Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 07-12-2016 Exécuté par HAMARD (10-12-2016 12:28:00) Exécuté depuis C:\Users\HAMARD\Desktop Microsoft Windows 10 Famille Version 1607 (X86) (2016-12-10 08:03:04) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3623109357-3433459825-984393507-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3623109357-3433459825-984393507-503 - Limited - Disabled) HAMARD (S-1-5-21-3623109357-3433459825-984393507-1001 - Administrator - Enabled) => C:\Users\HAMARD HomeGroupUser$ (S-1-5-21-3623109357-3433459825-984393507-1002 - Limited - Enabled) Invité (S-1-5-21-3623109357-3433459825-984393507-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\uTorrent) (Version: 3.4.5.41372 - BitTorrent Inc.) 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden Adblock Plus pour IE (32-bits) (HKLM\...\{0B19C9C6-85BA-4CFF-AB4B-D77EEB19E263}) (Version: 99.9 - Eyeo GmbH) Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated) Adobe AIR (HKLM\...\Adobe AIR) (Version: 23.0.0.257 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated) Adobe Flash Player 23 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated) AIO_CDA_ProductContext (Version: 130.0.365.000 - Hewlett-Packard) Hidden AIO_CDA_Software (Version: 130.0.365.000 - Hewlett-Packard) Hidden AIO_Scan (Version: 130.0.365.000 - Hewlett-Packard) Hidden Apowersoft Enregistreur audio gratuit V2.1.7 (HKLM\...\{E35F91E4-C68C-43E8-BE90-35CDEE4E5730}_is1) (Version: 2.1.7 - Apowersoft) Apple Application Support (32 bits) (HKLM\...\{F2871C89-C8A5-42EE-8D45-0F02506385A6}) (Version: 5.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D9F3D66A-9885-4DDD-A800-9DDF488359A1}) (Version: 10.0.1.3 - Apple Inc.) Apple Software Update (HKLM\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Assistant Mise à niveau de Windows 10 (HKLM\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17364 - Microsoft Corporation) Audacity 2.1.0 (HKLM\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) barre d'outils Orange (HKLM\...\OrangeToolbar) (Version: 4.4.1.0 - Orange) Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.) BufferChm (Version: 130.0.331.000 - Hewlett-Packard) Hidden C3100 (Version: 130.0.365.000 - Hewlett-Packard) Hidden c3100_Help (Version: 82.0.256.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.13 - Piriform) Copy (Version: 130.0.428.000 - Hewlett-Packard) Hidden Corel PaintShop Pro X6 (HKLM\...\_{166D1CB6-DD8A-40DD-9E25-4D31D2D6DE4D}) (Version: 16.2.0.20 - Corel Corporation) Corel PaintShop Pro X6 (Version: 16.2.0.20 - Corel Corporation) Hidden D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Désinstallation du Logiciel d'imprimante Dell (HKLM\...\Dell_HostCD) (Version: - Dell, Inc.) Destinations (Version: 130.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (Version: 130.0.465.000 - Hewlett-Packard) Hidden Digital Clock GT-7 2.1 (HKLM\...\Digital Clock GT-7_is1) (Version: - Style-7) DocProc (Version: 13.0.0.0 - Hewlett-Packard) Hidden DriverIdentifier 4.2.8 (HKLM\...\{40A3E5DB-5EF8-4F04-BF3E-7AB87C4AE85A}_is1) (Version: - DriverIdentifier) Duplicate Cleaner Free 3.2.6 (HKLM\...\Duplicate Cleaner Free) (Version: 3.2.6 - DigitalVolcano Software Ltd) <==== ATTENTION Enregistrement utilisateur de Canon MG5500 series (HKLM\...\Enregistrement utilisateur de Canon MG5500 series) (Version: - ‭Canon Inc.) Fax (Version: 130.0.418.000 - Hewlett-Packard) Hidden Galerie de photos (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden GeForce Experience NvStream Client Components (Version: 1.6.28 - NVIDIA Corporation) Hidden GeoGebra 5 (HKLM\...\GeoGebra 5) (Version: 5.0.74.0 - International GeoGebra Institute) Google Chrome (HKLM\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Earth (HKLM\...\{A0C18B96-AB79-46BD-8321-6FA83E6D25B9}) (Version: 7.1.7.2606 - Google) Google Update Helper (Version: 1.3.31.5 - Google Inc.) Hidden GPBaseService2 (Version: 130.0.371.000 - Hewlett-Packard) Hidden Guitar Pro 6 (HKLM\...\{14A487F2-1259-4E6C-AE3C-3C888DDBCB60}_is1) (Version: - Arobas Music) HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP) HP Photosmart All-In-One Driver Software 13.0 Rel. A (HKLM\...\{17016DA1-F040-4032-BD36-34DD317BC9D5}) (Version: 13.0 - HP) HP Photosmart Essential 3.5 (HKLM\...\HP Photosmart Essential) (Version: 3.5 - HP) HP Smart Web Printing 4.51 (HKLM\...\HP Smart Web Printing) (Version: 4.51 - HP) HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP) HPPhotoGadget (Version: 130.0.282.000 - Hewlett-Packard) Hidden HPPhotoSmartDiscLabelContent1 (Version: 2.04.0000 - Hewlett-Packard) Hidden HPPhotosmartEssential (Version: 2.04.0000 - Hewlett-Packard) Hidden HPProductAssistant (Version: 130.0.371.000 - Hewlett-Packard) Hidden ICA (Version: 16.2.0.20 - Corel Corporation) Hidden Integrated Camera (HKLM\...\{71A51CC2-E7D3-11DB-A386-005056C00008}) (Version: 1.00.0000 - Vimicro Corporation) IPM_PSP_COM (Version: 16.2.0.20 - Corel Corporation) Hidden iTunes (HKLM\...\{2BD589D0-26C7-4312-A757-86C7727FF817}) (Version: 12.5.3.16 - Apple Inc.) Junk Mail filter update (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Le Cloud d'Orange - Transfert de fichiers (HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\Le Cloud d'Orange - Transfert de fichiers) (Version: 2.0.7 - Orange-France) ma Livebox (HKLM\...\ma Livebox) (Version: 3.4.0.0 - Orange) Ma-Config.com (HKLM\...\{1C7F55D5-16EC-4D92-A814-5861E7E1BB7B}) (Version: 7.1.3.1 - Cybelsoft) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Media Go (HKLM\...\{F66C4A41-C3A8-4523-AB6C-BAA1DB38305C}) (Version: 2.7.357 - Sony) Media Go Network Downloader (HKLM\...\{5562F05F-908C-4F15-9B3C-98D5FD32DCAB}) (Version: 1.5.19.0 - Sony) Media Go Video Playback Engine 2.4.127.12060 (HKLM\...\{7C5AEEE1-6D7C-8922-4548-7BF9096077EC}) (Version: 2.4.127.12060 - Sony) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM\...\{95140000-007A-040C-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 (HKLM\...\{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}) (Version: 9.0.21022.218 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mises à jour NVIDIA 11.10.13 (Version: 11.10.13 - NVIDIA Corporation) Hidden monAlbumPhoto (HKLM\...\monAlbumPhoto_is1) (Version: 6.5.1.1 - monAlbumPhoto) Movie Maker (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Thunderbird 45.5.1 (x86 fr) (HKLM\...\Mozilla Thunderbird 45.5.1 (x86 fr)) (Version: 45.5.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Network (Version: 130.0.572.000 - Hewlett-Packard) Hidden NVIDIA GeForce Experience 1.8.2.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.8.2.1 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 335.23 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 335.23 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 335.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 335.21 - NVIDIA Corporation) NVIDIA Pilote graphique 335.23 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 335.23 - NVIDIA Corporation) NVIDIA Virtual Audio 1.2.20 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver) (Version: 1.2.20 - NVIDIA Corporation) OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP) Online Games Manager v1.50 (HKLM\...\Online Games Manager) (Version: 1.50.4 - Real Networks, Inc.) Opera Stable 41.0.2353.69 (HKLM\...\Opera 41.0.2353.69) (Version: 41.0.2353.69 - Opera Software) Orange Inside (HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\Orange Inside) (Version: V2.0.0.5 - Orange) Orange Installer (HKLM\...\Orange Installer) (Version: 2.0.0.12 - Orange) Orange update (HKLM\...\OrangeUpdateManager) (Version: 2.3.0.6 - Orange) Package de pilotes Windows - Broadcom Corporation (bcbtums) Bluetooth (03/16/2012 6.5.1.2600) (HKLM\...\813EA266E806F300A8DAF30E5D823E268290B5D6) (Version: 03/16/2012 6.5.1.2600 - Broadcom Corporation) Package de pilotes Windows - Broadcom Corporation Bluetooth (03/16/2012 6.5.1.2600) (HKLM\...\13729598EDD1F263DD26E8584C5F347C88091A2E) (Version: 03/16/2012 6.5.1.2600 - Broadcom Corporation) Package de pilotes Windows - Broadcom Corporation Bluetooth (03/16/2012 6.5.1.2600) (HKLM\...\2A46B60EC8D844CB8197312FE2B88EF0F6B7E935) (Version: 03/16/2012 6.5.1.2600 - Broadcom Corporation) Package de pilotes Windows - Broadcom Corporation Bluetooth (03/16/2012 6.5.1.2600) (HKLM\...\ECAD4CB7FB923B839B29420FF9DFC73C3D3D28FE) (Version: 03/16/2012 6.5.1.2600 - Broadcom Corporation) Package de pilotes Windows - Broadcom HIDClass (09/11/2009 6.3.0.1500) (HKLM\...\CA3B55EAB525669DA92EC19475AF574597822688) (Version: 09/11/2009 6.3.0.1500 - Broadcom) Panneau de configuration NVIDIA 341.92 (Version: 341.92 - NVIDIA Corporation) Hidden Pawclock (HKLM\...\Pawclock) (Version: 2.95 - Pawsoft) PC Chrono 1.1.0.6 (HKLM\...\{C1C910A7-0B89-4260-8845-FE221D9285E8}_is1) (Version: - highspheres.com) PC Sync (HKLM\...\{A4DCAA77-151D-4CE9-8D79-E4ADB48031A2}) (Version: 8.00.1205 - Orange) PhotoFiltre (HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\PhotoFiltre) (Version: - ) PSPPContent (Version: 16.2.0.20 - Corel Corporation) Hidden PSPPHelp (Version: 16.2.0.20 - Corel Corporation) Hidden RocketDock 1.3.5 (HKLM\...\RocketDock_is1) (Version: - Punk Software) Scan (Version: 13.0.0.0 - Hewlett-Packard) Hidden Serveur Média (HKLM\...\TwonkyMediaServeur Média) (Version: 6.0.30.0 - PacketVideo) Setup (Version: 16.2.0.20 - Nom de votre société) Hidden SHIELD Streaming (Version: 1.7.321 - NVIDIA Corporation) Hidden Signal Spam AddIn (HKLM\...\Signal Spam AddIn) (Version: 02000000 - Signal Spam) SmartWebPrinting (Version: 130.0.457.000 - Hewlett-Packard) Hidden SolutionCenter (Version: 130.0.373.000 - Hewlett-Packard) Hidden Sony Mobile Update Engine (HKLM\...\Update Engine) (Version: 2.15.7.201505261442 - Sony Mobile Communications Inc.) Sony PC Companion 2.10.303 (HKLM\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.303 - Sony) Speed Fan Packages (HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\Speed Fan Packages) (Version: - ) <==== ATTENTION SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - ) Status (Version: 130.0.469.000 - Hewlett-Packard) Hidden Streaming Audio Recorder V4.0.3 (HKLM\...\{B6D9D06B-4B4D-4B41-B963-C056B627F704}_is1) (Version: 4.0.3 - APOWERSOFT LIMITED) Suppress plus 1.8 (HKLM\...\Suppress plus_is1) (Version: - Perrysoft) Toolbox (Version: 130.0.648.000 - Hewlett-Packard) Hidden Total Recorder 7.1 (HKLM\...\TotalRecorder) (Version: - ) TrayApp (Version: 130.0.422.000 - Hewlett-Packard) Hidden unincar (HKLM\...\{eb4c7b00-66dd-43cc-6fd4-201961863adc}) (Version: 1.0.0 - citgen) Unknown Device Identifier 8.02 (HKLM\...\Unknown Device Identifier_is1) (Version: 8.02 - Huntersoft) UnloadSupport (Version: 11.0.0 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) WebReg (Version: 130.0.132.017 - Hewlett-Packard) Hidden Windows Live (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinPcap 4.1.2 (HKLM\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) ZHPFix 2014 (HKLM\...\ZHPFix_is1) (Version: 2014 - Nicolas Coolman) Zuma Deluxe (HKLM\...\79117fab9a4a83b5c96b1a48f927b425) (Version: - Zylom) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{00b7e0ab-817a-44ad-a04b-d1148d524136}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{03C4C5F4-1893-444C-B8D8-002F0034DA92}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{11E2BC0C-5D4F-4E0C-B438-501FFE05A382}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{29AB7A12-B531-450E-8F7A-EA94C2F3C05F}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{37587889-FC28-4507-B6D3-8557305F7511}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{4A5E947E-C407-4DCC-A0B5-5658E457153B}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{4FD5C4D3-6C15-4EA0-9EB9-EEE8FC74A91B}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{5EEC505D-DD30-4B61-A46C-2E1D5F880897}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\addins\outlookAddin.dll (TODO: ) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{620D55B0-F2FB-464E-A278-B4308DB1DB2B}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{741BEEFD-AEC0-4AFF-84AF-4F61D15F5526}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{7A41359E-0407-470F-B3F7-7C6A0F7C449A}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{7C4A630A-DE98-4E3E-8093-E8F5E159BB72}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{7c6e29bc-8b8b-4c3d-859e-af6cd158be0f}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{7ED1E9B1-CB57-4FA0-84E8-FAE653FE8E6B}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c0-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c1-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c2-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c3-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c4-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c5-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c8-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969c9-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969ca-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{88d969d6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{A6931B16-90FA-4D69-A49F-3ABFA2C04060}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{C5AA36A1-8BD1-47E0-90F8-47E7239C6EA1}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{D46BA7B2-899F-4F60-85C7-4DF5713F6F18}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{ED323630-B4FD-4628-BC6A-D4CC44AE3F00}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) CustomCLSID: HKU\S-1-5-21-3623109357-3433459825-984393507-1001_Classes\CLSID\{FA2CBAFB-F7B1-4F41-9B7A-73329A6C1CB7}\InprocServer32 -> C:\Users\HAMARD\AppData\Local\Le Cloud Orange\bin\Redemption.dll (Dmitry Streblechenko) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {09FFC007-9CBA-457D-AD27-E84F4A06394E} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {16B5ED4C-69A1-47DD-96B4-48592A0B492E} - System32\Tasks\{FC12580A-2ED3-4CFB-A265-003EA1B29752} => pcalua.exe -a C:\Users\HAMARD\Downloads\64bit_Win7_Win8_Win81_R275.exe -d C:\Users\HAMARD\Downloads Task: {20E056EE-52E2-4B82-B143-27D2326E71D7} - System32\Tasks\{443CBB23-641B-4F5E-8720-FB7BE7D14B65} => pcalua.exe -a "C:\Program Files\SpeedFan\uninstall.exe" Task: {2A123004-DE00-417D-A3B7-2C94F436265F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-12-08] (Piriform Ltd) Task: {2AD46CFF-09D0-42C6-99EF-74B02708EF85} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {3147DA75-6447-4E71-99DA-6019CA94C08D} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {38017581-BA44-48D3-A69D-1A48C6B8707B} - System32\Tasks\Programme de mise à jour en ligne de Adobe => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) Task: {3F59F08F-EBFC-49C9-B564-2B42E5602087} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {4212B3CC-CC0E-4C91-955F-85AC24BD36AE} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {438CEC43-6B92-4037-827A-789B977FF9F7} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {4536B35A-D985-4720-8E5C-BFC06BF3A563} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {475D4D1D-78E0-4081-8D0B-4DCF0CF25426} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {4D9C7292-50CF-4CF7-80FA-94BBF16D5E21} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {520E913C-2B60-4192-90D1-B16C1D42B833} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5C4745D2-22A0-424E-9602-082936057293} - System32\Tasks\Microsoft\Windows\orangeinside => C:\Users\HAMARD\AppData\Roaming\Orange\OrangeInside\OrangeInside.exe [2016-09-02] (Orange) Task: {5CF92218-CB79-4ECF-94B0-E391BD842EDF} - System32\Tasks\Microsoft\Windows\orangeinstaller => C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe [2014-10-30] () Task: {60626EE3-078B-4C99-A5A9-F7D6A5BFD7C7} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {71351E5A-9AC0-4AB5-8D17-9E987F16D5D6} - System32\Tasks\maLivebox => C:\Program Files\Orange\ma Livebox\maLivebox.exe [2016-05-25] (Orange) Task: {74F67B88-1C45-48FB-BD28-A0853EAA9BDC} - System32\Tasks\{5C014148-CE58-4034-9E3A-488D65D94FD5} => C:\SpeedFan\speedfan.exe [2014-08-19] (Almico Software (www.almico.com)) Task: {767B7AAB-4C20-4770-AE29-034D0072A25C} - System32\Tasks\Opera scheduled Autoupdate 1475038618 => C:\Program Files\Opera\launcher.exe [2016-11-21] (Opera Software) Task: {77765616-A563-4316-A40C-CF9454ABABC6} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {78346F28-27E6-413C-B8CE-E2B7B7293B2E} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {7AF93E5B-01AB-488D-8CCD-013C57D530AD} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {7E7AD596-5492-4993-B03E-EC6F51A1DE9F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {815AC9A7-2719-480B-A99E-F2C9C3FD310B} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {86AD7AD1-C949-4CB0-81C2-D03159E051DD} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-09] (Adobe Systems Incorporated) Task: {8FEF224C-BE48-48DD-BC5D-606DAAFF364D} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {92001E11-2084-48DA-8103-C95C882707F0} - System32\Tasks\{464B6CD5-0F67-40F6-B0AA-B028E16745E6} => C:\SpeedFan\speedfan.exe [2014-08-19] (Almico Software (www.almico.com)) Task: {93690A92-776B-4D17-9118-4D2B816B64C8} - System32\Tasks\GoogleUpdateTaskMachineCore1d0413fd4a3e400 => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {94F08DC2-9EE8-48D5-A866-273B47938671} - System32\Tasks\demarrage speedfan => C:\Program Files\SpeedFan\speedfan.exe [2009-11-25] (Almico Software (www.almico.com)) Task: {9508150E-DBB0-4E41-BDB7-39016FE337CA} - System32\Tasks\{C734804F-EBB1-4E2A-9BE8-28022B4C221A} => pcalua.exe -a "C:\Program Files\ZHPFix\ZHPhep.exe" -d "C:\Program Files\ZHPFix" Task: {9860F938-2687-4402-9B38-CDDA75B803DC} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {99CB3A78-FB4E-415A-80EB-417817D2482D} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {9E7C1552-4F7B-47DD-A39B-A78A6B8ED81F} - System32\Tasks\MSIAfterburner => C:\Program Files\MSI Afterburner\MSIAfterburner.exe Task: {A733652A-8F73-401E-89CF-940DB3C28DAC} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_23_0_0_207_pepper.exe [2016-11-09] (Adobe Systems Incorporated) Task: {AA38D86C-B1C5-4B61-B3A1-E20C83D85E9C} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {B9B0FFFB-E2A8-4789-98E6-4FBF42F2C0DB} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {C587E922-8630-43CD-BCC4-B0044B48F5F4} - System32\Tasks\GoogleUpdateTaskMachineUA1d09124b13a4c55 => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {C6175BF0-DDF8-48DB-BB11-93C624CF7637} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {C7A6CB32-089E-4593-8AE8-41208B745C4E} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {C95315A1-1877-47BE-AF55-8DF583472F35} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {CE7CE31A-7451-4446-9788-BDF0A0A15F7B} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe Task: {DC183CD6-3D25-48BA-954A-300FFC00BC05} - System32\Tasks\{9AD40005-4AB2-492D-88EE-ABC3B8A83729} => C:\Program Files\SpeedFan\speedfan.exe [2009-11-25] (Almico Software (www.almico.com)) Task: {E8959B1A-23FD-4FA7-BCF2-8D6A90E768C5} - System32\Tasks\SidebarExecute => C:\Program Files\Windows Sidebar\sidebar.exe Task: {EBBBA8A2-6E31-4E05-A924-9762C7933052} - System32\Tasks\RTSS => C:\Program Files\RivaTuner Statistics Server\RTSS.exe Task: {EEC0E4EB-C98E-4CFE-B712-C4DCEB1C26D6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) Task: {F28E4001-D5C2-4C02-A386-9D67B61CFDA4} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {F5494FB3-2585-4A8B-ABB1-5B52ABA25676} - System32\Tasks\speedfan => C:\Windows\System32\speedfan.sys [2006-09-24] (Windows (R) 2000 DDK provider) Task: {FD20BFF4-4731-4BC8-81CC-091CE8EFBA5E} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FF6E5437-6AF9-4FE0-BB5B-744A52049AA0} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_23_0_0_207_pepper.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d0413fd4a3e400.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1d09124b13a4c55.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\HAMARD\Favorites\Site de téléchargement NCH Software.lnk -> hxxp://www.nch.com.au/fr/index.html ShortcutWithArgument: C:\Users\HAMARD\Desktop\Chromium.lnk -> C:\Users\HAMARD\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://r.orange.fr/r/Oodc_CHshortcut_oi_v2?ref=O_OI_defaultPage_CH_odc_shortcut ShortcutWithArgument: C:\Users\HAMARD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk -> C:\Users\HAMARD\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://r.orange.fr/r/Oodc_CHshortcut_oi_v2?ref=O_OI_defaultPage_CH_odc_shortcut ShortcutWithArgument: C:\Users\HAMARD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://r.orange.fr/r/Oodc_IEshortcut_oi_v2?ref=O_OI_defaultPage_IE_odc_shortcut ShortcutWithArgument: C:\Users\HAMARD\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chromium.lnk -> C:\Users\HAMARD\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors) -> hxxp://r.orange.fr/r/Oodc_CHshortcut_oi_v2?ref=O_OI_defaultPage_CH_odc_shortcut ShortcutWithArgument: C:\Users\HAMARD\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://r.orange.fr/r/Oodc_IEshortcut_oi_v2?ref=O_OI_defaultPage_IE_odc_shortcut ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://r.orange.fr/r/Oodc_CHshortcut_oi_v2?ref=O_OI_defaultPage_CH_odc_shortcut ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://r.orange.fr/r/Oodc_CHshortcut_oi_v2?ref=O_OI_defaultPage_CH_odc_shortcut ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 09:25 - 2016-07-16 09:25 - 00190976 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-10 08:01 - 2016-12-10 08:01 - 02048496 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-12-10 08:17 - 2015-10-13 17:47 - 00113840 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2014-09-15 10:01 - 2014-09-15 10:01 - 01970544 _____ () C:\Program Files\Orange\ma Livebox\dedicarz\DedicarzService.exe 2014-09-15 10:01 - 2014-09-15 10:01 - 00549888 _____ () C:\Program Files\Orange\ma Livebox\dedicarz\netsnmp.dll 2014-09-15 10:01 - 2014-09-15 10:01 - 00182784 _____ () C:\Program Files\Orange\ma Livebox\dedicarz\ProxyDetection.dll 2014-09-15 10:01 - 2014-09-15 10:01 - 00157184 _____ () C:\Program Files\Orange\ma Livebox\dedicarz\pupnp.dll 2016-10-05 18:18 - 2016-10-05 18:18 - 00080184 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2016-10-05 18:18 - 2016-10-05 18:18 - 01041720 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2010-12-14 22:47 - 2010-12-14 22:47 - 01451608 _____ () C:\Program Files\Serveur Media\TwonkyMediaServer.exe 2016-12-10 08:01 - 2016-12-10 08:01 - 02048496 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2013-11-17 19:18 - 2007-09-02 13:57 - 00069632 _____ () C:\Program Files\RocketDock\RocketDock.dll 2014-10-30 10:22 - 2014-10-30 10:22 - 00475928 _____ () C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe 2012-11-16 09:37 - 2012-11-16 09:37 - 00118784 _____ () C:\Program Files\Orange\Orange Installer\libgcc_s_dw2-1.dll 2013-10-05 18:17 - 2013-10-05 18:17 - 01000974 _____ () C:\Program Files\Orange\Orange Installer\libstdc++-6.dll 2016-12-10 08:01 - 2016-12-10 08:01 - 02048496 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-12-10 09:12 - 2016-12-10 09:12 - 01383616 _____ () C:\Users\HAMARD\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\ClientTelemetry.dll 2016-07-16 09:25 - 2016-07-16 09:25 - 00108032 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-12-10 08:02 - 2016-12-10 08:02 - 00321536 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-12-10 08:02 - 2016-12-10 08:02 - 06726656 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-12-10 08:02 - 2016-12-10 08:02 - 01150464 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-12-10 08:02 - 2016-12-10 08:02 - 00526848 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-12-10 08:02 - 2016-12-10 08:02 - 00779776 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-12-10 08:02 - 2016-12-10 08:02 - 01724928 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-12-10 08:02 - 2016-12-10 08:02 - 03158528 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2013-11-17 19:18 - 2007-09-02 13:58 - 00495616 _____ () C:\Program Files\RocketDock\RocketDock.exe 2015-12-08 20:25 - 2015-12-08 20:25 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2016-12-10 09:16 - 2016-12-10 09:16 - 00158720 _____ () C:\Users\HAMARD\AppData\Local\Temp\sfareca00001.dll 2016-12-10 09:16 - 2016-12-10 09:16 - 00192512 _____ () C:\Users\HAMARD\AppData\Local\Temp\sfamcc00001.dll 2016-12-10 09:14 - 2016-12-10 09:14 - 00118976 _____ () C:\Users\HAMARD\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileSyncViews.dll 2016-12-10 09:45 - 2016-12-10 09:46 - 00062464 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.9.261.0_x86__kzf8qxf38zg5c\SkypeHost.exe 2016-12-10 09:45 - 2016-12-10 09:46 - 00151552 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.9.261.0_x86__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2016-12-10 09:45 - 2016-12-10 09:46 - 29915136 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.9.261.0_x86__kzf8qxf38zg5c\SkyWrap.dll 2016-11-17 05:35 - 2016-11-17 05:35 - 03764736 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsAlarms_10.1611.3132.0_x86__8wekyb3d8bbwe\Time.exe 2016-11-17 05:35 - 2016-11-17 05:35 - 00851968 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsAlarms_10.1611.3132.0_x86__8wekyb3d8bbwe\TimeBackground.dll 2016-11-26 09:17 - 2016-11-26 09:16 - 66025168 _____ () C:\Program Files\Opera\41.0.2353.69\opera.dll 2016-11-26 09:17 - 2016-11-26 09:16 - 01888464 _____ () C:\Program Files\Opera\41.0.2353.69\libglesv2.dll 2016-11-26 09:17 - 2016-11-26 09:16 - 00094416 _____ () C:\Program Files\Opera\41.0.2353.69\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Temp:DBC416F8 [286] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\localhost -> localhost IE restricted site: HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\skype.com -> hxxps://apps.skype.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2016-12-09 08:38 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3623109357-3433459825-984393507-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\HAMARD\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\fond d'écran.bmp DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PC Sync.lnk => C:\Windows\pss\PC Sync.lnk.CommonStartup MSCONFIG\startupreg: CanonQuickMenu => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE /logon MSCONFIG\startupreg: DKab1err => C:\Program Files\Dell\Printer Software\ErrorApp\DKab1err.exe MSCONFIG\startupreg: GarminExpressTrayApp => "C:\Program Files\Garmin\Express Tray\ExpressTray.exe" MSCONFIG\startupreg: HP Software Update => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: hpqSRMon => C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe MSCONFIG\startupreg: Nektra WLMailApi => C:\Program Files\Signal Spam\Signal Spam\WLMApiLauncher\WLMailApiAgent.exe MSCONFIG\startupreg: Orange Installer => "C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe" MSCONFIG\startupreg: OrangeInside => C:\Users\HAMARD\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe MSCONFIG\startupreg: PersoApps Semainier => C:\Program Files\EuroSoft Software Development\PersoApps Semainier\weekdiary.exe MSCONFIG\startupreg: PersoApps Semainier - Agent => C:\Program Files\EuroSoft Software Development\PersoApps Semainier\AgentPim.exe MSCONFIG\startupreg: RocketDock => "C:\Program Files\RocketDock\RocketDock.exe" MSCONFIG\startupreg: Sidebar => C:\Program Files\Windows Sidebar\sidebar.exe /autoRun MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background MSCONFIG\startupreg: uTorrent => "C:\Users\HAMARD\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED HKLM\...\StartupApproved\StartupFolder: => "Agent Serveur Média.lnk" HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run: => "Avira System Speedup User Starter" HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3623109357-3433459825-984393507-1001\...\StartupApproved\Run: => "Chromium" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [MSMQ-In-TCP] => %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-32bit] => LPort=808 FirewallRules: [{936AC148-90E4-43DC-B7D3-DBB0D37FD105}] => C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{6F8A0468-91A2-4AFF-837A-A196800909F8}] => C:\WINDOWS\system32\dkabcoms.exe FirewallRules: [{27EC63B5-AE0D-44DA-BE0F-478984585789}] => C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe FirewallRules: [{2D882212-5800-418C-9049-B68A19929418}] => C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe ==================== Points de restauration ========================= 10-12-2016 11:12:36 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/10/2016 11:37:58 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (12/10/2016 11:12:44 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (12/10/2016 09:45:02 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HAMARD-AUDOUIN) Description: Échec de l’activation de l’application Microsoft.WindowsMaps_8wekyb3d8bbwe!App avec l’erreur : -2144927148 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (12/10/2016 09:25:18 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HAMARD-AUDOUIN) Description: Échec de l’activation de l’application Microsoft.WindowsMaps_8wekyb3d8bbwe!App avec l’erreur : -2144927148 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (12/10/2016 09:08:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HAMARD-AUDOUIN) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2147023170 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (12/10/2016 09:08:51 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HAMARD-AUDOUIN) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (12/10/2016 09:08:12 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: HAMARD-AUDOUIN) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (12/10/2016 08:54:02 AM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Échec de lecture de l'état du nœud de cluster : . Le code d'erreur retourné est : 0x8007085A Error: (12/10/2016 08:53:42 AM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: AUTORITE NT) Description: Le fournisseur d’événements wsp_sr a tenté d’inscrire dans l’espace de noms //./root/Microsoft/Windows/Storage/Providers_v2 la requête « select * from WSP_ReplicationGroupModificationEvent » dont la classe cible « WSP_ReplicationGroupModificationEvent » n’existe pas. La requête sera ignorée. Error: (12/10/2016 08:53:42 AM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: AUTORITE NT) Description: Le fournisseur d’événements wsp_sr a tenté d’inscrire dans l’espace de noms //./root/Microsoft/Windows/Storage/Providers_v2 la requête « select * from WSP_ReplicationGroupDepartureEvent » dont la classe cible « WSP_ReplicationGroupDepartureEvent » n’existe pas. La requête sera ignorée. Erreurs système: ============= Error: (12/10/2016 09:27:08 AM) (Source: DCOM) (EventID: 10016) (User: HAMARD-AUDOUIN) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID HAMARD-AUDOUIN\HAMARD de l’utilisateur (S-1-5-21-3623109357-3433459825-984393507-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.Cortana_1.7.0.14393_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/10/2016 09:26:42 AM) (Source: DCOM) (EventID: 10016) (User: HAMARD-AUDOUIN) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID HAMARD-AUDOUIN\HAMARD de l’utilisateur (S-1-5-21-3623109357-3433459825-984393507-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.Cortana_1.7.0.14393_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/10/2016 09:04:06 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/10/2016 09:01:49 AM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Cet ordinateur est configuré en tant que membre d’un groupe de travail, et non en tant que membre d’un domaine. Il n’est pas nécessaire d’exécuter le service Accès réseau dans cette configuration. Error: (12/10/2016 08:56:54 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Station de travail qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (12/10/2016 08:56:54 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Station de travail qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (12/10/2016 08:56:54 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Station de travail qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (12/10/2016 08:54:53 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Station de travail qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (12/10/2016 08:54:53 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Station de travail qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (12/10/2016 08:54:53 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Explorateur d’ordinateurs dépend du service Station de travail qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. CodeIntegrity: =================================== Date: 2016-12-10 10:17:07.598 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:17:07.594 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:17:07.587 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:17:07.214 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:17:07.211 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:17:07.204 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:16:24.090 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:16:24.057 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:16:22.558 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-10 10:16:22.533 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume1\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz Pourcentage de mémoire utilisée: 67% Mémoire physique - RAM - totale: 2047.3 MB Mémoire physique - RAM - disponible: 675.06 MB Mémoire virtuelle totale: 3199.3 MB Mémoire virtuelle disponible: 1412.22 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:334.91 GB) (Free:134.54 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 335.4 GB) (Disk ID: CC4BB6B2) Partition 1: (Active) - (Size=334.9 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ==================== Fin de Addition.txt ============================