198C0F009}) (Version: 10.10.12.2 - Siber Systems Inc)
Intel(R) Chipset Device Software (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4599 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.2.3.1031 - Intel Corporation)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.715.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{2b32b7d0-4f9f-47c8-adb7-807e6cb2fb75}) (Version: 1.47.715.0 - Intel Corporation) Hidden
Intel(R) Virtual Buttons (HKLM-x32\...\1992736F-C90A-481C-B21B-EE34CAD07387) (Version: 1.1.1.22 - Intel Corporation)
iOS Ads Remover (HKLM-x32\...\iOS Ads Remover) (Version: - Tenorshare, Inc.)
Microsoft OneDrive (HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\OneDriveSetup.exe) (Version: 19.174.0902.0013 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation)
MovieJack (HKLM-x32\...\{2176280C-A7CB-4F0D-A78C-8AABEDF68D30}) (Version: 4.0.7026.23079 - Engelmann Software) Hidden
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 72.0a1 - Mozilla)
Nightly 72.0a1 (x64 fr) (HKLM\...\Nightly 72.0a1 (x64 fr)) (Version: 72.0a1 - Mozilla)
Opera Stable 64.0.3417.92 (HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\Opera 64.0.3417.92) (Version: 64.0.3417.92 - Opera Software)
Opera Stable 65.0.3467.48 (HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\Opera 65.0.3467.48) (Version: 65.0.3467.48 - Opera Software)
PlayGalaxy Link (HKLM\...\Samsung PlayGalaxy Link) (Version: 1.0.5.7948667 - Samsung Electronics Co., Ltd.)
Qualcomm Atheros 11ac Wireless LAN Installer (HKLM-x32\...\{20CA507E-24AA-4741-87CF-CC1B250790B7}) (Version: 11.0.10454 - Qualcomm)
Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.448 - Qualcomm Atheros)
RadioGet 4.5.4 (HKLM-x32\...\{F6C84ED7-9CAC-423b-9E00-C9BFAFBD0593}_is1) (Version: 4.5.4 - cyan soft ltd)
Restore Windows Photo Viewer for Windows 10 (HKLM\...\Restore Windows Photo Viewer for Windows 10_is1) (Version: - Authorsoft Corporation)
Samsung Recovery (HKLM\...\{D21EED26-59C0-4315-BDCC-D682496465E9}) (Version: 7.3.0 - Samsung Electronics Co., Ltd.)
Samsung System Agent (HKLM-x32\...\{CDB4F12C-2E9E-48CC-8591-663964C1BAE3}) (Version: 1.0.48 - Samsung Electronics Co., Ltd.) Hidden
Should I Remove It (HKLM-x32\...\{4E62123C-4C0D-4123-A8A2-C0103B92D7EA}) (Version: 1.0.4 - Reason Software Company Inc.) Hidden
Should I Remove It (HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\Should I Remove It 1.0.4) (Version: 1.0.4 - Reason Software Company Inc.)
Show Window (HKLM-x32\...\{87A08690-781E-4A8E-8300-775A2EA02932}) (Version: 1.0.0.30 - Samsung Electronics Co., Ltd.)
Silent Install Builder 5 (HKLM-x32\...\{2452C59D-5140-4A9A-A97F-B925390619E1}) (Version: 5.1.4.0 - Aprel Tech, LLC)
Slowin' Killer (HKLM-x32\...\Slowin Killer) (Version: 2.1.2 - Security-HelpZone)
SoliCall Pro (HKLM-x32\...\SoliCall Pro) (Version: - SoliCall)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden
Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN)
Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0-2) (Version: 1.0.33.0 - LunarG, Inc.)
WallpaperHd (HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\WallpaperHd) (Version: 1.0.0.1 - WallpaperHd)
Winamp (HKLM-x32\...\Winamp) (Version: 5.8 - Winamp SA)
WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
WlSarService (HKLM\...\{C0C78593-1CF0-4CD8-A80C-191FE561F5A5}) (Version: 1.0.0.7 - Samsung Electronics Co., Ltd.) Hidden
XML Copy Editor version 1.2.1.3 (HKLM\...\XML Copy Editor_is1) (Version: 1.2.1.3 - Zane U. Ji)

Packages:
=========
Book Paramètres -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCoLtd.GalaxySetting_1.0.60.0_x64__wyx1vj98g3asy [2019-11-19] (Samsung Electronics Co, Ltd.)
Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.23.7.0_x86__kgqvnymyfvs32 [2019-11-19] (king.com)
Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1630.7.0_x86__kgqvnymyfvs32 [2019-11-19] (king.com)
Courrier et calendrier -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20368.0_x64__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation) [MS Ad]
Extension vidéo MPEG-2 -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.22661.0_x64__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.12130.20272.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation) [MS Ad]
Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.12130.20272.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
Microsoft News: les actualités à ne pas manquer -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.33.13094.0_x64__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation) [MS Ad]
Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.12130.20272.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.12130.20272.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.12130.20272.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.12130.20272.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.11052.0_x64__8wekyb3d8bbwe [2019-11-19] (Microsoft Studios) [MS Ad]
Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.12130.20272.0_x86__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation)
MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-11-19] (Microsoft Corporation) [MS Ad]
Samsung Flow -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCoLtd.SamsungFlux_4.3.5.0_x64__wyx1vj98g3asy [2019-11-19] (Samsung Electronics Co, Ltd.)
Samsung Notes -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCoLtd.SamsungNotes_3.10.202.0_x64__wyx1vj98g3asy [2019-11-19] (Samsung Electronics Co, Ltd.)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.119.480.0_x86__zpdnekdrzrea0 [2019-11-19] (Spotify AB) [Startup Task]

==================== Personnalisé CLSID (Avec liste blanche): ==============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-583278759-4094043391-2574475479-1001_Classes\CLSID\{004B49B7-11B9-5058-AA22-08DD0A3ADC4B}\InprocServer32 -> {18B1E92F-9468-D082-7979-C0E985889A47} => Pas de fichier
CustomCLSID: HKU\S-1-5-21-583278759-4094043391-2574475479-1001_Classes\CLSID\{DD0822AA-3A0A-4BDC-B749-4B00B9115850}\InprocServer32 -> {50837F82-9468-D082-D4EF-F2A185889A47} => Pas de fichier
CustomCLSID: HKU\S-1-5-21-583278759-4094043391-2574475479-1001_Classes\CLSID\{F7B8E2CA-97DF-4974-BDF1-3D93EDC93A5E}\InprocServer32 -> C:\Users\dedie\AppData\Local\WallpaperHd\WallpaperHdLib64.dll => Pas de fichier
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll (Microsoft Windows -> Microsoft Corporation)
SSODL-x32: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\SysWOW64\wpdshserviceobj.dll (Microsoft Windows -> Microsoft Corporation)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files (x86)\IObit\Advanced SystemCare\ASCExtMenu_64.dll [2019-09-19] (IObit Information Technology -> IObit)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Pas de fichier
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
ContextMenuHandlers1: [KillCopy] -> {A5C2457A-87BC-324E-8124-0025DC10AA04} => C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll [2006-06-11] (Killer{R}) [Fichier non signé]
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files (x86)\IObit\Advanced SystemCare\ASCExtMenu_64.dll [2019-09-19] (IObit Information Technology -> IObit)
ContextMenuHandlers2: [KillCopy] -> {A5C2457A-87BC-324E-8124-0025DC10AA04} => C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll [2006-06-11] (Killer{R}) [Fichier non signé]
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Pas de fichier
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Pas de fichier
ContextMenuHandlers4: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files (x86)\IObit\Advanced SystemCare\ASCExtMenu_64.dll [2019-09-19] (IObit Information Technology -> IObit)
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Pas de fichier
ContextMenuHandlers6: [KillCopy] -> {A5C2457A-87BC-324E-8124-0025DC10AA04} => C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll [2006-06-11] (Killer{R}) [Fichier non signé]
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Avec liste blanche) ====================

==================== Raccourcis & WMI ========================

(Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.)

Shortcut: C:\Users\dedie\Firefox Nightly.lnk -> C:\Program Files\Firefox Nightly\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\dedie\Desktop\Firefox Nightly.lnk -> C:\Program Files\Firefox Nightly\firefox.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox Nightly.lnk -> C:\Program Files\Firefox Nightly\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Public\Desktop\Firefox Nightly.lnk -> C:\Program Files\Firefox Nightly\firefox.exe (Mozilla Corporation)

==================== Modules chargés (Avec liste blanche) =============

2019-12-02 11:44 - 2017-10-07 02:01 - 000078848 _____ () [Fichier non signé] C:\Users\dedie\AppData\Local\chromium\Application\63.0.3235.0\libegl.dll
2019-12-02 11:44 - 2017-10-07 02:01 - 003148800 _____ () [Fichier non signé] C:\Users\dedie\AppData\Local\chromium\Application\63.0.3235.0\libglesv2.dll
2006-06-11 01:43 - 2006-06-11 01:43 - 000022016 _____ (Killer{R}) [Fichier non signé] C:\Program Files (x86)\KillSoft\KillCopy\killcopy_amd64.dll
2019-12-02 11:44 - 2017-10-07 02:01 - 036970496 _____ (The Chromium Authors) [Fichier non signé] C:\Users\dedie\AppData\Local\chromium\Application\63.0.3235.0\chrome.dll
2019-12-02 11:44 - 2017-10-07 02:01 - 049748480 _____ (The Chromium Authors) [Fichier non signé] C:\Users\dedie\AppData\Local\chromium\Application\63.0.3235.0\chrome_child.dll
2019-12-02 11:44 - 2017-10-07 02:01 - 000427520 _____ (The Chromium Authors) [Fichier non signé] C:\Users\dedie\AppData\Local\chromium\Application\63.0.3235.0\chrome_elf.dll
2019-11-22 22:17 - 2015-09-13 22:02 - 000253440 ____N (www.startisback.com) [Fichier non signé] C:\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer32.dll
2019-11-22 22:17 - 2015-09-13 22:02 - 000258560 ____N (www.startisback.com) [Fichier non signé] C:\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll

==================== Alternate Data Streams (Avec liste blanche) ========

==================== Mode sans échec (Avec liste blanche) ==================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UnsignedThemes => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WmsSelfHealing => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\hvsifltr => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\msiserver => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UnsignedThemes => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WmsSelfHealing => ""="Service"

==================== Association (Avec liste blanche) =================

==================== Internet Explorer sites de confiance/sensibles ==========

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)

IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\008k.com -> 008k.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\00hq.com -> 00hq.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\0190-dialers.com -> 0190-dialers.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\01i.info -> 01i.info
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\0411dd.com -> 0411dd.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\0511zfhl.com -> 0511zfhl.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\05p.com -> 05p.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\0632qyw.com -> 0632qyw.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\0calories.net -> 0calories.net
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\0cj.net -> 0cj.net
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\0scan.com -> 0scan.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\1-domains-registrations.com -> 1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\1-se.com -> 1-se.com
IE restricted site: HKU\S-1-5-21-583278759-4094043391-2574475479-1001\...\1001movie.com -> 1001movie.com

Il y a 6074 plus de sites.


==================== Hosts contenu: =========================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2019-12-05 10:54 - 2019-12-05 10:54 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost

==================== Autres zones ===========================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-583278759-4094043391-2574475479-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

MSCONFIG\Services: AtherosSvc => 2
MSCONFIG\Services: Common Toolkit 2 => 3
MSCONFIG\Services: cphs => 3
MSCONFIG\Services: cplspcon => 2
MSCONFIG\Services: esifsvc => 2
MSCONFIG\Services: Grip sensor Reset service => 2
MSCONFIG\Services: igfxCUIService2.0.0.0 => 2
MSCONFIG\Services: Intel(R) Capability Licensing Service TCP IP Interface => 3
MSCONFIG\Services: Intel(R) TPM Provisioning Service => 2
MSCONFIG\Services: jhi_service => 2
MSCONFIG\Services: PanelManagerSvc => 2
MSCONFIG\Services: ProductAgentService => 2
MSCONFIG\Services: SafiService => 2
MSCONFIG\Services: Samsung Pen Service => 2
MSCONFIG\Services: Samsung System Service => 2
MSCONFIG\Services: WlSarService => 2
MSCONFIG\startupreg: AshSnap => C:\Program Files (x86)\Ashampoo\Ashampoo Snap 11\ashsnap.exe
MSCONFIG\startupreg: Chromium => "c:\users\dedie\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
MSCONFIG\startupreg: GoogleChromeAutoLaunch_EDE33D7EADC0632245276BDDD09DE14F => "C:\Users\dedie\AppData\Local\chromium\Application\chrome.exe" --no-startup-window /prefetch:5

==================== RèglesPare-feu (Avec liste blanche) ================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [VIRT-REMOTEDESKTOP-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe Pas de fichier
FirewallRules: [VIRT-MIGL-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe Pas de fichier
FirewallRules: [WMS-Service] => (Allow) %ProgramFiles%\Windows MultiPoint Server\Wmssvc.exe Pas de fichier
FirewallRules: [WMS-Manager] => (Allow) %ProgramFiles%\Windows MultiPoint Server\WmsManager.exe Pas de fichier
FirewallRules: [Microsoft-Windows-NFS-ClientCore-NfsClnt-TCP-Out] => (Allow) %systemroot%\system32\nfsclnt.exe Pas de fichier
FirewallRules: [Microsoft-Windows-NFS-ClientCore-NfsClnt-UDP-Out] => (Allow) %systemroot%\system32\nfsclnt.exe Pas de fichier
FirewallRules: [WMS-Dashboard] => (Allow) %ProgramFiles%\Windows MultiPoint Server\WmsDashboard.exe Pas de fichier
FirewallRules: [TCP Query User{5381A9DE-32FB-4D4F-8401-24D87FFD8027}C:\program files\firefox nightly\firefox.exe] => (Allow) C:\program files\firefox nightly\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{9C53C880-36DA-4596-9AE5-F72E1F1D56EA}C:\program files\firefox nightly\firefox.exe] => (Allow) C:\program files\firefox nightly\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{D6B8D8F9-FAA8-4214-8A5C-1AAF17CADAE2}] => (Allow) C:\Users\dedie\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) [Fichier non signé]
FirewallRules: [TCP Query User{9068480D-1901-4077-B6F4-8AB8BFE0E935}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{23F597C9-AD5E-4A67-9110-D084F08F6EFB}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{336EB93A-9B11-468C-BD5A-D051F29206E3}] => (Allow) C:\Program Files\Siber Systems\GoodSync\gs-server.exe (Siber Systems -> )
FirewallRules: [{4DCAF4BB-789F-4C3D-8461-AAA0A33A69C3}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA)
FirewallRules: [{4139A46B-ACB8-403F-9845-EF727C81B47F}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA)

==================== Points de restauration =========================

05-12-2019 15:19:46 KpRm
05-12-2019 15:34:19 Restore Point Created by FRST
05-12-2019 21:53:34 Programme d’installation pour les modules Windows
07-12-2019 00:43:29 IObit Software Updater restore point
07-12-2019 01:03:25 Slowin' Killer
07-12-2019 10:34:00 Removed Should I Remove It

==================== Éléments en erreur du Gestionnaire de périphériques ============

Name: Dispositif de stockage de masse USB
Description: Dispositif de stockage de masse USB
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: Dispositif de stockage USB compatible
Service: USBSTOR
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Pilote OED de la technologie Intel(R) Smart Sound
Description: Pilote OED de la technologie Intel(R) Smart Sound
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Intel(R) Corporation
Service: IntcOED
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Dispositif de stockage de masse USB
Description: Dispositif de stockage de masse USB
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: Dispositif de stockage USB compatible
Service: USBSTOR
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

Name: Intel High Definition Audio
Description: Intel High Definition Audio
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Erreurs du Journal des événements: ========================

Erreurs Application:
==================
Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 12292) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de la création de la classe COM du fournisseur de cliché instantané avec CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} [0x80110802].


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Supprimer des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator

Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} et de nom SW_PROV. [0x80110802]


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Supprimer des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator

Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 12292) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de la création de la classe COM du fournisseur de cliché instantané avec CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} [0x80110802].


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Obtenir les propriétés de cliché instantané
Supprimer des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator
Contexte d’exécution: Coordinator

Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} et de nom SW_PROV. [0x80110802]


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Obtenir les propriétés de cliché instantané
Supprimer des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator
Contexte d’exécution: Coordinator

Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 12292) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de la création de la classe COM du fournisseur de cliché instantané avec CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} [0x80110802].


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Interroger des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator

Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} et de nom SW_PROV. [0x80110802]


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Interroger des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator

Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 12292) (User: )
Description: Erreur du service de cliché instantané des volumes : erreur lors de la création de la classe COM du fournisseur de cliché instantané avec CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} [0x80110802].


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Interroger des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator

Error: (12/07/2019 10:38:57 AM) (Source: VSS) (EventID: 13) (User: )
Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe} et de nom SW_PROV. [0x80110802]


Opération :
Obtenir une interface pouvant être appelée pour ce fournisseur
Afficher la liste des interfaces pour tous les fournisseurs prenant en charge ce contexte
Interroger des clichés instantanés

Contexte :
ID du fournisseur: {1c21e527-986e-4939-8cdc-22cc39cfe3e3}
ID de classe: {6e1891d5-3f2e-4e81-a21c-3eb3ba673efe}
Contexte de l’instantané: -1
Contexte de l’instantané: -1
Contexte d’exécution: Coordinator


Erreurs système:
=============
Error: (12/07/2019 06:09:21 AM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: Le serveur {338B40F9-9D68-4B53-A793-6B9AA0C5F63B} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (12/07/2019 05:30:18 AM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: Le serveur {338B40F9-9D68-4B53-A793-6B9AA0C5F63B} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (12/07/2019 03:34:36 AM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT)
Description: Le serveur {338B40F9-9D68-4B53-A793-6B9AA0C5F63B} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.

Error: (12/07/2019 01:35:34 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur :
Le chargement du pilote a été bloqué

Error: (12/07/2019 01:35:34 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\dedie\AppData\Local\Temp\ehdrv.sys

Error: (12/07/2019 01:35:33 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur :
Le chargement du pilote a été bloqué

Error: (12/07/2019 01:35:33 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\dedie\AppData\Local\Temp\ehdrv.sys

Error: (12/07/2019 01:35:33 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service eapihdrv n’a pas pu démarrer en raison de l’erreur :
Le chargement du pilote a été bloqué


Windows Defender:
===================================
Date: 2019-12-05 11:23:36.981
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_H:\alternatives achats cb 2016-2020\alternative loaris, protecstar & Moo0 clic droit pro\setup-antimalware-AM1.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-QOTR1K6\dedie
Nom du processus : C:\Program Files (x86)\IObit\Smart Defrag\sdproxy.exe
Version de la veille de sécurité : AV: 1.305.3356.0, AS: 1.305.3356.0, NIS: 1.305.3356.0
Version du moteur : AM: 1.1.16500.1, NIS: 1.1.16500.1

Date: 2019-12-05 10:59:32.312
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_C:\Program Files (x86)\Segurazo\SegurazoTools.dll
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Version de la veille de sécurité : AV: 1.305.3356.0, AS: 1.305.3356.0, NIS: 1.305.3356.0
Version du moteur : AM: 1.1.16500.1, NIS: 1.1.16500.1

Date: 2019-12-05 08:54:00.236
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : clsid:_HKLM\SOFTWARE\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\CLASSES\Wow6432Node\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\Wow6432Node\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; contextmenu:_HKLM\SOFTWARE\CLASSES\*\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\.lnk\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Directory\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Folder\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\lnkfile\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; driver:_SEGURAZOKD; file:_C:\Program Files (x86)\Segurazo\SegurazoClient.exe; file:_C:\Program Files (x86)\Segurazo\SegurazoKD.sys; file:_C:\Program Files (x86)\Segurazo\SegurazoService.exe; file:_C:\Program File
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-QOTR1K6\dedie
Nom du processus : C:\Program Files (x86)\Segurazo\SegurazoUninstaller.exe
Version de la veille de sécurité : AV: 1.305.3356.0, AS: 1.305.3356.0, NIS: 1.305.3356.0
Version du moteur : AM: 1.1.16500.1, NIS: 1.1.16500.1

Date: 2019-12-05 08:53:46.907
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : clsid:_HKLM\SOFTWARE\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\CLASSES\Wow6432Node\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\Wow6432Node\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; contextmenu:_HKLM\SOFTWARE\CLASSES\*\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\.lnk\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Directory\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Folder\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\lnkfile\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; driver:_SEGURAZOKD; file:_C:\Program Files (x86)\Segurazo\SegurazoClient.exe; file:_C:\Program Files (x86)\Segurazo\SegurazoKD.sys; file:_C:\Program Files (x86)\Segurazo\SegurazoService.exe; file:_C:\Program File
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-QOTR1K6\dedie
Nom du processus : C:\Program Files (x86)\Segurazo\SegurazoUninstaller.exe
Version de la veille de sécurité : AV: 1.305.3356.0, AS: 1.305.3356.0, NIS: 1.305.3356.0
Version du moteur : AM: 1.1.16500.1, NIS: 1.1.16500.1

Date: 2019-12-04 23:19:34.842
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : clsid:_HKLM\SOFTWARE\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\CLASSES\Wow6432Node\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\Wow6432Node\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; contextmenu:_HKLM\SOFTWARE\CLASSES\*\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\.lnk\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Directory\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Folder\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\lnkfile\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; driver:_SEGURAZOKD; file:_C:\Program Files (x86)\Segurazo\SegurazoClient.exe; file:_C:\Program Files (x86)\Segurazo\SegurazoKD.sys; file:_C:\Program Files (x86)\Segurazo\SegurazoService.exe; file:_C:\Program File
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-QOTR1K6\dedie
Nom du processus : C:\Windows\explorer.exe
Version de la veille de sécurité : AV: 1.305.3356.0, AS: 1.305.3356.0, NIS: 1.305.3356.0
Version du moteur : AM: 1.1.16500.1, NIS: 1.1.16500.1

Date: 2019-12-05 11:07:26.359
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.305.3356.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16500.1
Code d’erreur : 0x80240438
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

Date: 2019-12-04 20:20:19.948
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.305.3292.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16500.1
Code d’erreur : 0x80070643
Description de l’erreur : Erreur irrécupérable lors de l’installation.

Date: 2019-12-03 11:59:29.272
Description:
Antivirus Windows Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : clsid:_HKLM\SOFTWARE\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\CLASSES\Wow6432Node\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; clsid:_HKLM\SOFTWARE\Wow6432Node\CLASSES\CLSID\{BFD98515-CD74-48A4-98E2-13D209E3EE4F}; contextmenu:_HKLM\SOFTWARE\CLASSES\*\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\.lnk\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Directory\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\Folder\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; contextmenu:_HKLM\SOFTWARE\CLASSES\lnkfile\SHELLEX\CONTEXTMENUHANDLERS\SegurazoShellExtension.FileContextMenuExt; driver:_SEGURAZOKD; file:_C:\Program Files (x86)\Segurazo\SegurazoClient.exe; file:_C:\Program Files (x86)\Segurazo\SegurazoKD.sys; file:_C:\Program Files (x86)\Segurazo\SegurazoService.exe; file:_C:\Program File
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Système
Utilisateur : AUTORITE NT\Système
Nom du processus : Unknown
Action : Quarantaine
État de l’action : No additional actions required
Code d’erreur : 0x8007010b
Description de l’erreur : Nom de répertoire non valide.
Version de la veille de sécurité : AV: 1.305.3215.0, AS: 1.305.3215.0, NIS: 1.305.3215.0
Version du moteur : AM: 1.1.16500.1, NIS: 1.1.16500.1

Date: 2019-12-02 01:51:32.406
Description:
Antivirus Windows Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Misleading:Win32/Lodi&threatid=240849&enterprise=0
Nom : Misleading:Win32/Lodi
ID : 240849
Gravité : Élevée
Catégorie : Logiciel potentiellement non désiré
Chemin : driver:_SEGURAZOKD; file:_C:\Program Files (x86)\Segurazo\SegurazoKD.sys; file:_C:\Program Files (x86)\Segurazo\SegurazoService.exe; process:_pid:3844,ProcessStart:132197210581585452; service:_SegurazoSvc
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Program Files (x86)\Segurazo\SegurazoService.exe
Action : Quarantaine
État de l’action : No additional actions required
Code d’erreur : 0x80070005
Description de l’erreur : Accès refusé.
Version de la veille de sécurité : AV: 1.305.2997.0, AS: 1.305.2997.0, NIS: 1.305.2997.0
Version du moteur : AM: 1.1.16500.1, NIS: 1.1.16500.1

Date: 2019-11-30 04:05:12.745
Description:
Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité.
Nouvelle version de la veille de sécurité :
Version précédente de la veille de sécurité : 1.305.2997.0
Source de mise à jour : Serveur Microsoft Update
Type de veille de sécurité : Anti-virus
Type de mise à jour : Complet
Utilisateur : AUTORITE NT\Système
Version actuelle du moteur :
Version précédente du moteur : 1.1.16500.1
Code d’erreur : 0x8024402c
Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support.

CodeIntegrity:
===================================

Date: 2019-12-07 00:23:12.634
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Store signing level requirements.

Date: 2019-12-06 23:47:14.816
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1910.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-06 23:46:54.797
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1910.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-06 23:46:41.025
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SearchIndexer.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-06 23:46:34.787
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1910.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-06 23:46:05.011
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.1910.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-06 15:45:14.165
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Store signing level requirements.

Date: 2019-12-06 09:42:23.076
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\UX Pack\OldNewExplorer\OldNewExplorer64.dll that did not meet the Store signing level requirements.

==================== Infos Mémoire ===========================

BIOS: American Megatrends Inc. P04HAC.000.180220.WY.1219 02/20/2018
Carte mère: SAMSUNG ELECTRONICS CO., LTD. SM-W720NZKBXEF
Processeur: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
Pourcentage de mémoire utilisée: 70%
Mémoire physique - RAM - totale: 3997.93 MB
Mémoire physique - RAM - disponible: 1167.15 MB
Mémoire virtuelle totale: 10675.71 MB
Mémoire virtuelle disponible: 2698.31 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:107.22 GB) (Free:13.14 GB) NTFS
Drive d: (anti-tfl) (Removable) (Total:0.12 GB) (Free:0.01 GB) exFAT
Drive e: (WD Elements) (Fixed) (Total:929.42 GB) (Free:0.31 GB) NTFS
Drive g: (VERBATIM) (Removable) (Total:29.28 GB) (Free:21.67 GB) FAT32
Drive h: (KPRM LIVE) (Removable) (Total:29.28 GB) (Free:5.86 GB) FAT32
Drive i: (Audio CD) (CDROM) (Total:0 GB) (Free:0 GB) CDFS
Drive j: (micro sd) (Removable) (Total:28.84 GB) (Free:3.47 GB) exFAT
Drive l: (SANDISK CON) (Removable) (Total:183.32 GB) (Free:7.86 GB) exFAT
Drive m: (VERBATIM HD) (Fixed) (Total:7451.91 GB) (Free:2499.96 GB) NTFS
Drive q: (COMODO RESC) (Removable) (Total:29.33 GB) (Free:24.86 GB) FAT32

\\?\Volume{9774f3c4-3c40-4d7f-8f85-9ec561793cd5}\ () (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS
\\?\Volume{ce29ef87-8ee2-4624-a514-2a4806d3b314}\ (SAMSUNG_REC2) (Fixed) (Total:10.31 GB) (Free:1.25 GB) NTFS
\\?\Volume{d48a4231-6c35-4220-4173-636c65706975}\ (SAMSUNG_REC) (Fixed) (Total:1 GB) (Free:0.19 GB) FAT32
\\?\Volume{68138d28-d0bf-4e42-999d-cd62adb00eb3}\ () (Fixed) (Total:0.84 GB) (Free:0.34 GB) NTFS
\\?\Volume{ed3f42c7-2cd1-4a0a-b00d-04d576fa90cf}\ () (Fixed) (Total:0 GB) (Free:0 GB)
\\?\Volume{48063109-0cce-42c9-9032-f800a0f6dc80}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
\\?\Volume{36ac666d-01e9-4a91-ae73-9a9df83e6502}\ (SYSTEM) (Fixed) (Total:0.35 GB) (Free:0.31 GB) FAT32

==================== MBR & Table des partitions ====================

==========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: 26EA9241)

Partition: GPT.

==========================================================
Disk: 1 (Size: 86 MB) (Disk ID: 914CB42C)

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 29 GB) (Disk ID: A09E77CE)
Partition 1: (Active) - (Size=128 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=28.8 GB) - (Type=07 NTFS)

==========================================================
Disk: 3 (Size: 931.5 GB) (Disk ID: 1ED6B084)

Partition: GPT.

==========================================================
Disk: 4 (Size: 29.3 GB) (Disk ID: 03E21CAD)
Partition 1: (Active) - (Size=29.3 GB) - (Type=0B)

==========================================================
Disk: 5 (Size: 29.3 GB) (Disk ID: 000D2F7D)
Partition 1: (Active) - (Size=29.3 GB) - (Type=0C)

==========================================================
Disk: 6 (MBR Code: Windows 7/8/10) (Size: 183.3 GB) (Disk ID: 0291A702)
Partition 1: (Not Active) - (Size=183.3 GB) - (Type=07 NTFS)

==========================================================
Disk: 7 (Size: 7452 GB) (Disk ID: C8AA1957)

Partition: GPT.

==========================================================
Disk: 8 (Size: 29.4 GB) (Disk ID: 007C59DC)
Partition 1: (Active) - (Size=29.4 GB) - (Type=0C)

==================== Fin de Addition.txt =======================

Publicité


Signaler le contenu de ce document

Publicité