Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 01-01-2017 Exécuté par Patsong (06-01-2017 17:53:16) Exécuté depuis C:\Users\Patsong\Desktop Windows 10 Home Version 1607 (X64) (2016-09-21 08:54:07) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1641018263-1358932661-839879075-500 - Administrator - Disabled) => C:\Users\Administrator DefaultAccount (S-1-5-21-1641018263-1358932661-839879075-503 - Limited - Disabled) Invité (S-1-5-21-1641018263-1358932661-839879075-501 - Limited - Disabled) Patsong (S-1-5-21-1641018263-1358932661-839879075-1002 - Administrator - Enabled) => C:\Users\Patsong UpdatusUser (S-1-5-21-1641018263-1358932661-839879075-1001 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Acer Device Fast-lane (HKLM\...\{3F62D2FD-13C1-49A2-8B5D-47623D9460D7}) (Version: 1.00.3013 - Acer Incorporated) Acer Launch Manager (HKLM\...\{C18D55BD-1EC6-466D-B763-8EEDDDA9100E}) (Version: 8.00.3005 - Acer Incorporated) Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.3013 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3016 - Acer Incorporated) AcerCloud Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.01.2008 - Acer Incorporated) AcerCloud Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.02.2022 - Acer Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.24.146 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{707e8edf-9482-4417-ae39-c9b5fe605e87}) (Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: 1.2.76.27124 - Avira Operations GmbH & Co. KG) Hidden Canon MP495 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP495_series) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) CIC (HKU\S-1-5-21-1641018263-1358932661-839879075-1002\...\2085247656.mobile.cic.fr) (Version: - mobile.cic.fr) clear.fi Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.02.2012 - Acer Incorporated) clear.fi Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.02.2016 - Acer Incorporated) clear.fi SDK - Video 2 (x32 Version: 2.1.2606 - CyberLink Corp.) Hidden clear.fi SDK- Movie 2 (x32 Version: 2.1.2606 - CyberLink Corp.) Hidden Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden ELAN Touchpad 15.6.3.3_X64_WHQL (HKLM\...\Elantech) (Version: 15.6.3.3 - ELAN Microelectronic Corp.) FormatFactory 3.3.5.0 (HKLM-x32\...\FormatFactory) (Version: 3.3.5.0 - Format Factory) Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3006 - Acer Incorporated) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.4.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.3010 - Acer Incorporated) Logiciel d'archivage WinRAR (HKLM-x32\...\WinRAR archiver) (Version: - ) Malwarebytes version 3.0.5.1299 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.5.1299 - Malwarebytes) Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.7571.2075 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mises à jour NVIDIA 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{4CA8F973-6377-4ABF-9ED5-CC2323B3C000}) (Version: 12.5.00500 - Nero AG) NVIDIA Logiciel système PhysX 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Pilote graphique 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7571.2075 - Microsoft Corporation) Hidden Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2008 - Acer) Office Addin 2003 (HKLM-x32\...\{1FCC073B-CC01-4443-AD20-E559F66E6E83}) (Version: 2.02.2008 - Acer) OpenOffice 4.0.1 (HKLM-x32\...\{8D5D54B8-3D29-4AB4-8DA8-1868DAF941D8}) (Version: 4.01.9714 - Apache Software Foundation) Opera Stable 42.0.2393.94 (HKLM-x32\...\Opera 42.0.2393.94) (Version: 42.0.2393.94 - Opera Software) Panneau de configuration NVIDIA 369.09 (Version: 369.09 - NVIDIA Corporation) Hidden Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.141.259 - Google, Inc.) Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.316 - Qualcomm Atheros Communications) Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.19 - Qualcomm Atheros Inc.) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.57 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6954 - Realtek Semiconductor Corp.) Realtek PCIE Card Reader (HKLM-x32\...\{C9661090-C134-46E8-90B2-76D72355C2A6}) (Version: 6.2.9200.28140 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Spotify (HKLM-x32\...\Spotify) (Version: 0.8.4.99.ga249b5f1 - Spotify AB) Visual Studio 2005 Tools pour Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1641018263-1358932661-839879075-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {022562AE-EE8C-4FCE-AD71-AE25557E65E0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {1C78415B-57D5-4463-AE9C-03FC1F1FAD15} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {2C11286F-E29F-4912-A29A-80704FB2D024} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {2C7EF352-84C6-45D4-9474-FAA473069B3A} - System32\Tasks\Opera scheduled Autoupdate 1449005623 => C:\Program Files (x86)\Opera\launcher.exe [2016-12-19] (Opera Software) Task: {33B2CB40-65D5-4547-B9FF-CF8CEBA62A74} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe Task: {352EB2DE-0B34-4B15-8CD5-E6B72152CAC8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-12] (Google Inc.) Task: {4F256413-6710-4414-AED1-698FDD80F1D4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-04-12] (Google Inc.) Task: {50612446-E3D0-471F-AFE7-B5B25583EAC5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {6171EC51-F788-48C9-AF01-D9B2BA2003FD} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {83C53E67-567B-4B0D-9820-A3567C85B5BC} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-14] (Adobe Systems Incorporated) Task: {8DDC90B1-100C-4C2D-92FA-01352CD77484} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {9C4C2A60-F136-4BEB-8E9F-842EBEF81F7A} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {9CB87D47-9B28-446C-AF75-735A57D60854} - System32\Tasks\{A3314000-9341-4164-A595-9195470AAF3E} => pcalua.exe -a "C:\Program Files (x86)\JDownloader\JDUninstall.exe" Task: {A7114787-63D1-4ADD-BD64-6762F9654A4A} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-03-15] (Acer Incorporated) Task: {C531C953-9127-4A3F-9C85-94512D40377B} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe Task: {C8BD4050-E7E0-497F-BAE4-2AE22FEDE877} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {D124AFA0-A55B-421D-99E7-7A7FD68A81BB} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {D6CA14AA-8AAE-44BA-A225-EA3C7CE38C58} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {DD7555C6-C293-40C7-8A7B-877DE117068A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {E13A5753-EDB0-4183-A099-0CD6374FA43D} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation) Task: {E7A2CE5A-8B89-47D1-B4AA-5C06D7E759D6} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-12-04] (Microsoft Corporation) Task: {F4AC7FF0-4456-4352-91B2-1E77194FFCD6} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2016-12-15] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Patsong\Favorites\Acer\Acer.lnk -> hxxp://www.acer.com ShortcutWithArgument: C:\Users\Patsong\Desktop\Facebook.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=celnaknmndcdcjcagffhbhciignkeokb ShortcutWithArgument: C:\Users\Patsong\Desktop\Outlook.com - patsong@wanadoo.fr.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=hgblodmjdjjmbhemjobjflpjeegbognh ShortcutWithArgument: C:\Users\Patsong\Desktop\Portail Orange _ mail, mon compte, actu.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ijgljjchfcpgibhfihjcjcpmffkjliek ShortcutWithArgument: C:\Users\Patsong\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Facebook (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=celnaknmndcdcjcagffhbhciignkeokb ShortcutWithArgument: C:\Users\Patsong\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Facebook (2).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=celnaknmndcdcjcagffhbhciignkeokb ShortcutWithArgument: C:\Users\Patsong\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Facebook.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=celnaknmndcdcjcagffhbhciignkeokb ShortcutWithArgument: C:\Users\Patsong\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Outlook.com - patsong@wanadoo.fr.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=hgblodmjdjjmbhemjobjflpjeegbognh ShortcutWithArgument: C:\Users\Patsong\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Portail Orange _ mail, mon compte, actu (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ijgljjchfcpgibhfihjcjcpmffkjliek ShortcutWithArgument: C:\Users\Patsong\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Portail Orange _ mail, mon compte, actu.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ijgljjchfcpgibhfihjcjcpmffkjliek ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-14 17:26 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-09-21 09:15 - 2016-08-01 13:54 - 00133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-12-14 17:26 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-09-21 11:42 - 2016-09-21 11:42 - 00959168 ____C () C:\Users\Patsong\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64\ClientTelemetry.dll 2013-09-07 05:48 - 2013-02-20 21:58 - 00111176 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll 2014-02-24 19:39 - 2010-03-15 11:28 - 00052224 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll 2016-09-21 10:04 - 2016-09-21 10:04 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-12-14 17:26 - 2016-12-09 10:41 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-12-14 17:26 - 2016-12-09 10:40 - 00693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll 2016-11-09 15:24 - 2016-11-02 11:21 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-11-09 15:24 - 2016-11-02 11:15 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-11-09 15:24 - 2016-11-02 11:14 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-11-09 15:24 - 2016-11-02 11:16 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-11-09 15:24 - 2016-11-02 11:17 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-12-14 08:35 - 2016-12-14 08:37 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2016-12-14 08:35 - 2016-12-14 08:37 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2016-12-14 08:35 - 2016-12-14 08:37 - 42130432 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2016-12-14 08:35 - 2016-12-14 08:37 - 02216448 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\roottools.dll 2016-12-06 15:09 - 2016-12-06 15:09 - 00069632 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2017-01-06 16:47 - 2016-12-14 12:55 - 02259232 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll 2017-01-06 16:47 - 2016-12-14 12:55 - 02813904 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\arwlib.dll 2013-09-07 05:24 - 2012-06-25 03:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2016-12-21 07:53 - 2016-12-08 08:29 - 01829208 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libglesv2.dll 2016-12-21 07:53 - 2016-12-08 08:29 - 00085848 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Temp:AD022376 [147] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1641018263-1358932661-839879075-1001-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-01062017164749586\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-1641018263-1358932661-839879075-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Patsong\Desktop\20120118154303-0878306c.jpg HKU\S-1-5-21-1641018263-1358932661-839879075-500-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-01062017164749766\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "ETDCtrl" HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run32: => "avgnt" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger" HKLM\...\StartupApproved\Run32: => "ETDCtrl" HKLM\...\StartupApproved\Run32: => "WindowsDefender" HKLM\...\StartupApproved\Run32: => "Malwarebytes TrayApp" HKU\S-1-5-21-1641018263-1358932661-839879075-1002\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1641018263-1358932661-839879075-1002\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1641018263-1358932661-839879075-1002\...\StartupApproved\Run: => "Uninstall C:\Users\Patsong\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [{D57E226A-9543-45A9-BAB0-BE1CC73087ED}] => C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{CA245AC2-1BBF-453D-A021-7B6559111226}] => C:\Program Files (x86)\Acer\Acer Cloud\virtualdrive.exe FirewallRules: [{7CA7BCCD-2189-4E96-8766-2EB920052E2D}] => C:\Program Files (x86)\Acer\Acer Cloud\virtualdrive.exe FirewallRules: [{384890F8-2380-4009-A4F8-BDF33CFC9CEE}] => C:\Program Files (x86)\Acer\Acer Cloud\Sdd.exe FirewallRules: [{E9EAC2CE-2148-464E-B2BB-B37971DF3F21}] => C:\Program Files (x86)\Acer\Acer Cloud\Sdd.exe FirewallRules: [{50ED0ACA-DC02-4B7E-AFD3-B8977E4B1943}] => C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe FirewallRules: [{D587E341-A384-4131-A8C2-173698E4347C}] => C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe FirewallRules: [{2B8A396D-F09A-4A1A-B10A-502918A4857F}] => C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe FirewallRules: [{59418A4D-0DF7-44DE-A3CB-BEB08EB26D7D}] => C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe FirewallRules: [{E8C0D8D1-E8CF-4B51-9171-B6061106B0BA}] => C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe FirewallRules: [{B5B11A14-E63C-4087-8AFC-F5C127F5CACB}] => C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe FirewallRules: [{EDF6C857-8E62-4850-8034-207577BB5C57}] => C:\Program Files (x86)\Acer\clear.fi SDK21\Video\VideoPlayer.exe FirewallRules: [{8714C867-E1CC-47B2-9D33-ABABBF954CBD}] => C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe FirewallRules: [{4A086FD6-7858-40D1-8B3B-8E20554D8613}] => C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe FirewallRules: [{D028BCA1-756C-4EE7-AE8D-37ABD4230217}] => C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe FirewallRules: [{B4105748-C77C-440C-86A3-3B69E938F7F0}] => C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe FirewallRules: [{6C97FBF1-2F13-4C99-8432-16E9172B9F0D}] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{A4ED29D0-C078-4BB9-A500-7D600C5A8F34}] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{B74CA025-E22F-4E50-BDE7-EE21B2D8BAA9}] => C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{3F9685B0-0D72-4A14-9659-45478F918D08}] => C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{36A71DF3-264D-41A6-A9FE-07AF03C4937F}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{42E26494-50E7-4D5B-A186-9AAC94476C96}] => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{48495CE7-8EFB-45E0-BDAD-F4635A3DFA32}] => C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{B998FC90-8B82-432C-9C0E-D98030854FC6}] => C:\Program Files (x86)\Nero\Nero 12\Nero BackItUp\BackItUp.exe FirewallRules: [{172EDF88-13BF-487E-B25A-3CFE83431658}] => C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{D90EC9BB-B6FB-418F-AE1E-1398AD889D50}] => LPort=2869 FirewallRules: [{ED7E515A-92D0-4243-A94E-8DB7DAD666AD}] => LPort=1900 FirewallRules: [{B69E569A-7845-4C31-91BC-29E22984EB6B}] => C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [TCP Query User{DEBF4E07-2C02-41FB-80AF-5D19F170A038}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe FirewallRules: [UDP Query User{5921B69F-A41C-4DB6-A0A9-89A658DC71F0}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe FirewallRules: [{E8531BFF-2D06-4FC7-8149-2F938273ABF9}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 24-12-2016 15:02:50 Point de contrôle planifié 01-01-2017 11:04:29 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/06/2017 04:48:42 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\WordAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\WordAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:48:41 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\PowerPointAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\PowerPointAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:48:41 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\ExcelAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\ExcelAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:29:41 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: SONG) Description: Échec de l’activation de l’application Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (01/06/2017 04:18:10 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\WordAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\WordAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:18:10 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\PowerPointAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\PowerPointAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:18:10 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\ExcelAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\ExcelAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:17:20 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\WordAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\WordAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:17:20 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\PowerPointAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\PowerPointAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Error: (01/06/2017 04:17:20 PM) (Source: SideBySide) (EventID: 72) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Acer\Office Addin 2003\ExcelAddIn2003.dll.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Acer\Office Addin 2003\ExcelAddIn2003.dll.Manifest » à la ligne 4. L’élément asmv2:clrClassInvocation apparaît comme un enfant de l’élément urn:schemas-microsoft-com:asm.v1^entryPoint ; cette situation n’est pas prise en charge par cette version de Windows. Erreurs système: ============= Error: (01/06/2017 04:35:28 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {784E29F4-5EBE-4279-9948-1E8FE941646D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/06/2017 04:34:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NVIDIA Update Service Daemon n’a pas pu démarrer en raison de l’erreur : L’échec d’une ouverture de session a empêché le démarrage du service. Error: (01/06/2017 04:34:08 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Le service nvUpdatusService n’a pas pu ouvrir de session en tant que .\UpdatusUser avec le mot de passe actuellement configuré en raison de l’erreur suivante : Le nom d’utilisateur ou le mot de passe est incorrect. Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC). Error: (01/06/2017 04:32:29 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/06/2017 04:29:41 PM) (Source: DCOM) (EventID: 10010) (User: SONG) Description: Le serveur CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/06/2017 12:18:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Malwarebytes Service s’est terminé de façon inattendue pour la 1ème fois. Error: (01/06/2017 12:03:14 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {784E29F4-5EBE-4279-9948-1E8FE941646D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/06/2017 12:01:52 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NVIDIA Update Service Daemon n’a pas pu démarrer en raison de l’erreur : L’échec d’une ouverture de session a empêché le démarrage du service. Error: (01/06/2017 12:01:52 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Le service nvUpdatusService n’a pas pu ouvrir de session en tant que .\UpdatusUser avec le mot de passe actuellement configuré en raison de l’erreur suivante : Le nom d’utilisateur ou le mot de passe est incorrect. Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC). Error: (01/06/2017 12:00:15 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2016-12-26 15:23:49.704 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:49.700 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:49.693 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:43.466 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:43.461 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:43.442 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:43.438 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:35.175 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:35.170 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-26 15:23:35.152 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz Pourcentage de mémoire utilisée: 52% Mémoire physique - RAM - totale: 3914.27 MB Mémoire physique - RAM - disponible: 1863.27 MB Mémoire virtuelle totale: 4618.27 MB Mémoire virtuelle disponible: 2162.78 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:913.23 GB) (Free:702.22 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 59D2CAE3) Partition: GPT. ==================== Fin de Addition.txt ============================