Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 19-02-2017 Exécuté par linji (20-02-2017 16:49:14) Run:1 Exécuté depuis C:\Users\linji\Downloads Profils chargés: linji (Profils disponibles: linji) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** start CloseProcesses: Hosts: CreateRestorePoint: (Tencent) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCTray.exe D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCTray.exe (Tencent) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\QQPCNetFlow.exe D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\QQPCNetFlow.exe (Tencent) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCRealTimeSpeedup.exe D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCRealTimeSpeedup.exe (???) D:\DATA\ludashi\ComputerZ_CN.exe D:\DATA\ludashi\ComputerZ_CN.exe HKLM-x32\...\RunOnce: [ldsgamecenter_uninst] => C:\Users\linji\AppData\Local\Temp\removelds_gcenter.bat [378 2017-02-19] () <===== ATTENTION HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1 HKU\S-1-5-18\...\Run: [] => [X] ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMGCShellExt64.dll [2016-12-05] (Tencent) GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION SearchScopes: HKU\S-1-5-21-3245419771-2977825503-3689396286-1001 -> {44177982-996D-4b79-B29F-5B60E13A5169} URL = hxxp://www.baidu.com/s?wd={searchTerms}&tn=98012088_2_dg&ch=1&ie=utf-8 SearchScopes: HKU\S-1-5-21-3245419771-2977825503-3689396286-1001 -> {A2B95EDB-B3B1-4E29-B10B-660928417E08} URL = hxxps://www.baidu.com/s?wd={searchTerms}&tn=92367411_hao_pg SearchScopes: HKU\S-1-5-21-3245419771-2977825503-3689396286-1001 -> {B268CAB7-805A-4F09-909C-F46C47C6FE3C} URL = SearchScopes: HKU\S-1-5-21-3245419771-2977825503-3689396286-1001 -> {BF9D931B-6F4F-40B0-5ED3-7DD8CCC0FB92} URL = SearchScopes: HKU\S-1-5-21-3245419771-2977825503-3689396286-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B38C5D3A1-BF01-4834-AAF0-40325E8E9A0C%7D&gp=811041 BHO: Pas de nom -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Pas de fichier BHO: ????????? -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\TSWebMon64.dat [2016-12-05] (Tencent) BHO-x32: Pas de nom -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Pas de fichier BHO-x32: QQMiniDL Helper Class -> {C9C7334B-5657-41e1-8F79-F6AACECA05F4} -> C:\Program Files (x86)\Common Files\Tencent\QQMiniDL\60\Browser\QQIEHelper01.dll [2014-07-15] (Tencent Technology (Shenzhen) Company Limited) BHO-x32: AccountProtectBHO Class -> {DDD362CF-523B-4BC9-8FDC-58F93B6BC945} -> C:\Users\linji\AppData\Roaming\Tencent\QQ\QQAntiPhishing\AccountProtect.dll [2016-06-27] (Tencent) FF DefaultSearchEngine: Mozilla\Firefox\Profiles\j3oumhm3.default -> ?????@Mail.Ru FF SelectedSearchEngine: Mozilla\Firefox\Profiles\j3oumhm3.default -> ?????@Mail.Ru FF Keyword.URL: Mozilla\Firefox\Profiles\j3oumhm3.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BADCF60F9-00B0-493A-A573-65081B94035C%7D&gp=811037 FF Plugin-x32: @baidu.com/YunWebDetectPlugin -> C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\npYunWebDetect.dll [2016-12-29] (Baidu.com, Inc.) FF Plugin-x32: @kingsfot.com/npkws -> d:\kinggsoft\kduu_ba\sp7\npkws.dll [Pas de fichier] FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3192\npQQPhoneManagerExt.dll [2014-05-30] (????) FF Plugin-x32: @qq.com/npqscall -> C:\Program Files (x86)\Common Files\Tencent\Npchrome\npactivex.dll [2016-02-17] (Tencent) FF Plugin-x32: @qq.com/QQlive -> D:\QQLive\9.12.1291.0\npQQLive.dll [Pas de fichier] FF Plugin-x32: @qq.com/QQMiniDLPlugin -> C:\Program Files (x86)\Common Files\Tencent\QQMiniDL\60\Browser\npXFMiniDLPlugin.dll [2014-04-25] (Tencent Technology (Shenzhen) Company Limited) FF Plugin-x32: @qq.com/QQMusicHelper -> C:\Program Files (x86)\Tencent\QQMusicHelper\QQMusicHelper1224.19.47.41\npQQMusicHelper.dll [2015-12-18] (Tencent) FF Plugin-x32: @qq.com/QQPCMgr -> D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\npQMExtensionsMozilla.dll [2016-12-05] (Tencent Technology (Shenzhen) Company Limited) FF Plugin-x32: @qq.com/QQPhotoDrawEx -> C:\Program Files (x86)\Tencent\Qzone\npQQPhotoDrawEx.dll [2013-08-13] () FF Plugin-x32: @qq.com/QzoneMusic -> C:\Program Files (x86)\Tencent\QQMusic\QzoneMusic\npQzoneMusic.dll [2016-02-26] (Tencent) FF Plugin-x32: @qq.com/TXSSO -> C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.5.14\Bin\npSSOAxCtrlForPTLogin.dll [2016-10-31] (Tencent) FF Plugin-x32: @tencent.com/npQQMailWebKit,version=1.0.0.1 -> C:\Program Files (x86)\QQMailPlugin\npQQMailWebKit.dll [2013-04-25] (Tencent) FF Plugin-x32: @tencent.com/nptxftnWebKit,version=1.0.0.1 -> C:\Program Files (x86)\QQMailPlugin\nptxftnWebKit.dll [2013-04-08] (Tencent Technology (Shenzhen) Company Limited) FF Plugin HKU\S-1-5-21-3245419771-2977825503-3689396286-1001: @1.qq.com/npqqwebgame -> C:\Users\linji\AppData\Roaming\Tencent\WebGamePlugin\1.0.4.3\npqqwebgame.dll [2015-10-20] ( ) R2 QPCore; C:\Program Files (x86)\Common Files\Tencent\QQProtect\Bin\QQProtect.exe [115520 2017-02-17] (Tencent) R2 QQPCRTP; D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCRTP.exe [315920 2016-12-05] (Tencent) S2 QQRepairFixSVC; C:\Program Files (x86)\Tencent\QQPCMGR\QQRepairFixSVC [155368 2017-02-17] () R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X] R1 QMUdisk; D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMUdisk64_ev.sys [192248 2017-01-11] (Tencent) R2 QQSysMonX64; D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQSysMonX64_EV.sys [154352 2016-12-05] (????) R3 softaal; D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\softaal64_ev.sys [44272 2016-12-05] (Tencent) R3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator64_ev.sys [99664 2016-12-05] (Tencent) R2 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelEx64_ev.sys [143600 2016-12-05] (Tencent Technology(Shenzhen) Company Limited) R3 TcHardWare; D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCHW-x64_ev.sys [27888 2016-12-05] (Tencent) S3 TesSafe; C:\WINDOWS\system32\TesSafe.sys [1101024 2016-10-01] (TENCENT) S3 dbx; system32\DRIVERS\dbx.sys [X] S1 XLGuard; system32\drivers\XLGuard.sys [X] NETSVCx32: HpSvc -> C:\DATA\ludashi\lpi\HpSvc.dll ==> Pas de fichier 2017-02-04 10:52 - 2017-02-04 12:33 - 00000000 ____D C:\Users\linji\AppData\Local\Mail.Ru 2017-02-04 10:52 - 2017-02-04 11:53 - 00000000 ____D C:\ProgramData\Mail.Ru 2017-01-22 21:35 - 2016-02-17 14:59 - 00000000 ____D C:\Users\linji\AppData\Local\Tencent C:\Users\linji\AppData\Local\Temp\removelds_gcenter.bat C:\ProgramData\dbsf.dll C:\ProgramData\DP0004.dat C:\ProgramData\emexkl.dll C:\ProgramData\smp2.exe C:\Users\Public\ASR.dat Traffic Exchange (HKLM-x32\...\{5C2B5FB4-B961-4BA8-AAC5-11381225A8FA}) (Version: 1.13.0 - Microleaves) <==== ATTENTION ????12.1 (HKLM-x32\...\QQPCMgr) (Version: 12.1.18196.221 - ????(??)????) <==== ATTENTION ??? (HKLM-x32\...\Ludashi_is1) (Version: 5.15.16.1175 - ???) <==== ATTENTION Task: {248149C4-4B33-4AC6-A6CB-70119AED7161} - System32\Tasks\SMW_P => C:\ProgramData\smp2.exe [2016-07-18] () <==== ATTENTION Task: {37B19791-D220-47F6-848A-758FE5E40068} - System32\Tasks\Traffic Exchange => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian.exe [2016-08-17] (Microleaves LTD) <==== ATTENTION Task: {5ED296D1-A035-4C0D-AC8D-32754B0B33BF} - System32\Tasks\SMW_UpdateTask_Time_323639373439383631382d505b2d34454137455a5a786c => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION Task: C:\WINDOWS\Tasks\PPTAssistantUpdateTask_linji.job_ => C:\Users\linji\AppData\Local\PPTAssist\assistupdate.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\PPTAssistantNotifyTask_linji.job_ => C:\Users\linji\AppData\Local\PPTAssist\notify.exe <==== ATTENTION Shortcut: C:\Users\linji\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?????????.lnk -> C:\Users\linji\AppData\Local\Amigo\Application\amigo.exe (Pas de fichier) <===== Cyrillic Shortcut: C:\Users\linji\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?????????????.lnk -> C:\Users\linji\AppData\Local\Amigo\Application\amigo.exe (Pas de fichier) <===== Cyrillic 2016-12-29 06:52 - 2016-12-29 06:52 - 00248864 _____ () C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\YunShellExt64.dll C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\YunShellExt64.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00194912 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\xImage.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00342368 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\arkGraphic.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 02156896 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\GF.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00092512 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\xGraphic32.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00158048 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\libpng.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00285024 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\libjpegturbo.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00137568 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\libexpatw.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00045408 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\jgImage.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00014176 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\jgIOStub.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00083136 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\MemDefrag.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00283840 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\OptimizeExDll.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00169152 _____ () d:\program files (x86)\tencent\qqpcmgr\12.1.18196.221\qmhipslogpolicy.dll 2017-02-10 15:49 - 2017-02-08 16:03 - 00177344 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMLockUtils.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00320704 _____ () d:\program files (x86)\tencent\qqpcmgr\12.1.18196.221\qmtrayplugin\qmautotaskplugin\subplugins\operationfilecloudmgr.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00379232 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\DlForQd.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00264896 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\Win10ToastNotification.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00251072 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMWlanMacDll.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 02156896 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\GF.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00092512 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\xGraphic32.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00342368 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\arkGraphic.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00045408 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\jgImage.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00014176 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\jgIOStub.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00100704 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\tinyxml.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00158048 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\libpng.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00285024 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\libjpegturbo.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00088416 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\zlib.dll 2016-12-05 17:32 - 2016-12-05 17:32 - 00137568 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\libexpatw.dll 2016-12-09 21:11 - 2016-12-05 17:32 - 00571800 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMLoader\QQPCDetector_Spsc2.dll HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service" FirewallRules: [{90CFC5F9-1408-4098-BE73-D7EA8C42BFF3}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\bugreport_xf.exe FirewallRules: [{7C47E6BB-2A4E-4601-A302-5971587C8EFB}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\tencentdl.exe FirewallRules: [{C1CEC367-6A37-45BA-B037-8BCB6E086F6C}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\bugreport_xf.exe FirewallRules: [{3C036603-7E14-4536-A3B6-2AB4787010AC}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\tencentdl.exe FirewallRules: [UDP Query User{73C4DBCE-92F9-40DF-A06F-D6488882681A}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe] => (Allow) C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe FirewallRules: [TCP Query User{FFB51D75-A452-45D3-B447-7AE2E8EC73BA}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe] => (Allow) C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe FirewallRules: [{967522E3-804E-4B41-94DB-AD71FB482FE8}] => (Allow) C:\Users\linji\AppData\Roaming\Tencent\????Online\D051108EA8572262111F46DB0016E2A9\TenioDL\teniodl.exe FirewallRules: [{088FDB8E-E9B9-46E6-B116-EA6BD83AAD7D}] => (Allow) C:\Users\linji\AppData\Roaming\Tencent\????Online\D051108EA8572262111F46DB0016E2A9\TenioDL\teniodl.exe FirewallRules: [{80A733EB-16CB-4C27-BBF1-9524FF5AF99C}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\bugreport_xf.exe FirewallRules: [{6F48846A-6FCF-417C-8626-EBF03FDC85F5}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\tencentdl.exe FirewallRules: [{6985397F-78CE-4380-A010-BD7A43BCBE97}] => (Allow) C:\program files (x86)\common files\tencent\qqminidl\60\QQGameUpUI.exe FirewallRules: [{2F1E7CBB-A74F-42BD-A6CE-7397C2A11332}] => (Allow) C:\program files (x86)\common files\tencent\qqminidl\60\QQMiniDLUI.exe FirewallRules: [{B4C45574-EBB3-479E-8C04-3ECC9E1EB87D}] => (Allow) C:\program files (x86)\common files\tencent\qqminidl\60\qqminidl.exe FirewallRules: [{57781D86-C8EB-4F5C-A00C-1F833DCF0B1B}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\bugreport_xf.exe FirewallRules: [{4CE3032F-FF25-4985-A360-9F4CA26966A6}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\135\tencentdl.exe FirewallRules: [{14E02568-B4E4-4BC9-8802-F989D9A414DD}] => (Allow) C:\Users\linji\AppData\Roaming\Tencent\QQ\STemp\SetupEx0\QQSetupEx.exe FirewallRules: [{834F532F-3985-4D8C-BF28-E3564DDA3884}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\11.6.17627.218\plugins\WechatBackup\WechatBackup.exe FirewallRules: [{0C24CD2D-C980-4FB5-89B7-6D20BF17B53E}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\11.6.17627.218\plugins\WechatBackup\WechatBackup.exe FirewallRules: [{94C7243D-1DBE-4489-B53A-3A13312CB241}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\11.6.17627.218\plugins\WechatBackup\WechatBackup.exe FirewallRules: [{1ACE1145-2E58-42FE-9D74-C77A163A45FF}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\11.6.17627.218\plugins\WechatBackup\WechatBackup.exe FirewallRules: [{AB8BAF56-7125-41DD-98E7-B4350D7A5EE7}] => (Allow) C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\BaiduYunGuanjia.exe FirewallRules: [{F68CBD8E-E212-4C3D-88E6-4C00E2D390A4}] => (Allow) C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\BaiduYunGuanjia.exe FirewallRules: [{10B93201-F0C0-4A68-BBA2-099152AD7D2E}] => (Allow) C:\Users\Public\Documents\Tencent\QQGameMicro\QQGameMicro.exe FirewallRules: [{8703D895-374E-47E7-B858-D0024A960B48}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCTray.exe FirewallRules: [{FBC27419-4E3D-442E-AE6B-6789FF0AA543}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCMgr.exe FirewallRules: [{583E79FA-176B-4FD7-BB03-ABCF38F3FE9C}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCRTP.exe FirewallRules: [{C9817D26-ADE0-4DFA-931E-098113AA1D02}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMDL.exe FirewallRules: [{8DFA2942-E6F7-433D-BA68-D77136AD21E0}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\bugreport.exe FirewallRules: [{E116CC36-6AED-4ACB-B333-18F6838BDC13}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCFileOpen.exe FirewallRules: [{FDFC7DD2-100A-4DE1-BDE8-46A9DCDB107C}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCLeakScan.exe FirewallRules: [{A318EEDF-C5A5-4D24-9319-F6B968F58B09}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPConfig.exe FirewallRules: [{6C71DCA1-F953-4786-9910-5941C595A0A8}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCSoftMgr.exe FirewallRules: [{B8A10637-61EC-49D5-B55E-880352005536}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\QQPCNetFlow.exe FirewallRules: [{05F2D1F0-8A1F-401D-808A-DD0A69F9C4EC}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCBTU.exe FirewallRules: [{435C3DF4-2FDD-4222-9F25-95DA0A957A88}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCClinic.exe FirewallRules: [{95D86562-4FE1-44B6-A3CE-6D7186056212}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCLaunch.exe FirewallRules: [{8B2ABCD4-8D0A-485B-8FC8-0F6CEB792E89}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMUpdate\QQPCMgrUpdate.exe FirewallRules: [{9F7C5B0C-6D6C-495C-8436-E1D68A4E3125}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCSoftGame.exe FirewallRules: [{90859B98-3CB1-4792-824F-ECFACF29D52E}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCSysOptimize.exe FirewallRules: [{15A6A7A5-5538-4D00-80FB-B33DC2A1DAF7}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCUpdateAVLib.exe FirewallRules: [{09939391-0167-4A1D-9F0E-97A34B9869EA}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQRepair.exe FirewallRules: [{0339CA61-961A-4F05-BC36-1F4205013DD2}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\Uninst.exe FirewallRules: [{6E681CC4-73A1-48B7-BDD2-D2359A1F9EF7}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCPatch.exe FirewallRules: [{DF835C2F-64A3-4EBE-ADF8-FD6744F7FB25}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\TpkUpdate.exe FirewallRules: [{571243C0-B652-4045-878E-BD0E8A4FFF51}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMAccountProtection.exe FirewallRules: [{139E3807-037D-494C-A343-FC695B26F36B}] => (Allow) D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMAdBlock.exe FirewallRules: [TCP Query User{AB108ED0-DA8A-4B3D-9091-606F152DE2AA}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe] => (Allow) C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe FirewallRules: [UDP Query User{E3EB9C16-B9CE-4AA0-9179-D7BF24E75B16}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe] => (Allow) C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe FirewallRules: [{5B2DD3FD-9DFB-4B9A-A395-644127F9A1A9}] => (Block) C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe FirewallRules: [{AAC3C9E8-EA68-44FC-A34E-E35FDD28C8B5}] => (Block) C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe cmd: netsh winsock catalog EmptyTemp: end Read more at http://www.cjoint.com/c/GBukc5rMLqK#I5Be5UFJGBFg3y8j.99 ***************** Processus fermé avec succès. C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès Hosts restauré(es) avec succès. Erreur: (0) Impossible de créer un point de restauration. D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCTray.exe => Impossible de fermer le processus Impossible de déplacer "D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCTray.exe" => Planifié pour déplacement au redémarrage. D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\QQPCNetFlow.exe => Impossible de fermer le processus Impossible de déplacer "D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\QQPCNetFlow.exe" => Planifié pour déplacement au redémarrage. D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCRealTimeSpeedup.exe => Impossible de fermer le processus Impossible de déplacer "D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QQPCRealTimeSpeedup.exe" => Planifié pour déplacement au redémarrage. D:\DATA\ludashi\ComputerZ_CN.exe => Aucun processus actif trouvé D:\DATA\ludashi\ComputerZ_CN.exe => déplacé(es) avec succès HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\ldsgamecenter_uninst => valeur non trouvé(e). HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\EnableShellExecuteHooks => valeur supprimé(es) avec succès HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\ => valeur supprimé(es) avec succès HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\.QMDeskTopGCIcon => clé supprimé(es) avec succès HKCR\CLSID\{B7667919-3765-4815-A66D-98A09BE662D6} => clé non trouvé(e). C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\User => déplacé(es) avec succès HKU\S-1-5-21-3245419771-2977825503-3689396286-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{44177982-996D-4b79-B29F-5B60E13A5169} => clé supprimé(es) avec succès HKCR\CLSID\{44177982-996D-4b79-B29F-5B60E13A5169} => clé non trouvé(e). HKU\S-1-5-21-3245419771-2977825503-3689396286-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A2B95EDB-B3B1-4E29-B10B-660928417E08} => clé supprimé(es) avec succès HKCR\CLSID\{A2B95EDB-B3B1-4E29-B10B-660928417E08} => clé non trouvé(e). HKU\S-1-5-21-3245419771-2977825503-3689396286-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B268CAB7-805A-4F09-909C-F46C47C6FE3C} => clé supprimé(es) avec succès HKCR\CLSID\{B268CAB7-805A-4F09-909C-F46C47C6FE3C} => clé non trouvé(e). HKU\S-1-5-21-3245419771-2977825503-3689396286-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BF9D931B-6F4F-40B0-5ED3-7DD8CCC0FB92} => clé supprimé(es) avec succès HKCR\CLSID\{BF9D931B-6F4F-40B0-5ED3-7DD8CCC0FB92} => clé non trouvé(e). HKU\S-1-5-21-3245419771-2977825503-3689396286-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => clé supprimé(es) avec succès HKCR\CLSID\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} => clé supprimé(es) avec succès HKCR\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} => clé non trouvé(e). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} => clé supprimé(es) avec succès HKCR\CLSID\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} => clé supprimé(es) avec succès HKCR\Wow6432Node\CLSID\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C9C7334B-5657-41e1-8F79-F6AACECA05F4} => clé supprimé(es) avec succès HKCR\Wow6432Node\CLSID\{C9C7334B-5657-41e1-8F79-F6AACECA05F4} => clé non trouvé(e). HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DDD362CF-523B-4BC9-8FDC-58F93B6BC945} => clé supprimé(es) avec succès HKCR\Wow6432Node\CLSID\{DDD362CF-523B-4BC9-8FDC-58F93B6BC945} => clé non trouvé(e). Firefox DefaultSearchEngine supprimé(es) avec succès Firefox SelectedSearchEngine supprimé(es) avec succès Firefox "Keyword.URL" supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@baidu.com/YunWebDetectPlugin => clé supprimé(es) avec succès C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\npYunWebDetect.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@kingsfot.com/npkws => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/npAndroidAssistant => clé supprimé(es) avec succès C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3192\npQQPhoneManagerExt.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/npqscall => clé supprimé(es) avec succès C:\Program Files (x86)\Common Files\Tencent\Npchrome\npactivex.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/QQlive => clé supprimé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/QQMiniDLPlugin => clé supprimé(es) avec succès C:\Program Files (x86)\Common Files\Tencent\QQMiniDL\60\Browser\npXFMiniDLPlugin.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/QQMusicHelper => clé supprimé(es) avec succès C:\Program Files (x86)\Tencent\QQMusicHelper\QQMusicHelper1224.19.47.41\npQQMusicHelper.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/QQPCMgr => clé supprimé(es) avec succès Impossible de déplacer "D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\npQMExtensionsMozilla.dll" => Planifié pour déplacement au redémarrage. HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/QQPhotoDrawEx => clé supprimé(es) avec succès C:\Program Files (x86)\Tencent\Qzone\npQQPhotoDrawEx.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/QzoneMusic => clé supprimé(es) avec succès C:\Program Files (x86)\Tencent\QQMusic\QzoneMusic\npQzoneMusic.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@qq.com/TXSSO => clé supprimé(es) avec succès C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.5.14\Bin\npSSOAxCtrlForPTLogin.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@tencent.com/npQQMailWebKit,version=1.0.0.1 => clé supprimé(es) avec succès C:\Program Files (x86)\QQMailPlugin\npQQMailWebKit.dll => déplacé(es) avec succès HKLM\Software\Wow6432Node\MozillaPlugins\@tencent.com/nptxftnWebKit,version=1.0.0.1 => clé supprimé(es) avec succès C:\Program Files (x86)\QQMailPlugin\nptxftnWebKit.dll => déplacé(es) avec succès HKU\S-1-5-21-3245419771-2977825503-3689396286-1001\Software\MozillaPlugins\@1.qq.com/npqqwebgame => clé supprimé(es) avec succès C:\Users\linji\AppData\Roaming\Tencent\WebGamePlugin\1.0.4.3\npqqwebgame.dll => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\QPCore => clé supprimé(es) avec succès QPCore => service supprimé(es) avec succès QQPCRTP => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\QQPCRTP => clé impossible à supprimer, clé était peut-être protégé(e) HKLM\System\CurrentControlSet\Services\QQRepairFixSVC => clé supprimé(es) avec succès QQRepairFixSVC => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\ibtsiva => clé supprimé(es) avec succès ibtsiva => service supprimé(es) avec succès QMUdisk => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\QMUdisk => clé supprimé(es) avec succès QMUdisk => service supprimé(es) avec succès QQSysMonX64 => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\QQSysMonX64 => clé impossible à supprimer, clé était peut-être protégé(e) softaal => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\softaal => clé supprimé(es) avec succès softaal => service supprimé(es) avec succès TAOAccelerator => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\TAOAccelerator => clé impossible à supprimer, clé était peut-être protégé(e) TAOKernelDriver => Impossible d'arrêter le service. HKLM\System\CurrentControlSet\Services\TAOKernelDriver => clé impossible à supprimer, clé était peut-être protégé(e) TcHardWare => service non trouvé(e). HKLM\System\CurrentControlSet\Services\TesSafe => clé supprimé(es) avec succès TesSafe => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\dbx => clé supprimé(es) avec succès dbx => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\XLGuard => clé supprimé(es) avec succès XLGuard => service supprimé(es) avec succès HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs HpSvc => supprimé(es) avec succès C:\Users\linji\AppData\Local\Mail.Ru => déplacé(es) avec succès C:\ProgramData\Mail.Ru => déplacé(es) avec succès C:\Users\linji\AppData\Local\Tencent => déplacé(es) avec succès "C:\Users\linji\AppData\Local\Temp\removelds_gcenter.bat" => non trouvé(e). C:\ProgramData\dbsf.dll => déplacé(es) avec succès C:\ProgramData\DP0004.dat => déplacé(es) avec succès C:\ProgramData\emexkl.dll => déplacé(es) avec succès C:\ProgramData\smp2.exe => déplacé(es) avec succès C:\Users\Public\ASR.dat => déplacé(es) avec succès Traffic Exchange (HKLM-x32\...\{5C2B5FB4-B961-4BA8-AAC5-11381225A8FA}) (Version: 1.13.0 - Microleaves) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément. ????12.1 (HKLM-x32\...\QQPCMgr) (Version: 12.1.18196.221 - ????(??)????) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément. ??? (HKLM-x32\...\Ludashi_is1) (Version: 5.15.16.1175 - ???) <==== ATTENTION => Erreur: Pas de correction automatique trouvée pour cet élément. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{248149C4-4B33-4AC6-A6CB-70119AED7161} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{248149C4-4B33-4AC6-A6CB-70119AED7161} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\SMW_P => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SMW_P => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{37B19791-D220-47F6-848A-758FE5E40068} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{37B19791-D220-47F6-848A-758FE5E40068} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\Traffic Exchange => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Traffic Exchange => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5ED296D1-A035-4C0D-AC8D-32754B0B33BF} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5ED296D1-A035-4C0D-AC8D-32754B0B33BF} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\SMW_UpdateTask_Time_323639373439383631382d505b2d34454137455a5a786c => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SMW_UpdateTask_Time_323639373439383631382d505b2d34454137455a5a786c => clé supprimé(es) avec succès C:\WINDOWS\Tasks\PPTAssistantUpdateTask_linji.job_ => déplacé(es) avec succès C:\WINDOWS\Tasks\PPTAssistantNotifyTask_linji.job_ => déplacé(es) avec succès "C:\Users\linji\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?????????.lnk" => Impossible de déplacer. "C:\Users\linji\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\?????????????.lnk" => Impossible de déplacer. C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\YunShellExt64.dll => déplacé(es) avec succès "C:\Users\linji\AppData\Roaming\baidu\BaiduYunGuanjia\YunShellExt64.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00194912 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\xImage.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00342368 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\arkGraphic.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 02156896 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\GF.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00092512 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\xGraphic32.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00158048 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\libpng.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00285024 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\libjpegturbo.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00137568 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\libexpatw.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00045408 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\jgImage.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00014176 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\jgIOStub.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00083136 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\MemDefrag.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00283840 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\OptimizeExDll.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00169152 _____ () d:\program files (x86)\tencent\qqpcmgr\12.1.18196.221\qmhipslogpolicy.dll" => non trouvé(e). "2017-02-10 15:49 - 2017-02-08 16:03 - 00177344 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMLockUtils.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00320704 _____ () d:\program files (x86)\tencent\qqpcmgr\12.1.18196.221\qmtrayplugin\qmautotaskplugin\subplugins\operationfilecloudmgr.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00379232 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\DlForQd.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00264896 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\Win10ToastNotification.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00251072 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMWlanMacDll.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 02156896 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\GF.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00092512 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\xGraphic32.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00342368 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\arkGraphic.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00045408 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\jgImage.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00014176 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\jgIOStub.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00100704 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\tinyxml.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00158048 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\libpng.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00285024 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\libjpegturbo.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00088416 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\zlib.dll" => non trouvé(e). "2016-12-05 17:32 - 2016-12-05 17:32 - 00137568 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\plugins\QMNetMon\libexpatw.dll" => non trouvé(e). "2016-12-09 21:11 - 2016-12-05 17:32 - 00571800 _____ () D:\Program Files (x86)\Tencent\QQPCMgr\12.1.18196.221\QMLoader\QQPCDetector_Spsc2.dll" => non trouvé(e). HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => clé supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{90CFC5F9-1408-4098-BE73-D7EA8C42BFF3} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7C47E6BB-2A4E-4601-A302-5971587C8EFB} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C1CEC367-6A37-45BA-B037-8BCB6E086F6C} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3C036603-7E14-4536-A3B6-2AB4787010AC} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{73C4DBCE-92F9-40DF-A06F-D6488882681A}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{FFB51D75-A452-45D3-B447-7AE2E8EC73BA}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{967522E3-804E-4B41-94DB-AD71FB482FE8} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{088FDB8E-E9B9-46E6-B116-EA6BD83AAD7D} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{80A733EB-16CB-4C27-BBF1-9524FF5AF99C} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6F48846A-6FCF-417C-8626-EBF03FDC85F5} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6985397F-78CE-4380-A010-BD7A43BCBE97} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2F1E7CBB-A74F-42BD-A6CE-7397C2A11332} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B4C45574-EBB3-479E-8C04-3ECC9E1EB87D} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{57781D86-C8EB-4F5C-A00C-1F833DCF0B1B} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{4CE3032F-FF25-4985-A360-9F4CA26966A6} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{14E02568-B4E4-4BC9-8802-F989D9A414DD} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{834F532F-3985-4D8C-BF28-E3564DDA3884} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0C24CD2D-C980-4FB5-89B7-6D20BF17B53E} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{94C7243D-1DBE-4489-B53A-3A13312CB241} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1ACE1145-2E58-42FE-9D74-C77A163A45FF} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AB8BAF56-7125-41DD-98E7-B4350D7A5EE7} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F68CBD8E-E212-4C3D-88E6-4C00E2D390A4} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{10B93201-F0C0-4A68-BBA2-099152AD7D2E} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8703D895-374E-47E7-B858-D0024A960B48} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FBC27419-4E3D-442E-AE6B-6789FF0AA543} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{583E79FA-176B-4FD7-BB03-ABCF38F3FE9C} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C9817D26-ADE0-4DFA-931E-098113AA1D02} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8DFA2942-E6F7-433D-BA68-D77136AD21E0} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E116CC36-6AED-4ACB-B333-18F6838BDC13} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FDFC7DD2-100A-4DE1-BDE8-46A9DCDB107C} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A318EEDF-C5A5-4D24-9319-F6B968F58B09} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6C71DCA1-F953-4786-9910-5941C595A0A8} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B8A10637-61EC-49D5-B55E-880352005536} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{05F2D1F0-8A1F-401D-808A-DD0A69F9C4EC} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{435C3DF4-2FDD-4222-9F25-95DA0A957A88} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{95D86562-4FE1-44B6-A3CE-6D7186056212} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8B2ABCD4-8D0A-485B-8FC8-0F6CEB792E89} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9F7C5B0C-6D6C-495C-8436-E1D68A4E3125} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{90859B98-3CB1-4792-824F-ECFACF29D52E} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{15A6A7A5-5538-4D00-80FB-B33DC2A1DAF7} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{09939391-0167-4A1D-9F0E-97A34B9869EA} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0339CA61-961A-4F05-BC36-1F4205013DD2} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{6E681CC4-73A1-48B7-BDD2-D2359A1F9EF7} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{DF835C2F-64A3-4EBE-ADF8-FD6744F7FB25} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{571243C0-B652-4045-878E-BD0E8A4FFF51} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{139E3807-037D-494C-A343-FC695B26F36B} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{AB108ED0-DA8A-4B3D-9091-606F152DE2AA}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{E3EB9C16-B9CE-4AA0-9179-D7BF24E75B16}C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5B2DD3FD-9DFB-4B9A-A395-644127F9A1A9} => valeur supprimé(es) avec succès HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AAC3C9E8-EA68-44FC-A34E-E35FDD28C8B5} => valeur supprimé(es) avec succès C:\users\linji\appdata\roaming\baidu\baiduyunguanjia\baidunetdisk.exe => déplacé(es) avec succès ========= netsh winsock catalog ========= La commande suivante n'a pas ‚t‚ trouv‚eÿ: winsock catalog. ========= Fin de CMD: ========= Read more at http://www.cjoint.com/c/GBukc5rMLqK#I5Be5UFJGBFg3y8j.99 => Erreur: Pas de correction automatique trouvée pour cet élément. =========== EmptyTemp: ========== BITS transfer queue => 26380556 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12129768 B Java, Flash, Steam htmlcache => 396792343 B Windows/system/drivers => 928561 B Edge => 82623416 B Chrome => 0 B Firefox => 19668227 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 57800 B LocalService => 834 B NetworkService => 0 B linji => 19880281 B RecycleBin => 19437905 B EmptyTemp: => 551.1 MB données temporaires supprimées. ================================