Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 29-10-2016 Exécuté par Maurice (30-10-2016 13:32:59) Exécuté depuis C:\Users\Maurice\Desktop Windows 8.1 (Update) (X64) (2013-12-03 11:17:28) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-981503625-3735549741-1778780651-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-981503625-3735549741-1778780651-1003 - Limited - Enabled) Invité (S-1-5-21-981503625-3735549741-1778780651-501 - Limited - Disabled) Maurice (S-1-5-21-981503625-3735549741-1778780651-1001 - Administrator - Enabled) => C:\Users\Maurice ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.020.20039 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.205 - Adobe Systems Incorporated) Adobe Flash Player 23 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 23.0.0.205 - Adobe Systems Incorporated) Ad-Remover par C_XX (HKLM-x32\...\Ad-Remover) (Version: - C_XX) Alabama Smith: Escape from Pompeii (HKLM-x32\...\BFG-Alabama Smith - Escape from Pompeii) (Version: - ) Alex Gordon (HKLM-x32\...\BFG-Alex Gordon) (Version: - ) Alice Greenfingers 2 (HKLM-x32\...\BFG-Alice Greenfingers 2) (Version: - ) Annabel (HKLM-x32\...\BFG-Annabel) (Version: - ) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Aqua Words (HKLM-x32\...\BFG-Aqua Words) (Version: - ) Atlantis - Sky Patrol ™ (HKLM-x32\...\BFG-Atlantis - Sky Patrol) (Version: - ) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Big Fish: Game Manager (HKLM-x32\...\BFGC) (Version: 3.3.0.2 - ) Birds on a Wire (HKLM-x32\...\BFG-Birds on a Wire) (Version: - ) BlackBerry Desktop Software 7.1 (HKLM-x32\...\BlackBerry_Desktop) (Version: 7.1.0.41 - Research In Motion Ltd.) BlackBerry Desktop Software 7.1 (x32 Version: 7.1.0.41 - Research In Motion Ltd.) Hidden Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Brother MFL-Pro Suite MFC-9320CW (HKLM-x32\...\{A1BBEE16-49B1-42F2-95B8-54C8C6A1C0C3}) (Version: 3.0.3.0 - Brother Industries, Ltd.) Cérébral Challenge (HKLM-x32\...\BFG-Cerebral Challenge) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.22 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.3.4746 - CDBurnerXP) Chicken Invaders 3 Christmas Edition (HKLM-x32\...\BFG-Chicken Invaders 3 Christmas Edition) (Version: - ) Chicken Invaders 4: Ultimate Omelette (HKLM-x32\...\BFG-Chicken Invaders 4 - Ultimate Omelette) (Version: - ) CodeStuff Starter (HKLM-x32\...\CodeStuff Starter) (Version: 5.6.2.9 - CodeStuff) Configuration DivX (HKLM-x32\...\DivX Setup) (Version: 2.6.3.52 - DivX, LLC) Content Transfer (HKLM-x32\...\{CFADE4AF-C0CF-4A04-A776-741318F1658F}) (Version: 1.3.0.23190 - Sony Corporation) ConvertHelper 3.1.1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) Corel PaintShop Pro X5 (HKLM-x32\...\_{1563C6F2-E9B5-42DE-9EA6-207C9A8C2DFB}) (Version: 15.0.0.183 - Corel Corporation) Corel PaintShop Pro X5 (x32 Version: 15.2.0.12 - Corel Corporation) Hidden CrystalDiskInfo 4.1.4 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 4.1.4 - Crystal Dew World) CyberLink PowerDVD 12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.3519.58 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) Dessinez, C'est Disney 3 Studio Graphique (HKLM-x32\...\{AF767F06-A1F3-11D5-AA2E-0008C760B784}) (Version: - ) EBP Btrieve 8.6 (HKLM-x32\...\EBP Btrieve 8.6) (Version: - EBP) EBP Btrieve 8.6 (x32 Version: 1.0 - EBP) Hidden EBP Comptabilité 12.0 (HKLM-x32\...\EBP Comptabilité 12.0) (Version: - EBP) EBP Comptabilité 12.0 (x32 Version: 12.0 - EBP) Hidden Farm Frenzy 2 (HKLM-x32\...\BFG-Farm Frenzy 2) (Version: - ) Farm Frenzy 3: L'Age de Glace (HKLM-x32\...\BFG-Farm Frenzy 3 - L'Age de Glace) (Version: - ) Fashion Craze (HKLM-x32\...\BFG-Fashion Craze) (Version: - ) FileHippo.com Update Checker (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com) Fishdom (HKLM-x32\...\BFG-Fishdom) (Version: - ) Foto2Avi 4.2 (HKLM-x32\...\Foto2Avi) (Version: 4.2 - TrustFm) Freemake Video Converter version 4.1.9 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.9 - Ellora Assets Corporation) FreeStyle Libre (HKLM-x32\...\FreeStyle Libre 1.0) (Version: 1.0 - Abbott Diabetes Care) Frogs in Love (HKLM-x32\...\BFG-Frogs in Love) (Version: - ) Galerie de photos (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Gpg4win (2.2.1) (HKLM-x32\...\GPG4Win) (Version: 2.2.1 - The Gpg4win Project) HDD Regenerator (HKLM-x32\...\{97A39919-9FEA-48B7-AB2B-4F99212D1E98}) (Version: 20.11.0011 - Abstradrome) ICA (x32 Version: 15.0.0.183 - Corel Corporation) Hidden Insaniquarium (HKLM-x32\...\BFG-Insaniquarium) (Version: - ) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation) Internet Explorer (Enable DEP) (HKLM\...\{a9264802-8a7a-40fe-a135-5c6d204aed7a}.sdb) (Version: - ) IPM_PSP_COM (x32 Version: 15.0.0.183 - Corel Corporation) Hidden Java 8 Update 111 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Luxor 3 (HKLM-x32\...\BFG-Luxor 3) (Version: - ) Ma-Config.com (64 bits) (HKLM\...\{EA05AB38-4729-427E-9859-84933E278B51}) (Version: 7.1.1.0 - Cybelsoft) Mahjongg Dimensions Deluxe (HKLM-x32\...\BFG-Mahjongg Dimensions Deluxe) (Version: - ) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MergeModule_x64 (Version: 9.3.00 - Sony Corporation) Hidden MergeModule_x86 (x32 Version: 9.3.00 - Sony Corporation) Hidden Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0409-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-040C-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\OneDriveSetup.exe) (Version: 17.3.6517.0809 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Works 6-9 Converter (HKLM-x32\...\{95140000-0137-040C-0000-0000000FF1CE}) (Version: 14.0.6120.5002 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 49.0.2 (x86 fr) (HKLM-x32\...\Mozilla Firefox 49.0.2 (x86 fr)) (Version: 49.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 49.0.2.6136 - Mozilla) Mozilla Thunderbird 38.5.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 38.5.0 (x86 fr)) (Version: 38.5.0 - Mozilla) Mushroom Age (HKLM-x32\...\BFG-Mushroom Age) (Version: - ) National Geographic ™ presents: Herod's Lost Tomb (HKLM-x32\...\BFG-Herods Lost Tomb) (Version: - ) Neptune's Secret (HKLM-x32\...\BFG-Neptune's Secret) (Version: - ) Orange Inside (HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\Orange Inside) (Version: V2.0.0.3 - Orange) Paint Shop Pro 7 (HKLM-x32\...\{0F211D27-C463-43A9-9B8A-12CA8D6D90DE}) (Version: 7.0.0.0000 - Jasc Software Inc) PC Inspector File Recovery (HKLM-x32\...\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}) (Version: 4.0 - ) PDFTK Builder 3.9.4 (HKLM-x32\...\PDFTK Builder_is1) (Version: - ) Peggle Deluxe (HKLM-x32\...\BFG-Peggle Deluxe) (Version: - ) Pervasive System Analyzer (HKLM-x32\...\Pervasive System Analyzer) (Version: - ) Pervasive.SQL V8 Workgroup (v8.6) (HKLM-x32\...\{5FCFC78C-438A-4F4D-B266-E32B8468BAFC}) (Version: 8.60.192.033 - Pervasive Software Inc. ) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.248 - Google, Inc.) PMB_ModeEditor (x32 Version: 9.3.00 - Sony Corporation) Hidden PMB_ServiceUploader (x32 Version: 10.1.00 - Sony Corporation) Hidden PowerpointImageExtractor (HKLM-x32\...\PowerpointImageExtractor_is1) (Version: V 1.2b (http://alainlecomte.free.fr/Download.htm) - ) PSPPContent (x32 Version: 15.2.0.12 - Corel Corporation) Hidden PSPPHelp (x32 Version: 15.0.0.183 - Corel Corporation) Hidden PSPPro64 (Version: 15.0.0.183 - Corel Corporation) Hidden Puzzle Express (HKLM-x32\...\BFG-Puzzle Express) (Version: - ) Puzzling Paws (HKLM-x32\...\BFG-Puzzling Paws) (Version: - ) Rapport (x32 Version: 3.5.1404.19 - Trusteer) Hidden RegSeeker (HKLM-x32\...\RegSeeker) (Version: 2.4.1209 - Hover Inc) Revo Uninstaller 2.0.1 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.1 - VS Revo Group, Ltd.) RogueKiller version 12 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12 - Adlice Software) SEAF By C_XX (HKLM-x32\...\SEAF) (Version: - C_XX) Setup (x32 Version: 15.0.0.183 - Nom de votre société) Hidden SFR web trotter (HKLM-x32\...\SFR web trotter) (Version: 1.12.01.287 - Huawei Technologies Co.,Ltd) Sheep's Quest (HKLM-x32\...\BFG-Sheep's Quest) (Version: - ) Skype™ 7.29 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.) Société Générale (HKLM-x32\...\{C0762B33-6DBC-4DE2-8996-41F956B5B3F0}) (Version: 5.6.0.0 - e-Carte Bleue Société Générale) Stellar Phoenix Photo Recovery v3.2 (HKLM-x32\...\Stellar Phoenix Photo Recovery_is1) (Version: - Stellar Information Systems Ltd) Strike Ball 3 (HKLM-x32\...\BFG-Strike Ball 3) (Version: - ) Sudoku V 3.0.2 (HKLM-x32\...\Sudoku_is1) (Version: - Olivier RAVET) Supercow (HKLM-x32\...\BFG-Supercow) (Version: - ) TeamViewer 8 (HKLM-x32\...\TeamViewer 8) (Version: 8.0.17396 - TeamViewer) TreeSize Free V3.3.2 (HKLM-x32\...\TreeSize Free_is1) (Version: 3.3.2 - JAM Software) True Image 2013 (HKLM-x32\...\{500FD1D4-D3FC-44A0-8187-66B6BD167B48}Visible) (Version: 16.0.5551 - Acronis) True Image 2013 (x32 Version: 16.0.5551 - Acronis) Hidden Trusteer Sécurité des points d'accès (HKLM-x32\...\Rapport_msi) (Version: 3.5.1404.19 - Trusteer) Turtle Odyssey 2 (HKLM-x32\...\BFG-Turtle Odyssey 2) (Version: - ) Tweaking.com - Windows Repair (All in One) (HKLM-x32\...\Tweaking.com - Windows Repair (All in One)) (Version: 3.0.0 - Tweaking.com) Unchecky v1.0.1 (HKLM-x32\...\Unchecky) (Version: 1.0.1 - RaMMicHaeL) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) UsbFix (HKLM-x32\...\Usbfix) (Version: 8.184 - El Desaparecido - www.usbfix.net - www.sosvirus.net) VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Word Mojo Gold (HKLM-x32\...\BFG-Word Mojo Gold) (Version: - ) XnView 2.34 (HKLM-x32\...\XnView_is1) (Version: 2.34 - Gougelet Pierre-e) ZebHelpProcess 2.41 (HKLM-x32\...\Zeb Help Process_is1) (Version: 2.41 - Nicolas Coolman) ZebHelpProcess 2016 (HKLM-x32\...\ZebHelpProcess_is1) (Version: 2015 - Nicolas Coolman) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-981503625-3735549741-1778780651-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Maurice\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\FileCoAuthLib64.dll () CustomCLSID: HKU\S-1-5-21-981503625-3735549741-1778780651-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\Maurice\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\FileCoAuth.exe (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0B545118-B563-42FC-8D07-B78F602FCF34} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList Task: {2B2EC089-2648-428C-96DD-AE7C23C0C39E} - System32\Tasks\START SKYDRIVE => C:\WINDOWS\System32\SkyDrive.exe [2014-10-31] (Microsoft Corporation) Task: {57BC0FF8-1419-44CF-AE0E-F90DF230F782} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-08-26] (Piriform Ltd) Task: {68129F82-F07E-4D4D-BC08-520B05812948} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-29] (Google Inc.) Task: {6913ABA1-286D-467B-A0EA-370AD4723E27} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-10-12] (Microsoft Corporation) Task: {81ACF03B-09AA-4898-9BE7-13D497AD556A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-29] (Google Inc.) Task: {86CF51F5-A761-4A76-B235-679DE3806EB5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated) Task: {A030E768-2FBD-4E33-B727-A8F20180EDB3} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-10-26] (Adobe Systems Incorporated) Task: {A2DAA8BD-43D2-4017-BB8B-A070200EC288} - System32\Tasks\Microsoft\Windows\orangeinside => C:\Users\Maurice\AppData\Roaming\Orange\OrangeInside\OrangeInside.exe [2016-03-03] (Orange) Task: {A65F2F65-FEA0-46FA-9C34-5085526748B6} - \{4C640E24-F8BD-A844-2C9D-FE16E645118B} -> Pas de fichier <==== ATTENTION Task: {BB68F136-7AAE-4889-9588-2424EB6BC94D} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-981503625-3735549741-1778780651-1001 => C:\Users\Maurice\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2016-08-26] (Microsoft Corporation) Task: {BE8AEA87-91C1-4746-85D8-7CDE23D78075} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_205_pepper.exe [2016-10-26] (Adobe Systems Incorporated) Task: {C11CF0D9-AC48-4364-8BCF-01D88325EFE3} - System32\Tasks\{8372A879-7D83-40E2-B362-9DA032AF5AA0} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.81.105/fr/abandoninstall?source=lightinstaller&page=tsInstall Task: {C8698905-78A8-45DC-8BD9-6F8A23A1B71F} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {FC8473D7-09CF-4A3B-ACB8-5EE2D492D6E2} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Maurice\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-08-26] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_205_pepper.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Maurice\Desktop\firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://r.orange.fr/r/Oodc_FFshortcut_oi_v2?ref=O_OI_defaultPage_FF_promoHP_shortcut ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://r.orange.fr/r/Oodc_IEshortcut_oi_v2?ref=O_OI_defaultPage_IE_promoHP_shortcut ShortcutWithArgument: C:\Users\Maurice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://r.orange.fr/r/Oodc_FFshortcut_oi_v2?ref=O_OI_defaultPage_FF_promoHP_shortcut ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://r.orange.fr/r/Oodc_FFshortcut_oi_v2?ref=O_OI_defaultPage_FF_promoHP_shortcut ==================== Modules chargés (Avec liste blanche) ============== 2013-10-07 15:54 - 2013-10-07 15:54 - 00218112 _____ () C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe 2006-12-07 15:08 - 2006-12-07 15:08 - 00032768 _____ () C:\PVSW\Bin\WGE_SRV.exe 2016-04-01 07:52 - 2016-01-19 08:16 - 00285184 _____ () C:\Program Files (x86)\FreeStyle Libre\MAS.FreeStyleLibre.exe 2004-07-22 12:40 - 2004-07-22 12:40 - 00106546 _____ () C:\PVSW\BIN\W3dbsmgr.EXE 2014-01-15 04:42 - 2014-01-15 04:42 - 00351824 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe 2013-10-03 23:42 - 2013-10-03 23:42 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2015-12-07 15:30 - 2015-11-23 16:05 - 00071680 _____ () C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe 2013-10-07 15:49 - 2013-10-07 15:49 - 00221184 _____ () C:\Program Files (x86)\GNU\GnuPG\libksba-8.dll 2013-10-07 15:44 - 2013-10-07 15:44 - 00050176 _____ () C:\Program Files (x86)\GNU\GnuPG\libw32pth-0.dll 2013-10-07 15:49 - 2013-10-07 15:49 - 00069632 _____ () C:\Program Files (x86)\GNU\GnuPG\libassuan-0.dll 2013-10-07 15:49 - 2013-10-07 15:49 - 00628224 _____ () C:\Program Files (x86)\GNU\GnuPG\libgcrypt-11.dll 2013-10-07 15:47 - 2013-10-07 15:47 - 00037888 _____ () C:\Program Files (x86)\GNU\GnuPG\libgpg-error-0.dll 2004-07-22 12:19 - 2004-07-22 12:19 - 00700464 _____ () C:\PVSW\BIN\W3MKDE.DLL 2004-07-22 12:25 - 2004-07-22 12:25 - 00127026 _____ () C:\PVSW\BIN\W3COMSRV.DLL 2014-03-23 16:04 - 2014-03-23 16:04 - 00557056 _____ () C:\Program Files (x86)\Trusteer\Rapport\bin\js32.dll 2013-06-07 19:16 - 2009-02-27 15:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2015-12-02 17:58 - 2015-11-16 19:32 - 00919040 _____ () C:\WINDOWS\mod_frst.exe ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Temp:062AF572 [384] AlternateDataStreams: C:\ProgramData\Temp:09CD1DC6 [0] AlternateDataStreams: C:\ProgramData\Temp:1CB3187E [414] AlternateDataStreams: C:\ProgramData\Temp:27D1368B [406] AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134] AlternateDataStreams: C:\ProgramData\Temp:3C846A5B [400] AlternateDataStreams: C:\ProgramData\Temp:3DF14C8F [396] AlternateDataStreams: C:\ProgramData\Temp:41B2DADD [390] AlternateDataStreams: C:\ProgramData\Temp:43E95997 [428] AlternateDataStreams: C:\ProgramData\Temp:59286A3A [428] AlternateDataStreams: C:\ProgramData\Temp:59846E5E [378] AlternateDataStreams: C:\ProgramData\Temp:5B307FD4 [446] AlternateDataStreams: C:\ProgramData\Temp:60AC3BC3 [456] AlternateDataStreams: C:\ProgramData\Temp:70B3C619 [406] AlternateDataStreams: C:\ProgramData\Temp:7547DA5B [400] AlternateDataStreams: C:\ProgramData\Temp:7631EA83 [145] AlternateDataStreams: C:\ProgramData\Temp:8140CB50 [372] AlternateDataStreams: C:\ProgramData\Temp:918B7566 [406] AlternateDataStreams: C:\ProgramData\Temp:9B285B76 [372] AlternateDataStreams: C:\ProgramData\Temp:ACCEFF0E [428] AlternateDataStreams: C:\ProgramData\Temp:C9FD258B [396] AlternateDataStreams: C:\ProgramData\Temp:DDEB08FD [398] AlternateDataStreams: C:\ProgramData\Temp:EB333CFC [444] AlternateDataStreams: C:\ProgramData\Temp:F1175E1D [446] AlternateDataStreams: C:\ProgramData\Temp:FACB65E7 [446] AlternateDataStreams: C:\ProgramData\Temp:FBFC061F [412] AlternateDataStreams: C:\ProgramData\Temp:FE66A7BB [454] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\44926826.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\44926826.sys => ""="Driver" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\ma-config.com -> hxxp://ma-config.com IE trusted site: HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\ma-config.com -> hxxps://ma-config.com IE trusted site: HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\touslesdrivers.com -> hxxp://touslesdrivers.com ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2012-07-26 06:26 - 2016-10-30 06:12 - 00001291 _RASH C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com Il y a 5 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-981503625-3735549741-1778780651-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Maurice\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: AeLookupSvc => 3 MSCONFIG\Services: afcdpsrv => 2 MSCONFIG\Services: Blackberry Device Manager => 3 MSCONFIG\Services: Pervasive.SQL Workgroup => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: syncagentsrv => 2 MSCONFIG\Services: TeamViewer8 => 2 HKLM\...\StartupApproved\Run: => "Acronis Scheduler2 Service" HKLM\...\StartupApproved\Run32: => "AcronisTibMounterMonitor" HKLM\...\StartupApproved\Run32: => "TrueImageMonitor.exe" HKLM\...\StartupApproved\Run32: => "DivXMediaServer" HKLM\...\StartupApproved\Run32: => "DivXUpdate" HKLM\...\StartupApproved\Run32: => "PowerDVD12DMREngine" HKLM\...\StartupApproved\Run32: => "PowerDVD12Agent" HKLM\...\StartupApproved\Run32: => "Acronis Scheduler2 Service" HKLM\...\StartupApproved\Run32: => "ContentTransferWMDetector.exe" HKLM\...\StartupApproved\Run32: => "FreeStyleLibreautorunexe" HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-981503625-3735549741-1778780651-1001\...\StartupApproved\Run: => "Mobile Partner" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{FEF66183-797A-4023-B025-70294020BF52}] => (Allow) LPort=4482 FirewallRules: [{150674F9-291E-4D10-9E4E-D7C7CD164D5F}] => (Allow) LPort=4482 FirewallRules: [{3DB18E21-CEAB-459F-8349-1666BA7C4271}] => (Allow) LPort=4481 FirewallRules: [{88396D08-F7A0-43A0-A481-7BEEB7741355}] => (Allow) LPort=4481 FirewallRules: [{B9CDBEE8-6F77-449A-A315-B76CC6844E0D}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{D9F78F57-FDA3-48E6-A607-810F8A6039FD}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe FirewallRules: [{EBF091F7-7029-4050-82D4-BA050FFC301E}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{F86E0094-5AA1-427E-A39F-799495D5F1D7}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{AC63DD5B-7784-48B7-84B4-731C1E163222}] => (Allow) LPort=48114 FirewallRules: [{1BFA4C75-7E04-4A30-AA06-C40AE9A4424D}] => (Allow) LPort=48113 FirewallRules: [{4238C5E3-0CE3-4EA0-B42B-9CD770163601}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{CFA52E87-E219-48AE-9A8F-336ABECDCC8A}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{62902BB1-FC48-43F5-A9E6-89775DB11CF2}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{33AE326C-6D56-4D12-B185-6828B9A50C57}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{FC851083-1EBA-4F43-8DD8-0B0B10D88154}] => (Allow) C:\PVSW\Bin\w3dbsmgr.exe FirewallRules: [{92D7696D-3D58-4491-B032-AD8AD4C079AE}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{15D24860-0976-48E4-A7B4-A66E9E72B6E6}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{394E3F10-0644-483D-8318-E2007436EFCB}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{FF39F30F-D6E9-46A5-B687-E05542C05B7D}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{77E3098C-CC12-4D30-8DBF-FF353D38F67B}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{810D9F26-A420-410A-A9DF-5A5B1F0FE936}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{9B2ED8E1-67BF-44AF-A363-745F2355C3E4}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [TCP Query User{60066A25-B069-4DB8-87F0-36E80C3F2CD1}C:\windows\system32\mmc.exe] => (Block) C:\windows\system32\mmc.exe FirewallRules: [UDP Query User{A3714BA4-6C6C-4DD4-AA7A-5E82FEE7534F}C:\windows\system32\mmc.exe] => (Block) C:\windows\system32\mmc.exe FirewallRules: [{B302C7EA-C253-45B3-9B45-43322941E8C1}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{97A57BCB-4A3D-4689-BA09-E742439BB186}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{8401DB3C-C766-4943-A204-6194221550FF}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{883B012B-E828-4B88-9425-21E5E65B6204}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{AA33016D-F9E9-4CC7-A8FF-C1E7FB6CCB8A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F95D6E35-17A8-429D-8682-8F7B8344EF67}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{9316C877-2FE4-4055-8D52-996F5740D7CD}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{75F45AF4-4999-4C24-A6C1-CBAD568B38CF}] => (Allow) LPort=2869 FirewallRules: [{162B4821-91D5-42E0-A95B-DC6B21C70A92}] => (Allow) LPort=1900 FirewallRules: [{9A29DDBC-4A3B-4320-A066-91552ADB9F29}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{EE7B7BA5-3B26-4746-A9E1-E47A7C59F777}] => (Allow) LPort=1720 FirewallRules: [{75208399-9A34-4797-BD57-2E1117266AE8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{78CC8123-9708-4CAB-840A-9EE82872EA65}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{6979045B-8C9B-4501-B4C0-CBB116508994}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F1F9FA25-8D07-49A0-9736-C365DCAA1F7B}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{7AF4A72C-1FBD-4B16-9947-F91D41FCEB53}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{3E3340E5-3304-4056-842E-0C3550B92841}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{BE450BD4-CBF4-4862-B860-4DFA317985A1}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{9C955D50-DD44-49B0-A3A4-D8C6AF6770B4}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{0A2D95F8-4157-46F9-BCA5-7B564E762F79}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe FirewallRules: [{3D9A96EA-2D98-40FA-AA60-A3E046070AEA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A863CC0F-81A4-47F2-A3FC-4969D275BFF0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= 12-10-2016 06:15:52 Windows Update 18-10-2016 06:20:43 Revo Uninstaller's restore point - PerfectTablePlan 5.2.1 25-10-2016 06:21:10 Point de contrôle planifié 30-10-2016 07:24:28 Installed Adblock Plus for IE (32-bit and 64-bit) 30-10-2016 07:26:33 Installed Adblock Plus for IE (32-bit and 64-bit) 30-10-2016 07:26:51 Installed Adblock Plus for IE (32-bit and 64-bit) 30-10-2016 07:34:57 Installed Adblock Plus for IE (32-bit and 64-bit) 30-10-2016 07:41:31 Installed Adblock Plus for IE (32-bit and 64-bit) 30-10-2016 07:44:49 Installed Adblock Plus for IE (32-bit and 64-bit) 30-10-2016 07:48:27 Revo Uninstaller's restore point - Adblock Plus for IE ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/30/2016 07:45:03 AM) (Source: MsiInstaller) (EventID: 11305) (User: BUREAU) Description: Produit : Adblock Plus pour IE (32-bits et 64-bits) -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Maurice\AppData\Local\Temp\is-2D15I.tmp\adblockplusie-1.5-multilanguage-x64.msi. Erreur système 0. Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (10/30/2016 07:44:26 AM) (Source: MsiInstaller) (EventID: 11305) (User: BUREAU) Description: Produit : Adblock Plus pour IE (32-bits et 64-bits) -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Maurice\AppData\Local\Temp\is-SD51F.tmp\adblockplusie-1.5-multilanguage-x64.msi. Erreur système 0. Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (10/30/2016 07:41:44 AM) (Source: MsiInstaller) (EventID: 11305) (User: BUREAU) Description: Produit : Adblock Plus pour IE (32-bits et 64-bits) -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Maurice\AppData\Local\Temp\is-SD51F.tmp\adblockplusie-1.5-multilanguage-x64.msi. Erreur système 0. Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (10/30/2016 07:27:15 AM) (Source: MsiInstaller) (EventID: 11305) (User: BUREAU) Description: Produit : Adblock Plus pour IE (32-bits et 64-bits) -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Maurice\AppData\Local\Temp\is-IKTP8.tmp\adblockplusie-1.5-multilanguage-x64.msi. Erreur système 0. Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (10/30/2016 07:26:51 AM) (Source: MsiInstaller) (EventID: 11305) (User: BUREAU) Description: Produit : Adblock Plus pour IE (32-bits et 64-bits) -- Erreur 1305. Erreur lors de la lecture du fichier C:\Users\Maurice\AppData\Local\Temp\is-IKTP8.tmp\adblockplusie-1.5-multilanguage-x64.msi. Erreur système 0. Vérifiez que ce fichier existe et que vous êtes autorisé à y accéder. Error: (10/30/2016 06:13:00 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d’obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l’instance en raison de l’erreur suivante : L’opération a réussi. 0x0. Error: (10/30/2016 06:13:00 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d’initialiser le contrôle des performances pour l’objet rassembleur. Les compteurs ne sont pas chargés ou l’objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l’ordinateur. Contexte : Application , Catalogue SystemIndex Error: (10/30/2016 06:12:58 AM) (Source: Windows Search Service) (EventID: 3006) (User: ) Description: Impossible d’initialiser le contrôle des performances pour le service rassembleur, car les compteurs ne sont pas chargés ou l’objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs de performances. Redémarrez l’ordinateur. Error: (10/29/2016 04:25:26 AM) (Source: Windows Search Service) (EventID: 10021) (User: ) Description: Impossible d’obtenir les informations de registre des compteurs de performances pour WSearchIdxPi pour l’instance en raison de l’erreur suivante : L’opération a réussi. 0x0. Error: (10/29/2016 04:25:26 AM) (Source: Windows Search Service) (EventID: 3007) (User: ) Description: Impossible d’initialiser le contrôle des performances pour l’objet rassembleur. Les compteurs ne sont pas chargés ou l’objet mémoire partagée ne peut pas être ouvert. Cela affecte seulement la disponibilité des compteurs. Redémarrez l’ordinateur. Contexte : Application , Catalogue SystemIndex Erreurs système: ============= Error: (10/30/2016 07:19:36 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 20. Error: (10/29/2016 09:06:10 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Superfetch s’est arrêté avec l’erreur : Le service n’a pas été démarré. Error: (10/29/2016 04:25:37 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2016 04:25:37 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2016 04:25:37 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2016 04:25:36 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2016 04:25:36 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2016 04:25:36 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2016 04:25:36 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2016 04:25:36 AM) (Source: DCOM) (EventID: 10016) (User: BUREAU) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID bureau\Maurice de l’utilisateur (S-1-5-21-981503625-3735549741-1778780651-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2016-10-30 08:46:14.283 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:13.971 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:13.674 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:13.041 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:12.744 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:12.416 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:11.853 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:11.557 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:11.244 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-10-30 08:46:10.580 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-3330 CPU @ 3.00GHz Pourcentage de mémoire utilisée: 26% Mémoire physique - RAM - totale: 7884.5 MB Mémoire physique - RAM - disponible: 5767.35 MB Mémoire virtuelle totale: 15820.5 MB Mémoire virtuelle disponible: 13319.49 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:931.17 GB) (Free:810.68 GB) NTFS Drive d: (disque 2) (Fixed) (Total:931.51 GB) (Free:425.96 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9F65F42F) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 46DA6288) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================