Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version:28-05-2016 Exécuté par admin (2016-05-28 21:55:58) Exécuté depuis C:\Users\admin\Desktop\axel\télechargement Microsoft Windows 7 Professionnel Service Pack 1 (X86) (2014-01-05 14:57:28) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= admin (S-1-5-21-1486288473-69185804-1172392623-1000 - Administrator - Enabled) => C:\Users\admin Administrateur (S-1-5-21-1486288473-69185804-1172392623-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1486288473-69185804-1172392623-1002 - Limited - Enabled) Invité (S-1-5-21-1486288473-69185804-1172392623-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Panda Free Antivirus (Enabled - Up to date) {AAF74A68-8713-CDF1-004F-30003398BE9E} AV: Microsoft Security Essentials (Enabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95} AS: Panda Free Antivirus (Enabled - Up to date) {1196AB8C-A129-C27F-3AFF-0B72481FF423} AS: Microsoft Security Essentials (Enabled - Up to date) {CDE0C533-D3CD-62A1-E772-AFADDF863628} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Panda Firewall (Disabled) {92CCCB4D-CD7C-CCA9-2B10-9935CD4BF9E5} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.242 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Aeria Ignite (HKLM\...\Aeria Ignite 1.13.3296) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (HKLM\...\Aeria Ignite) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (Version: 1.13.3296 - Aeria Games & Entertainment) Hidden Akamai NetSession Interface (HKU\S-1-5-21-1486288473-69185804-1172392623-1000\...\Akamai) (Version: - Akamai Technologies, Inc) Audacity 2.0.6 (HKLM\...\Audacity_is1) (Version: 2.0.6 - Audacity Team) AuraKingdom-FR (HKLM\...\AuraKingdom-FR) (Version: - ) C Drive Desktop App 1.3.4.0 (HKU\S-1-5-21-1486288473-69185804-1172392623-1000\...\C Drive Desktop App) (Version: 1.3.4.0 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform) ConvexSoft DJ Audio Mixer (HKLM\...\ConvexSoft DJ Audio Mixer) (Version: 2.4 - www.convexsoft.com) CrossDJ Free 1.7.1 (HKLM\...\MixVibes CrossDJ Free 1.7.1) (Version: 1.7.1 - MixVibes) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden DJ FACILE 2.1 (HKU\S-1-5-21-1486288473-69185804-1172392623-1000\...\DJ FACILE_is1) (Version: - Parisprog) DriversCloud.com (HKLM\...\{26BC1A02-834F-4E12-ABB2-E55484C6DFA0}) (Version: 8.0.4.0 - Cybelsoft) Dropbox (HKU\S-1-5-21-1486288473-69185804-1172392623-1000\...\Dropbox) (Version: 3.0.5 - Dropbox, Inc.) Express Burn (HKLM\...\ExpressBurn) (Version: 4.79 - NCH Software) Express Zip (HKLM\...\ExpressZip) (Version: 2.18 - NCH Software) Google Chrome (HKLM\...\Google Chrome) (Version: 50.0.2661.102 - Google Inc.) Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden GrandFantasia-FR (HKLM\...\GrandFantasia-FR) (Version: - ) Heroes of the Storm (HKLM\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2869 - Intel Corporation) Java 8 Update 77 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation) Junk Mail filter update (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LibreOffice 4.4.7.2 (HKLM\...\{94C42982-D118-45DE-B761-3D331428FAB9}) (Version: 4.4.7.2 - The Document Foundation) Microsoft .NET Framework 4.6.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM\...\{95140000-007A-040C-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.9.218.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mouse Suite (HKLM\...\MouseSuite98) (Version: - ) Mozilla Firefox 46.0.1 (x86 fr) (HKLM\...\Mozilla Firefox 46.0.1 (x86 fr)) (Version: 46.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 46.0.1.5966 - Mozilla) Panda Devices Agent (Version: 1.03.07 - Panda Security) Hidden Panda Devices Agent (Version: 1.06.00 - Panda Security) Hidden Panda Free Antivirus (HKLM\...\Panda Universal Agent Endpoint) (Version: 16.1.0 - Panda Security) Panda Free Antivirus (Version: 8.20.00.0000 - Panda Security) Hidden RomStation (HKLM\...\{223B62A8-F6FF-4BEB-BC17-230D12723CD0}_is1) (Version: - RomStation) Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation) Skype™ 7.21 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.21.100 - Skype Technologies S.A.) Spiral Knights (HKU\S-1-5-21-1486288473-69185804-1172392623-1000\...\Spiral Knights) (Version: - ) StarCraft II (HKLM\...\StarCraft II) (Version: - Blizzard Entertainment) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VideoPad - Logiciel de montage vidéo (HKLM\...\VideoPad) (Version: 3.86 - NCH Software) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) Windows 7 USB/DVD Download Tool (HKLM\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) Windows Live (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.20 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-1486288473-69185804-1172392623-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\admin\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll (Dropbox, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {081E0CA4-9002-4691-8774-2FA18D32E804} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-05-18] (Adobe Systems Incorporated) Task: {25168625-3D0D-4C04-AB62-EC4C2B9451FC} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION Task: {2BD05BA6-988D-4BD3-A9CD-9A39F80AF524} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION Task: {35D0EF66-B331-4FD0-8CEB-FF75A966E1FB} - System32\Tasks\{C6970C5C-203C-4D06-A040-394DCF0EDE0A} => pcalua.exe -a C:\Users\admin\Desktop\A\aida32.exe -d C:\Users\admin\Desktop\A Task: {527B8911-4271-4D79-9632-31431178906D} - System32\Tasks\{2D6E9689-1FB9-44C4-A9F3-3A69E1E7A5DD} => C:\Program Files\Java\jre1.8.0_77\bin\javaw.exe [2016-04-08] (Oracle Corporation) Task: {56479D6A-8579-4F48-9EDF-124E960B1EED} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) Task: {5B184694-64C3-4633-94C5-945B3FA561D6} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION Task: {5FC9908E-FC7F-413A-9D74-361DBB35948F} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION Task: {642ECA4A-3E93-4D72-B481-0B65E7EB5C55} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd) Task: {65D05B1C-5010-4479-AF89-82149918FACB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {77D3FF54-C6BE-4730-A134-44F5C29E6684} - \{BF0D4B2F-35E7-4ADE-ABB8-3409835C1378} -> Pas de fichier <==== ATTENTION Task: {7B9212A2-B47B-4673-AF42-78B830887BD2} - \{F2A9A970-1EE7-43E9-8713-8048E66F5601} -> Pas de fichier <==== ATTENTION Task: {8BCE9034-FFEF-407E-88EE-D0925BA647DC} - \{B3E44F02-345C-4B00-A566-0BE32B10FAA5} -> Pas de fichier <==== ATTENTION Task: {9F54B95F-5096-4803-AE61-E9B3AC5B616D} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION Task: {A240E347-703A-4E9A-B3BF-968F6EA8218E} - \avastBCLRestartS-1-5-21-1486288473-69185804-1172392623-1000 -> Pas de fichier <==== ATTENTION Task: {AB25BB1E-CFA3-430A-84FF-4B362E57F17A} - \{6EC5492D-1D24-4CEE-923C-FE91206FA825} -> Pas de fichier <==== ATTENTION Task: {B2AC0BC3-2817-4671-AA49-97ACD52AB6B4} - \{32D03C68-F422-4C14-87A3-7924710805FF} -> Pas de fichier <==== ATTENTION Task: {BDBA2F83-F437-4DEF-982D-AAADA2F50CE3} - System32\Tasks\GoogleUpdateTaskMachineCore1d12a92518c2f5a => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) Task: {CFE72AA4-03CD-484E-BA69-035DE2EB2D99} - \MSIAfterburner -> Pas de fichier <==== ATTENTION Task: {D21F6024-191F-4454-BBBC-09A650DA2549} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION Task: {D43F0EA9-F823-4D30-A603-1777A742FE7A} - \DbValidation -> Pas de fichier <==== ATTENTION Task: {DF3E557C-1294-4B02-AC1E-A18C77062CDC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) Task: {EF859C80-86DB-4C51-B971-5E1955ADD0AC} - \{8AD9D2A8-AD90-4EAB-AC5C-C3EC01454893} -> Pas de fichier <==== ATTENTION Task: {FFB501DA-0807-4062-8D25-B91D840EF667} - System32\Tasks\GoogleUpdateTaskMachineUA1d12a9252602445 => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d12a92518c2f5a.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d12a9252602445.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-05-25 11:59 - 2016-05-25 11:59 - 00083968 _____ () C:\Program Files\NCH Software\ExpressZip\ezcm.dll 2016-04-28 11:52 - 2003-11-06 15:51 - 00020480 _____ () C:\Windows\System32\FSRremoS.EXE 2015-12-08 21:25 - 2015-12-08 21:25 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2015-12-15 19:17 - 2015-12-15 19:17 - 00618544 _____ () C:\Program Files\Panda Security\Panda Security Protection\SQLite3.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\prcctr32 => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1486288473-69185804-1172392623-1000\...\aeriagames.com -> hxxps://aeriagames.com IE trusted site: HKU\S-1-5-21-1486288473-69185804-1172392623-1000\...\aeriagames.com -> hxxp://aeriagames.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1486288473-69185804-1172392623-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\admin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) MSCONFIG\startupreg: Aeria Ignite => "C:\Program Files\Aeria Games\Ignite\aeriaignite.exe" silent MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\admin\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: BingSvc => C:\Users\admin\AppData\Local\Microsoft\BingSvc\BingSvc.exe MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: GoogleChromeAutoLaunch_A822CA3D40D4B8944864CFEA751D8D57 => "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window MSCONFIG\startupreg: HotKeysCmds => C:\Windows\system32\hkcmd.exe MSCONFIG\startupreg: IgfxTray => C:\Windows\system32\igfxtray.exe MSCONFIG\startupreg: Logitech Download Assistant => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch MSCONFIG\startupreg: Persistence => C:\Windows\system32\igfxpers.exe MSCONFIG\startupreg: PSUAMain => "C:\Program Files\Panda Security\Panda Security Protection\PSUAMain.exe" /LaunchSysTray MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: SynTPEnh => %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{E663CFC8-C344-4F61-9CF8-4BCDCC013898}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{5AECC7B7-D519-4CB5-AB39-5A6F87AE1FCE}] => (Allow) LPort=2869 FirewallRules: [{EDE3BBD9-636D-433F-9612-EF93C8B1FA44}] => (Allow) LPort=1900 FirewallRules: [{68B6DF75-E87A-4849-A2B6-3607F4E45068}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{0DA544AF-27D1-4E25-ADC7-7636B8055B56}] => (Allow) C:\Users\admin\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{D7534DA5-BD7A-4F77-9D6B-0695B046AC66}] => (Allow) C:\Users\admin\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{AD100D77-64C5-4676-8DA1-EFECD921A085}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{20181489-1DA7-4DAC-933E-C819F334CD1A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{ACB2FBD1-67B5-42EB-BB12-8F149422A1D6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{A89C9E50-C4C6-4D6C-BFEC-3ABC2F4A9E9D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{996A74D0-71CA-45B4-B485-25C77FB4FC19}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{01E6949B-092F-4DE4-B8F4-FB23AC388495}C:\users\admin\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\admin\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{55BDAD34-55B8-4079-A253-90B8BF061202}C:\users\admin\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\admin\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{DA564F16-6FBA-4046-B525-E2373F329FC5}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{61C0D158-CC9D-498D-9CA6-DEC4C93D2D4B}C:\program files\hearthstone\hearthstone.exe] => (Allow) C:\program files\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{806C8560-F882-4A22-9806-BB05F6B07F23}C:\users\admin\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\admin\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{0DB9D59F-DC7A-4D46-9707-5D30A9FF9FE4}C:\users\admin\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\admin\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{3FEEE583-AF4C-4B38-A8AF-B22C21FBD8D6}C:\program files\java\jre1.8.0_77\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_77\bin\javaw.exe FirewallRules: [UDP Query User{ABC63FEA-3F44-450B-B312-22F4942594F4}C:\program files\java\jre1.8.0_77\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_77\bin\javaw.exe FirewallRules: [{F4263414-B56C-4240-A8FD-7456D99E3AAA}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{DA8A319C-2C32-4017-B31B-A1FE2F75E59E}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{6652742E-2CDA-485A-82BA-375CD183481C}C:\program files\battle.net\heroes of the storm\versions\base42958\heroesofthestorm.exe] => (Allow) C:\program files\battle.net\heroes of the storm\versions\base42958\heroesofthestorm.exe FirewallRules: [UDP Query User{4EE8C9DA-BF7D-446D-A848-4583D3875B52}C:\program files\battle.net\heroes of the storm\versions\base42958\heroesofthestorm.exe] => (Allow) C:\program files\battle.net\heroes of the storm\versions\base42958\heroesofthestorm.exe FirewallRules: [{76A4BF03-F0CE-42D5-89AA-9166B58D9338}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe FirewallRules: [{1BA0D426-E504-4BE7-884C-D63D1043A944}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe ==================== Points de restauration ========================= 18-05-2016 00:56:41 Windows Update 21-05-2016 08:05:45 Windows Update 24-05-2016 19:21:57 Windows Update 26-05-2016 18:00:53 Windows Update 26-05-2016 18:37:03 Simple Driver Updater (26/05/2016 18:37) 26-05-2016 19:45:09 Installed DriversCloud.com 28-05-2016 19:23:27 Installed CDBurnerXP 28-05-2016 21:29:18 Installed Windows 7 USB/DVD Download Tool ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: {1d7d694e-604c-4da2-9100-b2601d3a1c57}w Description: {1d7d694e-604c-4da2-9100-b2601d3a1c57}w Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: {1d7d694e-604c-4da2-9100-b2601d3a1c57}w Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/28/2016 08:00:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante GfxUI.exe, version : 8.15.10.2869, horodatage : 0x506df5f8 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23392, horodatage : 0x56eb2fb9 Code d’exception : 0xe0434f4d Décalage d’erreur : 0x0000845d ID du processus défaillant : 0x%9 Heure de début de l’application défaillante : 0xGfxUI.exe0 Chemin d’accès de l’application défaillante : GfxUI.exe1 Chemin d’accès du module défaillant: GfxUI.exe2 ID de rapport : GfxUI.exe3 Error: (05/28/2016 07:58:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante GfxUI.exe, version : 8.15.10.2869, horodatage : 0x506df5f8 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23392, horodatage : 0x56eb2fb9 Code d’exception : 0xe0434f4d Décalage d’erreur : 0x0000845d ID du processus défaillant : 0x%9 Heure de début de l’application défaillante : 0xGfxUI.exe0 Chemin d’accès de l’application défaillante : GfxUI.exe1 Chemin d’accès du module défaillant: GfxUI.exe2 ID de rapport : GfxUI.exe3 Error: (05/28/2016 07:06:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante GfxUI.exe, version : 8.15.10.2869, horodatage : 0x506df5f8 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23392, horodatage : 0x56eb2fb9 Code d’exception : 0xe0434f4d Décalage d’erreur : 0x0000845d ID du processus défaillant : 0x%9 Heure de début de l’application défaillante : 0xGfxUI.exe0 Chemin d’accès de l’application défaillante : GfxUI.exe1 Chemin d’accès du module défaillant: GfxUI.exe2 ID de rapport : GfxUI.exe3 Erreurs système: ============= Error: (05/28/2016 09:44:20 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR6. Error: (05/28/2016 09:44:19 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR6. Error: (05/28/2016 09:44:19 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR6. Error: (05/28/2016 09:44:18 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR6. Error: (05/28/2016 09:41:57 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR5. Error: (05/28/2016 09:41:57 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR5. Error: (05/28/2016 09:41:56 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR5. Error: (05/28/2016 09:41:56 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR5. Error: (05/28/2016 09:41:12 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR4. Error: (05/28/2016 09:41:12 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR4. ==================== Infos Mémoire =========================== Processeur: Intel(R) Celeron(R) CPU 900 @ 2.20GHz Pourcentage de mémoire utilisée: 50% Mémoire physique - RAM - totale: 2939.98 MB Mémoire physique - RAM - disponible: 1449.47 MB Mémoire virtuelle totale: 5878.28 MB Mémoire virtuelle disponible: 4327.44 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:258.43 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive f: () (Removable) (Total:14.9 GB) (Free:14.9 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 5FBE976B) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 14.9 GB) (Disk ID: 73696420) No partition Table on disk 1. ==================== Fin de Addition.txt ============================