Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:16-06-2016 01 Exécuté par stefjanet (2016-06-17 12:43:27) Exécuté depuis C:\Users\stefjanet\Downloads Windows 8.1 (Update) (X64) (2014-10-07 14:31:00) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-78639816-319229528-1684083156-500 - Administrator - Disabled) => C:\Users\Administrator HomeGroupUser$ (S-1-5-21-78639816-319229528-1684083156-1008 - Limited - Enabled) Invité (S-1-5-21-78639816-319229528-1684083156-501 - Limited - Disabled) stefjanet (S-1-5-21-78639816-319229528-1684083156-1001 - Administrator - Enabled) => C:\Users\stefjanet UpdatusUser (S-1-5-21-78639816-319229528-1684083156-1004 - Limited - Enabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Bitdefender Antivirus (Enabled - Up to date) {9A0813D8-CED6-F86B-072E-28D2AF25A83D} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Bitdefender Antispyware (Enabled - Up to date) {2169F23C-E8EC-F7E5-3D9E-13A0D4A2E280} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Bitdefender Pare-feu (Enabled) {A23392FD-84B9-F933-2C71-81E751F6EF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.3012 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3017 - Acer Incorporated) Acer Remote (HKLM-x32\...\Acer Remote1.0) (Version: 1.0 - Acer Inc.) AcerCloud Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.01.2008 - Acer Incorporated) AcerCloud Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.02.2021 - Acer Incorporated) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 21.0.0.242 - Adobe Systems Incorporated) Alcor Micro USB Card Reader Driver (HKLM-x32\...\InstallShield_{6F33B065-4478-44EE-8E5F-A40BBD61619F}) (Version: 20.2.45.72438 - Alcor Micro Corp.) Alcor Micro USB Card Reader Driver (x32 Version: 20.2.45.72438 - Alcor Micro Corp.) Hidden Apple Application Support (HKLM-x32\...\{EE6097DD-05F4-4178-9719-D3170BF098E8}) (Version: 1.4.1 - Apple Inc.) Apple Software Update (HKLM-x32\...\{74EC78BC-B379-4E29-9006-8F161DCAABA6}) (Version: 2.0.0.21 - Apple Inc.) Avery Wizard 5.0 (HKLM-x32\...\{FC3B3A5D-7058-4627-9F1E-F95CC38B6054}) (Version: 5.0.5 - Avery) Bejeweled 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden Bitdefender Total Security 2015 (HKLM\...\Bitdefender) (Version: 18.22.0.1521 - Bitdefender) Canaux de jeu (HKLM-x32\...\WildTangentGameProvider-acer-genres) (Version: 8.1.0.17 - WildTangent, Inc.) Caricature Studio Green 3.6 (HKLM-x32\...\{AC5019DA-5DC2-44E6-808A-1A68F3CCA79D}) (Version: 3.6 - Carnival Software) Catalogue pièces détachées (FR) (HKLM-x32\...\Parts-Publisher (FR) 2396) (Version: 4.1.24.1 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) clear.fi SDK - Video 2 (x32 Version: 2.1.2606 - CyberLink Corp.) Hidden clear.fi SDK- Movie 2 (x32 Version: 2.1.2606 - CyberLink Corp.) Hidden CyberLink MediaEspresso 6.5 (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.3318_45364 - CyberLink Corp.) Delicious: Emily's Childhood Memories Premium Edition (x32 Version: 3.0.2.32 - WildTangent) Hidden eBay Worldwide (HKLM-x32\...\{91589413-6675-4C27-8AFC-EFB9103B90A5}) (Version: 2.4.0105 - OEM) Epson Connect Guide (HKLM-x32\...\Epson Connect Guide) (Version: - ) Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.3.0 - SEIKO EPSON CORPORATION) Epson Event Manager (HKLM-x32\...\{8F01524C-0676-4CC1-B4AE-64753C723391}) (Version: 3.01.0005 - Seiko Epson Corporation) Epson E-Web Print (HKLM-x32\...\{896667C8-53F8-47B8-B6B0-B113B10F05BC}) (Version: 1.20.0000 - SEIKO EPSON CORPORATION) Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.31.00 - SEIKO EPSON CORPORATION) Epson Guide d'utilisation WF-3520 Series (HKLM-x32\...\WF-3520 Series Useg) (Version: - ) Epson Guide réseau WF-3520 Series (HKLM-x32\...\WF-3520 Series Netg) (Version: - ) EPSON Printer Finder (HKLM-x32\...\{B8ECD0D3-AE08-4891-B6C7-32F96B75EB6C}) (Version: 1.0.0 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON WF-3520 Series Printer Uninstall (HKLM\...\EPSON WF-3520 Series) (Version: - SEIKO EPSON Corporation) EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 51.0.2704.84 - Google Inc.) Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden Hotkey Utility (HKLM-x32\...\{A6DC88AD-501A-44BC-884D-57435F972E2C}) (Version: 3.00.3007 - Acer Incorporated) Hugin 2014.0.0 (HKLM-x32\...\Hugin) (Version: 2014.0.0 hg_5da69bc383dd - The Hugin Development Team) Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3005 - Acer Incorporated) IncrediMail (x32 Version: 6.6.0.5288 - IncrediMail) Hidden IncrediMail 2.5 (HKLM-x32\...\IncrediMail) (Version: 6.6.0.5288 - IncrediMail Ltd.) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1011 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1323 - Intel Corporation) Intel(R) Network Connections 18.1.59.0 (HKLM\...\PROSetDX) (Version: 18.1.59.0 - Intel) Jewel Match 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden John Deere Drive Green (x32 Version: 2.2.0.95 - WildTangent) Hidden Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.3008 - Acer Incorporated) Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) MiniNova Bundle 1.4 (HKLM\...\{04351EBB-5491-4279-B59A-D96ED9296A85}}_is1) (Version: 1.4 - Focusrite Audio Engineering Limited) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mozilla Firefox 47.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 47.0 (x86 fr)) (Version: 47.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 47.0.0.5999 - Mozilla) Mozilla Thunderbird 45.1.1 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 45.1.1 (x86 fr)) (Version: 45.1.1 - Mozilla) Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{4CA8F973-6377-4ABF-9ED5-CC2323B3C000}) (Version: 12.5.00500 - Nero AG) Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.3.0 - Nikon Corporation) Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.2 - Nikon) Novation USB Audio Driver 2.6b4 (HKLM\...\Novation USB Audio Driver_is1) (Version: 2.6b4 - Novation DMS Ltd.) NVIDIA Logiciel système PhysX 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 327.02 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 311.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 311.06 - NVIDIA Corporation) NVIDIA Pilote graphique 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2008 - Acer) Panneau de configuration NVIDIA 327.02 (Version: 327.02 - NVIDIA Corporation) Hidden PHOTOfunSTUDIO -viewer- (HKLM-x32\...\{9A9DBEBC-C800-4776-A970-D76D6AA405B1}) (Version: 2.00.000 - Panasonic) Picture Control Utility 2 (HKLM\...\{D4893C47-704F-4B84-8486-9DE4974ACA6F}) (Version: 2.2.0 - Nikon Corporation) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden Presto! PageManager 9.03 SE (HKLM-x32\...\{04AF7536-446D-4F5A-8920-B4E885E4581B}) (Version: 9.03.06 - Newsoft Technology Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6699 - Realtek Semiconductor Corp.) Realtek USB Card Reader (HKLM-x32\...\{1E496A68-4943-424E-829D-5C3C85B7B8F2}) (Version: 6.2.9200.39039 - Realtek Semiconductor Corp.) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation) Skype™ 7.24 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.24.104 - Skype Technologies S.A.) Software Suite (HKLM-x32\...\{497A1721-088F-41EF-8876-B43C9DA5528B}) (Version: - ArcSoft) Software Updater (HKLM-x32\...\{B307472F-7BD9-4040-9255-CE6D6A1196A3}) (Version: 4.3.1 - SEIKO EPSON CORPORATION) Sony PC Companion 2.10.275 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.275 - Sony) Sony Picture Utility (HKLM-x32\...\{D5068583-D569-468B-9755-5FBF5848F46F}) (Version: 1.0.00.14080 - Sony Corporation) Spotify (HKLM-x32\...\Spotify) (Version: 0.8.4.99.ga249b5f1 - Spotify AB) Sweet Home 3D version 5.1 (HKLM\...\Sweet Home 3D_is1) (Version: 5.1 - eTeks) Tales of Lagoona (x32 Version: 2.2.0.110 - WildTangent) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden VC_CRT_x64 (Version: 1.02.0000 - Intel Corporation) Hidden ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.10.3 - Nikon) Visual Studio 2005 Tools pour Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent) WildTangent Games App (x32 Version: 4.0.10.5 - WildTangent) Hidden Xperia Companion (HKLM-x32\...\{8f4f39fa-087f-4e5c-84f3-1433ac7389e9}) (Version: 1.2.8.0 - Sony) Xperia Companion (x32 Version: 1.2.8.0 - Sony) Hidden XVL Player / XVL Player Pro (HKLM-x32\...\{E95BCA9A-F9ED-48C7-AFB3-4053A0F1E02C}) (Version: 8.5a - Lattice Technology) XVL Player [Pro] (x32 Version: 8.5 - Lattice Technology Co.,Ltd) Hidden ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {39F684ED-A567-4BB5-8FB0-A4B2A11B68D2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {55A5AC1E-08E1-497F-A086-1DAA919758C3} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-01-18] (Acer Incorporated) Task: {64487BBA-7E6D-4154-A349-5F64FB867B86} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {667AF8E7-3EEF-4B67-86C2-58C70762F034} - System32\Tasks\Hotkey Utility => C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [2013-04-02] (Acer Incorporated) Task: {79B3C73C-005A-4C38-838B-9635889F4B40} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-02-22] () Task: {7D55C4ED-E393-4912-8F2C-940EB454F49F} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] () Task: {9C46F12F-C088-4F67-ABE0-408F186CF043} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe [2015-07-27] (Bitdefender) Task: {CB7A1304-FB6A-4D1C-8F15-8C3F65289332} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) Task: {CD02FF6B-FC87-4BC9-A2AE-8EF9AEC39EDB} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [2012-09-20] (CyberLink) Task: {CE8E9735-A3E0-41BB-A8E7-167D3C0DA6A9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated) Task: {D22ACC24-45A9-488E-9BFF-0F05AA466C48} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-06-16] (Microsoft Corporation) Task: {EA5D7B20-6D79-4FB2-8E03-4F29A591D2BA} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-05-13] (Adobe Systems Incorporated) Task: {F8B4764F-1BF0-4192-8A8F-E9D0B8922188} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2007-06-03] (Apple Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\stefjanet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enblend Droplet 360.lnk -> C:\Program Files\Hugin\bin\enblend_droplet_360.bat () Shortcut: C:\Users\stefjanet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enblend Droplet.lnk -> C:\Program Files\Hugin\bin\enblend_droplet.bat () Shortcut: C:\Users\stefjanet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Align Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_align_droplet.bat () Shortcut: C:\Users\stefjanet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Auto Align Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_auto_align_droplet.bat (Pas de fichier) Shortcut: C:\Users\stefjanet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Auto Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_auto_droplet.bat () Shortcut: C:\Users\stefjanet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Droplet 360.lnk -> C:\Program Files\Hugin\bin\enfuse_droplet_360.bat () Shortcut: C:\Users\stefjanet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hugin\Enfuse Droplet.lnk -> C:\Program Files\Hugin\bin\enfuse_droplet.bat () ==================== Modules chargés (Avec liste blanche) ============== 2015-06-03 10:08 - 2014-08-27 16:31 - 00265080 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\txmlutil.dll 2015-06-03 10:08 - 2013-09-03 14:29 - 00101328 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\bdmetrics.dll 2015-06-03 10:08 - 2015-03-27 16:03 - 00003072 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\UI\accessl.ui 2015-06-03 10:08 - 2012-10-29 14:22 - 00152816 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\bdfwcore.dll 2016-05-09 10:45 - 2016-05-09 10:45 - 01006336 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_016\ashttpbr.mdl 2016-05-09 10:45 - 2016-05-09 10:45 - 00541952 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_016\ashttpdsp.mdl 2016-05-09 10:45 - 2016-05-09 10:45 - 03035488 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_016\ashttpph.mdl 2016-05-09 10:45 - 2016-05-09 10:45 - 01541440 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_02251_016\ashttprbl.mdl 2015-06-03 10:08 - 2013-03-25 15:16 - 01117920 _____ () C:\Program Files\Bitdefender\Bitdefender SafeBox\System.Data.SQLite.dll 2016-03-11 22:31 - 2016-03-11 22:31 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2014-10-01 18:34 - 2010-05-07 11:46 - 00057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PerformOcr.dll 2014-10-01 18:34 - 2011-03-11 10:47 - 00151040 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ScanModule.dll 2014-10-01 18:34 - 2010-12-20 16:21 - 00098304 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\CategoryManager.dll 2014-10-01 18:34 - 2011-01-21 15:05 - 00258048 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMScnSet.dll 2014-10-01 18:34 - 2010-12-23 13:17 - 00057344 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMISM.dll 2014-10-01 18:34 - 2010-12-29 17:52 - 00147456 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMCommon.dll 2014-10-01 18:34 - 2010-10-22 10:22 - 00090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSave.dll 2014-10-01 18:34 - 2008-08-25 17:19 - 00069632 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PHooKDlg.dll 2014-10-01 18:34 - 2010-10-22 10:01 - 00139264 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMSet.dll 2014-10-01 18:34 - 2007-12-20 14:37 - 00176128 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\DocCate.dll 2014-10-01 18:34 - 2007-03-30 09:49 - 00104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\ComClass.dll 2014-10-01 18:34 - 2010-12-29 18:32 - 00614400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDB_N.dll 2014-10-01 18:34 - 2007-03-30 10:24 - 00104528 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Qem.dll 2014-10-01 18:34 - 2010-09-09 18:00 - 00061440 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMINSO.dll 2014-10-01 18:34 - 2009-09-09 14:44 - 00151552 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMANO.dll 2014-10-01 18:34 - 2010-08-03 10:44 - 00049152 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMOffice.dll 2014-10-01 18:34 - 2009-08-06 10:22 - 00421888 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\FT.dll 2014-10-01 18:34 - 2009-11-26 17:49 - 00081920 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NetFun2k.dll 2014-10-01 18:34 - 2008-11-17 14:56 - 00102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\nsSign.dll 2014-10-01 18:34 - 2010-11-30 16:42 - 00352256 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMTree.dll 2014-10-01 18:34 - 2010-07-13 10:48 - 00106496 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMProp.dll 2014-10-01 18:34 - 2007-08-31 17:51 - 00040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMVoice.dll 2014-10-01 18:34 - 2010-09-08 17:10 - 00073728 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\OutlookVBA.dll 2014-10-01 18:34 - 2009-11-27 17:38 - 00331776 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAppBar.dll 2014-10-01 18:34 - 2010-11-26 10:33 - 04583424 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMView.dll 2014-10-01 18:34 - 2007-03-30 10:01 - 00038992 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\NsOEMKey.dll 2014-10-01 18:34 - 2010-09-26 11:13 - 00430080 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPageVW.dll 2014-10-01 18:34 - 2010-03-02 15:09 - 00102400 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMDocVW.dll 2014-10-01 18:34 - 2010-08-03 10:51 - 01036288 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\SlideBarDLL.dll 2014-10-01 18:34 - 2010-09-26 11:13 - 00184320 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImgVW.dll 2014-10-01 18:34 - 2008-08-25 16:16 - 00040960 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMIEVW.dll 2014-10-01 18:34 - 2010-09-08 10:52 - 00036864 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMPDFView.dll 2014-10-01 18:34 - 2009-06-26 09:03 - 00086016 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMApSet.dll 2014-10-01 18:34 - 2009-12-04 17:20 - 00323584 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMAnoSet.dll 2014-10-01 18:34 - 2010-04-27 15:20 - 00065536 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMStatus.dll 2014-10-01 18:34 - 2007-03-30 09:57 - 00034896 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\Import.dll 2014-10-01 18:34 - 2010-11-26 10:45 - 00090112 _____ () C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\PMImageSplitter.dll 2016-06-09 06:27 - 2016-06-04 03:56 - 01745560 _____ () C:\Program Files (x86)\Google\Chrome\Application\51.0.2704.84\libglesv2.dll 2016-06-09 06:27 - 2016-06-04 03:56 - 00091288 _____ () C:\Program Files (x86)\Google\Chrome\Application\51.0.2704.84\libegl.dll 2014-09-26 19:08 - 2007-10-29 20:49 - 00036864 _____ () C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO -viewer-\RawPictureLib.pcp 2016-06-09 06:27 - 2016-06-04 03:56 - 17565848 _____ () C:\Program Files (x86)\Google\Chrome\Application\51.0.2704.84\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\2048_SpyBot_Search__Destroy.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\7z920.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\adwcleaner_5.200.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Avery_Wizard_5_0_0_3026_5_fr.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Bitdefender_Total_Security_2015-fr.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup417.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup418 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup418.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup419.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup504.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup506.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup508.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup511.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup516 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup516.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup_513.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup_514 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ccsetup_514.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ChromeSetup (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ChromeSetup.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\cstrial.zip:BDU [1] AlternateDataStreams: C:\Users\stefjanet\Downloads\Drivers.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\epson01827cf.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\epson375067eu.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\epson375513eu.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\epson376026eu.EXE:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\epson377455eu.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\epson377960eu (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\epson377960eu.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\EpsonConnect130.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Firefox Setup Stub 32.0.1.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Firefox Setup Stub 32.0.3.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\FRST64.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\HuginSetup_2014.0.0_64bit_Windows.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\incredimail_install (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\incredimail_install (2).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\IncrediMail_TSA3ICQVC.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\install_flash_player.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Kaspersky_T10208515030667354T_.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\languagepack_1038.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\lws280.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mbam-setup-2.0.2.1012 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mbam-setup-2.0.2.1012 (2).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mbam-setup-2.0.2.1012.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mbam-setup-2.0.3.1025.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mbam-setup-2.2.1.1043 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mbam-setup-2.2.1.1043.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mininova-1.4 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mininova-1.4 (2).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\mininova-1.4.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Patch-SetID-Cleaner.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\PfS90SEWebUp-L319-E.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Quizz-atout-test (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Quizz-atout-test.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-NMC2__-020200WF-ALLIN-32BIT_.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-NMC2__-020300WF-ALLIN-32BIT_.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-PCU2__-020101WF-ALLIN-ALL___.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-PCU2__-020200WF-ALLIN-ALL___ (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-PCU2__-020200WF-ALLIN-ALL___.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-VNX2__-021002WF-EURFR-64BIT_.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-VNX2__-021003WF-EURFR-64BIT_ (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\S-VNX2__-021003WF-EURFR-64BIT_.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Setup_DriverDoc_2015 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Setup_DriverDoc_2015 (2).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Setup_DriverDoc_2015.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Sketch_Master_setup.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\SkypeSetup (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\SkypeSetup.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\SkypeSetupFull (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Spamihilator-x64-1.5.0.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\spybot-2.4 (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\spybot-2.4.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\spybotsd162.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\SweetHome3D-5.1-windows.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\The_New_Bitdefender_UninstallTool.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\Thunderbird Setup 31.2.0.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\vlc-2.1.5-win64.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\winrar-x64-511fr (1).exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\winrar-x64-511fr.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\wmp11-windowsxp-x86-FR-FR.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\XperiaCompanion.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ZHPDiag3.exe:BDU [0] AlternateDataStreams: C:\Users\stefjanet\Downloads\ZHPFix.exe:BDU [0] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Il y a 7905 plus de sites. IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\123simsen.com -> www.123simsen.com Il y a 7905 plus de sites. ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2016-06-09 11:50 - 00452848 ____N C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Il y a 15535 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-78639816-319229528-1684083156-1001\Control Panel\Desktop\\Wallpaper -> F:\PHOTOS FAMILLE\Aigues -Mortes 7-2012\P1080681.JPG DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\...\StartupApproved\StartupFolder: => "Acer Remote.lnk" HKLM\...\StartupApproved\StartupFolder: => "PHOTOfunSTUDIO -viewer-.lnk" HKLM\...\StartupApproved\Run32: => "FUFAXRCV" HKU\S-1-5-21-78639816-319229528-1684083156-1001\...\StartupApproved\Run: => "Skype" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{3382C673-50DB-4812-BF11-D7BBBC4AAC31}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [{5F16BC20-EA92-458B-B99E-BAF900DF95A7}] => (Allow) C:\Program Files (x86)\NewSoft\Presto! PageManager 9.03\LicenseCheck.exe FirewallRules: [{C5A070ED-1818-4583-A101-87C415F70EAA}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [UDP Query User{795998FF-FE9E-4456-A6D7-1D86F4EF0510}C:\program files (x86)\acer remote\arcserver.exe] => (Allow) C:\program files (x86)\acer remote\arcserver.exe FirewallRules: [TCP Query User{4AD85ACA-DC5B-43A4-8B5D-7069E8B7C2B6}C:\program files (x86)\acer remote\arcserver.exe] => (Allow) C:\program files (x86)\acer remote\arcserver.exe FirewallRules: [UDP Query User{60632736-D54C-4030-A043-FF4D2318E4CD}C:\program files (x86)\acer remote\arcserver.exe] => (Block) C:\program files (x86)\acer remote\arcserver.exe FirewallRules: [TCP Query User{87451B2E-5FFE-48F8-BCE8-C72E7B9A197C}C:\program files (x86)\acer remote\arcserver.exe] => (Block) C:\program files (x86)\acer remote\arcserver.exe FirewallRules: [{30F27721-D010-44E9-AE79-2E83B95F3742}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\virtualdrive.exe FirewallRules: [{BF6C570C-9345-4965-BC84-415534A46A4D}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\virtualdrive.exe FirewallRules: [{F62037ED-8F30-46D0-83CE-CDF84D4467EA}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\Sdd.exe FirewallRules: [{919F7669-2BC0-4F38-B155-FDBB3C60E80E}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\Sdd.exe FirewallRules: [{ACA7CEA7-D0CE-4D98-8A16-693F265D595D}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe FirewallRules: [{87101BAC-D0F8-46B2-837E-FC989365D3CB}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe FirewallRules: [{4F4692B7-8373-4085-8E28-DEF25607833E}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe FirewallRules: [{5DC70367-7DE0-4BEE-9DB6-583DBED86F6F}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe FirewallRules: [{18713D1C-1017-4938-85E3-B8A349353E10}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe FirewallRules: [{967B4209-4D1F-4192-B25C-F89BBBD826E2}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe FirewallRules: [{F3A02889-3D82-4906-B8B1-AE251109DDFA}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\VideoPlayer.exe FirewallRules: [{ABDF566C-B561-4576-8734-765A8B227C19}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe FirewallRules: [{6189617C-419A-4B37-B1F4-6C2DC9C48D54}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe FirewallRules: [{35018E40-6909-46F2-9AD1-D4415D312CE2}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe FirewallRules: [{CC34F366-18DB-459B-9811-F1705A160061}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe FirewallRules: [{0B56F508-169D-4D6C-8E92-D38A3E4636AE}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{151C3FA3-2DD2-4D81-AD83-50CC0753A8D9}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{88FBA9EC-FED3-4BEC-961D-33826F5940A6}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{25A9A8E8-4590-4822-AB22-E50F7211271A}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{EE63EB9B-82CF-4F67-A075-9939C9926C8B}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{5FBEB632-2344-48B5-B2BD-6468C721B491}] => (Allow) C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{8FC5B253-823D-44CA-9CDC-8B08A6119FA9}] => (Allow) C:\Users\stefjanet\Downloads\incredimail_install (2).exe FirewallRules: [{CD538526-03D8-4A08-BD0D-0BA8CE6AE35B}] => (Allow) C:\Users\stefjanet\Downloads\incredimail_install (2).exe FirewallRules: [{55EBF1FA-F103-45B4-9C87-A20972C398A9}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe FirewallRules: [{1823B311-FCE8-4BA8-A79B-5CB5A8D02B0F}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\IncMail.exe FirewallRules: [{AEFDEEC9-6111-4DB8-9CCC-07D684ABE43B}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe FirewallRules: [{BBC7D549-EECF-47CF-87D1-41C4F5445314}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImApp.exe FirewallRules: [{A8E324A5-F052-4812-A1ED-647E439C8F36}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{8F26F82C-A46A-4BD4-86FC-0CD925C9D488}] => (Allow) C:\Program Files (x86)\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{A24D3B78-4FA1-4340-9447-969AEE822714}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{B567E895-A845-40FE-9553-77CF8AD74D82}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{AE7FF13E-F65B-4BAD-BD29-FD4275445160}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [UDP Query User{13DC8803-0278-4EC5-8F5E-1AC5086BAAAC}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [TCP Query User{0D3D519E-EAC6-4723-BDF0-CB34D22B4B77}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [UDP Query User{CB5BDC08-736A-42CD-8B77-3215514B1CC3}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{8291AB1A-D642-4A11-8B1A-EB94B2C2603A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{46B07A05-6029-4912-98D9-3813767B2815}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{572E664A-15CE-4D34-94DF-3CA5454111FD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{530E7B36-24DA-46B4-BF45-5C8EBDAC520F}] => (Allow) C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanion.exe ==================== Points de restauration ========================= 29-05-2016 10:17:04 Point de contrôle planifié 06-06-2016 06:30:23 Point de contrôle planifié 10-06-2016 06:50:40 Windows Update 14-06-2016 13:20:52 Xperia Companion 16-06-2016 20:02:04 ZHPFix Restore System Point ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Périphérique USB inconnu (échec de demande de descripteur de périphérique) Description: Périphérique USB inconnu (échec de demande de descripteur de périphérique) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Contrôleur hôte USB standard) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/17/2016 10:19:03 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 974 Heure de début : 01d1c86fe959791d Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : dddc50ab-3463-11e6-bf30-448a5b632034 Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (06/17/2016 08:10:25 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: WmiApRplC:\WINDOWS\system32\wbem\wmiaprpl.dll8 Error: (06/16/2016 07:15:17 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: WmiApRplC:\WINDOWS\system32\wbem\wmiaprpl.dll8 Error: (06/15/2016 10:15:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AcStBmhE.exe, version : 1.1.0.21, horodatage : 0x48de0216 Nom du module défaillant : ntdll.dll, version : 6.3.9600.18233, horodatage : 0x56bb4ebb Code d’exception : 0xc0000135 Décalage d’erreur : 0x00000000000ecdd0 ID du processus défaillant : 0x15a0 Heure de début de l’application défaillante : 0xAcStBmhE.exe0 Chemin d’accès de l’application défaillante : AcStBmhE.exe1 Chemin d’accès du module défaillant: AcStBmhE.exe2 ID de rapport : AcStBmhE.exe3 Nom complet du package défaillant : AcStBmhE.exe4 ID de l’application relative au package défaillant : AcStBmhE.exe5 Error: (06/15/2016 07:00:02 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: WmiApRplC:\WINDOWS\system32\wbem\wmiaprpl.dll8 Error: (06/14/2016 08:32:35 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme PhotoScreensaver.scr version 6.3.9600.17415 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : b74 Heure de début : 01d1c657d355659f Heure de fin : 39 Chemin d’accès de l’application : C:\WINDOWS\system32\PhotoScreensaver.scr ID de rapport : 5c6a5bc2-325e-11e6-bf2d-448a5b632034 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/14/2016 03:48:23 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme PhotoScreensaver.scr version 6.3.9600.17415 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 14fc Heure de début : 01d1c642543436f4 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\WINDOWS\system32\PhotoScreensaver.scr ID de rapport : a9089941-3236-11e6-bf2c-448a5b632034 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/14/2016 12:50:39 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : e0 Heure de début : 01d1c629df5de389 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : d316897e-321d-11e6-bf2c-448a5b632034 Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (06/14/2016 06:54:39 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: WmiApRplC:\WINDOWS\system32\wbem\wmiaprpl.dll8 Error: (06/13/2016 07:59:33 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme PhotoScreensaver.scr version 6.3.9600.17415 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1e9c Heure de début : 01d1c58ea3d89152 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\WINDOWS\system32\PhotoScreensaver.scr ID de rapport : 948d7882-3190-11e6-bf2b-448a5b632034 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (06/17/2016 12:30:26 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 12:11:57 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 11:41:56 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 11:11:59 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 10:41:56 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 09:11:59 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 08:41:58 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 08:15:27 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 07:41:57 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. Error: (06/17/2016 07:11:58 AM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: Une alerte irrécupérable a été générée et envoyée au point de terminaison distant. Ceci peut entraîner l’arrêt de la connexion. Le code d’erreur irrécupérable défini par le protocole TLS est 10. L’état d’erreur de Windows SChannel est 10. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) CPU G3220 @ 3.00GHz Pourcentage de mémoire utilisée: 63% Mémoire physique - RAM - totale: 4020.46 MB Mémoire physique - RAM - disponible: 1481.66 MB Mémoire virtuelle totale: 7220.46 MB Mémoire virtuelle disponible: 4271.93 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:457.1 GB) (Free:370.78 GB) NTFS Drive d: (DATA) (Fixed) (Total:457.54 GB) (Free:457.36 GB) NTFS Drive f: (Elements) (Fixed) (Total:465.76 GB) (Free:176.47 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: CAD71A7E) Partition: GPT. ======================================================== Disk: 4 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 0021CD95) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================