Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 30-09-2016 Exécuté par marie-line (02-10-2016 10:38:44) Exécuté depuis C:\Users\marie-line\Downloads Windows 10 Home Version 1607 (X64) (2016-10-01 09:13:40) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2043003479-1395518845-868812749-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2043003479-1395518845-868812749-503 - Limited - Disabled) Invité (S-1-5-21-2043003479-1395518845-868812749-501 - Limited - Disabled) => C:\Users\Invité marie-line (S-1-5-21-2043003479-1395518845-868812749-1002 - Administrator - Enabled) => C:\Users\marie-line UpdatusUser (S-1-5-21-2043003479-1395518845-868812749-1001 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avast Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY) ABBYY FineReader 9.0 Sprint (x32 Version: 9.01.513.58212 - ABBYY) Hidden Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) Aloha TriPeaks (x32 Version: 2.2.0.98 - WildTangent) Hidden Atheros Bluetooth Filter Driver Package (HKLM\...\{026B819B-4D60-4C8B-892D-33A0D8666F60}) (Version: 2.0.0.8 - Qualcomm Atheros) Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Atheros) Avast Antivirus Gratuit (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software) CCleaner (HKLM\...\CCleaner) (Version: 5.19 - Piriform) Chuzzle Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.43.50 - Conexant) DTS Sound (HKLM-x32\...\{F8EB8FFC-C535-49A1-A84D-CC75CB2D6ADA}) (Version: 1.00.0068 - DTS, Inc.) Empress of the Deep - The Darkest Secret (x32 Version: 2.2.0.98 - WildTangent) Hidden Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.1.1 - SEIKO EPSON CORPORATION) Epson Easy Photo Print 2 (HKLM-x32\...\{30E01116-5666-4807-8EF1-D80E9FF16717}) (Version: 2.3.2.0 - SEIKO EPSON CORPORATION) Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM-x32\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION2) Epson Event Manager (HKLM-x32\...\{BECE9CCD-83F6-4BAA-9B26-227DF7D2E932}) (Version: 3.01.0000 - Seiko Epson Corporation) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON XP-302 303 305 306 Series Printer Uninstall (HKLM\...\EPSON XP-302 303 305 306 Series) (Version: - SEIKO EPSON Corporation) EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION) Facebook Video Calling 3.1.0.521 (HKLM-x32\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - ) Genesys Logic USB2.0 Card Reader (HKLM-x32\...\{959B7F35-2819-40C5-A0CD-3C53B5FCC935}) (Version: 4.3.0.3 - Genesys Logic) Gestionnaire de téléchargement Microsoft (HKLM-x32\...\{654977DB-0001-0002-0001-EABD228DDE8B}) (Version: 1.2.1 - Microsoft Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.116 - Google Inc.) Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) Google Photos Backup (HKU\S-1-5-21-2043003479-1395518845-868812749-1002\...\Google Photos Backup) (Version: 1.1.2.13 - Google, Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Guide des opérations de base EPSON XP-302 303 305 306 Series (HKLM-x32\...\EPSON XP-302 303 305 306 Series Bog) (Version: - ) Guide d'utilisation EPSON XP-302 303 305 306 Series (HKLM-x32\...\EPSON XP-302 303 305 306 Series Useg) (Version: - ) Guide réseau EPSON XP-302 303 305 306 Series (HKLM-x32\...\EPSON XP-302 303 305 306 Series Netg) (Version: - ) HP Officejet Pro 6230 Aide (HKLM-x32\...\{633B4E63-8515-48B4-9421-4CB52D2DBFCC}) (Version: 34.0.0 - Hewlett Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1310 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3345 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.0.4.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Island Tribe (x32 Version: 2.2.0.98 - WildTangent) Hidden Java 7 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217060FF}) (Version: 7.0.600 - Oracle) Jewel Quest Solitaire 2 (x32 Version: 2.2.0.98 - WildTangent) Hidden Logiciel de base du périphérique HP Officejet Pro 6230 (HKLM\...\{50135649-BF4A-472A-83A4-38F659578B37}) (Version: 33.1.73.49987 - Hewlett-Packard Co.) Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 49.0.1 (x86 fr) (HKLM-x32\...\Mozilla Firefox 49.0.1 (x86 fr)) (Version: 49.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 49.0.1.6109 - Mozilla) NVIDIA PhysX System Software 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Pilote graphique 327.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.65 - NVIDIA Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{DCB1B348-C94E-4D6D-8CE0-7D9DA5CF663E}) (Version: 4.12.9782 - Apache Software Foundation) Panneau de configuration NVIDIA 353.54 (Version: 353.54 - NVIDIA Corporation) Hidden Peggle Nights (x32 Version: 2.2.0.98 - WildTangent) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.13 - Qualcomm Atheros Communications Inc.) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Software Updater (HKLM-x32\...\{6DFBE8A2-CDBF-453E-B34C-32F202FCEE4C}) (Version: 4.2.1 - SEIKO EPSON CORPORATION) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.16.3 - Synaptics Incorporated) TOSHIBA Desktop Assist (HKLM\...\{95CCACF0-010D-45F0-82BF-858643D8BC02}) (Version: 1.01.02.6405 - Toshiba Corporation) TOSHIBA Display Utility (HKLM\...\{B6619F14-F766-4000-BC8A-522D4CC4E44F}) (Version: 1.0.4.5 - Toshiba Corporation) TOSHIBA eco Utility (HKLM\...\{5944B9D4-3C2A-48DE-931E-26B31714A2F7}) (Version: 2.0.4.6405 - Toshiba Corporation) TOSHIBA Function Key (HKLM\...\{16562A90-71BC-41A0-B890-D91B0C267120}) (Version: 1.00.6629.6407 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.10 - TOSHIBA) TOSHIBA Password Utility (HKLM-x32\...\InstallShield_{26BB68BB-CF93-4A12-BC6D-A3B6F53AC8D9}) (Version: 4.0.5.0 - Toshiba Corporation) TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.9.03.6400 - Toshiba Corporation) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 3.0.01.55004008 - Toshiba Corporation) TOSHIBA Resolution+ Plug-in for Windows Media Player (HKLM-x32\...\{6CB76C9D-80C2-4CB3-A4CD-D96B239E3F94}) (Version: 1.2.6.0 - Toshiba Corporation) TOSHIBA Service Station (HKLM\...\{6499E894-43F8-458B-AE35-724F4732BCDE}) (Version: 2.5.6 - Toshiba Corporation) TOSHIBA System Driver (HKLM-x32\...\{1E6A96A1-2BAB-43EF-8087-30437593C66C}) (Version: 1.00.0020 - Toshiba Corporation) TOSHIBA System Settings (HKLM-x32\...\{05A55927-DB9B-4E26-BA44-828EBFF829F0}) (Version: 1.00.0007.32003 - Toshiba Corporation) Toshiba TEMPRO (HKLM-x32\...\{F76F5214-83A8-4030-80C9-1EF57391D72A}) (Version: 4.5.0 - Toshiba Europe GmbH) TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 5.3.49.124 - Toshiba Corporation) Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Virtual Villagers 4 - The Tree of Life (x32 Version: 2.2.0.98 - WildTangent) Hidden WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.3.0 - WildTangent) WildTangent Games App (Toshiba Games) (x32 Version: 4.0.10.25 - WildTangent) Hidden Wise Registry Cleaner 8.81 (HKLM-x32\...\Wise Registry Cleaner_is1) (Version: 8.81 - WiseCleaner.com, Inc.) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\marie-line\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\marie-line\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\FileCoAuth.exe (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{9E506282-69D3-5ABA-9C1D-15994B37F4AC}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{9E506282-69D3-5ABA-9C1D-15994B37F4AD}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\marie-line\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-2043003479-1395518845-868812749-1002_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> pas de chemin du fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {03595C48-C48F-42D0-BDEA-AFA85E1FF4EA} - System32\Tasks\{4EE48995-3371-4F4F-A956-D5DC47EC801C} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/go/help.faq.installer?LastError=1603 Task: {0AB8577B-D451-4208-BA21-0289BEC8827F} - System32\Tasks\{A802D1AA-DDA0-4A5A-AC33-17C5A5A2E158} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.106/fr/go/help.faq.installer?LastError=1603 Task: {0EC9D5EB-3C2E-4E38-95A5-5C47E1709ACF} - System32\Tasks\{F7846354-C3B4-4741-BDC7-2AC1136399C1} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/fr/go/help.faq.installer?LastError=1603 Task: {152B54BE-3525-4C94-9DFB-929BE8D1E818} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated) Task: {1C9AC62D-10AF-4BCC-80DC-F21B857AB21E} - System32\Tasks\{77D3514F-0761-4B75-97D7-B4BE2BF7D677} => Firefox.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.6.0.103&LastError=404 Task: {1FF2529D-0CFA-4988-B4DA-1519C2B8AA8E} - System32\Tasks\{39084920-A741-4C57-A268-9EE20F137965} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe" Task: {20D82BBD-7211-4AA1-9DE7-4645E9C8A81B} - \Re-markit Update -> Pas de fichier <==== ATTENTION Task: {264BF9CB-4F4F-43A9-B851-E1EF40E39526} - System32\Tasks\{59A743AE-A9F6-4110-AF08-7C5EBBE1255D} => Firefox.exe hxxp://ui.skype.com/ui/0/6.20.0.104/fr/go/help.faq.installer?LastError=1603 Task: {26B6B9FF-E155-4B11-BA1B-22361A85A78E} - System32\Tasks\{1745132E-19DB-484C-92CF-AB3EC0EE6E80} => pcalua.exe -a C:\Users\marie-line\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=tugs Task: {2943B25F-5CB3-429E-B4E2-8624D71EEBF7} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {2AAA0B7B-A2D7-4BB2-96BF-5E0EEF26099C} - System32\Tasks\{A9A60E9F-6DB2-47ED-83CB-5729278FABFA} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/go/help.faq.installer?LastError=1603 Task: {2E37D017-D2A6-4CE0-B654-13D0150AF457} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION Task: {33CABE3D-9375-4A27-91C4-EA4E8B894CAF} - System32\Tasks\{ADADF872-B4AF-4402-9D85-1CB14ED3DE2F} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/fr/go/help.faq.installer?LastError=1603 Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\Windows\System32\AutoWorkplace.exe Task: {389360E5-5E2C-4EDC-AD7C-614E8C165328} - System32\Tasks\{60DE006F-7EC1-4572-A1DA-84A5967446FF} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/go/help.faq.installer?LastError=1603 Task: {3ED7105A-5310-4417-9A59-CE12298214E6} - System32\Tasks\{9BF8CF7C-059F-4B3D-AE24-7E8FFA4297D1} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.106/fr/go/help.faq.installer?LastError=1603 Task: {3F16A927-00C9-4CC5-A57C-26CBB8D51BF0} - System32\Tasks\CleanTemps => Task: {498885EF-80E7-4B4F-B2C4-3FB11ECD6C70} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {4EB3EFEA-F733-4FDE-80E6-F8A37DA1C5B9} - System32\Tasks\{B50775CD-80C1-4ADC-9FCE-A7F064DD9D6A} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/go/help.faq.installer?LastError=1603 Task: {4EFCB814-6D4B-4FAC-A689-EE2BDAA0BFCD} - System32\Tasks\UMonitor Task => C:\windows\system32\UMonit64.exe Task: {516AC6F5-361B-46BE-BB36-A8870E5CD7F4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {51C961DB-F01C-411C-9200-2223039D0386} - System32\Tasks\{9C17F922-BB4C-4C3F-9B03-FF718CE7D4B9} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/abandoninstall?page=tsBing Task: {54672FA6-C849-4FA4-8084-0E1FC080C8A8} - System32\Tasks\{3DAD199C-E869-4144-9680-8F7826A23AC4} => pcalua.exe -a "C:\Program Files (x86)\LyricsFinder\Uninstall.exe" -c /fromcontrolpanel=1 Task: {5ADBDD0E-FB31-4D25-97E7-F2DB12C2EC3C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {5BADD753-E719-45F7-A8B5-09932D08824E} - System32\Tasks\{CAB66439-A6D2-41C2-8BCD-10EAD279229A} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/go/help.faq.installer?LastError=1603 Task: {5BC46B15-FC47-46D4-A140-720396757BBB} - \GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-2043003479-1395518845-868812749-1002 -> Pas de fichier <==== ATTENTION Task: {6032F888-261F-4FF7-81FE-300B529942C9} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-02] (AVAST Software) Task: {610D8966-E3EF-4D2D-9E28-6D87D1E4D121} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe Task: {67BC6199-D15E-410E-966F-62F7C6FC348E} - System32\Tasks\Launch 6797 => C:\Program Files (x86)\PC Sync\Voxsync.exe <==== ATTENTION Task: {68792C02-BE8B-4A9E-BB01-3644076D81A6} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {73007038-B247-4F0B-B7D9-A5D20BCDC4A6} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {74FA5A60-C664-416A-8C6A-DF53B2629799} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002Core => C:\Users\marie-line\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-19] (Facebook Inc.) Task: {76021643-AFAC-4987-A020-8AC832CFEA9E} - System32\Tasks\{D6F94975-8E7F-4FF0-B3CA-8D038DFDCE05} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/go/help.faq.installer?LastError=1603 Task: {79B16FCC-7EB8-416B-B2DA-FA0E0F19C033} - System32\Tasks\{1AB7A457-CFE1-453D-9803-0C7E3A5E91CF} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.105/fr/abandoninstall?page=tsPlugin Task: {7F6820D0-4CD2-4869-8B51-B5B19BE8A5EE} - System32\Tasks\{5524ED66-BB29-428C-9510-DCC44E2A21A5} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.106/fr/go/help.faq.installer?LastError=1603 Task: {82CC9C18-3070-4390-B628-8339EBFDC287} - \Microsoft\Windows\Setup\gwx\rundetector -> Pas de fichier <==== ATTENTION Task: {82E3B82A-4AE9-422B-9DC5-049D571A21DB} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002Core => C:\Users\marie-line\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {855882B4-1E71-4F6B-B4E1-C5F365FCE99C} - System32\Tasks\Launch 28564 => C:\Program Files (x86)\PC Sync\Voxsync.exe <==== ATTENTION Task: {86DD5A31-63E8-4ED8-896C-E4B3A52C3108} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {8A37C803-E655-481C-8290-54856F741DA3} - System32\Tasks\{AED7EB1C-D468-4F8A-BDE0-9B76F8224424} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.106/fr/go/help.faq.installer?LastError=1603 Task: {8FB54BD5-F9D9-404A-8B39-47F976AD5058} - System32\Tasks\{C9FAB14A-373C-4DAD-9A1F-EBD23FEC0A79} => Firefox.exe hxxp://ui.skype.com/ui/0/7.5.0.102/fr/go/help.faq.installer?LastError=1603 Task: {9686B304-2932-40AA-A33E-544E6895679E} - System32\Tasks\Wise Registry Cleaner Schedule Task => C:\Program Files (x86)\Wise\Wise Registry Cleaner\WiseRegCleaner.exe [2015-10-27] (WiseCleaner.com) Task: {996F340F-C3E5-4405-AE87-ECE32528EBA9} - System32\Tasks\{01AEC430-E51F-4A40-BA3F-695F80202FE7} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/fr/go/help.faq.installer?LastError=1603 Task: {9ABBFEB2-C077-46AC-8C17-711BFD6FF55E} - System32\Tasks\{E25735FF-F75D-4E05-A559-749DE9A51263} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.0.102/fr/go/help.faq.installer?LastError=1603 Task: {A1DEF2A3-DEFC-4161-9291-0EDECB37D80A} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Pas de fichier <==== ATTENTION Task: {ADB49B45-3AAB-4592-8F1D-90AEB5F52250} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {B1996E5B-CB8C-48E0-ACAA-05EA2989D570} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {B5B6EDED-8D15-42BE-85F6-A3C3D0C8637D} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002UA => C:\Users\marie-line\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-19] (Facebook Inc.) Task: {B7D1B68A-C399-415C-9A0A-CE86B56827F8} - System32\Tasks\{E3744614-A7BA-461A-AE0C-46CC30102ED7} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.0.105/fr/go/help.faq.installer?LastError=1603 Task: {B88CBE85-7DB3-4495-B336-4B6715F169F1} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {BA9DFDFA-99BC-4801-A077-2C312EAE49BC} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION Task: {BD302AD4-614E-4FB2-8BEC-1DD34C641F46} - System32\Tasks\{AFFE166E-6B2B-4958-84D1-0A2E7CB56489} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.106/fr/go/help.faq.installer?LastError=1603 Task: {C712C164-B0CC-42D9-93A3-A5BCCCFEC1E8} - System32\Tasks\{6C243D6A-82A0-407D-8D6E-BDABCF467DF6} => Firefox.exe hxxp://ui.skype.com/ui/0/7.6.0.103/fr/go/help.faq.installer?source=lightinstaller&LastError=1603 Task: {CA105052-E030-4CAD-B36B-5FB77809C7E0} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\marie-line\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-10-01] (Microsoft Corporation) Task: {CA7A1167-2E6A-492C-A1B9-FAE9A9DBCE74} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-10] (Piriform Ltd) Task: {CAF5F1F6-7108-4E2F-A0DF-7A770BFAE785} - System32\Tasks\{4DDDDA6D-38BB-4D61-B9ED-5A0D6ED903A2} => Firefox.exe hxxp://ui.skype.com/ui/0/6.7.0.102/fr/abandoninstall?source=lightinstaller&page=tsMain Task: {D36DBE0A-0488-4C3F-93AE-96452D642A9A} - System32\Tasks\{49C46A81-7EAF-453C-8A7A-B96DADCF0BBB} => pcalua.exe -a "C:\Program Files (x86)\Uniblue\SpeedUpMyPC\unins000.exe" Task: {D48C174E-6945-4A2F-A896-BEFCD491882C} - System32\Tasks\{659C646A-A668-4064-8E66-4B158F4BB8B4} => Firefox.exe hxxp://ui.skype.com/ui/0/7.7.0.103/fr/go/help.faq.installer?LastError=1603 Task: {E3C135C5-7A4D-461A-B90B-DB123507B92A} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-09-14] (Microsoft Corporation) Task: {E5401BB1-6FE0-481F-8E1C-58B47092FF6D} - System32\Tasks\{EEB300E4-E9A2-4F6E-8F33-EF8660C95194} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.0.105/fr/go/help.faq.installer?LastError=1603 Task: {EA70B4E3-28A8-4535-9473-50709ED655E4} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002UA => C:\Users\marie-line\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {EDDFF948-9ED4-4934-B001-C26777FA10CD} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier <==== ATTENTION Task: {EF156BC4-EA12-44F0-B731-55D2979404F0} - System32\Tasks\{85AC4F45-3FBF-4427-950B-31A933B37751} => Firefox.exe hxxp://ui.skype.com/ui/0/7.17.85.106/fr/go/help.faq.installer?LastError=1603 Task: {F2F082A1-C071-4675-8138-B5ED739C89F7} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {F6B4C18D-3CDF-42C2-99FA-8B8DC0CDCEDC} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {FC7FED29-B498-457C-8D48-16073F8D3B3C} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe [2013-03-19] (TOSHIBA Corporation) Task: {FD6D532A-AF08-4C22-BA72-EFFAAB88AA1E} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-09-09] (AVAST Software) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002Core.job => C:\Users\marie-line\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002UA.job => C:\Users\marie-line\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002Core.job => C:\Users\marie-line\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-2043003479-1395518845-868812749-1002UA.job => C:\Users\marie-line\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-10-01 16:16 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-07-13 20:45 - 2015-07-13 20:45 - 00011920 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2016-10-01 08:55 - 2015-07-13 19:37 - 00116552 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2013-04-24 01:21 - 2013-04-24 01:21 - 00016720 _____ () C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe 2016-10-01 16:16 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-10-01 12:59 - 2016-10-01 12:59 - 01864384 _____ () C:\Users\marie-line\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\ClientTelemetry.dll 2016-07-16 13:42 - 2016-07-16 13:42 - 00130048 _____ () C:\WINDOWS\SYSTEM32\CHARTV.dll 2016-10-01 16:18 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-10-01 16:18 - 2016-09-15 18:39 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-10-01 16:16 - 2016-09-15 18:24 - 09760256 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-10-01 16:16 - 2016-09-15 18:18 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-10-01 16:16 - 2016-09-15 18:17 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-10-01 16:16 - 2016-09-15 18:18 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-10-01 16:16 - 2016-09-15 18:18 - 02424832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-10-01 16:16 - 2016-09-15 18:20 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-10-01 13:40 - 2016-10-01 13:44 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2016-10-01 13:40 - 2016-10-01 13:44 - 00178176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2016-10-01 13:40 - 2016-10-01 13:44 - 35250688 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2012-07-19 03:38 - 2012-07-19 03:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll 2016-06-10 17:22 - 2016-06-10 17:22 - 00069632 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2016-09-09 12:01 - 2016-09-09 12:01 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-10-01 15:09 - 2016-10-01 15:09 - 03118360 _____ () C:\Program Files\AVAST Software\Avast\defs\16100104\algo.dll 2016-09-09 12:01 - 2016-09-09 12:01 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2013-07-09 04:47 - 2013-02-15 16:17 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2016-07-04 22:47 - 2016-07-04 22:47 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2015-07-13 20:45 - 2015-07-13 20:45 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\detoured.dll 2016-10-01 12:59 - 2016-10-01 12:59 - 01383616 _____ () C:\Users\marie-line\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\ClientTelemetry.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\marie-line\Downloads\Apache_OpenOffice_4.0.1_Win_x86_install_fr.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\Apache_OpenOffice_4.1.0_Win_x86_install_fr.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\Firefox Setup 31.0.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\FreeYouTubeToMP3Converter-3.12.3.610.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\GoogleEarthSetup(3).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\jxpiinstall.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\K-Lite_Codec_Pack_1030_Full.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.14435826879213393.2.1.Run.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.Run(1).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.Run(2).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\MicrosoftFixit.ProgramInstallUninstall.RNP.Run.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\netsight_setup_6.2.0.22_MP_Production_mid50964915334_p(1).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\netsight_setup_6.2.0.22_MP_Production_mid50964915334_p.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\PC_Sync_Orange.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\picasa39-setup.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\RegistrarHomeV8.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\setup.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\setupWeb.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\SkypeSetupFull(6).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\SkypeSetupFull(7).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\TOSHIBA-84-detector(1).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\TOSHIBA-84-detector(2).exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\TOSHIBA-84-detector.exe:BDU [0] AlternateDataStreams: C:\Users\marie-line\Downloads\WRCFree.exe:BDU [0] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2016-05-22 19:28 - 00525603 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 0.0.0.0 dgmei.com 0.0.0.0 rad.live.com 0.0.0.0 advertising.microsoft.com 0.0.0.0 rad.msn.com 0.0.0.0 ads1.msn.com0.0.0.0 fr.a2dfp.net 0.0.0.0 m.fr.a2dfp.net 0.0.0.0 mfr.a2dfp.net 0.0.0.0 ad.a8.net 0.0.0.0 asy.a8ww.net 0.0.0.0 static.a-ads.com 0.0.0.0 atlas.aamedia.ro 0.0.0.0 abcstats.com 0.0.0.0 ad4.abradio.cz 0.0.0.0 a.abv.bg 0.0.0.0 adserver.abv.bg 0.0.0.0 adv.abv.bg 0.0.0.0 bimg.abv.bg 0.0.0.0 ca.abv.bg 0.0.0.0 www2.a-counter.kiev.ua 0.0.0.0 track.acclaimnetwork.com 0.0.0.0 accuserveadsystem.com 0.0.0.0 www.accuserveadsystem.com 0.0.0.0 achmedia.com 0.0.0.0 csh.actiondesk.com 0.0.0.0 ads.activepower.net 0.0.0.0 app.activetrail.com 0.0.0.0 stat.active24stats.nl #[Tracking.Cookie] 0.0.0.0 traffic.acwebconnecting.com 0.0.0.0 office.ad1.ru 0.0.0.0 cms.ad2click.nl 0.0.0.0 ad2games.com Il y a 12540 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2043003479-1395518845-868812749-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\marie-line\AppData\Local\Microsoft\Windows\Themes\photo\DesktopBackground\dscf3891.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{2BE5E67E-299A-42BB-8826-E4FB95C6380F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [UDP Query User{EF24A132-D99A-4139-9D19-4DA751A9C1B5}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [TCP Query User{CAD1FCF3-3891-4C76-9575-8872A908C03D}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{BE2D18DC-EC1F-4DE5-A144-C087229C043E}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{F28142D8-198F-4F25-9138-C291DA871DB7}] => (Allow) C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{AC8BAA54-C215-416A-86EF-7A75621521F6}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{1F96CCC5-F48D-4728-9532-C90DFF6036E4}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{BC5034A2-1217-4A21-8AA1-DB75F6B75791}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{43F922E0-8859-4D0E-B972-6DC8431227A9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{23984C1D-422E-430E-A03C-7E197966CCDD}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{556A19F1-C6FA-49CA-A8B1-60BCAFFE2620}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{FB8F55FA-22B6-4837-B542-51DA6A2E640D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{22CA9D41-2817-403F-8E3F-45DF56FFC28F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{33CDF265-42BB-4505-8051-C77075AA1AE5}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6230\Bin\DeviceSetup.exe FirewallRules: [{8E6286A2-A15D-4D0D-8322-3ACF94CE899B}] => (Allow) LPort=5357 FirewallRules: [{593CD54F-8ACB-4B56-AF1E-910394BBCDDF}] => (Allow) C:\Program Files\HP\HP Officejet Pro 6230\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{0C850129-8385-4ADF-94B8-AAC810228A57}C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe] => (Allow) C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe FirewallRules: [UDP Query User{BEFD4472-4DB8-440C-8710-DF1221D5E031}C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe] => (Allow) C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe FirewallRules: [TCP Query User{6F3A5417-7357-49DF-AB11-0C078242C073}C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe] => (Allow) C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe FirewallRules: [UDP Query User{2D603F89-BF7B-4467-BF7F-87A07DDB78FF}C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe] => (Allow) C:\maconfig\skypeportable-7.17.106\skypeportable\app\skype\phone\skype.exe ==================== Points de restauration ========================= 01-10-2016 16:34:20 Windows Update 01-10-2016 16:35:32 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Synaptics PS/2 Port TouchPad Description: Synaptics PS/2 Port TouchPad Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Synaptics Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/02/2016 09:58:20 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: PORTABLE) Description: Le package OrangeFrance.MailOrange_1.2.2.22_x64__3nekra66ya1hy+App a été interrompu, car sa suspension a été trop longue. Error: (10/02/2016 08:36:19 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: PORTABLE) Description: Le package OrangeFrance.MailOrange_1.2.2.22_x64__3nekra66ya1hy+App a été interrompu, car sa suspension a été trop longue. Error: (10/02/2016 07:08:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante TPCHSrv.exe, version : 1.0.0.21, horodatage : 0x515c62ac Nom du module défaillant : ntdll.dll, version : 10.0.14393.206, horodatage : 0x57dac931 Code d’exception : 0xc0000374 Décalage d’erreur : 0x00000000000f73f3 ID du processus défaillant : 0x2308 Heure de début de l’application défaillante : 0x01d21c6b09c3587b Chemin d’accès de l’application défaillante : C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 8779174f-f2f2-413a-9373-e55b99f8bda3 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/02/2016 06:59:37 AM) (Source: Windows Search Service) (EventID: 3104) (User: ) Description: Échec de l’énumération de sessions utilisateur en vue de générer des pools de filtre. Détails : (HRESULT : 0x80040210) (0x80040210) Error: (10/01/2016 04:36:20 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (10/01/2016 04:34:34 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (10/01/2016 03:40:10 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: PORTABLE) Description: Le package Microsoft.Messaging_3.19.1001.0_x86__8wekyb3d8bbwe+x27e26f40ye031y48a6yb130yd1f20388991ax a été interrompu, car sa suspension a été trop longue. Error: (10/01/2016 03:39:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MessagingApplication.exe, version : 3.19.1607.1001, horodatage : 0x5776e8ff Nom du module défaillant : combase.dll, version : 10.0.14393.0, horodatage : 0x57898e4d Code d’exception : 0xc000027b Décalage d’erreur : 0x001a5a81 ID du processus défaillant : 0x5db8 Heure de début de l’application défaillante : 0x01d21be8fe2dfabe Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\Microsoft.Messaging_3.19.1001.0_x86__8wekyb3d8bbwe\MessagingApplication.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\combase.dll ID de rapport : 7a624e26-910e-4ed4-9954-2e681c53d243 Nom complet du package défaillant : Microsoft.Messaging_3.19.1001.0_x86__8wekyb3d8bbwe ID de l’application relative au package défaillant : x27e26f40ye031y48a6yb130yd1f20388991ax Error: (10/01/2016 03:30:29 PM) (Source: Windows Search Service) (EventID: 3104) (User: ) Description: Échec de l’énumération de sessions utilisateur en vue de générer des pools de filtre. Détails : (HRESULT : 0x80040210) (0x80040210) Error: (10/01/2016 02:23:08 PM) (Source: Microsoft-Windows-AppModel-State) (EventID: 12) (User: PORTABLE) Description: Microsoft.MicrosoftOfficeHub_8wekyb3d8bbwe1018 Erreurs système: ============= Error: (10/02/2016 07:10:39 AM) (Source: DCOM) (EventID: 10010) (User: PORTABLE) Description: Le serveur {45CC1698-D1CF-417B-BC32-80EB79E05EF1} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/02/2016 07:08:47 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service TPCH Service s’est terminé de façon inattendue pour la 1ème fois. Error: (10/02/2016 07:05:48 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/01/2016 11:49:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NVIDIA Update Service Daemon n’a pas pu démarrer en raison de l’erreur : L’échec d’une ouverture de session a empêché le démarrage du service. Error: (10/01/2016 11:49:12 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Le service nvUpdatusService n’a pas pu ouvrir de session en tant que .\UpdatusUser avec le mot de passe actuellement configuré en raison de l’erreur suivante : Le nom d’utilisateur ou le mot de passe est incorrect. Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC). Error: (10/01/2016 11:47:55 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {B91D5831-B1BD-4608-8198-D72E155020F7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/01/2016 11:45:55 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {B91D5831-B1BD-4608-8198-D72E155020F7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/01/2016 12:53:51 PM) (Source: DCOM) (EventID: 10010) (User: PORTABLE) Description: Le serveur {45CC1698-D1CF-417B-BC32-80EB79E05EF1} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/01/2016 12:52:27 PM) (Source: DCOM) (EventID: 10016) (User: PORTABLE) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID portable\marie-line de l’utilisateur (S-1-5-21-2043003479-1395518845-868812749-1002) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.Cortana_1.7.0.14393_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/01/2016 12:52:15 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service TPCH Service s’est terminé de façon inattendue pour la 1ème fois. CodeIntegrity: =================================== Date: 2016-10-01 08:57:04.036 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. Date: 2016-10-01 08:57:04.028 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. Date: 2016-10-01 08:57:04.021 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. Date: 2016-10-01 08:57:04.013 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-3120M CPU @ 2.50GHz Pourcentage de mémoire utilisée: 54% Mémoire physique - RAM - totale: 3975.27 MB Mémoire physique - RAM - disponible: 1814.07 MB Mémoire virtuelle totale: 5383.27 MB Mémoire virtuelle disponible: 2691.32 MB ==================== Lecteurs ================================ Drive c: (TI31105100A) (Fixed) (Total:684.89 GB) (Free:523.02 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================