Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 25-01-2017 01 Exécuté par Christian (28-01-2017 10:17:17) Exécuté depuis C:\Users\Christian\Documents\1DONNÉES\LOGICIELS\3 UTILITAIRES\Farbar Recovery Scan Tool Download Windows 10 Home Version 1607 (X64) (2016-12-03 17:20:31) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-882138500-2661160341-1300980738-500 - Administrator - Disabled) Christian (S-1-5-21-882138500-2661160341-1300980738-1002 - Administrator - Enabled) => C:\Users\Christian DefaultAccount (S-1-5-21-882138500-2661160341-1300980738-503 - Limited - Disabled) Invité (S-1-5-21-882138500-2661160341-1300980738-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: Avast Antivirus (Enabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) ABBYY FineReader 6.0 Sprint (HKLM-x32\...\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}) (Version: 6.00.1395.4512 - ABBYY Software House) ACDSee Pro 5 (HKLM-x32\...\{35E0BA9D-3AFE-402A-99CA-D94FE1E73D18}) (Version: 5.1.137 - ACD Systems International Inc.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.023.20056 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Adobe Flash Player 24 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 24.0.0.186 - Adobe Systems Incorporated) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) Avast Internet Security (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) Conjugaison (HKLM-x32\...\{057AA4D8-559F-42B1-98A0-508303834B2E}) (Version: 2.0.0.0 - homework) Conjugaison (HKLM-x32\...\{5F82B545-AE13-45ED-A8A2-67E56F3165BC}) (Version: 2.1.0.0 - ) Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{51DD370C-6690-424E-9674-5F14468B323F}) (Version: 15.0.0.487 - Corel Corporation) Corel Graphics - Windows Shell Extension (x32 Version: 15.0.487 - Corel Corporation) Hidden CorelDRAW Graphics Suite 12 (HKLM-x32\...\{505AFDC0-5E72-4928-8368-5DEA385E3647}) (Version: 12.0.0.458 - Corel Corporation) CorelDRAW Graphics Suite X5 - Windows Shell Extension 64 Bit (Version: 15.0.487 - Corel Corporation) Hidden Correctif pour Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM-x32\...\{3514CD14-6F9C-39C9-94F5-6644CAD122CF}.KB947789) (Version: 1 - Microsoft Corporation) Design & Print (HKLM-x32\...\Design & Print 3.0.0) (Version: 3.0.0 - Avery Products Corp.) DVD Decrypter (Remove Only) (HKLM-x32\...\DVD Decrypter) (Version: - ) DVD Shrink 3.2 (HKLM-x32\...\DVD Shrink_is1) (Version: - DVD Shrink) DVDFab HD Decrypter 4.1.2.0 (HKLM-x32\...\DVDFab HD Decrypter 4_is1) (Version: - Fengtao Software Inc.) Easy Drive Data Recovery (HKLM-x32\...\Easy Drive Data Recovery) (Version: 3.0 - MunSoft) Easy Photo Scan (HKLM-x32\...\{1A6DED1E-A024-455D-AA82-203D6B3B0CBC}) (Version: 1.00.0006 - Seiko Epson Corporation) Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.4.0 - Seiko Epson Corporation) Epson Easy Photo Print 2 (HKLM-x32\...\{E402F650-650F-45C0-8F7A-00678D6AA0F6}) (Version: 2.6.0.0 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON XP-530 Series Printer Uninstall (HKLM\...\EPSON XP-530 Series) (Version: - Seiko Epson Corporation) FairUse Wizard 2 (HKLM-x32\...\FairUse Wizard 2) (Version: (v2.1a) - ) FastStone Image Viewer 4.8 (HKLM-x32\...\FastStone Image Viewer) (Version: 4.8 - FastStone Soft) ffdshow v1.3.4513 [2013-05-25] (HKLM-x32\...\ffdshow_is1) (Version: 1.3.4513.0 - ) FormatFactory 3.2.0.1 (HKLM-x32\...\FormatFactory) (Version: 3.2.0.1 - Free Time) Gadwin PrintScreen (HKLM-x32\...\Gadwin PrintScreen) (Version: 4.6 - Gadwin Systems, Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Intel(R) Chipset Device Software (x32 Version: 10.1.1.9 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1159 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4300 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) ma Livebox (HKLM-x32\...\ma Livebox) (Version: 3.4.0.0 - Orange) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Manuels EPSON (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.41.0.0 - SEIKO EPSON CORPORATION) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{2DFD8316-9EF1-3210-908C-4CB61961C1AC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - FRA (HKLM-x32\...\{3514CD14-6F9C-39C9-94F5-6644CAD122CF}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM-x32\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - FRA (HKLM-x32\...\{8A8F0E9B-4FC9-3C40-9AFB-9AEEFE81D6A7}) (Version: 9.0.30729 - Microsoft Corporation) Mozilla Firefox 50.1.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 fr)) (Version: 50.1.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 50.1.0.6186 - Mozilla) Mozilla Thunderbird 45.6.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 45.6.0 (x86 fr)) (Version: 45.6.0 - Mozilla) Nero 7 Demo (HKLM-x32\...\{C985153C-3801-EB63-1432-088E71801036}) (Version: 7.00.1489 - Nero AG) Nero Backup Drivers (HKLM\...\{D600D357-5CB9-4DE9-8FD4-14E208BD1970}) (Version: 1.0.10000.1.0 - Nero AG) ONES (F) (HKLM-x32\...\ONES(F)) (Version: - ) Orange update (HKLM-x32\...\OrangeUpdateManager) (Version: 2.3.0.6 - Orange) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.2.703.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7564 - Realtek Semiconductor Corp.) Revo Uninstaller 1.94 (HKLM-x32\...\Revo Uninstaller) (Version: 1.94 - VS Revo Group) SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden Shockwave (HKLM-x32\...\Shockwave) (Version: - ) Software Updater (HKLM-x32\...\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}) (Version: 4.3.7 - SEIKO EPSON CORPORATION) Super Finder XT 1.6.3.2 (HKLM-x32\...\Super Finder XT_is1) (Version: - FSL - FreeSoftLand) SuperCopier2 (HKLM-x32\...\SuperCopier2) (Version: - ) UK's Kalender 2.4.4 (HKLM-x32\...\UK's Kalender_is1) (Version: - Ulrich Krebs) Ulead PhotoImpact 12 (HKLM-x32\...\{11AFE21E-B193-430D-B57A-DFF7815BB962}) (Version: 12.0 - Ulead System) UltraBackup 4.26 (HKLM-x32\...\Astase UltraBackup_is1) (Version: - Astase) Universalis 8 (HKLM-x32\...\{59CDD79C-A680-4A3D-856B-35E023E1C2DE}) (Version: - ) Windows Deployment Tools (HKLM-x32\...\{BFC9778E-9765-C94C-C082-C2514F8DEB9B}) (Version: 8.59.25584 - Microsoft) Windows PE x86 x64 (HKLM-x32\...\{F89D69CA-6EE1-E037-DD3B-08CDDE1BED1C}) (Version: 8.59.25584 - Microsoft) Windows PE x86 x64 wims (HKLM-x32\...\{85F4ACB1-E7DC-C3C6-F4FD-BB936DF2695E}) (Version: 8.59.25584 - Microsoft) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-882138500-2661160341-1300980738-1002_Classes\CLSID\{862BE4A9-C94D-2D40-1AE0-0F720546F7FF}\InprocServer32 -> pas de chemin du fichier CustomCLSID: HKU\S-1-5-21-882138500-2661160341-1300980738-1002_Classes\CLSID\{916DC6F9-D176-CCEC-8975-D68C3D273E87}\InprocServer32 -> pas de chemin du fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0BB55D51-64DC-4E70-BB96-1D95012D5CE7} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-12-24] (Adobe Systems Incorporated) Task: {14CBC20F-0196-40EB-8894-2311FC10EE10} - System32\Tasks\SafeZone scheduled Autoupdate 1480939093 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software) Task: {16D40520-E8B3-40A6-9248-E0CA9A1AB32F} - System32\Tasks\EPSON XP-530 Series Update {1CACFF9E-119D-42BD-9AF4-FCAEE5507102} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE [2013-11-21] (SEIKO EPSON CORPORATION) Task: {383D2FAC-B392-4630-B6FB-A2309C4DFD47} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-30] (Google Inc.) Task: {50921A3B-74E1-4289-B92D-9B3CD878E5E7} - System32\Tasks\PDVDServ12 Task => C:\Program Files (x86)\CyberLink\PowerDVD12\PDVD12Serv.exe Task: {5F26A7BB-3129-43A3-9AA6-5D23D1784077} - System32\Tasks\EPSON XP-530 Series Update {49CE6EB1-5CD4-42C6-9CC0-8C26E522D6F7} => C:\windows\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE [2013-11-21] (SEIKO EPSON CORPORATION) Task: {6251E159-52B7-4159-A8FD-297F76274973} - System32\Tasks\EPSON XP-530 Series Update {EE92C86E-39E1-4F12-9D72-99D906606F0C} => C:\windows\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE [2013-11-21] (SEIKO EPSON CORPORATION) Task: {62DC3967-48C1-4A67-90A8-06FBB7714920} - System32\Tasks\EPSON XP-530 Series Update {CF5E9C19-F639-41F7-8AE8-E72FBFC1B884} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE [2013-11-21] (SEIKO EPSON CORPORATION) Task: {77FAFDD1-5E19-4D73-97BF-2857C32DCFF2} - System32\Tasks\{7E8C396F-07F3-4D49-930C-A7EB626CB5A7} => pcalua.exe -a "C:\1DONNÉES\LOGICIELS\2 VIDÉO SON\COOL EDIT PRO\CoolEdiCrack\CoolEdit2000_REGISTRATION.exe" -d "C:\1DONNÉES\LOGICIELS\2 VIDÉO SON\COOL EDIT PRO\CoolEdiCrack" Task: {91DE71AF-41ED-4E2D-8766-108D4FA1C263} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_186_pepper.exe [2016-12-24] (Adobe Systems Incorporated) Task: {9671D111-1A63-4C48-BD80-A8D90A08978F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {9F4D86E5-6513-47DC-B2FE-C208C8E00BCF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {A5EDAF19-66A0-436C-B5E3-36ADDC8EA0C1} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-12-05] (AVAST Software) Task: {BB4A3750-3126-46CB-9E0B-CB04F7D3241D} - System32\Tasks\maLivebox => C:\Program Files (x86)\Orange\ma Livebox\maLivebox.exe [2016-05-25] (Orange) Task: {BF36C6D5-256F-4894-8CB6-98B52BB85C4B} - System32\Tasks\SafeZone scheduled Autoupdate 1480520278 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-09-06] (Avast Software) Task: {E2AEEAD7-A79E-48EF-88FF-6A04827883DE} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-27] (AVAST Software) Task: {E94D9CD2-B2A1-4A1A-B9D4-2A9CFC839F59} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-30] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_24_0_0_186_pepper.exe Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Task: C:\WINDOWS\Tasks\EPSON XP-530 Series Update {1CACFF9E-119D-42BD-9AF4-FCAEE5507102}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE:/EXE:{1CACFF9E-119D-42BD-9AF4-FCAEE5507102} /F:UpdateWORKGROUP\BOULANGER10$ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON XP-530 Series Update {49CE6EB1-5CD4-42C6-9CC0-8C26E522D6F7}.job => C:\windows\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE:/EXE:{49CE6EB1-5CD4-42C6-9CC0-8C26E522D6F7} /F:UpdateWORKGROUP\DESKTOP-43360S8$ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON XP-530 Series Update {CF5E9C19-F639-41F7-8AE8-E72FBFC1B884}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE:/EXE:{CF5E9C19-F639-41F7-8AE8-E72FBFC1B884} /F:UpdateWORKGROUP\BOULANGER10$ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi Task: C:\WINDOWS\Tasks\EPSON XP-530 Series Update {EE92C86E-39E1-4F12-9D72-99D906606F0C}.job => C:\windows\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE:/EXE:{EE92C86E-39E1-4F12-9D72-99D906606F0C} /F:UpdateWORKGROUP\DESKTOP-43360S8$ÄŠSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-14 13:01 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2014-09-15 10:01 - 2014-09-15 10:01 - 01970544 _____ () C:\Program Files (x86)\Orange\ma Livebox\dedicarz\DedicarzService.exe 2016-12-14 13:01 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-12-03 18:41 - 2016-12-03 18:41 - 00959168 _____ () C:\Users\Christian\AppData\Local\Microsoft\OneDrive\17.3.6381.0405\amd64\ClientTelemetry.dll 2016-12-05 12:54 - 2016-09-07 05:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-01-13 15:55 - 2016-12-21 08:09 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-01-13 15:54 - 2016-12-21 07:54 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-01-13 15:54 - 2016-12-21 07:48 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-01-13 15:54 - 2016-12-21 07:48 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-01-13 15:54 - 2016-12-21 07:48 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2017-01-13 15:54 - 2016-12-21 07:48 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-01-13 15:54 - 2016-12-21 07:53 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-01-23 09:06 - 2017-01-23 09:09 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.152.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-01-23 09:06 - 2017-01-23 09:09 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.152.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-01-23 09:06 - 2017-01-23 09:26 - 42130432 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.152.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2016-12-14 10:18 - 2016-12-14 10:21 - 02216448 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.152.0_x64__kzf8qxf38zg5c\roottools.dll 2016-12-05 12:55 - 2016-12-05 12:55 - 00281272 _____ () C:\Program Files\AVAST Software\Avast\AvastNM.exe 2016-12-05 12:55 - 2016-12-05 12:55 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-01-28 09:24 - 2017-01-28 09:24 - 04459608 _____ () C:\Program Files\AVAST Software\Avast\defs\17012703\algo.dll 2016-12-05 12:55 - 2016-12-05 12:55 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2014-09-15 10:01 - 2014-09-15 10:01 - 00549888 _____ () C:\Program Files (x86)\Orange\ma Livebox\dedicarz\netsnmp.dll 2014-09-15 10:01 - 2014-09-15 10:01 - 00182784 _____ () C:\Program Files (x86)\Orange\ma Livebox\dedicarz\ProxyDetection.dll 2014-09-15 10:01 - 2014-09-15 10:01 - 00157184 _____ () C:\Program Files (x86)\Orange\ma Livebox\dedicarz\pupnp.dll 2016-12-05 12:55 - 2016-12-05 12:55 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2015-07-22 01:18 - 2015-07-22 01:18 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2017-01-25 10:23 - 2016-09-06 12:01 - 67830232 _____ () C:\Program Files\AVAST Software\SZBrowser\1.51.2220.62\SZBrowser.dll 2016-12-03 18:41 - 2016-12-03 18:41 - 00679624 _____ () C:\Users\Christian\AppData\Local\Microsoft\OneDrive\17.3.6381.0405\ClientTelemetry.dll 2017-01-25 10:23 - 2016-09-06 12:01 - 02182616 _____ () C:\Program Files\AVAST Software\SZBrowser\1.51.2220.62\libglesv2.dll 2017-01-25 10:23 - 2016-09-06 12:01 - 00084952 _____ () C:\Program Files\AVAST Software\SZBrowser\1.51.2220.62\libegl.dll 2016-12-05 12:55 - 2016-12-05 12:55 - 00086528 _____ () C:\Program Files\AVAST Software\Avast\OpenVpn\lzo2.dll 2016-12-05 12:55 - 2016-12-05 12:55 - 00072192 _____ () C:\Program Files\AVAST Software\Avast\OpenVpn\libpkcs11-helper-1.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 08:24 - 2015-10-30 08:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-882138500-2661160341-1300980738-1002\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.1 - 77.234.40.79 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run32: => "CLMLServer_For_P2G8" HKLM\...\StartupApproved\Run32: => "CLVirtualDrive" HKLM\...\StartupApproved\Run32: => "ACPW05FR" HKLM\...\StartupApproved\Run32: => "NeroFilterCheck" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\StartupFolder: => "Super Finder XT.lnk" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\Run: => "Gadwin PrintScreen" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\Run: => "Ub4TrayApp" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\Run: => "EPLTarget\P0000000000000001" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\Run: => "Uninstall C:\Users\Christian\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64" HKU\S-1-5-21-882138500-2661160341-1300980738-1002\...\StartupApproved\Run: => "CCleaner Monitoring" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [{77AF0543-0981-4526-8DCA-04193BFAE63F}] => C:\Program Files (x86)\Orange\OrangeUpdate\Service\OUCore.exe FirewallRules: [{38925176-BB07-488B-8FA6-1ED511A15632}] => C:\Program Files (x86)\Orange\OrangeUpdate\Service\OUCore.exe FirewallRules: [{2090A631-EFF7-4738-9905-68F9958D60AE}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8B0F668F-8F58-49C4-89FF-9365EEB31AA1}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1DB29823-C14B-4333-9744-B793D94E12C0}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{8A63F7B9-73E6-47E1-B996-081BD1D2F988}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{CAADECD3-F03E-4BCC-B158-87517733E40B}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{C6A7AD57-96C6-4FA1-840D-783851BC0D91}] => C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{52CD2F71-A8CD-4E75-A325-0F36368D9F72}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{56D06BD4-DCAF-4A4D-A2EC-41EBA068CC43}] => C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{4C78F758-BFED-4CE8-8CAF-7D073C22BDC2}] => C:\Program Files (x86)\Orange\ma Livebox\dedicarz\DedicarzService.exe FirewallRules: [{2BDE013B-AB10-4B21-BA9B-269FD91D6EE9}] => C:\Program Files (x86)\Orange\ma Livebox\dedicarz\DedicarzService.exe FirewallRules: [{7FAD1829-4943-45E3-BAAC-2C9179A9D58A}] => C:\Program Files (x86)\Orange\ma Livebox\dedicarz\LiveboxManager.exe FirewallRules: [{63F88966-868E-41F9-BB4F-2244BC745CB0}] => C:\Program Files (x86)\Orange\ma Livebox\dedicarz\LiveboxManager.exe FirewallRules: [{F82B5795-6E6C-4D67-825F-5394B3FB5680}] => C:\Program Files (x86)\Orange\ma Livebox\dedicarz\PluginLivebox.exe FirewallRules: [{DEB3C849-7A68-4CD4-8656-952538C86F29}] => C:\Program Files (x86)\Orange\ma Livebox\dedicarz\PluginLivebox.exe FirewallRules: [{FF2BDC15-27F5-412A-88EE-CE76E7580F40}] => C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{72FBDF9E-88EA-4E46-8D9C-769C4B26FAAC}] => C:\Program Files (x86)\EPSON Software\ECPrinterSetup\ENPApp.exe FirewallRules: [{6F095964-65BE-40EB-9E4D-95D31C352BBA}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 23-01-2017 10:13:32 Avast Cleanup 24-01-2017 18:26:55 Avast Cleanup ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/27/2017 03:56:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante wmplayer.exe, version : 12.0.14393.82, horodatage : 0x57a55d81 Nom du module défaillant : ntdll.dll, version : 10.0.14393.479, horodatage : 0x58256ca0 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00046edd ID du processus défaillant : 0x1cfc Heure de début de l’application défaillante : 0x01d278ad5ee6cded Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Windows Media Player\wmplayer.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 0960426e-7b24-4230-9ddc-f2467f761cb8 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/25/2017 09:39:29 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (01/25/2017 09:39:07 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (01/24/2017 06:27:43 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (01/24/2017 06:27:26 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (01/24/2017 06:27:11 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (01/24/2017 12:13:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme avastui.exe version 12.3.3154.23 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 1648 Heure de début : 01d27620b6493a86 Heure de fin : 60000 Chemin d'accès de l'application : C:\Program Files\AVAST Software\Avast\avastui.exe ID de rapport : ece71741-e225-11e6-aab7-f44d304967ef Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (01/24/2017 11:46:24 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme avastui.exe version 12.3.3154.23 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 1648 Heure de début : 01d27620b6493a86 Heure de fin : 60000 Chemin d'accès de l'application : C:\Program Files\AVAST Software\Avast\avastui.exe ID de rapport : 3af6844a-e221-11e6-aab7-f44d304967ef Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (01/24/2017 10:02:06 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (01/24/2017 10:01:51 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Erreurs système: ============= Error: (01/28/2017 09:35:16 AM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. Error: (01/28/2017 09:30:59 AM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. Error: (01/28/2017 09:26:02 AM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. Error: (01/28/2017 09:26:01 AM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. Error: (01/28/2017 09:24:08 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/28/2017 09:24:07 AM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. Error: (01/28/2017 09:23:57 AM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. Error: (01/28/2017 09:23:57 AM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. Error: (01/27/2017 05:32:22 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/27/2017 03:58:29 PM) (Source: Service Control Manager) (EventID: 7005) (User: ) Description: L’appel LoadUserProfile a échoué avec l’erreur : Le Registre de configuration est endommagé. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-6100 CPU @ 3.70GHz Pourcentage de mémoire utilisée: 56% Mémoire physique - RAM - totale: 4014.49 MB Mémoire physique - RAM - disponible: 1726.29 MB Mémoire virtuelle totale: 4718.49 MB Mémoire virtuelle disponible: 2035.7 MB ==================== Lecteurs ================================ Drive c: (Boot) (Fixed) (Total:869.91 GB) (Free:115.67 GB) NTFS Drive d: (Recover) (Fixed) (Total:60 GB) (Free:42.33 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: F3E60E52) Partition: GPT. ==================== Fin de Addition.txt ============================