Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 15-01-2017 Exécuté par space (17-01-2017 23:28:39) Exécuté depuis C:\Users\space\Desktop Windows 7 Ultimate Service Pack 1 (X64) (2014-02-15 17:03:21) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3992479630-2482588009-2382292733-500 - Administrator - Disabled) Invité (S-1-5-21-3992479630-2482588009-2382292733-501 - Limited - Disabled) space (S-1-5-21-3992479630-2482588009-2382292733-1000 - Administrator - Enabled) => C:\Users\space ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-3992479630-2482588009-2382292733-1000\...\uTorrent) (Version: 3.4.5.41202 - BitTorrent Inc.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.5.1.209 - Adobe Systems Incorporated) Adobe Flash Player 23 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 23.0.0.207 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.207 - Adobe Systems Incorporated) Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated) Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated) Adobe Photoshop Lightroom 3.3 64-bit (HKLM\...\{CFFF260C-F510-45BB-8F8E-1D4AC1232786}) (Version: 3.3.1 - Adobe) Adobe Reader XI (11.0.19) - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.19 - Adobe Systems Incorporated) Age of Empires III (HKLM-x32\...\InstallShield_{7B9CC60A-9B81-46A3-A953-76B6BF9EEC97}) (Version: 1.00.0000 - Microsoft Game Studios) Age of Empires III (x32 Version: 1.00.0000 - Microsoft Game Studios) Hidden AIO_Scan (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden Around the World (HKLM-x32\...\Around the World) (Version: - ) Assassin's Creed Rogue (HKLM-x32\...\Uplay Install 895) (Version: - Ubisoft) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) Barbie(TM) au Bal des 12 princesses (HKLM-x32\...\{77FA0593-9D54-4CB0-9FE0-18D6EC218841}) (Version: 1.00.0000 - Activision) Blue Eye Macro 2.61 (HKLM-x32\...\Blue Eye Macro) (Version: 2.61 - ) bpd_scan (x32 Version: 3.00.0000 - Hewlett-Packard) Hidden BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden Camtasia Studio 8 (HKLM-x32\...\{474DFABF-E55B-4905-ABAA-40791A6AC77F}) (Version: 8.4.4.1859 - TechSmith Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.24 - Piriform) Copy (x32 Version: 130.0.428.000 - Hewlett-Packard) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Destinations (x32 Version: 130.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 130.0.465.000 - Hewlett-Packard) Hidden DJ_AIO_ProductContext (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden DJ_AIO_Software (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden DJ_AIO_Software_min (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden F2100 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden F2100_Help (x32 Version: 90.0.222.000 - Hewlett-Packard) Hidden FARO LS 1.1.501.0 (64bit) (HKLM-x32\...\{8A470330-70B2-49AD-86AF-79885EF9898A}) (Version: 5.1.0.30630 - FARO Scanner Production) Galerie de photos (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden GameRanger (HKU\S-1-5-21-3992479630-2482588009-2382292733-1000\...\GameRanger) (Version: - GameRanger Technologies) Garena+ (HKLM-x32\...\im) (Version: 2011 - Garena Online Pte Ltd.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Google Earth Pro (HKLM-x32\...\{FBAA5E9E-8614-11E1-B079-B8AC6F97B88E}) (Version: 6.2.2.6613 - Google) GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden GRAND THEFT AUTO 3 (HKLM-x32\...\GRAND) (Version: - ) HitLeap Viewer 2.8 (HKLM-x32\...\{31B12C11-AE4E-479F-8D6D-242DC265368D}) (Version: 2.8 - HitLeap Ltd.) HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP) HP Deskjet All-In-One Driver Software 13.0 Rel. 1 (HKLM\...\{EB773820-0871-46A8-9B96-F2B04F8B34F0}) (Version: 13.0 - HP) HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP) HP Photosmart Essential 3.5 (HKLM\...\HP Photosmart Essential) (Version: 3.5 - HP) HP Smart Web Printing 4.51 (HKLM\...\HP Smart Web Printing) (Version: 4.51 - HP) HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPPhotosmartEssential (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1310 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.2867 - Intel Corporation) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{302600C1-6BDF-4FD1-1304-148929CC1385}) (Version: 3.0.1304.0338 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Intel(R) Smart Connect Technology 3.0 x64 (HKLM\...\{C400879B-2AF1-45E1-A8F1-8D763ABEA315}) (Version: 3.0.42.1767 - Intel) Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.) K-Lite Codec Pack (64-bit) v4.3.0 (HKLM\...\KLiteCodecPack64_is1) (Version: 4.3.0 - ) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) League of Legends (HKLM-x32\...\League of Legends 4.2.1) (Version: 4.2.1 - Riot Games) League of Legends (x32 Version: 4.2.1 - Riot Games) Hidden Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Expression Encoder 4 (HKLM-x32\...\Encoder_4.0.1651.0) (Version: 4.0.1651.0 - Microsoft Corporation) Microsoft Expression Encoder 4 Screen Capture Codec (HKLM-x32\...\{952DCCD8-4039-46C8-BC8B-5C1EB6C8E130}) (Version: 4.0.1651.0 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 3.0.40818.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mises à jour NVIDIA 23.2.20.0 (Version: 23.2.20.0 - NVIDIA Corporation) Hidden Module linguistique de Microsoft .NET Framework 4.5 - FRA (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50709 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.7.7 - Notepad++ Team) NVIDIA GeForce Experience 3.2.2.49 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.2.2.49 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 347.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 347.09 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.33.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.33.0 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 347.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 347.09 - NVIDIA Corporation) NVIDIA Pilote graphique 347.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.09 - NVIDIA Corporation) NvNodejs (Version: 3.2.2.49 - NVIDIA Corporation) Hidden NvTelemetry (Version: 2.0.2.1 - NVIDIA Corporation) Hidden NvvHci (Version: 2.02.0.2 - NVIDIA Corporation) Hidden OddPlanet (HKLM-x32\...\OddPlanet1.1) (Version: 1.1 - Foxy Games) Panneau de configuration NVIDIA 347.09 (Version: 347.09 - NVIDIA Corporation) Hidden PhotoFiltre Studio X (HKU\S-1-5-21-3992479630-2482588009-2382292733-1000\...\PhotoFiltre Studio X) (Version: - ) Prince of Persia T2T (HKLM-x32\...\{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}) (Version: 1.00.999 - Ubisoft) PRINCE OF PERSIA T2T AUTOCRACK (OPTIMA SYSTEMS RELEASE) (HKLM-x32\...\PRINCE OF PERSIA T2T AUTOCRACK (OPTIMA SYSTEMS RELEASE)) (Version: - OPTIMA SYSTEMS) Prince of Persia The Two Thrones (x32 Version: 1.00.999 - Ubisoft) Hidden Prism Video File Converter (HKLM-x32\...\Prism) (Version: 2.55 - NCH Software) Pro Evolution Soccer 2013 (HKLM-x32\...\{C2523AE6-F335-4D0B-BC15-1C07E4ACE629}) (Version: 1.00.0000 - KONAMI) Pro Evolution Soccer 4 (HKLM-x32\...\InstallShield_{AC056D10-E6C0-4085-BAD6-EEBB5EC76D66}) (Version: 1.00.0000 - Konami Computer Entertainment Tokyo, Inc.) Pro Evolution Soccer 4 (x32 Version: 1.00.0000 - Konami Computer Entertainment Tokyo, Inc.) Hidden Rappelz (HKLM-x32\...\Rappelz8.3) (Version: 8.3 - Game Power 7) Rappelz_US (HKLM-x32\...\{FF64912C-DC87-4A55-86C2-9CB30CAD1611}_is1) (Version: Rappelz_US - Webzen) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.72.410.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6959 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.48 - Piriform) RogueKiller version 12.9.4.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.9.4.0 - Adlice Software) Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden SHIELD Streaming (Version: 7.1.0351 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 3.2.2.49 - NVIDIA Corporation) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 13.0 - HP) Skype™ 7.29 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.) SmartWebPrinting (x32 Version: 130.0.457.000 - Hewlett-Packard) Hidden Snagit 12 (HKLM-x32\...\{d02e7440-ca9b-4c28-b0bf-f226a6c79efd}) (Version: 12.3.1.2879 - TechSmith Corporation) Snagit 12 (x32 Version: 12.3.1 - TechSmith Corporation) Hidden SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden Sound Effect Maker version 1.2 (HKLM-x32\...\Sound Effect Maker_is1) (Version: - ) Status (x32 Version: 130.0.469.000 - Hewlett-Packard) Hidden TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.72365 - TeamViewer) Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 130.0.422.000 - Hewlett-Packard) Hidden Unity Web Player (HKU\S-1-5-21-3992479630-2482588009-2382292733-1000\...\UnityWebPlayer) (Version: 5.0.1f1 - Unity Technologies ApS) UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Uplay (HKLM-x32\...\Uplay) (Version: 4.9 - Ubisoft) VEGAS Pro 14.0 (64-bit) (HKLM\...\{4C79D80F-79F9-11E6-8402-BB95F5A309BD}) (Version: 14.0.161 - VEGAS) VGA Boost (HKLM-x32\...\{809ACFAE-9A4D-4C60-9223-D8B615CD8CBA}}_is1) (Version: 1.0.0.6 - MSI) Virtual DJ - Atomix Productions (HKLM-x32\...\Virtual DJ - Atomix Productions) (Version: - ) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Winki (HKLM-x32\...\{81CF5153-38CF-41e2-AC3C-3D477C987D96}_is1) (Version: 3.2.131 - MSI) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 4.00 beta 5 (64-bit) (HKLM\...\WinRAR archiver) (Version: 4.00.5 - win.rar GmbH) XSplit Gamecaster (HKLM-x32\...\{0CEEFF6C-F2E9-4926-AB61-C028EB28E43E}) (Version: 2.8.1607.2027 - SplitmediaLabs) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) Zuma Deluxe RA (HKLM-x32\...\Zuma Deluxe RA) (Version: - ) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3992479630-2482588009-2382292733-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {01720428-0040-4A9A-8CA8-5E5D33C83328} - System32\Tasks\{7E040E47-A1D3-4C25-AE3D-97025217D064} => pcalua.exe -a "C:\Program Files (x86)\Common Files\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe" -c /M{AC056D10-E6C0-4085-BAD6-EEBB5EC76D66} /l1033 Task: {01D39198-9FAA-480F-B43C-5EF0EB72C58A} - System32\Tasks\TechSmith Updater => C:\Program Files (x86)\Common Files\TechSmith Shared\Updater\TSCUpdClt.exe [2014-07-31] (TechSmith Corporation) Task: {0AD12964-E843-4F89-B428-5626976E61C5} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-11-15] (Piriform Ltd) Task: {146EBC98-76DA-45CA-8937-41A19654C092} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-01-06] (NVIDIA Corporation) Task: {25290064-30D1-4598-915A-2486E614C636} - \{E986B6F3-9B35-4A05-A984-8CF36B4FAFA1} -> Pas de fichier <==== ATTENTION Task: {2CCB57B9-2ECA-4768-98C0-46E9B493905F} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-01-06] (NVIDIA Corporation) Task: {3695F9B9-7BE2-427C-A4EA-018211F6E86A} - System32\Tasks\{6F9F08FF-4C0E-457B-8A23-E13AF4FDE92F} => C:\Riot Games\League of Legends\lol.launcher.exe Task: {5215BD27-D29B-4A30-9747-DAD2E5B88C2B} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-01-06] (NVIDIA Corporation) Task: {534D4368-31FC-451B-A35C-733648FDC5D1} - System32\Tasks\Grrerent Server => C:\Program Files (x86)\Cluneghtmernersh\mamasp.exe [2016-11-30] (Glarysoft Ltd) Task: {5C78C838-D191-4C5F-8506-C1A87C60DDC3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-17] (Google Inc.) Task: {6B1BBEB8-FDB3-4DDF-B0D7-64B717ADBD59} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-01-06] (NVIDIA Corporation) Task: {79C1F745-DC18-40FF-A0DF-33A4E66EF854} - System32\Tasks\AdobeAAMUpdater-1.0-space-PC-space => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-01-07] (Adobe Systems Incorporated) Task: {85ED10CD-9B3C-4E34-9175-BD53D509EA16} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-11-10] (Adobe Systems Incorporated) Task: {8C40C5F7-29CD-4727-9DFB-7277455D36F1} - System32\Tasks\Garena+ Plugin Host Service => C:\Program Files (x86)\Garena Plus\ggdllhost.exe [2016-06-01] () Task: {9EDC870D-4610-4F44-A665-1820D16FA5B3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-01-06] (NVIDIA Corporation) Task: {AF1DE5B4-D3C5-42A6-B133-34F9D22B6A1A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {D073B228-C1A2-4386-A4F1-3033E0DD849A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-17] (Google Inc.) Task: {DB288D18-1CDD-4D97-ACBA-1B8D67D351A2} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-11-30] (AVAST Software) Task: {DEABA411-E5C0-4D58-96E0-A159733807E4} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-01-06] (NVIDIA Corporation) Task: {DEFBDC15-9921-4D88-83F4-EC9D52DD4720} - \caf8471eeebe87255061681684d4bbc4 -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\space\Favorites\NCH Software Download Site.lnk -> hxxp://www.nchsoftware.com/index.htm Shortcut: C:\Users\space\Desktop\OddPlanet.lnk -> C:\Program Files (x86)\Foxy Games\OddPlanet\Start_Game.bat () ShortcutWithArgument: C:\Users\space\Desktop\Pre_Scan_Donate.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxps://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=S3AQ8V3XRWWYN ==================== Modules chargés (Avec liste blanche) ============== 2014-12-04 08:32 - 2014-12-13 09:03 - 00117576 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-01-22 13:55 - 2016-01-22 13:55 - 00553136 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2014-02-15 19:33 - 2011-01-23 14:47 - 00164352 _____ () C:\Program Files\WinRAR\rarext.dll 2015-04-15 21:13 - 2015-04-15 21:13 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll 2016-06-01 12:17 - 2016-06-01 12:17 - 00174632 _____ () C:\Program Files (x86)\Garena Plus\ggdllhost.exe 2017-01-17 18:22 - 2017-01-06 02:07 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-01-17 18:22 - 2017-01-06 02:07 - 04489152 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll 2016-01-06 17:41 - 2016-01-06 17:41 - 00062168 _____ () C:\Program Files\CCleaner\branding.dll 2017-01-17 08:12 - 2016-12-08 09:03 - 02412888 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libglesv2.dll 2017-01-17 08:12 - 2016-12-08 09:03 - 00099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\55.0.2883.87\libegl.dll 2016-07-01 13:01 - 2016-07-01 13:01 - 03423584 _____ () C:\Program Files (x86)\Garena Plus\ggspawn.dll 2017-01-13 14:52 - 2017-01-12 06:51 - 00479232 _____ () c:\programdata\microsoft\identitycrl\ppcrlconf.dll 2017-01-17 18:23 - 2017-01-06 02:07 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2017-01-17 18:22 - 2017-01-06 02:07 - 00900032 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-01-17 18:22 - 2017-01-06 02:07 - 03774400 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll 2017-01-17 18:23 - 2017-01-06 01:09 - 00527416 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node 2017-01-17 18:23 - 2017-01-06 01:09 - 00252352 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node 2017-01-17 18:23 - 2017-01-06 01:09 - 02807232 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node 2017-01-17 18:23 - 2017-01-06 01:09 - 00384568 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node 2017-01-17 18:23 - 2017-01-06 01:09 - 00449080 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node 2017-01-17 18:23 - 2017-01-06 01:09 - 00336832 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node 2017-01-17 18:23 - 2017-01-06 01:09 - 01003456 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node 2017-01-17 18:23 - 2017-01-06 01:09 - 00954816 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSDKAPINode.node 2014-02-15 18:51 - 2013-05-13 23:17 - 01199576 ____R () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKU\S-1-5-21-3992479630-2482588009-2382292733-1000\Software\Classes\.scr: AutoCADScriptFile => C:\Windows\system32\notepad.exe "%1" ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-12-24 19:43 - 2017-01-17 18:55 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3992479630-2482588009-2382292733-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\space\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: AdobeUpdateService => 2 MSCONFIG\Services: AGSService => 2 MSCONFIG\Services: CodeMeter.exe => 2 MSCONFIG\Services: FlexNet Licensing Service 64 => 3 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: IDriverT => 3 MSCONFIG\Services: ISCTAgent => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Snagit 12.lnk => C:\Windows\pss\Snagit 12.lnk.CommonStartup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeCS6ServiceManager => "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: BlueStacks Agent => C:\Program Files (x86)\BlueStacks\HD-Agent.exe MSCONFIG\startupreg: GarenaPlus => "C:\Program Files (x86)\Garena Plus\GarenaMessenger.exe" -autolaunch MSCONFIG\startupreg: GoogleChromeAutoLaunch_618D2F99882999688E6E590BBFC48950 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window MSCONFIG\startupreg: IDMan => C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot MSCONFIG\startupreg: SwitchBoard => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [VirtualPC-In-UDP-1] => %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-UDP-2] => %SystemRoot%\System32\vpc.exe FirewallRules: [VirtualPC-In-TCP-1] => %SystemRoot%\System32\vpc.exe FirewallRules: [{130B0A3A-251D-4283-9FE9-9A996C725D55}] => LPort=8317 FirewallRules: [{9F4679A9-2732-4653-87BC-E0240F3F287B}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{CEFFB515-4D2B-4FA3-AEBA-D9ACDE2A80B3}] => C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{19D05B6D-B3E2-421F-9D3B-2FCFA8C2B1D0}] => C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{C6344E60-5D93-4A53-83EF-0840308A1B2D}] => C:\Users\space\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D04432CE-0C6D-49C2-AFA5-7BFE04C18DA1}] => C:\Users\space\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{55FAF477-3040-4954-9EAF-13C33BE55973}] => LPort=48113 FirewallRules: [{B0BA1E3A-9C84-45B5-A6BE-8D8D36555ED0}] => LPort=48114 FirewallRules: [{C78CCC4A-8ACA-4412-90DA-05B04B775E01}] => LPort=8298 FirewallRules: [{6B92C123-5694-4189-9BFC-DD2355AE0A84}] => D:\Program Files\Ubisoft\Assassin's Creed Rogue\ACC.exe FirewallRules: [{93E92BC3-9EC2-456D-AF80-D39F4266FFD0}] => D:\Program Files\Ubisoft\Assassin's Creed Rogue\ACC.exe FirewallRules: [{164A4677-F75D-4719-A893-07E382687028}] => C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{18F2024D-81B8-4717-8A0A-92E6EC529A0D}] => LPort=2869 FirewallRules: [{B3984982-0A88-4E22-996D-7026252CE073}] => LPort=1900 FirewallRules: [{9CD85248-9292-466A-8940-AB26599F89AB}] => C:\Program Files (x86)\Garena Plus\ggdllhost.exe FirewallRules: [{7A459ECA-31CD-4652-BBBA-2220EBFF6A82}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{605AD874-A75C-47B1-9D5E-887B28201B49}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{D406FA47-4994-4DB5-B4BA-A742185CEF11}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{5C483804-EB9F-4317-93AB-251D8ADD979F}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{9E05B39F-820F-42F3-B86C-121AE1C255C4}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{26FE69BC-E40B-4ECF-BCBA-E0447977DF2B}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{F698B97A-FB2F-446D-9C26-9FA9AB245893}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{92302F22-0E49-46C2-B220-105DFD6DC0AC}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{8EA66D74-CB4D-4175-AA95-9E4550720A85}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{5E89EED0-A638-454A-86B0-72A0B1216655}] => C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{D13852DC-E785-486F-8B97-62CA976F6646}] => C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe FirewallRules: [{D5888AA2-41EB-4458-A3EF-55442B92B698}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe FirewallRules: [{95228E49-111A-4002-8E03-1E8E4F411262}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe FirewallRules: [{0526D470-AC7F-43CA-9AEB-4ED088E9B37C}] => C:\Program Files (x86)\common files\hp\digital imaging\bin\hpqphotocrm.exe FirewallRules: [{A9056F52-882B-44D1-8B95-16558B887D17}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqsudi.exe FirewallRules: [{A64405D0-750F-4F4E-AD80-903E8B0DED81}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpsapp.exe FirewallRules: [{122311B0-8DD2-43B0-9B17-4AB27AE4796F}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpse.exe FirewallRules: [{C7796B2E-5DB0-4BE4-B3BC-625493C249F5}] => D:\Program Files\Adobe Photoshop CS6\Photoshop.exe FirewallRules: [{E2045817-900D-4F5E-8758-A19CFC79F517}] => D:\Program Files\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe FirewallRules: [{F03B22EA-8EF5-40F1-A67B-175BE8AD4847}] => C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 10\firefox.exe FirewallRules: [{99334E20-B274-4B2D-A2FB-2219B1785FF9}] => C:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [{C6DB5D15-350A-4873-80A6-2E7A34059B1B}] => C:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [{2B7EF5DE-E057-421C-A2E1-C6E162A50702}] => C:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [{662F470D-34A0-4F3E-9E35-3B79CE827D7E}] => C:\Riot Games\League of Legends\lol.launcher.exe FirewallRules: [TCP Query User{497EBBD8-EC01-4FD6-90AB-C32863D85C23}C:\users\space\appdata\roaming\gameranger\gameranger\gameranger.exe] => C:\users\space\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [UDP Query User{F81E78A7-4DAF-46F6-8509-0438D71A3113}C:\users\space\appdata\roaming\gameranger\gameranger\gameranger.exe] => C:\users\space\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [TCP Query User{CA9AC03D-C7FC-4852-9165-3F640866824F}C:\windows\syswow64\dpnsvr.exe] => C:\windows\syswow64\dpnsvr.exe FirewallRules: [UDP Query User{3DA24B87-26B3-4BA8-8B20-D9C7AABC616D}C:\windows\syswow64\dpnsvr.exe] => C:\windows\syswow64\dpnsvr.exe FirewallRules: [{F0695949-3EF7-4E2E-8D46-3D7DFF0E9635}] => C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.Gamecaster.exe FirewallRules: [{E658E1A6-8450-442C-8463-3FB623BEEC88}] => C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.Gamecaster.exe FirewallRules: [{DA462F16-22FF-454E-8AA0-B65F85AAA660}] => C:\Program Files (x86)\Inper\Application\chrome.exe FirewallRules: [{6CE50679-1FAC-4F64-90EA-9CB9FF77EF18}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{1968993E-0169-4056-87B5-C3925C3402A2}] => C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{7A310F0C-EBB7-4AB0-93CA-9E3AD0802334}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{8FF9FFFC-D7C7-4A4F-886E-060ACCC225D9}] => C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{1DDED329-9A81-48A0-B9E8-8C441A0CF6CC}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{6F8FA347-DCA9-47AB-9941-1C13BDD39B88}] => C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{04DC19A3-17C9-48A4-AFA0-4054D3442917}] => C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{BAF148CF-2610-4BFA-BD13-CE16B39514F8}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{9540D838-CAE3-44B9-BD1E-1F4D30B9190C}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4819D60C-4C7B-4FFE-B4C5-E330197CDEBE}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe ==================== Points de restauration ========================= 24-12-2016 12:02:42 Removed Movie Studio Platinum 13.0 (64-bit) 24-12-2016 12:34:21 Removed Movie Studio Platinum 13.0 (64-bit) 10-01-2017 12:13:02 Removed amuleC 17-01-2017 18:42:37 ComboFix created restore point 17-01-2017 22:00:02 JRT Pre-Junkware Removal ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Kaspersky Lab power events provider Description: Kaspersky Lab power events provider Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: KL Service: klhk Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/17/2017 10:00:13 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary gkernel. System Error: Le fichier spécifié est introuvable. . Error: (01/17/2017 08:11:36 AM) (Source: MsiInstaller) (EventID: 11706) (User: space-PC) Description: Product: SmartWebPrinting -- Error 1706. An installation package for the product SmartWebPrinting cannot be found. Try the installation again using a valid copy of the installation package 'SmartWebPrinting.msi'. Error: (01/17/2017 08:10:09 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « c:\program files (x86)\Adobe\adobe creative cloud\Utils\Creative Cloud Uninstaller.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Composant 2 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error: (01/16/2017 09:21:55 PM) (Source: MsiInstaller) (EventID: 11706) (User: space-PC) Description: Product: SmartWebPrinting -- Error 1706. An installation package for the product SmartWebPrinting cannot be found. Try the installation again using a valid copy of the installation package 'SmartWebPrinting.msi'. Error: (01/16/2017 09:21:26 PM) (Source: MsiInstaller) (EventID: 11706) (User: space-PC) Description: Product: SmartWebPrinting -- Error 1706. An installation package for the product SmartWebPrinting cannot be found. Try the installation again using a valid copy of the installation package 'SmartWebPrinting.msi'. Error: (01/16/2017 09:20:02 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: space-PC) Description: Impossible de fermer l’application ou le service « Internet Explorer ». Error: (01/16/2017 09:20:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante iexplore.exe, version : 8.0.7601.17514, horodatage : 0x4ce79912 Nom du module défaillant : mscoree.dll_unloaded, version : 0.0.0.0, horodatage : 0x4b90752b Code d’exception : 0xc0000005 Décalage d’erreur : 0x739e8695 ID du processus défaillant : 0x1690 Heure de début de l’application défaillante : 0x01d27035e582ee8d Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Internet Explorer\iexplore.exe Chemin d’accès du module défaillant: mscoree.dll ID de rapport : 29691a1b-dc29-11e6-a14b-94de8014000b Error: (01/16/2017 09:18:52 PM) (Source: MsiInstaller) (EventID: 11706) (User: space-PC) Description: Product: SmartWebPrinting -- Error 1706. An installation package for the product SmartWebPrinting cannot be found. Try the installation again using a valid copy of the installation package 'SmartWebPrinting.msi'. Error: (01/16/2017 05:45:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante rads_user_kernel.exe, version : 0.0.0.0, horodatage : 0x4e65c1ac Nom du module défaillant : rads_user_kernel.exe, version : 0.0.0.0, horodatage : 0x4e65c1ac Code d’exception : 0xc0000005 Décalage d’erreur : 0x000b8554 ID du processus défaillant : 0xde4 Heure de début de l’application défaillante : 0x01d27017e71b1faf Chemin d’accès de l’application défaillante : D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe Chemin d’accès du module défaillant: D:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe ID de rapport : 2706dd34-dc0b-11e6-b9f8-94de8014000b Error: (01/16/2017 08:27:08 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: La création du contexte d’activation a échoué pour « c:\program files (x86)\Adobe\adobe creative cloud\Utils\Creative Cloud Uninstaller.exe ». Erreur dans le fichier de manifeste ou de stratégie «  » à la ligne . Une version de composant nécessaire à l’application est en conflit avec une autre version de composant déjà active. Les composants en conflit sont : Composant 1 : C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Composant 2 : C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Erreurs système: ============= Error: (01/17/2017 11:17:02 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Mihethoderly s’est arrêté avec l’erreur : Le module spécifié est introuvable. Error: (01/17/2017 11:17:01 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Filtre de bus AGP Intel n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/17/2017 10:53:43 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service Bluetooth Device Monitor avec les arguments "" pour démarrer le serveur : {DABF28BE-F6B4-4E40-8F40-C4FB26F3116C} Error: (01/17/2017 10:52:43 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service WSearch avec les arguments "" pour démarrer le serveur : {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (01/17/2017 10:52:43 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service WSearch avec les arguments "" pour démarrer le serveur : {9E175B6D-F52A-11D8-B9A5-505054503030} Error: (01/17/2017 10:52:41 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service EventSystem avec les arguments "" pour démarrer le serveur : {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (01/17/2017 10:52:34 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : discache spldr vpcvmm Wanarpv6 Error: (01/17/2017 10:52:34 PM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM a reçu l’erreur "1084" lors de la mise en route du service ShellHWDetection avec les arguments "" pour démarrer le serveur : {DD522ACC-F821-461A-A407-50B198B896DC} Error: (01/17/2017 10:17:21 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Mihethoderly s’est arrêté avec l’erreur : Le module spécifié est introuvable. Error: (01/17/2017 10:01:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service NVIDIA LocalSystem Container s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 1000 millisecondes : Redémarrer le service. CodeIntegrity: =================================== Date: 2017-01-17 18:54:12.615 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\ComboFix\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-01-17 18:54:12.615 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\ComboFix\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2016-12-11 17:58:52.998 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-11 17:58:52.996 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-11 17:58:52.994 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-11 17:58:52.856 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-11 17:58:52.797 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-11 17:58:52.572 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.2\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-10 03:12:15.927 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2016-12-10 03:12:15.925 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz Pourcentage de mémoire utilisée: 50% Mémoire physique - RAM - totale: 4059.72 MB Mémoire physique - RAM - disponible: 2019.63 MB Mémoire virtuelle totale: 8117.64 MB Mémoire virtuelle disponible: 5821.48 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:335.77 GB) (Free:109.28 GB) NTFS Drive d: (DATA) (Fixed) (Total:360.45 GB) (Free:299.77 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 698.6 GB) (Disk ID: 97BE5B6A) Partition 1: (Active) - (Size=2.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=335.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=360.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================