Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:04-10-2015 Exécuté par Houssam86 (2016-04-16 16:23:00) Exécuté depuis C:\Users\Houssam86\Desktop Windows 10 Pro (X64) (2016-04-12 20:36:35) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3040418786-1266581868-3283948068-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3040418786-1266581868-3283948068-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3040418786-1266581868-3283948068-1003 - Limited - Enabled) Houssam86 (S-1-5-21-3040418786-1266581868-3283948068-1001 - Administrator - Enabled) => C:\Users\Houssam86 Invité (S-1-5-21-3040418786-1266581868-3283948068-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: ESET Smart Security 9.0.318.20 (Disabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Smart Security 9.0.375.1 (Disabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} FW: Pare-feu personnel d'ESET (Enabled) {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-3040418786-1266581868-3283948068-1001\...\uTorrent) (Version: 3.4.5.41202 - BitTorrent Inc.) Adblock Plus for IE (32-bit and 64-bit) (HKLM\...\{0F347A49-E36C-4639-8D2E-003AD408B8B2}) (Version: 1.5 - Eyeo GmbH) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{E2078C11-E9EC-BD96-037C-A3423082F2BF}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ArcSoft Video Decoder (HKLM-x32\...\ArcSoft Video Decoder2.28.503.137) (Version: 2.28.503.137 - kral2008) AVG PC TuneUp (HKLM-x32\...\AVG PC TuneUp) (Version: 16.32.2.3320 - AVG Technologies) AVG PC TuneUp (x32 Version: 16.32.5 - AVG Technologies) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) Désinstaller l'imprimante EPSON Stylus SX400 Series (HKLM\...\EPSON Stylus SX400 Series) (Version: - SEIKO EPSON Corporation) DVB Dream version 2.7.4 (HKLM-x32\...\{3CA5EC5E-291E-49E9-BEDD-05DCA59DA043}_is1) (Version: 2.7.4 - ) DVBViewer TE2 (HKLM-x32\...\DVBViewer TE2_is1) (Version: - CM&V) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - ) ESET Smart Security (HKLM\...\{253CF19D-9335-4F45-9B58-A65CA3A2FFE8}) (Version: 9.0.318.20 - ESET, spol. s r.o.) FMW 1 (Version: 1.72.2 - AVG Technologies) Hidden FormatFactory 3.8.0.0 (HKLM-x32\...\FormatFactory) (Version: 3.8.0.0 - Free Time) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 7.3.0.118 - Foxit Software Inc.) honestechTVR3.0 (HKLM-x32\...\{560F5A82-6328-4A83-8957-2EAECAD067B4}) (Version: 3.0 - honestech) Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.) JMicron JMB36X Driver (HKLM-x32\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0000 - JMicron Technology Corp.) K-Lite Mega Codec Pack 12.0.9 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 12.0.9 - KLCP) Malwarebytes Anti-Exploit version 1.8.1.1189 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.8.1.1189 - Malwarebytes) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office Professionnel Plus 2016 - fr-fr (HKLM\...\ProPlusRetail - fr-fr) (Version: 16.0.6769.2015 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Mozilla Firefox 45.0.2 (x86 fr) (HKLM-x32\...\Mozilla Firefox 45.0.2 (x86 fr)) (Version: 45.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.2.5941 - Mozilla) NetWorx 5.5.3 (HKLM\...\NetWorx_is1) (Version: - Softperfect) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.6729.1012 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.6729.1012 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.6729.1012 - Microsoft Corporation) Hidden Package de pilotes Windows - Roche (WinUSB) PHDC (05/31/2013 1.0.0.3) (HKLM\...\2C9EBF5E87F65528480D7865E8F877654373967A) (Version: 05/31/2013 1.0.0.3 - Roche) Package de pilotes Windows - Roche (WinUSB) PHDC (05/31/2013 1.0.0.4) (HKLM\...\F1AD5ACB4792C31A113B5AF658F37749CFEC2032) (Version: 05/31/2013 1.0.0.4 - Roche) Package de pilotes Windows - Roche (WinUSB) PHDC (06/24/2013 1.0.0.1) (HKLM\...\25FF0D497493F567427CB18CF805BBB151B57EB8) (Version: 06/24/2013 1.0.0.1 - Roche) Package de pilotes Windows - Roche (WinUSB) PHDC (10/19/2012 1.0.0.3) (HKLM\...\25C80058C032A2498F43019DB81015FEFE233C83) (Version: 10/19/2012 1.0.0.3 - Roche) PhotoFiltre Studio X (HKU\S-1-5-21-3040418786-1266581868-3283948068-1001\...\PhotoFiltre Studio X) (Version: - ) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.3.723.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7572 - Realtek Semiconductor Corp.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.) SmartDVB (HKLM-x32\...\{C473276A-60B1-4811-BFD9-B55F89F13884}) (Version: 1.3.1290 - SmartWARE) Snagit 12 (HKLM-x32\...\{8f4df1fe-49bb-4295-99d2-0e29ad8f99c6}) (Version: 12.2.0.1656 - TechSmith Corporation) Snagit 12 (x32 Version: 12.2.0 - TechSmith Corporation) Hidden TechniSat DVB-PC TV Star (HKLM-x32\...\{D032A7F0-8B5C-4603-8B46-235025D5F9C1}) (Version: 4.3.3 - TechniSat) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) WinRAR 5.11 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) برنامج الأستاذ 1.0 (HKLM-x32\...\برنامج الأستاذ_is1) (Version: 3.0 - Okbasoft Biskra) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Points de restauration ========================= 16-04-2016 01:27:56 JRT Pre-Junkware Removal ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0491C48C-DC19-41C0-B365-C6174D0F4469} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-04-12] (Microsoft Corporation) Task: {096E3748-06AC-4890-8FFC-48B9A8A40E4A} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-03-22] () Task: {0A8B5C4F-28F6-45C1-80CA-7F9BFE9CA7DB} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe [2016-03-29] (AVG Technologies CZ, s.r.o.) Task: {16D8DD5A-3693-45C3-88D1-F329357CB1CB} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {181EF958-CF2C-45C1-BFE2-0048458E3EFC} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterUserDevice Task: {1FB888EF-C748-47AC-B07B-C82BEE760406} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {2300B6D1-D409-499E-92DF-030662B73A6B} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePeriodic6 Task: {23578834-1AE8-45EA-B6B8-B255B7591D26} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-03-24] (Microsoft Corporation) Task: {317107BF-13F6-48B4-AA5A-BA0B03A02F4B} - System32\Tasks\Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate Task: {33046BDC-2974-457F-A198-055760713D46} - System32\Tasks\Microsoft\Windows\Storage Tiers Management\Storage Tiers Management Initialization Task: {34852319-E8F1-49CE-80B9-16C011D17FFE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) Task: {3627755F-6629-4D94-850A-FBE43D28BEB8} - System32\Tasks\Microsoft\Windows\CertificateServicesClient\CryptoPolicyTask Task: {418FB86F-F223-492E-979A-0814247F6B7E} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-03-24] (Microsoft Corporation) Task: {4208A7BF-D622-476E-A1A3-F9EB2719ECD4} - System32\Tasks\Microsoft\Windows\Management\Provisioning\Logon => C:\Windows\system32\ProvTool.exe [2016-02-13] (Microsoft Corporation) Task: {45A1E736-EAAA-4735-ABBA-A9C5CF2BDAEF} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePeriodic1 Task: {4A944005-EAD7-4E3D-A0CB-E36A03948234} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\IntegrityCheck Task: {4E3CB8C2-8A0C-4570-A32E-7319C6E8E432} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePeriodic24 Task: {5A9A79F3-8D44-422F-AE59-BC9913301D6E} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {68F4D3DB-8E21-4B99-A4E5-2EE758593BD3} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {697E18DD-943C-470A-B9E3-6E5DDCB42D05} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceSettingChange Task: {6B696BCF-C866-41CA-B4E4-3D19FB1E9250} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceManagerTask => C:\Windows\system32\SpaceMan.exe [2015-10-30] (Microsoft Corporation) Task: {71E53243-3A2D-47EE-9DAB-6D71B2366657} - System32\Tasks\Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate Task: {7AE1BCAC-061D-4672-BACB-88BC74CE1D7A} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => C:\Windows\system32\compattelrunner.exe [2015-10-30] (Microsoft Corporation) Task: {860F596C-A1D8-4651-B747-D134041D80AD} - System32\Tasks\Microsoft\Windows\DiskFootprint\StorageSense => Rundll32.exe %windir%\system32\StorageUsage.dll,GetStorageUsageInfo Task: {890674F1-60F5-4FDC-A429-716BDA9D0DBF} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {8B8AA77D-9082-4172-A822-A684C7919852} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-03-25] (Microsoft Corporation) Task: {90D79106-3D12-40AF-A9BA-231F2327770C} - System32\Tasks\Microsoft\Windows\DUSM\dusmtask => C:\Windows\System32\dusmtask.exe [2015-10-30] (Microsoft Corporation) Task: {A172C4B5-C80B-49B0-87FD-4C9611CF1BBE} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-08] (Adobe Systems Incorporated) Task: {A483A62A-BEE2-43EF-B43D-C4B6555D6F1E} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceAccountChange Task: {A648C37C-45A7-45F7-B65A-54BBBC89881F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2016-03-25] (Microsoft Corporation) Task: {B3893DD7-D6FF-460A-B1D8-D74DD004921A} - System32\Tasks\TechSmith Updater => C:\Program Files (x86)\Common Files\TechSmith Shared\Updater\TSCUpdClt.exe [2014-07-31] (TechSmith Corporation) Task: {B41A86F7-16D6-4C8C-8AEB-B47F16C398F9} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {B8B92DB2-E099-42D0-9BA8-DE208C02833F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {C881A742-1A15-4EAC-96B9-9C6EA38AC7FA} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceConnectedToNetwork Task: {CA4BE44E-107E-4B2D-91AF-FC3B077B02FC} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => C:\Windows\system32\compattelrunner.exe [2015-10-30] (Microsoft Corporation) Task: {E006CC8A-BB24-4BE1-A7F5-8A5D6DCD7E9E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {E03596C8-B2A4-4553-B379-B678F0EBCA95} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceScreenOnOff Task: {E2312E32-06F0-48FA-8026-BFB77F28450D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {E4779AC5-9DB4-45AC-A9B7-CA1382C489D5} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {E60BFDB7-7EF5-4A2E-AEFA-01A371731A90} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {F120A436-C215-4927-87AA-934387AF5782} - System32\Tasks\Microsoft\Windows\License Manager\TempSignedLicenseExchange (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\TechSmith Updater.job => C:\Program Files (x86)\Common Files\TechSmith Shared\Updater\TSCUpdClt.exe ==================== Modules chargés (Avec liste blanche) ============== 2015-09-29 23:27 - 2016-03-24 17:28 - 00172232 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-04-12 20:58 - 2016-04-12 20:58 - 02656952 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-04-12 20:58 - 2016-04-12 20:58 - 02656952 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-02-13 13:52 - 2016-02-13 13:52 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-04-12 20:59 - 2016-04-12 20:59 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-04-12 20:58 - 2016-04-12 20:58 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-04-12 20:58 - 2016-04-12 20:58 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-04-12 20:58 - 2016-04-12 20:58 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-04-12 20:58 - 2016-04-12 20:58 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-10-24 16:30 - 2016-04-10 22:57 - 00809984 _____ () C:\Program Files\NetWorx\sqlite.dll 2016-04-12 23:06 - 2016-04-12 23:07 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2015-10-27 09:54 - 2016-04-07 21:40 - 40500224 _____ () C:\Program Files (x86)\AVG\UiDll\2171\libcef.dll 2015-12-21 23:48 - 2014-09-11 18:09 - 01498112 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2015-12-21 23:48 - 2014-05-19 17:19 - 00137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2016-04-12 23:06 - 2016-04-12 23:07 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-04-12 23:06 - 2016-04-12 23:07 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\DVB Dream v2.7.4:Win32App AlternateDataStreams: C:\Program Files\Adblock Plus for IE:Win32App AlternateDataStreams: C:\Program Files\Microsoft Silverlight:Win32App AlternateDataStreams: C:\Program Files\NetWorx:Win32App AlternateDataStreams: C:\Program Files\WinRAR:Win32App AlternateDataStreams: C:\Program Files (x86)\AMD:Win32App AlternateDataStreams: C:\Program Files (x86)\ArcSoft Video Decoder:Win32App AlternateDataStreams: C:\Program Files (x86)\DVBViewer TE2:Win32App AlternateDataStreams: C:\Program Files (x86)\Malwarebytes Anti-Exploit:Win32App AlternateDataStreams: C:\Program Files (x86)\Malwarebytes Anti-Malware:Win32App AlternateDataStreams: C:\Program Files (x86)\Microsoft Office:Win32App AlternateDataStreams: C:\Program Files (x86)\SmartDVB:Win32App AlternateDataStreams: C:\Program Files (x86)\TechniSat DVB:Win32App AlternateDataStreams: C:\ProgramData\AVG:Win32App AlternateDataStreams: C:\Users\Houssam86\AppData\Local\SmartDVB:Win32App AlternateDataStreams: C:\Users\Houssam86\AppData\LocalLow\Adblock Plus for IE:Win32App ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52} => ""="Firmware" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SpbCx.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\uefi.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52} => ""="Firmware" ==================== EXE Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-3040418786-1266581868-3283948068-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3040418786-1266581868-3283948068-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3040418786-1266581868-3283948068-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Houssam86\Downloads\Must Have Wallpapers Pack 30-MaCARONeS\tene21(2876).jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\...\StartupApproved\StartupFolder: => "Server4PC.lnk" HKLM\...\StartupApproved\StartupFolder: => "honestech TVR 3.0 Scheduler.lnk" HKU\S-1-5-21-3040418786-1266581868-3283948068-1001\...\StartupApproved\Run: => "EPSON Stylus SX400 Series" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{2F9B9D63-25D4-4676-B7F3-18E4CCE4C9BE}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{18000D1D-8619-42BA-8132-D11507EE4A9D}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{ADF557AD-3A46-4F88-8303-82BDA349CAEF}] => (Allow) C:\Program Files\NetWorx\networx.exe FirewallRules: [{0C1BE623-000A-479B-99CB-EA621A205936}] => (Allow) C:\Program Files\NetWorx\networx.exe FirewallRules: [{65CD838C-E466-44EE-A015-9B522204044C}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{D0669A77-2E30-4045-9A12-8D70A9B1337D}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{CA8856AD-5202-4471-8993-92364C330A6A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{3415E785-A29D-4003-B668-35BC56208F42}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{3A8965E0-1015-4D02-A4B2-CCDCB9D0D3A5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{21DEEC89-63B3-4F95-AE84-C879DC470BEE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{88CCD245-8A22-4241-934A-5A233027C86E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{F5C6F009-B84E-45B9-92DC-A8DB82B09392}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{8BE3736C-179A-467B-B0AF-E3FBA36A7D51}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{BC2B2AE5-68E6-4469-BD7E-D19FA57E1FC6}] => (Allow) C:\Program Files\NetWorx\networx.exe FirewallRules: [{63383E4D-3CA9-4113-B52B-822C74E29299}] => (Allow) C:\Users\Houssam86\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{84507837-8B1A-4AE7-9220-472B49703319}] => (Allow) C:\Users\Houssam86\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{F3671CB2-A585-4F20-BD52-C092921BFD22}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{53434431-A84E-458D-AF32-A46255554707}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{BC978A2B-334D-4BB7-9DD6-0962BDE717F6}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{2BF45405-E0CA-4208-BFFD-8AE621C4C405}] => (Allow) LPort=8298 FirewallRules: [{B5143CDE-4A8C-44B8-BC31-32B29774FAAF}] => (Allow) C:\Program Files\NetWorx\networx.exe ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/16/2016 02:00:59 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Windows ne peut pas accéder au fichier C:\Users\Houssam86\AppData\Local\Google\Chrome\User Data\Default\Extension State\000003.log pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme RogueKiller.exe en raison de cette erreur. Programme : RogueKiller.exe Fichier : C:\Users\Houssam86\AppData\Local\Google\Chrome\User Data\Default\Extension State\000003.log La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C000009C Type du disque : 3 Error: (04/16/2016 02:00:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RogueKiller.exe, version : 12.1.2.0, horodatage : 0x570b4d8c Nom du module défaillant : RogueKiller.exe, version : 12.1.2.0, horodatage : 0x570b4d8c Code d’exception : 0xc0000006 Décalage d’erreur : 0x0078e7d5 ID du processus défaillant : 0x234c Heure de début de l’application défaillante : 0xRogueKiller.exe0 Chemin d’accès de l’application défaillante : RogueKiller.exe1 Chemin d’accès du module défaillant: RogueKiller.exe2 ID de rapport : RogueKiller.exe3 Nom complet du package défaillant : RogueKiller.exe4 ID de l’application relative au package défaillant : RogueKiller.exe5 Error: (04/16/2016 01:55:52 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Windows ne peut pas accéder au fichier C:\Users\Houssam86\AppData\Local\Google\Chrome\User Data\Default\Extension State\000003.log pour une des raisons suivantes : un problème s’est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme RogueKiller.exe en raison de cette erreur. Programme : RogueKiller.exe Fichier : C:\Users\Houssam86\AppData\Local\Google\Chrome\User Data\Default\Extension State\000003.log La valeur de l’erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d’un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu’il n’y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l’ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. À l’invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d’une copie de sauvegarde. 5. Déterminez si d’autres fichiers du même disque peuvent être ouverts. Si ce n’est pas le cas, le disque est peut-être endommagé. S’il s’agit d’un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l’erreur : C000009C Type du disque : 3 Error: (04/16/2016 01:55:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RogueKiller.exe, version : 12.1.2.0, horodatage : 0x570b4d8c Nom du module défaillant : RogueKiller.exe, version : 12.1.2.0, horodatage : 0x570b4d8c Code d’exception : 0xc0000006 Décalage d’erreur : 0x0078e7d5 ID du processus défaillant : 0x2490 Heure de début de l’application défaillante : 0xRogueKiller.exe0 Chemin d’accès de l’application défaillante : RogueKiller.exe1 Chemin d’accès du module défaillant: RogueKiller.exe2 ID de rapport : RogueKiller.exe3 Nom complet du package défaillant : RogueKiller.exe4 ID de l’application relative au package défaillant : RogueKiller.exe5 Error: (04/16/2016 01:04:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante HxTsr.exe, version : 16.0.6769.4079, horodatage : 0x5703802f Nom du module défaillant : hxcomm.dll, version : 16.0.6769.4079, horodatage : 0x570380a4 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000123ec1 ID du processus défaillant : 0x1c54 Heure de début de l’application défaillante : 0xHxTsr.exe0 Chemin d’accès de l’application défaillante : HxTsr.exe1 Chemin d’accès du module défaillant: HxTsr.exe2 ID de rapport : HxTsr.exe3 Nom complet du package défaillant : HxTsr.exe4 ID de l’application relative au package défaillant : HxTsr.exe5 Error: (04/16/2016 08:10:15 AM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"1 ». Erreur dans le fichier de manifeste ou de stratégie « UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"2 » à la ligne UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"3. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (04/16/2016 02:09:15 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante firefox.exe, version : 45.0.2.5941, horodatage : 0x57070ec1 Nom du module défaillant : WININET.dll, version : 11.0.10586.212, horodatage : 0x56fa1a66 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000a3dc8 ID du processus défaillant : 0x26c4 Heure de début de l’application défaillante : 0xfirefox.exe0 Chemin d’accès de l’application défaillante : firefox.exe1 Chemin d’accès du module défaillant: firefox.exe2 ID de rapport : firefox.exe3 Nom complet du package défaillant : firefox.exe4 ID de l’application relative au package défaillant : firefox.exe5 Error: (04/16/2016 01:46:26 AM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"1 ». Erreur dans le fichier de manifeste ou de stratégie « UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"2 » à la ligne UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0"3. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (04/16/2016 01:40:12 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Houssam-Doc) Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (04/16/2016 01:28:09 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Erreurs système: ============= Error: (04/16/2016 04:04:45 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D} Error: (04/16/2016 04:01:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Accès aux données utilisateur_459cf s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (04/16/2016 04:01:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Stockage des données utilisateur_459cf s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (04/16/2016 04:01:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Données de contacts_459cf s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (04/16/2016 04:01:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_459cf s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (04/16/2016 04:01:31 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible Error: (04/16/2016 02:56:14 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: {784E29F4-5EBE-4279-9948-1E8FE941646D} Error: (04/16/2016 02:52:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service UxTuneUp n’a pas pu démarrer en raison de l’erreur : %%1083 Error: (04/16/2016 02:51:33 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Le service AVG Service ne s’est pas fermé correctement après avoir reçu une commande d’anticipation de fermeture. Error: (04/16/2016 02:49:53 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Hôte de synchronisation_247e500. CodeIntegrity: =================================== Date: 2016-04-16 14:49:04.965 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Users\Houssam86\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-16 14:49:04.942 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Users\Houssam86\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-16 14:49:04.480 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Users\Houssam86\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-16 14:49:04.456 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Users\Houssam86\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-16 14:49:03.983 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Users\Houssam86\AppData\Local\Temp\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2016-04-15 22:21:11.059 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-15 22:14:15.940 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-15 22:11:36.318 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-12 21:58:07.709 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-04-12 21:31:24.765 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3 CPU 530 @ 2.93GHz Pourcentage de mémoire utilisée: 31% Mémoire physique - RAM - totale: 6135.11 MB Mémoire physique - RAM - disponible: 4228.04 MB Mémoire virtuelle totale: 7159.11 MB Mémoire virtuelle disponible: 5094.08 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:194.97 GB) (Free:65.7 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: () (Fixed) (Total:244.14 GB) (Free:24.19 GB) NTFS Drive e: () (Fixed) (Total:26.31 GB) (Free:12.94 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 3B971984) Partition 1: (Active) - (Size=195 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=244.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=26.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================