Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:14-12-2015 Exécuté par GAEL (2015-12-15 18:05:54) Exécuté depuis C:\Users\GAEL\Downloads Windows 7 Professional Service Pack 1 (X64) (2015-11-10 18:42:13) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1985233667-4196353002-1568303605-500 - Administrator - Disabled) GAEL (S-1-5-21-1985233667-4196353002-1568303605-1000 - Administrator - Enabled) => C:\Users\GAEL HomeGroupUser$ (S-1-5-21-1985233667-4196353002-1568303605-1003 - Limited - Enabled) Invité (S-1-5-21-1985233667-4196353002-1568303605-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AV: Advanced SystemCare Ultimate (Enabled - Up to date) {91A1210C-78DD-A71C-E865-63DB27C767EE} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: IObit Malware Fighter (Enabled - Up to date) {A751AC20-3B48-5237-898A-78C4436BB78D} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Advanced SystemCare Ultimate 8 (HKLM-x32\...\Advanced SystemCare Ultimate_is1) (Version: 8.2.0 - IObit) AMD Catalyst Install Manager (HKLM\...\{82F9EC2D-0230-EA2E-71DC-DF9CEB458187}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Apple Software Update (HKLM-x32\...\{74EC78BC-B379-4E29-9006-8F161DCAABA6}) (Version: 2.0.0.21 - Apple Inc.) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 11.1.2245 - AVAST Software) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BDO - English Please (HKLM-x32\...\BDO - English Please) (Version: - ) Black Desert (HKLM-x32\...\{4BD65630-3A19-4fc2-8AD8-2CF729DB6608}.30000000000) (Version: 1.0 - Global Gamers Solutions Ltd. ©) Camtasia Studio 8 (HKLM-x32\...\{80AE23DF-71A4-4E3F-B931-F93AB5DF0BDD}) (Version: 8.4.2.1768 - TechSmith Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.11 - Piriform) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.1.0.0074 - Disc Soft Ltd) Don't Starve (HKLM-x32\...\Steam App 219740) (Version: - Klei Entertainment) Don't Starve Together Beta (HKLM-x32\...\Steam App 322330) (Version: - Klei Entertainment) Driver Booster 3.0 (HKLM-x32\...\Driver Booster_is1) (Version: 3.0 - IObit) Emily is Away (HKLM-x32\...\Steam App 417860) (Version: - Kyle Seeley) Firestorm Launcher version 1.0 (HKLM-x32\...\{008D5963-9A73-4472-8C16-A5BF04491B9D}_is1) (Version: 1.0 - Firestorm) Fraps v3.5.99 Build 15618 (HKLM-x32\...\Fraps v3.5.99 Build 156183.5.99) (Version: 3.5.99 - Friends in War) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 47.0.2526.80 - Google Inc.) Google Update Helper (x32 Version: 1.3.29.1 - Google Inc.) Hidden Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) IObit Malware Fighter 3 (HKLM-x32\...\IObit Malware Fighter_is1) (Version: 3.4 - IObit) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 5.1.0.37 - IObit) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) LibreOffice 5.0.3.2 (HKLM-x32\...\{D61E7AA0-0380-49B9-8DDD-7685E2306176}) (Version: 5.0.3.2 - The Document Foundation) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mises à jour NVIDIA 2.7.4.10 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 2.7.4.10 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.15.54 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.15.54 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 358.91 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 358.91 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA Pilote graphique 358.91 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.91 - NVIDIA Corporation) OEM Application Profile (x32 Version: 1.00.0000 - Nom de votre société) Hidden Orbital Gear (HKLM-x32\...\Steam App 298520) (Version: - Night Node) Panneau de configuration NVIDIA 358.91 (Version: 358.91 - NVIDIA Corporation) Hidden PAYDAY 2 (HKLM-x32\...\Steam App 218620) (Version: - OVERKILL - a Starbreeze Studio.) qBittorrent 3.3.1 (HKLM-x32\...\qBittorrent) (Version: 3.3.1 - The qBittorrent project) QGNA (HKLM-x32\...\2DC74854-88F0-4543-9AC5-3ACABFABA8F4_is1) (Version: 3.6.0.1769 - Global Gamers Solutions Ltd. ©) QuickTime (HKLM-x32\...\{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}) (Version: 7.2.0.240 - Apple Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.88.617.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7628 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 4.1.0240 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.15.54 - NVIDIA Corporation) Hidden Smart Defrag 4 (HKLM-x32\...\Smart Defrag 4_is1) (Version: 4.3 - IObit) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Surfing Protection (HKLM-x32\...\IObit Surfing Protection_is1) (Version: 1.2 - IObit) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Trojan Remover 6.9.3 (HKLM-x32\...\Trojan Remover_is1) (Version: 6.9.3 - Simply Super Software) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) Warframe (HKLM-x32\...\Steam App 230410) (Version: - Digital Extremes) WinRAR 5.21 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Points de restauration ========================= 12-12-2015 11:36:03 Removed QuickTime 15-12-2015 11:55:38 Windows Update ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {09C686FD-D814-496B-B642-3256DD0CAD5D} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-12-12] (AVAST Software) Task: {29F2E258-D4EA-4ABA-9B1A-510FF3D9E57F} - System32\Tasks\Driver Booster SkipUAC (GAEL) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2015-10-08] (IObit) Task: {2A6BD4A0-DC29-4179-91AC-2822772840AB} - System32\Tasks\GameNet => C:\Program Files (x86)\QGNA\qGNA.exe [2015-11-23] (GGS) Task: {48FB90E8-D53B-41DC-80BD-FEBE6DFEDB52} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-12] (Google Inc.) Task: {6A1719F9-1BE3-43F1-8B91-E2FD47DA79EE} - System32\Tasks\spw3016 => C:\PROGRA~2\QUICKS~1\spw3016.exe <==== ATTENTION Task: {70E91ACB-526A-4EF1-9604-AF8271C3E672} - System32\Tasks\{CA9C9EE6-205C-47FF-909E-38D541F08192} => C:\Program Files (x86)\QGNA\qGNA.exe [2015-11-23] (GGS) Task: {8ED4CF5E-9AFC-4886-8A40-68A4812E435D} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2015-09-24] (IObit) Task: {9A0ADA9C-1328-4281-AB7A-18AC35321DC9} - System32\Tasks\ASCU8_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\Monitor.exe [2015-05-14] (IObit) Task: {C9301D04-7B57-4BAE-A938-4CA8C6CC447E} - System32\Tasks\ASCU8_SkipUac_GAEL => C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\ASC.exe [2015-11-18] (IObit) Task: {CD8A07DD-D178-4D27-9909-5248E015018E} - System32\Tasks\Format Factory => C:\Users\GAEL\AppData\Local\Temp\is-SRCHC.tmp\prsetup.exe <==== ATTENTION Task: {CDAB8434-E00A-43D7-BD44-7403796DBB60} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-10-19] (Piriform Ltd) Task: {CE9CA94F-5A18-4B7D-8845-2D5A8752DD59} - System32\Tasks\SmartDefrag4_Update => C:\Program Files (x86)\IObit\Smart Defrag 4\AutoUpdate.exe [2015-08-21] (IObit) Task: {D36E0DFC-6C08-478B-97C3-E55D8A448F92} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2015-12-12] (AVAST Software) Task: {F6C21BCF-C101-4E6B-9A28-DAB880FA45B1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-12] (Google Inc.) Task: {F83EBBA8-F8C0-43C8-91D6-3CD2DBDB971A} - System32\Tasks\Uninstaller_SkipUac_GAEL => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2015-10-30] (IObit) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-11-10 20:47 - 2015-11-05 16:13 - 00116528 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-03-04 22:31 - 2015-03-04 22:31 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll 2015-10-19 21:00 - 2015-10-19 21:00 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2015-11-11 07:38 - 2013-10-25 12:08 - 00517408 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\sqlite3.dll 2015-11-11 07:38 - 2013-11-14 16:02 - 00218944 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\Antivirus\bdfltlib.dll 2015-12-12 12:11 - 2015-12-12 12:11 - 00103888 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2015-12-12 12:11 - 2015-12-12 12:11 - 00125512 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2015-12-14 17:36 - 2015-12-14 17:36 - 02803712 _____ () C:\Program Files\AVAST Software\Avast\defs\15121400\algo.dll 2015-12-12 12:11 - 2015-12-12 12:11 - 00469008 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2015-12-15 11:26 - 2015-12-15 11:26 - 02803712 _____ () C:\Program Files\AVAST Software\Avast\defs\15121500\algo.dll 2015-12-12 12:11 - 2015-12-12 12:11 - 00241896 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2015-11-15 11:34 - 2015-01-09 18:46 - 00517408 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\sqlite3.dll 2015-11-11 07:38 - 2013-01-15 18:48 - 00348992 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\madExcept_.bpl 2015-11-11 07:38 - 2013-01-15 18:48 - 00183616 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\madBasic_.bpl 2015-11-11 07:38 - 2013-01-15 18:48 - 00051008 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\madDisAsm_.bpl 2015-12-11 20:46 - 2015-04-24 16:40 - 00043520 _____ () C:\Users\GAEL\AppData\Local\THORN\QtSolutions_Service-head.dll 2015-12-11 20:46 - 2014-08-28 10:36 - 00732160 _____ () C:\Users\GAEL\AppData\Local\THORN\libGLESv2.dll 2015-12-11 20:46 - 2014-08-28 10:41 - 00856576 _____ () C:\Users\GAEL\AppData\Local\THORN\platforms\qwindows.dll 2015-12-11 20:46 - 2014-08-28 10:36 - 00047104 _____ () C:\Users\GAEL\AppData\Local\THORN\libEGL.dll 2015-11-10 20:37 - 2015-11-12 19:39 - 00012080 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-11-11 07:38 - 2013-01-15 18:47 - 00893248 _____ () C:\Program Files (x86)\IObit\Advanced SystemCare Ultimate 8\webres.dll 2015-12-12 12:11 - 2015-12-12 12:11 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2015-12-11 20:45 - 2015-10-26 11:14 - 00376320 _____ () C:\Program Files (x86)\QGNA\Log4Qt.dll 2015-12-11 20:45 - 2015-07-01 12:33 - 00457216 _____ () C:\Program Files (x86)\QGNA\freetype26.dll 2015-12-11 20:45 - 2015-07-21 10:42 - 00344064 _____ () C:\Program Files (x86)\QGNA\dbus-1.dll 2015-12-11 20:45 - 2014-09-23 13:36 - 15220736 _____ () C:\Program Files (x86)\QGNA\opengl32sw.dll 2015-12-11 20:45 - 2015-11-02 11:44 - 01147392 _____ () C:\Program Files (x86)\QGNA\qxmpp0.dll 2015-11-11 07:38 - 2015-09-21 10:49 - 00348960 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madExcept_.bpl 2015-11-11 07:38 - 2015-09-21 10:49 - 00183584 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madBasic_.bpl 2015-11-11 07:38 - 2015-09-21 10:49 - 00050976 _____ () C:\Program Files (x86)\IObit\IObit Uninstaller\madDisAsm_.bpl 2015-11-15 11:34 - 2015-03-27 15:39 - 00182080 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\unrar.dll 2015-11-15 11:34 - 2015-01-09 18:46 - 00145184 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\zlibwapi.dll 2015-11-15 11:34 - 2014-10-16 10:26 - 00622880 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\ProductStatistics.dll 2015-11-10 21:00 - 2015-11-10 20:55 - 00778752 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-11-10 21:00 - 2015-07-03 17:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-11-10 21:00 - 2015-07-03 17:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-11-10 21:00 - 2015-07-03 17:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2015-11-10 21:00 - 2015-12-14 21:01 - 02547280 _____ () C:\Program Files (x86)\Steam\video.dll 2015-11-10 21:00 - 2015-09-24 01:33 - 02549248 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2015-11-10 21:00 - 2015-09-24 01:33 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2015-11-10 21:00 - 2015-09-24 01:33 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2015-11-10 21:00 - 2015-09-24 01:33 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2015-11-10 21:00 - 2015-09-24 01:33 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2015-11-10 21:00 - 2015-12-14 21:01 - 00804432 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-11-10 21:00 - 2015-11-03 23:00 - 00201728 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2015-11-10 21:00 - 2015-11-17 01:31 - 47846176 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2015-12-12 15:56 - 2015-12-04 22:32 - 01583432 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.80\libglesv2.dll 2015-12-12 15:56 - 2015-12-04 22:32 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.80\libegl.dll 2015-12-12 15:56 - 2015-12-04 22:32 - 16573256 _____ () C:\Program Files (x86)\Google\Chrome\Application\47.0.2526.80\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service" ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\008k.com -> 008k.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\00hq.com -> 00hq.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\01i.info -> 01i.info IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\05p.com -> 05p.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\0calories.net -> 0calories.net IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\0cj.net -> 0cj.net IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\0scan.com -> 0scan.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\1-domains-registrations.com -> 1-domains-registrations.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\1-se.com -> 1-se.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\1001movie.com -> 1001movie.com IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\1001night.biz -> 1001night.biz IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\100gal.net -> 100gal.net IE restricted site: HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\...\100sexlinks.com -> 100sexlinks.com Il y a 4788 plus de sites. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1985233667-4196353002-1568303605-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\GAEL\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{FD3A3562-BF97-4295-A93E-1C5FE64444FF}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{8DE7B5CC-C13C-47CE-BB48-461FF8484AFF}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{34BE17DE-A0FA-45FF-AE7A-9725BB083EA0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{EF63FC04-4A26-4FB1-BCCA-2CE9C58E5EC7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{064C7625-1518-4763-833C-A1C644C13E6A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{77D02AD9-9986-4358-A29A-07D5C86BF5F8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{9A220584-C9BE-4210-A122-72D96D8FBDB0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{7226DDA0-C7FB-44B4-A204-99D28C114A1E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{BEFDF555-1B8E-42C0-B5F7-4806BA40FC18}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C38811FE-E565-4A8D-9C42-7BF2C34EE87B}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{AD43D740-616F-4529-8065-1E1199E0C312}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [TCP Query User{D8EB74FB-A70F-4076-A108-ED2267A702CE}C:\program files (x86)\starcraft ii\versions\base38996\sc2_x64.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base38996\sc2_x64.exe FirewallRules: [UDP Query User{EF9C9C57-19DF-4BA8-A563-39FA20A49C38}C:\program files (x86)\starcraft ii\versions\base38996\sc2_x64.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base38996\sc2_x64.exe FirewallRules: [TCP Query User{9C0A50BC-3DE7-4C75-99F0-9E441FD15AFE}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{629209F0-2DBC-46A6-89AB-5D7509FB3B82}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [{C9B89E25-110C-4DD5-890C-D1D005C42CA7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{8B88FDF7-3279-411A-9289-CCE811A0310E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{BF8348E5-355E-40C1-A4FC-91C4E249C27E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{99243DC5-04EA-422C-87F5-45590FE53635}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{3196764D-FB29-4C3F-84FE-AF8C37BAA552}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{37F89B67-6033-44A5-965A-DF3A7BEA7877}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{5A18D6D8-27D5-463F-B79E-2082BD78E137}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{E388DAB2-E607-4834-9B47-BF0EB6CE866F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{D537E85C-761C-464A-8BFF-F81F0A6FA4A8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{9823D558-5F76-4278-B7AF-B52582482636}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{B5B55CB3-78F6-4BD6-8439-020A1ECD3A15}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{F8CE19FB-F5BC-4898-B8EA-35DD8E7B7CE7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{84A66EE2-E03D-4E85-ACBF-36C01892B046}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{7096634D-5901-4706-80EC-CF4AD09CDD35}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{BC62B743-3C2E-45C6-9DC9-C0C8E6B6872C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\dont_starve\bin\dontstarve_steam.exe FirewallRules: [{AB968525-90CC-4D5F-AFE4-ED24D6F82224}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\dont_starve\bin\dontstarve_steam.exe FirewallRules: [{658C3824-96E1-4D75-A6A9-EF5891483DFD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{85BECD01-534C-43C5-9352-66E925E82D98}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{BC7E96A3-5812-468D-8790-8FB1477ADBF8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Orbital Gear\OrbitalGear.exe FirewallRules: [{04F18330-FC20-4877-AA8E-708A2B15E187}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Orbital Gear\OrbitalGear.exe FirewallRules: [{421EF430-26C8-4155-AAC4-5EF1DDAED0E7}] => (Allow) LPort=8317 FirewallRules: [{AE7B1F66-D72A-43ED-B0C2-50174F1315E1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe FirewallRules: [{ABDDB1FC-2445-4418-A48F-04219D81850F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe FirewallRules: [{45C3727F-1E2D-4CCB-8224-8EFA9EBB9926}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Emily is Away\emily is away.exe FirewallRules: [{870EDD9B-C3B4-4199-9C59-237737D3D14B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Emily is Away\emily is away.exe FirewallRules: [{3C9F8DC5-EFC4-45F9-8BA8-D245AE96689C}] => (Allow) C:\Program Files (x86)\QGNA\qGNA.exe FirewallRules: [{39CECC1C-F877-4130-A832-76741804C951}] => (Allow) C:\Program Files (x86)\QGNA\qGNA.exe FirewallRules: [{119563B0-CB4F-49CF-B04C-D16E443B1732}] => (Allow) C:\Program Files (x86)\qBittorrent\qbittorrent.exe FirewallRules: [{1B39F0C1-6791-41F4-B332-829AB0154CE7}] => (Allow) C:\Program Files (x86)\qBittorrent\qbittorrent.exe FirewallRules: [TCP Query User{47D5DB2E-E069-4EAB-9035-D89D3296B1C5}C:\users\gael\documents\processing-3.0.1\java\bin\java.exe] => (Allow) C:\users\gael\documents\processing-3.0.1\java\bin\java.exe FirewallRules: [UDP Query User{D5846CA0-440E-481E-B19C-57BD5FEFE8BA}C:\users\gael\documents\processing-3.0.1\java\bin\java.exe] => (Allow) C:\users\gael\documents\processing-3.0.1\java\bin\java.exe FirewallRules: [{7C3DE481-FBD4-4B85-9947-89A0FC2A152E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/15/2015 07:38:52 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (12/15/2015 07:17:44 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/14/2015 08:54:07 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Descripteur non valide Error: (12/14/2015 08:54:07 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Descripteur non valide Error: (12/14/2015 06:11:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante GWXUX.exe, version : 6.3.9600.18064, horodatage : 0x56042d8f Nom du module défaillant : ntdll.dll, version : 6.1.7601.19045, horodatage : 0x56259295 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000004ac04 ID du processus défaillant : 0x1d90 Heure de début de l’application défaillante : 0xGWXUX.exe0 Chemin d’accès de l’application défaillante : GWXUX.exe1 Chemin d’accès du module défaillant: GWXUX.exe2 ID de rapport : GWXUX.exe3 Error: (12/14/2015 05:35:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/12/2015 08:57:16 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Descripteur non valide Error: (12/12/2015 08:57:16 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Descripteur non valide Error: (12/12/2015 07:52:58 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/12/2015 06:52:28 PM) (Source: AdvancedSystemCareService8) (EventID: 0) (User: ) Description: Descripteur non valide Erreurs système: ============= Error: (12/15/2015 05:13:58 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (60000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service lmhosts. Error: (12/15/2015 07:23:01 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Windows Update est en attente de démarrage. Error: (12/12/2015 07:57:14 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Windows Update est en attente de démarrage. Error: (12/12/2015 03:50:11 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Windows Update est en attente de démarrage. Error: (12/12/2015 03:43:37 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Programme d’installation pour les modules Windows s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/12/2015 03:43:36 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Partage réseau du Lecteur Windows Media s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (12/12/2015 03:43:36 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (12/12/2015 03:43:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Disc Soft Lite Bus Service s’est terminé de façon inattendue pour la 1ème fois. Error: (12/12/2015 03:43:36 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service twcTwj s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (12/12/2015 03:43:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Служба политики провайдера безопасности аккаунта s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. CodeIntegrity: =================================== Date: 2015-12-12 10:25:38.074 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:38.041 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.926 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.892 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.755 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.722 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.604 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.573 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.447 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-12-12 10:25:37.414 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\SpaceSoundPro\SpaceSoundPro.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: AMD Athlon(tm) X4 860K Quad Core Processor Pourcentage de mémoire utilisée: 28% Mémoire physique - RAM - totale: 8135.29 MB Mémoire physique - RAM - disponible: 5815.88 MB Mémoire virtuelle totale: 16268.78 MB Mémoire virtuelle disponible: 12522.08 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:677.56 GB) NTFS Drive d: (FT_FRENCHUNTITLED) (CDROM) (Total:0.5 GB) (Free:0 GB) CDFS Drive e: (TWOM-Sweathand) (CDROM) (Total:1.27 GB) (Free:0 GB) CDFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 49474FC6) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================