Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:18-05-2016 Exécuté par mikael mau (2016-05-18 11:48:59) Exécuté depuis C:\Users\mikael mau\Desktop Windows 8.1 Connected (X64) (2015-01-19 16:05:17) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1041280974-2188265121-801556671-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1041280974-2188265121-801556671-1003 - Limited - Enabled) Invité (S-1-5-21-1041280974-2188265121-801556671-501 - Limited - Disabled) mikael mau (S-1-5-21-1041280974-2188265121-801556671-1001 - Administrator - Enabled) => C:\Users\mikael mau ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1041280974-2188265121-801556671-1001\...\uTorrent) (Version: 3.4.5.41865 - BitTorrent Inc.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 20.0.0.233 - Adobe Systems Incorporated) Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.286 - Adobe Systems Incorporated) Avast Antivirus Gratuit (HKLM-x32\...\Avast) (Version: 11.2.2262 - AVAST Software) Bitdefender 60-Second Virus Scanner (HKLM\...\{CCEA2053-D975-4E38-AC09-4D5E6DAC6B6F}) (Version: 1.0.3.76 - Bitdefender) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.28.50 - Conexant) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.) CyberLink PowerDirector 10 (Version: 10.0.0.2810 - CyberLink Corp.) Hidden Dependency Package Update (Version: 1.6.25.00 - Lenovo Inc.) Hidden Dependency Package Update (Version: 1.6.29.00 - Lenovo Inc.) Hidden Dependency Package Update (Version: 1.6.38.00 - Lenovo Inc.) Hidden Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.5.1.1 - Dolby Laboratories Inc) Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.21 - Lenovo) Energy Manager (x32 Version: 1.5.0.21 - Lenovo) Hidden EPSON WF-2530 Series Printer Uninstall (HKLM\...\EPSON WF-2530 Series) (Version: - SEIKO EPSON Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 50.0.2661.102 - Google Inc.) Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden Hightail for Lenovo (HKLM\...\{2F10E937-F6D7-4174-8AB9-B299E8FC5CEC}) (Version: 2.4.97.2857 - Hightail, Inc.) Host App Service (HKU\S-1-5-21-1041280974-2188265121-801556671-1001\...\SweetLabs_AP) (Version: 0.269.7.927 - Pokki) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3496 - Intel Corporation) Intel(R) Sideband Fabric Device Driver (HKLM-x32\...\C5A8BC6E-723A-4C0F-96E1-C426D1A4BCA9) (Version: 1.0.0.1002 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation) Lenovo Dependency Package (HKLM\...\Lenovo Dependency Package_is1) (Version: 1.6.25.00 - Lenovo Group Limited) Lenovo EasyCamera (HKLM-x32\...\{E0A7ED39-8CD6-4351-93C3-69CCA00D12B4}) (Version: 6.2.9200.10260 - Realtek Semiconductor Corp.) Lenovo FusionEngine (HKLM-x32\...\Lenovo FusionEngine) (Version: 1.0.13.0 - Lenovo, Inc.) Lenovo Mobile Phone Wireless Import (HKLM-x32\...\InstallShield_{DFB2E0D6-8DDE-49A4-B8F7-03C14DACCBA6}) (Version: 1.1.1.9 - Lenovo) Lenovo Mobile Phone Wireless Import (x32 Version: 1.1.1.9 - Lenovo) Hidden Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.2326 - CyberLink Corp.) Lenovo OneKey Recovery (Version: 8.1.0.2326 - CyberLink Corp.) Hidden Lenovo PhoneCompanion (HKLM-x32\...\InstallShield_{0F82EA83-B0C5-4AB9-9695-DFE92C5FD57B}) (Version: 1.2.0.0 - Lenovo) Lenovo PhoneCompanion (x32 Version: 1.2.0.0 - Lenovo) Hidden Lenovo Photo Master (HKLM-x32\...\InstallShield_{BC94C56A-3649-420C-8756-2ADEBE399D33}) (Version: 1.0.1823.01 - CyberLink Corp.) Lenovo Photo Master (x32 Version: 1.0.1823.01 - CyberLink Corp.) Hidden Lenovo pointing device (HKLM\...\Elantech) (Version: 11.4.43.4 - ELAN Microelectronic Corp.) Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.) Lenovo PowerDVD10 (x32 Version: 10.0.5630.52 - CyberLink Corp.) Hidden Lenovo SHAREit (HKLM-x32\...\Lenovo SHAREit_is1) (Version: 2.0.5.0 - Lenovo Group Limited) Lenovo Solution Center (HKLM\...\{AB46AC6D-3E9A-4484-8061-64FF10301B41}) (Version: 3.3.002.00 - Lenovo) Lenovo Updates (HKLM-x32\...\InstallShield_{A2E1E9F0-0B68-4166-8C7F-85B563B84DF4}) (Version: 1.0.0.65 - Lenovo) Lenovo Updates (x32 Version: 1.0.0.65 - Lenovo) Hidden Lenovo VeriFace Pro (HKLM\...\Lenovo VeriFace) (Version: 5.0.14.1061 - Lenovo) Lenovo Web Start (HKU\S-1-5-21-1041280974-2188265121-801556671-1001\...\Pokki_04bb6df446330549a2cb8d67fbd1a745025b7bd1) (Version: 1.0.2.53457 - Pokki) Manuels d'utilisateur (x32 Version: 3.0.0.3 - Lenovo) Hidden Metric Collection SDK 35 (x32 Version: 1.2.0001.00 - Lenovo Group Limited) Hidden Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Nitro Pro 9 (HKLM\...\{7D914F94-B2BC-44EA-9260-D7EE9F20C0A8}) (Version: 9.0.5.9 - Nitro) OpenOffice 4.1.1 (HKLM-x32\...\{121727D5-FDF3-4723-BA57-EB383440ED72}) (Version: 4.11.9775 - Apache Software Foundation) Package de pilotes Windows - Lenovo (ACPIVPC) System (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo) Package de pilotes Windows - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo) Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.10525 - CyberLink Corp.) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.308 - Qualcomm Atheros Communications) Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9600.39053 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.20.815.2013 - Realtek) SafeZone Stable 1.48.2066.101 (x32 Version: 1.48.2066.101 - Avast Software) Hidden Skype™ 7.23 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.23.105 - Skype Technologies S.A.) Start Menu (HKU\S-1-5-21-1041280974-2188265121-801556671-1001\...\SweetLabs_Start_Menu) (Version: 0.269.7.927 - Pokki) User Manuals (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 3.0.0.3 - Lenovo) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1041280974-2188265121-801556671-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0A63C24F-1833-465B-A1C8-88A6EF7FA0D4} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.) Task: {1CBC43A7-E74C-4808-A06C-7A55A644C69C} - System32\Tasks\{4C84C886-6870-49F7-AC44-188F5A18D0EF} => Iexplore.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.8.0.102&LastError=12007 Task: {21BC0ED4-8DF4-42C1-BA74-C95144320BF5} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSC.Services.UpdateStatusService.exe [2016-04-20] () Task: {29422899-6D85-4089-836B-B70C0695B834} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2016-04-20] (Lenovo) Task: {2E048F7C-993D-4248-AC4F-EE00716A0C8D} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-05-16] (AVAST Software) Task: {35A85285-B2DC-4690-885F-84319BC71431} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-27] (Google Inc.) Task: {575CE8C7-785E-4C92-BB21-85D45335430A} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe Task: {5775BBE2-E7B5-4021-A236-920F812F2EA7} - System32\Tasks\{BF97C999-A6FE-4593-920A-7310F38B0C2F} => Iexplore.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.8.0.102&LastError=12007 Task: {6468F7FC-F579-4572-B6B7-F2B8CCEDBB69} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2016-04-20] (Lenovo) Task: {9A558F59-AD0A-4C51-9EFC-1267B65FB4BD} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-16] (AVAST Software) Task: {A2CE007D-9040-4DBF-841A-7151B59A87B0} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2016-04-20] (Lenovo) Task: {B7613DE8-0AA3-4F52-B60F-178FC91161D5} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2016-04-20] (Lenovo) Task: {D937FBBD-437A-4A69-8454-3201FB4D3363} - System32\Tasks\OFFICE2013ACT => C:\ProgramData\Office2013\OFFICEICON.vbs [2013-06-03] () Task: {EDCCC6E1-C7A2-46B7-BD58-209DC9AED35C} - System32\Tasks\Lenovo\Dependency Package Auto Update => C:\Program Files\Lenovo\iMController\AutoUpdate.exe [2014-05-21] () Task: {EEF6E164-3C08-4637-B2F8-BE94627438F3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-11-27] (Google Inc.) Task: {F1E1F2D5-41C9-469F-B612-A26177D19922} - System32\Tasks\SweetLabs App Platform => C:\Users\mikael mau\AppData\Local\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe [2016-04-14] (Pokki) Task: {F298A3AF-3B71-4104-8C74-118611125489} - System32\Tasks\SafeZone scheduled Autoupdate 1463456861 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) Task: {F652305A-9277-41AD-AC47-C4029E22AAA6} - System32\Tasks\{51056DAE-8492-4F2F-9780-777CBF8F8AF2} => Iexplore.exe hxxp://ui.skype.com/ui/0/7.8.0.102/fr/abandoninstall?source=lightinstaller&page=tsBing Task: {FF2C86B1-5D0D-4E58-9308-2426FD3FE0F7} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2014-10-31 14:19 - 2012-04-24 05:43 - 00390632 ____N () C:\Program Files\CyberLink\Shared files\RichVideo64.exe 2014-10-31 14:26 - 2014-10-31 14:26 - 00067856 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe 2014-10-31 14:26 - 2014-10-31 14:26 - 00672016 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfDataStorageInterface.dll 2013-10-29 16:22 - 2013-10-29 16:22 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-10-29 16:19 - 2013-10-29 16:19 - 00086016 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\Map\MAP.dll 2013-10-29 16:26 - 2013-10-29 16:26 - 00012928 _____ () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe 2014-10-31 13:34 - 2010-10-25 23:40 - 00049056 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2014-03-12 03:37 - 2014-03-07 11:21 - 00080312 _____ () C:\WINDOWS\system32\igfxexps.dll 2014-03-26 06:50 - 2014-10-31 14:31 - 00058864 _____ () C:\Program Files (x86)\Lenovo\Energy Manager\kbdhook.dll 2014-10-31 14:25 - 2014-10-31 14:25 - 00815104 _____ () C:\Program Files\Lenovo PhoneCompanion\adb.exe 2016-05-16 22:39 - 2016-05-16 22:39 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-05-16 22:39 - 2016-05-16 22:39 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-05-16 22:40 - 2016-05-16 22:40 - 02906112 _____ () C:\Program Files\AVAST Software\Avast\defs\16051499\algo.dll 2016-05-16 22:39 - 2016-05-16 22:39 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-05-16 22:39 - 2016-05-16 22:39 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll 2016-05-16 22:45 - 2016-05-16 22:45 - 02906624 _____ () C:\Program Files\AVAST Software\Avast\defs\16051602\algo.dll 2016-05-18 10:19 - 2016-05-18 10:19 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\16051800\algo.dll 2016-05-16 22:40 - 2016-05-16 22:40 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-04-13 18:00 - 2016-04-13 18:00 - 00569856 _____ () C:\Users\mikael mau\AppData\Local\SweetLabs App Platform\Engine\ppGoogleNaClPluginChrome.dll 2016-04-13 18:00 - 2016-04-13 18:00 - 01400846 _____ () C:\Users\mikael mau\AppData\Local\SweetLabs App Platform\Engine\avcodec-54.dll 2016-04-13 18:00 - 2016-04-13 18:00 - 00151054 _____ () C:\Users\mikael mau\AppData\Local\SweetLabs App Platform\Engine\avutil-51.dll 2016-04-13 18:00 - 2016-04-13 18:00 - 00222734 _____ () C:\Users\mikael mau\AppData\Local\SweetLabs App Platform\Engine\avformat-54.dll 2016-05-11 22:28 - 2016-05-11 06:48 - 01738904 _____ () C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.102\libglesv2.dll 2016-05-11 22:28 - 2016-05-11 06:48 - 00086168 _____ () C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.102\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Windows:nlsPreferences [386] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 08:25 - 2013-08-22 08:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1041280974-2188265121-801556671-1001\Control Panel\Desktop\\Wallpaper -> C:\PROGRA~3\18EFC929B9EC.bmp DNS Servers: 190.113.220.18 - 190.113.220.54 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{BB966164-4B81-478C-8BA0-5543BD39DD49}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe FirewallRules: [{6BC98570-B388-4988-9054-DF978B532EA8}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe FirewallRules: [{C90AF047-3850-47C7-BED0-C13FE7F24EAC}] => (Allow) C:\Program Files\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{22AF3536-BC43-4D7B-B167-CD1505EE1BD4}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{FE095F68-3CE4-4E19-95C0-19E901526FA7}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD10.EXE FirewallRules: [{7D0A0232-E8E3-43E0-871D-7642A3F5076C}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoPlus.exe FirewallRules: [{72D0E4D9-A71D-49F4-811A-83F7735A406D}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\subsys\AdvPhotoEditor\PhotoDirector5.exe FirewallRules: [{E5517942-54B2-4E0F-8407-1160070D389B}] => (Allow) LPort=55100 FirewallRules: [{DB8C0B60-E184-4A14-BE06-F9CFF566997F}] => (Allow) C:\Program Files\Lenovo PhotoMasterImport\PhotoMasterImport.exe FirewallRules: [{693904C2-2D1A-452E-BA01-2142324D761A}] => (Allow) C:\Users\mikael mau\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{60551259-2044-4724-AFA3-3C043E58E0E9}] => (Allow) C:\Users\mikael mau\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{C5548CD7-FD4C-44BD-8329-28BC8DA63309}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40298.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40298.exe FirewallRules: [UDP Query User{555F666E-DE16-4A37-B560-1791B55816B3}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40298.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40298.exe FirewallRules: [TCP Query User{7ABCB154-D70A-4CB1-A96B-05D8D75CF3E9}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40760.exe] => (Allow) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40760.exe FirewallRules: [UDP Query User{059B75A9-4AC5-4719-8B4C-DABB0D2CA5B8}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40760.exe] => (Allow) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.3_40760.exe FirewallRules: [TCP Query User{0D54035F-0509-41EE-B61C-8FA2B7406FA3}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{BE8EF45D-0B2C-4E6F-8F44-9372D97F5669}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{3688764F-52C9-4D2F-9075-44E630E99866}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.4_40911.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.4_40911.exe FirewallRules: [UDP Query User{5BE50514-C73E-4B2D-9FE1-238DFEE4CDC6}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.4_40911.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.4_40911.exe FirewallRules: [TCP Query User{EE42B5EF-6783-4812-A303-3497A8CF4E3A}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41073.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41073.exe FirewallRules: [UDP Query User{C6BA9D29-1545-49FB-8803-B61FD483DB93}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41073.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41073.exe FirewallRules: [TCP Query User{9B1A383E-C349-4E8E-81D8-7824E62B7D01}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41162.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41162.exe FirewallRules: [UDP Query User{98F5E4DC-F744-4E13-9A80-AA987D192439}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41162.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41162.exe FirewallRules: [TCP Query User{0EFDC825-C318-44B8-A2C2-304376ED0F63}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41202.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41202.exe FirewallRules: [UDP Query User{72356CF5-485F-48EC-8FD5-1B9293010EFE}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41202.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41202.exe FirewallRules: [TCP Query User{BE3CB2FD-47E3-4718-9CE5-2010083241D7}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41372.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41372.exe FirewallRules: [UDP Query User{F546A20D-A016-4A3F-9285-5D08C956AD81}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41372.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41372.exe FirewallRules: [TCP Query User{2B4A30A2-2685-48A6-8077-5CE232D77A7C}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41712.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41712.exe FirewallRules: [UDP Query User{4E56578B-41E0-4E72-81B4-F8591928DB4E}C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41712.exe] => (Block) C:\users\mikael mau\appdata\roaming\utorrent\updates\3.4.5_41712.exe FirewallRules: [{96B2A9DA-92D2-4370-B053-64C58F465A1C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{8AD00A39-D2C2-431B-9ED6-0DDA64BDA7CC}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{E09395BF-4DDB-4746-B447-2FC3990ED118}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe ==================== Points de restauration ========================= 24-04-2016 10:11:53 Point de contrôle planifié 09-05-2016 12:11:28 Point de contrôle planifié 16-05-2016 22:56:12 ASU_MSI_TRAN ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Qualcomm Atheros AR3012 Bluetooth 4.0 + HS Description: Qualcomm Atheros AR3012 Bluetooth 4.0 + HS Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Qualcomm Atheros Communications Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/17/2016 09:56:08 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: mikmo) Description: Échec de l’activation de l’application winstore_cw5n1h2txyewy!Windows.Store avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (05/17/2016 09:56:08 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme WWAHost.exe version 6.3.9600.17031 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 15c8 Heure de début : 01d1b0b0c3532a7b Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Windows\System32\WWAHost.exe ID de rapport : 0b14903e-1ca4-11e6-8295-68f7280bcb14 Nom complet du package défaillant : winstore_1.0.0.0_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : Windows.Store Error: (05/17/2016 09:55:56 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2486) (User: mikmo) Description: L’application winstore_1.0.0.0_neutral_neutral_cw5n1h2txyewy+Windows.Store n’a pas été lancée dans le délai qui lui était imparti. Error: (05/17/2016 03:27:31 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80070005 Error: (05/16/2016 10:50:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MsMpEng.exe, version : 4.7.205.0, horodatage : 0x54cb5aeb Nom du module défaillant : mpengine.dll, version : 1.1.9700.0, horodatage : 0x51d28fcb Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005615b7 ID du processus défaillant : 0xccc Heure de début de l’application défaillante : 0xMsMpEng.exe0 Chemin d’accès de l’application défaillante : MsMpEng.exe1 Chemin d’accès du module défaillant: MsMpEng.exe2 ID de rapport : MsMpEng.exe3 Nom complet du package défaillant : MsMpEng.exe4 ID de l’application relative au package défaillant : MsMpEng.exe5 Error: (05/16/2016 10:46:53 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MsMpEng.exe, version : 4.7.205.0, horodatage : 0x54cb5aeb Nom du module défaillant : mpengine.dll, version : 1.1.9700.0, horodatage : 0x51d28fcb Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005615b7 ID du processus défaillant : 0x78 Heure de début de l’application défaillante : 0xMsMpEng.exe0 Chemin d’accès de l’application défaillante : MsMpEng.exe1 Chemin d’accès du module défaillant: MsMpEng.exe2 ID de rapport : MsMpEng.exe3 Nom complet du package défaillant : MsMpEng.exe4 ID de l’application relative au package défaillant : MsMpEng.exe5 Error: (05/16/2016 10:42:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MsMpEng.exe, version : 4.7.205.0, horodatage : 0x54cb5aeb Nom du module défaillant : mpengine.dll, version : 1.1.9700.0, horodatage : 0x51d28fcb Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000005615b7 ID du processus défaillant : 0x7ec Heure de début de l’application défaillante : 0xMsMpEng.exe0 Chemin d’accès de l’application défaillante : MsMpEng.exe1 Chemin d’accès du module défaillant: MsMpEng.exe2 ID de rapport : MsMpEng.exe3 Nom complet du package défaillant : MsMpEng.exe4 ID de l’application relative au package défaillant : MsMpEng.exe5 Error: (05/15/2016 07:41:23 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80070005 Error: (05/14/2016 08:31:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme IEXPLORE.EXE version 11.0.9600.17416 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 3f30 Heure de début : 01d1ae48d2b7f593 Heure de fin : 156 Chemin d’accès de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE ID de rapport : b4580227-1a3c-11e6-8292-68f7280bcb14 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/14/2016 07:38:43 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80070005 Erreurs système: ============= Error: (05/17/2016 10:10:04 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (05/17/2016 10:10:03 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (05/17/2016 10:10:03 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (05/17/2016 04:06:06 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSystèmeS-1-5-18LocalHost (avec LRPC)Non disponibleNon disponible Error: (05/16/2016 11:05:24 PM) (Source: DCOM) (EventID: 10010) (User: mikmo) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (05/16/2016 11:04:54 PM) (Source: DCOM) (EventID: 10010) (User: mikmo) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (05/16/2016 10:58:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Lenovo Browser Guard Service s’est terminé de façon inattendue pour la 1ème fois. Error: (05/16/2016 10:50:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Service Windows Defender s’est terminé de façon inattendue pour la 3ème fois. Error: (05/16/2016 10:47:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Windows Defender s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (05/16/2016 10:43:29 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Windows Defender s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. ==================== Infos Mémoire =========================== Processeur: Intel(R) Celeron(R) CPU N2840 @ 2.16GHz Pourcentage de mémoire utilisée: 42% Mémoire physique - RAM - totale: 3979.21 MB Mémoire physique - RAM - disponible: 2286.07 MB Mémoire virtuelle totale: 5067.21 MB Mémoire virtuelle disponible: 2556.98 MB ==================== Lecteurs ================================ Drive c: (Windows8_OS) (Fixed) (Total:425.24 GB) (Free:46.62 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:22.93 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: C600E243) Partition: GPT. ==================== Fin de Addition.txt ============================