Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 21-12-2016 Exécuté par Utilisateur (30-12-2016 05:55:33) Exécuté depuis C:\Users\Utilisateur\Desktop Windows 10 Home Version 1607 (X64) (2016-09-23 05:03:14) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1505446261-3200049778-62412172-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1505446261-3200049778-62412172-503 - Limited - Disabled) Invité (S-1-5-21-1505446261-3200049778-62412172-501 - Limited - Disabled) Utilisateur (S-1-5-21-1505446261-3200049778-62412172-1001 - Administrator - Enabled) => C:\Users\Utilisateur ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Baidu Antivirus (Enabled - Up to date) {0B023102-4312-4570-585A-1BAAA3570E16} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Baidu Antivirus (Enabled - Up to date) {B063D0E6-6528-4AFE-62EA-20D8D8D044AB} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) «Zombie Army Trilogy» 1.4.2.01 (HKLM-x32\...\«Zombie Army Trilogy»_is1) (Version: 1.4.2.01 - Rebellion) µTorrent (HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\uTorrent) (Version: 3.4.9.43085 - BitTorrent Inc.) 7-Zip 15.14 (x64) (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated) Aeria Ignite (HKLM-x32\...\Aeria Ignite 1.13.3296) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (HKLM-x32\...\Aeria Ignite) (Version: 1.13.3296 - Aeria Games & Entertainment) Aeria Ignite (x32 Version: 1.13.3296 - Aeria Games & Entertainment) Hidden AIDA64 Extreme v5.60 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 5.60 - FinalWire Ltd.) Akamai NetSession Interface (HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\Akamai) (Version: - Akamai Technologies, Inc) Alliance of Valiant Arms (HKLM-x32\...\Alliance of Valiant Arms) (Version: - ) Alliance of Valiant Arms FR (HKLM-x32\...\Alliance of Valiant Arms FR) (Version: - ) Ansel (Version: 375.70 - NVIDIA Corporation) Hidden Apple Application Support (32 bits) (HKLM-x32\...\{D079CAAD-0C31-47A2-9AF5-A82F9CD9B221}) (Version: 5.2 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{64E6007B-1DA9-42CD-BBE4-D5FA67A7C71D}) (Version: 5.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{55BB2110-FB43-49B3-93F4-945A0CFB0A6C}) (Version: 10.0.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) ASUS GPU Tweak (HKLM-x32\...\InstallShield_{532F6E8A-AF97-41C3-915F-39F718EC07D1}) (Version: 2.8.3.0 - ASUSTek COMPUTER INC.) ASUS GPU Tweak (x32 Version: 2.8.3.0 - ASUSTek COMPUTER INC.) Hidden ASUS Product Register Program (HKLM-x32\...\{C87D79F6-F813-4812-B7A9-CCCAAB8B1188}) (Version: 1.0.030 - ASUSTek Computer Inc.) Baidu Antivirus (HKLM-x32\...\Baidu Antivirus) (Version: 5.4.3.148966 - Baidu, Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Car Mechanic Simulator 2015 (HKLM-x32\...\Car Mechanic Simulator 2015_is1) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP) Curse Client (HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\101a9f93b8f0bb6f) (Version: 5.1.1.844 - Curse) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.3.0.0152 - Disc Soft Ltd) Discord (HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\Discord) (Version: 0.0.296 - Hammer & Chisel, Inc.) Elgato Game Capture HD (64-bit) (HKLM\...\{22991371-6240-4655-85EC-2A84904BA2A5}) (Version: 3.00.117.1117 - Elgato Systems GmbH) Étude pour l'amélioration du produit HP DeskJet 3630 series (HKLM\...\{1FE9F59D-CA22-4359-BC08-683A76AE1513}) (Version: 40.5.1092.16309 - HP Inc.) Game Capture HD v2.3.3.40 (HKLM-x32\...\Software_Elgato_Game Capture HD) (Version: 2.3.3.40 - Elgato Systems) Game Capture HD60 Pro v1.1.0.149 (HKLM-x32\...\Software_Elgato_Game Capture HD60 Pro) (Version: 1.1.0.149 - Elgato Systems) Game Capture HD60 v2.1.1.4 (HKLM-x32\...\Software_Elgato_Game Capture HD60) (Version: 2.1.1.4 - Elgato Systems) GIMP 2.8.16 (HKLM\...\GIMP-2_is1) (Version: 2.8.16 - The GIMP Team) Google Chrome (HKLM-x32\...\{8985DEC8-2A80-314F-871E-0E332F4ED977}) (Version: 48.0.2564.109 - Google, Inc.) Google Earth (HKLM-x32\...\{A0C18B96-AB79-46BD-8321-6FA83E6D25B9}) (Version: 7.1.7.2606 - Google) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden HP DeskJet 3630 series Aide (HKLM-x32\...\{08F5B0C6-D24D-4327-BA56-F8E00C1A6878}) (Version: 35.0.0 - Hewlett Packard) HP Dropbox Plugin (HKLM-x32\...\{6401399A-F5DA-4C04-87AA-E8107DF00751}) (Version: 36.0.41.58587 - HP) HP Google Drive Plugin (HKLM-x32\...\{63BCC696-0FB4-4E9C-8144-2DA4F248FC17}) (Version: 36.0.41.58587 - HP) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.9572 - HP) iBackup Viewer 3.23.1 (HKLM-x32\...\{5B428966-3054-41E3-B0F8-008EE30BD019}_is1) (Version: - iMacTools) Intel(R) Network Connections 20.1.2019.0 (HKLM\...\PROSetDX) (Version: 20.1.2019.0 - Intel) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation) iTunes (HKLM\...\{81C96689-EA5B-4B7D-A04F-16326EC51BC2}) (Version: 12.5.4.42 - Apple Inc.) Java 8 Update 101 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) Java 8 Update 101 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) LibreOffice 5.1.0.3 (HKLM\...\{C7F3829A-D959-417F-8A0A-EFAA5D484BE1}) (Version: 5.1.0.3 - The Document Foundation) LINKS - Mark II (HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\04a3b34cccc4fe84) (Version: 2.6.2.3 - Mega-Voice-Command) Logiciel de base du périphérique HP DeskJet 3630 series (HKLM\...\{7895982F-7366-4C88-AD1F-44810404F4BA}) (Version: 40.5.1092.16309 - HP Inc.) Logiciel pour périphérique à chipset Intel® (x32 Version: 10.1.1.7 - Intel(R) Corporation) Hidden Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office « Démarrer en un clic » 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.6122.5000 - Microsoft Corporation) Microsoft Office Starter 2010 - Français (HKLM-x32\...\{90140011-0066-040C-0000-0000000FF1CE}) (Version: 14.0.7166.5001 - Microsoft Corporation) Microsoft SQL Server 2014 Express LocalDB (HKLM\...\{52EBC484-44A1-4DC5-824A-0A503735ABD8}) (Version: 12.1.4100.1 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) Mises à jour NVIDIA 2.13.0.21 (Version: 2.13.0.21 - NVIDIA Corporation) Hidden Mortal Kombat X (HKLM-x32\...\TW9ydGFsS29tYmF0WA==_is1) (Version: 1 - ) Mumble 1.2.17 (HKLM-x32\...\{39B43BDF-F32A-4C18-894C-B642A8B53585}) (Version: 1.2.17 - Thorvald Natvig) NVIDIA GeForce Experience 3.1.2.31 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.1.2.31 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 375.70 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 375.70 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA Pilote graphique 375.70 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 375.70 - NVIDIA Corporation) NvNodejs (Version: 3.1.2.31 - NVIDIA Corporation) Hidden NvTelemetry (Version: 1.2.0.0 - NVIDIA Corporation) Hidden OpenIV (HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\OpenIV) (Version: 2.7.681 - .black/OpenIV Team) Origin (HKLM-x32\...\Origin) (Version: 10.0.2.33129 - Electronic Arts, Inc.) Panneau de configuration NVIDIA 375.70 (Version: 375.70 - NVIDIA Corporation) Hidden RAM Booster Pro v5.0.1 (HKLM-x32\...\RAM Booster Pro_is1) (Version: - AISoftwares) Razer Cortex (HKLM-x32\...\Razer Cortex_is1) (Version: 7.3.26.13113 - Razer Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7503 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.5.8 - Rockstar Games) SHIELD Streaming (Version: 7.1.0340 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 3.1.2.31 - NVIDIA Corporation) Hidden Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.) SpeechRedist (HKLM-x32\...\{8795CBED-55E2-4693-9F14-84EC446935BE}) (Version: 1.0.0 - Epic Games Inc.) Startup Control version 1.400 (HKLM-x32\...\{D9BA9AEB-9D71-41E8-A839-AE3F56D6B8D2}_is1) (Version: 1.400 - Forcebyte.nl) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.71503 - TeamViewer) The Amazing Spider-Man 2 (HKLM-x32\...\VGhlQW1hemluZ1NwaWRlck1hbjI=_is1) (Version: 1 - ) UtechSmart 16400DPI VENUS Gaming Mouse version 1.1 (HKLM-x32\...\{5A0E98CD-3E42-4FA9-BA70-3EEFA31F67CE}_is1) (Version: 1.1 - UtechSmart) Vegas Pro 13.0 (64-bit) (HKLM\...\{CE20A68F-BFBC-11E3-AA73-F04DA23A5C58}) (Version: 13.0.290 - Sony) Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) WinRAR 5.31 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warplanes (HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C813eu}_is1) (Version: - Wargaming.net) XSplit Broadcaster (HKLM-x32\...\{34E8E886-07FF-4808-B2BB-993901AB39AC}) (Version: 2.7.1602.2244 - SplitmediaLabs) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1505446261-3200049778-62412172-1001_Classes\CLSID\{75975bda-007e-41be-aa48-fdf0b607ffee}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0A1D879E-E92B-4E5D-876C-F3D8CBF69DC7} - System32\Tasks\060184C3-9766-46a0-B258-F4518A0B2633 => Cscript.exe "C:\ProgramData\Baidu Security\Duplicaterecord.js" Task: {0CBD4427-DD33-4148-B633-373BE6F9D6AB} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-11-17] (NVIDIA Corporation) Task: {157F1BDD-9612-4298-81B1-7A80C09A9331} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {275B4A29-166F-4A47-9912-662AEEF4DE34} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2015-05-14] () Task: {4B876487-7B52-40DF-B87E-EDFBF19863A3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-11-17] (NVIDIA Corporation) Task: {502E0468-BEC5-4823-922A-7483EC1ED2A5} - System32\Tasks\HPCustParticipation HP DeskJet 3630 series => C:\Program Files\HP\HP DeskJet 3630 series\Bin\HPCustPartic.exe [2016-11-04] (HP Inc.) Task: {60D22D8E-92D3-472C-93D2-7778EC8C3178} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2016-12-13] (Microsoft Corporation) Task: {67DBF693-EAEB-4779-AD3D-C1459B8A8B77} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-02-12] (Google Inc.) Task: {81181B83-E18E-4EF0-A22C-D158ED744559} - System32\Tasks\{189CE983-6255-4B36-B2AC-0D2EF4F4B493} => pcalua.exe -a D:\UT2004\System\UT2004.exe -d d:\UT2004\System Task: {9132FEFD-6DC6-4999-8812-A67AA7D6B9AC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) Task: {9BD4095A-EB69-4725-8BB6-DDB649278DF7} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION Task: {A248B897-48BB-4739-8E4E-F89BAC2F2E49} - System32\Tasks\{E346BB39-DF06-4CAE-94E1-9E8F141F91CF} => pcalua.exe -a C:\Users\Utilisateur\AppData\Local\Temp\7zSF106.tmp\MicroInstallerNative.exe -d C:\Users\UTILIS~1\AppData\Local\Temp\7zSF106.tmp <==== ATTENTION Task: {BA906FBE-062C-48F2-AF71-EE29B821FA41} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-11-17] (NVIDIA Corporation) Task: {BB5D5D8F-922E-4482-B672-BB75930B1FE5} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {BC760EAC-C8A6-4817-ADE5-BB5491F4614C} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-11-17] (NVIDIA Corporation) Task: {C5D298CD-752B-417A-B9B5-53DBF85B5FF3} - System32\Tasks\Baidu Antivirus Update => C:\Program Files (x86)\Baidu Security\Baidu Antivirus\5.4.3.148966.1\BavUpdater.exe [2016-09-23] (Baidu, Inc.) Task: {E0AB4212-423E-40BB-8E2B-C0BF78348D6D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-02-12] (Google Inc.) Task: {E11FE75B-A6C8-48A4-A15D-4A3A7255BA9D} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2016-11-17] (NVIDIA Corporation) Task: {F9895D51-FBC3-455C-8FBA-0F8288B5A14C} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-11-17] (NVIDIA Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-13 19:49 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-09-23 05:42 - 2015-05-14 07:47 - 00936456 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe 2012-01-16 19:24 - 2012-01-16 19:24 - 00055296 _____ () C:\Windows\SysWOW64\ASGT.exe 2016-10-11 19:53 - 2016-11-17 14:45 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-10-11 19:53 - 2016-11-17 14:45 - 04489152 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll 2016-10-11 19:53 - 2016-11-17 14:45 - 00418752 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem\_nvspserviceplugin64.dll 2016-05-31 23:31 - 2016-05-31 23:31 - 00187824 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe 2016-09-23 05:43 - 2016-10-25 21:17 - 00133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-12-13 19:49 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-09-23 06:10 - 2016-09-23 06:10 - 01864384 _____ () C:\Users\Utilisateur\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\amd64\ClientTelemetry.dll 2016-11-30 20:23 - 2016-11-30 20:23 - 01484776 _____ () C:\Program Files (x86)\Battle.net\Battle.net.8180\Battle.net Helper.exe 2016-11-08 21:29 - 2016-11-02 11:21 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-11-08 21:29 - 2016-11-02 11:15 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-11-08 21:29 - 2016-11-02 11:14 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-11-08 21:29 - 2016-11-02 11:15 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-11-08 21:29 - 2016-11-02 11:16 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-11-08 21:29 - 2016-11-02 11:17 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-09-23 06:36 - 2016-09-23 06:36 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-12-13 19:49 - 2016-12-09 10:41 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-11-23 16:55 - 2016-11-23 16:55 - 00019456 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2016-11-23 16:55 - 2016-11-23 16:55 - 20433408 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2016-06-03 01:35 - 2016-06-03 01:35 - 00680448 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.DesignCore.dll 2016-11-23 16:55 - 2016-11-23 16:55 - 01046528 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.Sharing.dll 2016-11-23 16:55 - 2016-11-23 16:55 - 00353792 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Photos.Inking.dll 2016-12-14 04:49 - 2016-12-14 04:50 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2016-12-14 04:49 - 2016-12-14 04:50 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2016-12-14 04:49 - 2016-12-14 04:50 - 42130432 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2016-12-14 04:49 - 2016-12-14 04:49 - 02216448 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\roottools.dll 2016-12-14 07:19 - 2016-12-14 07:19 - 00030720 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll 2016-09-23 05:42 - 2015-05-14 07:47 - 00113160 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll 2016-09-23 07:41 - 2016-09-23 07:41 - 00297968 _____ () C:\Program Files (x86)\Baidu Security\Baidu Antivirus\5.4.3.148966.1\HipsLogger.dll 2016-09-23 07:41 - 2016-09-23 07:41 - 00370672 _____ () C:\Program Files (x86)\Baidu Security\Baidu Antivirus\5.4.3.148966.1\BNetOp.dll 2016-09-23 07:41 - 2016-09-23 07:41 - 00540656 _____ () C:\Program Files (x86)\Baidu Security\Baidu Antivirus\5.4.3.148966.1\sqlite.dll 2016-07-23 19:18 - 2016-05-30 12:45 - 00149352 _____ () C:\Program Files (x86)\Razer\Razer Cortex\SimbaDeviceControl.dll 2016-07-23 19:18 - 2016-05-30 12:45 - 00989176 _____ () C:\Program Files (x86)\Razer\Razer Cortex\Cef\CefSharp.Core.dll 2016-07-23 19:18 - 2016-05-30 12:45 - 51063432 _____ () C:\Program Files (x86)\Razer\Razer Cortex\Cef\libcef.dll 2016-07-23 19:18 - 2016-05-30 12:45 - 00659640 _____ () C:\Program Files (x86)\Razer\Razer Cortex\Cef\CefSharp.BrowserSubprocess.Core.dll 2016-07-23 19:18 - 2016-05-30 12:45 - 01897704 _____ () C:\Program Files (x86)\Razer\Razer Cortex\Cef\libglesv2.dll 2016-07-23 19:18 - 2016-05-30 12:45 - 00082216 _____ () C:\Program Files (x86)\Razer\Razer Cortex\Cef\libegl.dll 2016-02-12 16:45 - 2016-11-17 14:45 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-12-06 09:17 - 2016-11-17 14:45 - 03774400 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll 2016-12-06 09:17 - 2016-11-17 14:45 - 00900032 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-09-23 07:41 - 2015-05-28 12:44 - 00198128 _____ () C:\Program Files (x86)\Baidu Security\Baidu Antivirus\5.4.3.148966.1\dark.dll 2016-10-11 19:53 - 2016-11-17 11:20 - 00506424 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node 2016-10-11 19:53 - 2016-11-17 11:20 - 00252352 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node 2016-10-11 19:53 - 2016-11-17 11:20 - 02809912 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node 2016-10-11 19:53 - 2016-11-17 11:20 - 00245184 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node 2016-10-11 19:53 - 2016-11-17 11:20 - 00436792 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node 2016-10-11 19:53 - 2016-11-17 11:20 - 00338488 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node 2016-10-11 19:53 - 2016-11-17 11:20 - 00968248 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BavSvc => "Service"="0" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BavSvc => "Service"="0" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\aeriagames.com -> hxxps://aeriagames.com IE trusted site: HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\aeriagames.com -> hxxp://aeriagames.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 08:24 - 2015-10-30 08:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1505446261-3200049778-62412172-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Utilisateur\Pictures\Wow\1425457508_1370026-1920x1080.jpg DNS Servers: 212.27.40.241 - 212.27.40.240 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "Aeria Ignite" HKLM\...\StartupApproved\Run32: => "BlueStacks Agent" HKLM\...\StartupApproved\Run32: => "Baidu Antivirus" HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-1505446261-3200049778-62412172-1001\...\StartupApproved\Run: => "Discord" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [{70AD8523-5560-4978-86BE-0DF1A927ECB2}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{6651B693-B5DC-44A2-B397-7E51AC064AA0}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{F795B764-6187-430A-BACF-0CFFEEBBE589}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{C558987D-CC73-486C-88DA-E265E10F8725}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [UDP Query User{BF1D27E8-A65F-4420-9F92-AE2F7F056D8A}C:\users\utilisateur\appdata\local\akamai\netsession_win.exe] => C:\users\utilisateur\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{78EE7198-C477-430E-A30C-079FFA5AF27D}C:\users\utilisateur\appdata\local\akamai\netsession_win.exe] => C:\users\utilisateur\appdata\local\akamai\netsession_win.exe FirewallRules: [{C2E17C3F-B9DA-4C59-9E3F-6185CC9FF3D0}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{30BEEBA5-03D6-445C-A8FB-DC3A58F154F9}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{D9B8FF25-3C32-4A03-B0ED-96A79D0FF153}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{936B80E5-C92B-4C14-A912-797F269DAE29}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [UDP Query User{97D491ED-FF05-44A8-A5A5-B47E72AEF490}C:\users\utilisateur\appdata\local\akamai\netsession_win.exe] => C:\users\utilisateur\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{E9B8C13A-86B2-44EE-B006-32947FAE1EEB}C:\users\utilisateur\appdata\local\akamai\netsession_win.exe] => C:\users\utilisateur\appdata\local\akamai\netsession_win.exe FirewallRules: [{79A3ADB4-0698-425F-99B8-19934D5CA629}] => C:\Games\World_of_Warplanes\worldofwarplanes.exe FirewallRules: [{22FE3EDE-1623-4A4B-8D66-60BAE4614A0E}] => C:\Games\World_of_Warplanes\worldofwarplanes.exe FirewallRules: [{00FC8DEB-6242-452C-B867-8E12974D5227}] => C:\Games\World_of_Warplanes\WoWPLauncher.exe FirewallRules: [{505D1EB4-BE78-46EB-B88A-76B6777BA2F6}] => C:\Games\World_of_Warplanes\WoWPLauncher.exe FirewallRules: [{BA80B936-5AFB-4730-A1E2-4F659A1EB974}] => C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{6E53ACE6-0BE9-4631-9344-37C2459F0006}] => C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E89432F5-2B6D-441D-940C-7A3F226E2191}] => C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{A855C4D8-E087-4217-A461-72DB752C5955}] => C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{27CCDD1E-1CCA-48EE-BE1C-7FE9BF8852A2}] => C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{BC5B79C5-BD35-409C-8A20-996BD4686339}] => C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{BD23C5C6-0169-4ED6-BF3F-806F045E7DC6}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{7AF701B2-1B4D-492C-89B2-F5D78FA60B1C}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{5EDBC206-68D6-4B4C-870B-B12389FE0BA2}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{F7BBB31D-6F94-491D-83C9-1D3D53F4B0CE}] => C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{92A2F91B-AB42-4F11-BC40-6F2841E3F0FB}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B31A4F23-4BDB-4D31-8F5E-CCFB9DE3AD57}] => C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{9DB49FE8-A610-4B4F-847D-773EA18166BE}] => C:\Users\Utilisateur\AppData\Local\Apps\2.0\2CXQZD8X.1VM\BBANWWJJ.98O\curs..tion_9e9e83ddf3ed3ead_0005.0001_fb8944c2684f5b6c\CurseClient.exe FirewallRules: [{8D301250-DDAF-4E73-B358-350085C07860}] => C:\Users\Utilisateur\AppData\Local\Apps\2.0\2CXQZD8X.1VM\BBANWWJJ.98O\curs..tion_9e9e83ddf3ed3ead_0005.0001_fb8944c2684f5b6c\CurseClient.exe FirewallRules: [{FF071406-8559-4E67-9E49-4CD028BE537D}] => LPort=55386 FirewallRules: [{7466AE0B-9977-410F-80B7-6B236870C92D}] => LPort=5000 FirewallRules: [TCP Query User{ED638F16-1FD0-4C8B-9BDD-E22D72ACD004}C:\program files (x86)\battle.net\battle.net.8179\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8179\battle.net.exe FirewallRules: [UDP Query User{8219FF19-23EC-4801-9879-2B0FC39A038B}C:\program files (x86)\battle.net\battle.net.8179\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8179\battle.net.exe FirewallRules: [TCP Query User{EB2F3409-1B81-46EB-BD97-9BA89DC47CDA}C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe FirewallRules: [UDP Query User{DD184F28-3183-4881-9DF0-2ADF6B80F849}C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe FirewallRules: [{E31CAEC2-460B-40E6-95D2-6715C2BEF2D8}] => C:\Program Files\HP\HP DeskJet 3630 series\Bin\DeviceSetup.exe FirewallRules: [{5ED2AFCC-B6ED-4443-A536-965D8B737A5F}] => LPort=5357 FirewallRules: [{9C66E3CB-8DD2-4192-BE26-F9B3257B44DE}] => C:\Program Files\HP\HP DeskJet 3630 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{16BD395A-EFB6-41D8-94F1-E2CA31ED3968}] => C:\Users\Utilisateur\AppData\Local\Apps\2.0\2CXQZD8X.1VM\BBANWWJJ.98O\curs..tion_9e9e83ddf3ed3ead_0005.0001_fb8944c2684f5b6c\CurseClient.exe FirewallRules: [{8B9CD071-08E2-4866-859A-61A1560AECFE}] => C:\Users\Utilisateur\AppData\Local\Apps\2.0\2CXQZD8X.1VM\BBANWWJJ.98O\curs..tion_9e9e83ddf3ed3ead_0005.0001_fb8944c2684f5b6c\CurseClient.exe FirewallRules: [TCP Query User{082A25D1-4DE9-4492-8415-9E2253FF62BE}C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe FirewallRules: [UDP Query User{62D1AFE4-72A9-4432-AAD6-1E589DF1A5FC}C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8180\battle.net.exe FirewallRules: [{63E4D0D9-9B16-40EC-9795-55E5FCB9B176}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{E2EDD8BD-80B9-4FD1-9893-05235616DAC7}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{A4C8C9E2-6473-4AF3-AC29-8990AF0A9A90}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{6F3448B2-7847-4245-9CE6-E40574AAC219}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{ED91C5FA-9BF7-46F5-8F20-AED79BB18700}] => C:\Program Files\iTunes\iTunes.exe FirewallRules: [{405CD44D-8A04-4E72-9CB2-0FCF318E2FD1}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 13-12-2016 22:32:02 Windows Update 23-12-2016 14:35:07 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/30/2016 05:54:10 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Wow-64.exe version 7.1.0.23222 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 2f84 Heure de début : 01d26237897afac3 Heure de fin : 3 Chemin d'accès de l'application : C:\Program Files (x86)\World of Warcraft\Wow-64.exe ID de rapport : f50e6c0a-ce4b-11e6-bedd-f832e49b460e Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (12/30/2016 05:32:34 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ShellExperienceHost.exe, version : 10.0.14393.447, horodatage : 0x5819bf85 Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.14393.479, horodatage : 0x58258ce8 Code d’exception : 0xc0000409 Décalage d’erreur : 0x00000000000462f0 ID du processus défaillant : 0x59c Heure de début de l’application défaillante : 0x01d26255bb90162e Chemin d’accès de l’application défaillante : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\Windows.UI.Xaml.dll ID de rapport : 98e9ec58-e992-432a-9029-fcb68253417b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/29/2016 04:28:50 AM) (Source: Perflib) (EventID: 1010) (User: ) Description: La procédure de ramassage pour le service « C:\Windows\System32\winspool.drv » dans la DLL « Spooler » a généré une exception ou retourné un état non valide. Les données de performance retournées par la DLL de compteur ne seront pas renvoyées dans le bloc de données Perf. Le premier mot (DWORD) de la section Données contient le code d’exception ou le code d’état. Error: (12/28/2016 10:04:37 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\iMacTools\iBackup Viewer\iBackup Viewer.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Composant 2 : C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (12/28/2016 09:42:09 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\program files (x86)\razer\razer cortex\StreamingServicesAPI.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « c:\program files (x86)\razer\razer cortex\StreamingServicesAPI.dll.Manifest » à la ligne 2. La valeur « F:\joju\projects\XSplitCSDemo\RazerLauncher\Components\StreamingServicesAPI.dll » de l’attribut « name » de l’élément « urn:schemas-microsoft-com:asm.v1^file » n’est pas valide. Error: (12/28/2016 09:41:42 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\iMacTools\iBackup Viewer\iBackup Viewer.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Composant 2 : C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (12/28/2016 09:40:57 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\iMacTools\iBackup Viewer\iBackup Viewer.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Composant 2 : C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (12/27/2016 08:37:00 AM) (Source: Perflib) (EventID: 1010) (User: ) Description: La procédure de ramassage pour le service « C:\Windows\System32\winspool.drv » dans la DLL « Spooler » a généré une exception ou retourné un état non valide. Les données de performance retournées par la DLL de compteur ne seront pas renvoyées dans le bloc de données Perf. Le premier mot (DWORD) de la section Données contient le code d’exception ou le code d’état. Error: (12/27/2016 02:17:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ShellExperienceHost.exe, version : 10.0.14393.447, horodatage : 0x5819bf85 Nom du module défaillant : Windows.UI.Xaml.dll, version : 10.0.14393.479, horodatage : 0x58258ce8 Code d’exception : 0xc0000409 Décalage d’erreur : 0x00000000000462f0 ID du processus défaillant : 0x15dc Heure de début de l’application défaillante : 0x01d25fdf0504bdef Chemin d’accès de l’application défaillante : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\Windows.UI.Xaml.dll ID de rapport : b8554d2c-69d3-4a2c-b338-1e3bfa8bb588 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/27/2016 02:16:24 AM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\program files (x86)\razer\razer cortex\StreamingServicesAPI.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « c:\program files (x86)\razer\razer cortex\StreamingServicesAPI.dll.Manifest » à la ligne 2. La valeur « F:\joju\projects\XSplitCSDemo\RazerLauncher\Components\StreamingServicesAPI.dll » de l’attribut « name » de l’élément « urn:schemas-microsoft-com:asm.v1^file » n’est pas valide. Erreurs système: ============= Error: (12/28/2016 09:46:42 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/28/2016 09:46:36 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_4987c s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (12/28/2016 09:46:36 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service CDPUserSvc_4987c s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 3000 millisecondes : Redémarrer le service. Error: (12/27/2016 02:17:24 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/27/2016 02:17:19 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Hôte de synchronisation_4987c s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (12/27/2016 02:17:19 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service CDPUserSvc_4987c s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 3000 millisecondes : Redémarrer le service. Error: (12/23/2016 01:49:32 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-U1TG1FB) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID DESKTOP-U1TG1FB\Utilisateur de l’utilisateur (S-1-5-21-1505446261-3200049778-62412172-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/23/2016 01:49:32 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-U1TG1FB) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID DESKTOP-U1TG1FB\Utilisateur de l’utilisateur (S-1-5-21-1505446261-3200049778-62412172-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/23/2016 01:49:32 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-U1TG1FB) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID DESKTOP-U1TG1FB\Utilisateur de l’utilisateur (S-1-5-21-1505446261-3200049778-62412172-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/23/2016 01:49:32 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-U1TG1FB) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID DESKTOP-U1TG1FB\Utilisateur de l’utilisateur (S-1-5-21-1505446261-3200049778-62412172-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2016-11-28 18:49:52.429 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2016-11-23 20:32:19.087 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2016-11-20 14:03:21.038 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2016-09-23 08:37:07.341 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-09-23 08:37:07.339 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Pourcentage de mémoire utilisée: 72% Mémoire physique - RAM - totale: 8132.16 MB Mémoire physique - RAM - disponible: 2220.91 MB Mémoire virtuelle totale: 22729.14 MB Mémoire virtuelle disponible: 7321.86 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:442.74 GB) (Free:148.43 GB) NTFS Drive d: () (Fixed) (Total:488.28 GB) (Free:401.42 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: FFA1888E) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=442.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================