Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version:06-05-2016 02 Exécuté par djelloul (2016-05-06 18:30:50) Exécuté depuis C:\Users\djelloul\Desktop Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86) (2015-10-07 17:39:07) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2215810048-647031750-3433549128-500 - Administrator - Disabled) djelloul (S-1-5-21-2215810048-647031750-3433549128-1003 - Administrator - Enabled) => C:\Users\djelloul HomeGroupUser$ (S-1-5-21-2215810048-647031750-3433549128-1002 - Limited - Enabled) Invité (S-1-5-21-2215810048-647031750-3433549128-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: ESET Smart Security 9.0.375.1 (Disabled - Up to date) {19259FAE-8396-A113-46DB-15B0E7DFA289} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: ESET Smart Security 9.0.375.1 (Disabled - Up to date) {A2447E4A-A5AC-AE9D-7C6B-2EC29C58E834} FW: جدار الحماية الشخصي ESET (Enabled) {211E1E8B-C9F9-A04B-6D84-BC85190CE5F2} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-2215810048-647031750-3433549128-1003\...\uTorrent) (Version: 3.4.6.42094 - BitTorrent Inc.) Adblock Plus pour IE (32-bits) (HKLM\...\{61026FB6-44BC-48C5-BD29-4E3F9FCBB33B}) (Version: 1.5 - Eyeo GmbH) Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.213 - Adobe Systems Incorporated) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) ESET Smart Security (HKLM\...\{D3C4D87C-C7B1-4FA0-AF83-1ECC324684B1}) (Version: 9.0.375.1 - ESET, spol. s r.o.) Google Chrome (HKLM\...\Google Chrome) (Version: 50.0.2661.94 - Google Inc.) Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden Internet Download Manager (HKLM\...\Internet Download Manager) (Version: - Tonec Inc.) Lightshot-5.3.0.0 (HKLM\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.3.0.0 - Skillbrains) Metric Collection SDK 35 (Version: 1.2.0010.00 - Lenovo Group Limited) Hidden Microsoft .NET Framework 4.6 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.00081 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) MKVToolNix 6.9.1 (32bit) (HKLM\...\MKVToolNix) (Version: 6.9.1 - Moritz Bunkus) Mozilla Firefox 46.0.1 (x86 fr) (HKLM\...\Mozilla Firefox 46.0.1 (x86 fr)) (Version: 46.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 46.0.1.5966 - Mozilla) No-IP DUC (HKLM\...\NoIPDUC) (Version: 4.1.1 - Vitalwerks Internet Solutions LLC) QQ??3.7 (HKU\S-1-5-21-2215810048-647031750-3433549128-1003\...\QQPlayer) (Version: 3.7 - ????(??)????) Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.15 - Qualcomm Atheros Communications Inc.) SHAREit (HKLM\...\SHAREit_is1) (Version: 2.5.1.1 - Lenovo Group Limited) Skype™ 7.18 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.18.109 - Skype Technologies S.A.) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WinRAR 5.10 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {16DC8EC2-530E-46C1-A91F-65F31448646E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {3166A5D6-DF51-4959-830E-813B5D95FAA2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-10-07] (Google Inc.) Task: {5EDBDAC2-BECD-40B7-8EF6-C021B2C1BCB0} - System32\Tasks\update-S-1-5-21-2215810048-647031750-3433549128-1003 => C:\Program Files\Skillbrains\Updater\Updater.exe [2014-03-25] () Task: {60EB2B5D-D4D4-4BD9-8D5C-7F656EA5B1AB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-10-07] (Google Inc.) Task: {732B7BAE-CC71-4E5D-BB7F-28AF404C3AD8} - System32\Tasks\update-sys => C:\Program Files\Skillbrains\Updater\Updater.exe [2014-03-25] () Task: {A0368690-75A5-42F9-9990-C3319D309CD7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-08] (Adobe Systems Incorporated) Task: {AB565527-8E8C-480C-BB58-B35E776309D1} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 35 => C:\Program Files\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2015-07-06] (Lenovo) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\update-S-1-5-21-2215810048-647031750-3433549128-1003.job => C:\Program Files\Skillbrains\Updater\Updater.exe Task: C:\Windows\Tasks\update-sys.job => C:\Program Files\Skillbrains\Updater\Updater.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\djelloul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\chrome.LNK -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://sweets-pages.com/or/20 ShortcutWithArgument: C:\Users\djelloul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.LNK -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://sweets-pages.com/or/16 ShortcutWithArgument: C:\Users\djelloul\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.LNK -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://sweets-pages.com/or/18 ==================== Modules chargés (Avec liste blanche) ============== 2015-07-21 02:22 - 2015-07-21 02:22 - 00347648 _____ () C:\Program Files\No-IP\DUC40.exe 2015-07-20 17:34 - 2015-07-20 17:34 - 00073728 _____ () C:\Program Files\No-IP\ducapi.dll 2015-07-20 17:34 - 2015-07-20 17:34 - 00012288 _____ () C:\Program Files\No-IP\ducservice.exe ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-2215810048-647031750-3433549128-1003\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2215810048-647031750-3433549128-1003\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2215810048-647031750-3433549128-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\djelloul\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) MSCONFIG\startupfolder: C:^Users^djelloul^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^C-cleaner.lnk => C:\Windows\pss\C-cleaner.lnk.Startup MSCONFIG\startupfolder: C:^Users^djelloul^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^VideoLAN.lnk => C:\Windows\pss\VideoLAN.lnk.Startup MSCONFIG\startupreg: IDMan => C:\Program Files\Internet Download Manager\IDMan.exe /onboot MSCONFIG\startupreg: LightShot => C:\Program Files\Skillbrains\lightshot\Lightshot.exe MSCONFIG\startupreg: NoIPDUCv4 => "C:\Program Files\No-IP\DUC40.exe" /minimize MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{599C6CF3-E414-41FB-B6D6-52FEF9F948FE}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{AB8CEA69-DA93-4946-94CC-933107B963E2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{361AEEC3-9B7B-48DD-9676-E236FBF01FCA}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{41AD3B55-5BC8-4376-B299-8F77150392D2}] => (Allow) C:\Users\djelloul\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{CC3D0B16-A399-418B-9C13-BB0C6FEFE931}] => (Allow) C:\Users\djelloul\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{EB37AE8E-7374-4153-8A79-6FD271BC0BBA}] => (Allow) C:\Users\djelloul\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{32F76F8D-6F5C-4F46-B0B1-EB29C3189A84}] => (Allow) C:\Users\djelloul\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{A9E56B1B-8B96-402B-90D6-87A1C46404D3}] => (Allow) C:\Users\djelloul\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{A91BEABC-82C3-4663-A133-D1AD514D8324}] => (Allow) C:\Users\djelloul\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{9C003A30-C472-4235-B2C2-FA03850B3F7B}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{12CB8AD2-BB86-464C-957F-326D2A2DFD06}C:\users\djelloul\desktop\dreamset236\dreamset.exe] => (Allow) C:\users\djelloul\desktop\dreamset236\dreamset.exe FirewallRules: [UDP Query User{C8F20BC4-0755-4080-A860-F5C2B61725AF}C:\users\djelloul\desktop\dreamset236\dreamset.exe] => (Allow) C:\users\djelloul\desktop\dreamset236\dreamset.exe FirewallRules: [{1C536D5B-5AD7-481C-8A5A-C9AF1DDED067}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{A0858BFA-9715-45CD-AC42-AA66CEB6C6B5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{CAAABC05-D501-4064-8415-082EBF935F7B}] => (Allow) C:\Program Files\Lenovo\SHAREit\SHAREit.exe FirewallRules: [{A91E850D-0879-429A-B69E-CB981C0FAB43}] => (Allow) C:\Program Files\Lenovo\SHAREit\SHAREit.exe FirewallRules: [{7142608D-42CE-45E7-9A58-A3130641A621}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{DCD9306C-CB86-4575-8482-BB3EA1723C23}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{2CB11ED8-BDCE-4BCE-BAEC-4179C8F8D4B5}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{72539008-B436-4C09-A36F-238159B38E69}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{8CBF1C28-2A22-49FE-88BC-6203EAD80179}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 05-05-2016 23:01:38 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/06/2016 06:23:09 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/06/2016 12:50:27 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/05/2016 07:59:38 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/04/2016 08:34:48 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/03/2016 05:10:04 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/01/2016 02:38:25 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2016 01:36:27 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/30/2016 12:50:33 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/29/2016 01:11:49 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (04/28/2016 05:03:45 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Erreurs système: ============= Error: (05/06/2016 12:59:59 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (05/06/2016 12:59:58 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (04/28/2016 07:16:01 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (04/22/2016 12:10:57 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (04/22/2016 12:10:55 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (04/22/2016 12:10:55 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR1. Error: (04/14/2016 01:45:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Expérience d’application n’a pas pu démarrer en raison de l’erreur : %%1115 Error: (04/14/2016 01:45:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service de configuration automatique WLAN dépend du service Protocole EAP (Extensible Authentication Protocol) qui n’a pas pu démarrer en raison de l’erreur : %%1068 Error: (04/14/2016 01:45:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Protocole EAP (Extensible Authentication Protocol) dépend du service Isolation de clé CNG qui n’a pas pu démarrer en raison de l’erreur : %%1115 Error: (04/14/2016 01:45:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Isolation de clé CNG n’a pas pu démarrer en raison de l’erreur : %%1115 ==================== Infos Mémoire =========================== Processeur: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz Pourcentage de mémoire utilisée: 40% Mémoire physique - RAM - totale: 3292.49 MB Mémoire physique - RAM - disponible: 1961.55 MB Mémoire virtuelle totale: 6583.3 MB Mémoire virtuelle disponible: 5169.76 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:87.89 GB) (Free:48 GB) NTFS Drive d: () (Fixed) (Total:87.79 GB) (Free:67.45 GB) NTFS Drive e: () (Fixed) (Total:122.31 GB) (Free:117.12 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 87D8CE45) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=87.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=87.8 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=122.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================