Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 15-03-2017 Exécuté par Patrick (14-04-2017 21:57:32) Exécuté depuis C:\Users\Patrick\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2010-01-05 18:29:53) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Acronis Agent User (S-1-5-21-3080843227-3199152544-1510378659-1265 - Administrator - Enabled) => C:\Users\Acronis Agent User Administrateur (S-1-5-21-3080843227-3199152544-1510378659-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-3080843227-3199152544-1510378659-1005 - Limited - Enabled) Invité (S-1-5-21-3080843227-3199152544-1510378659-501 - Limited - Disabled) Patrick (S-1-5-21-3080843227-3199152544-1510378659-1001 - Administrator - Enabled) => C:\Users\Patrick UpdatusUser (S-1-5-21-3080843227-3199152544-1510378659-1006 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-3080843227-3199152544-1510378659-1001\...\uTorrent) (Version: 3.4.2.36802 - BitTorrent Inc.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 4.57 (HKLM-x32\...\7-Zip) (Version: - ) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Adobe Flash Player 25 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 25.0.0.148 - Adobe Systems Incorporated) Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.148 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.5.9.620 - Adobe Systems, Inc.) AIO_Scan (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden Archiveur WinRAR (HKLM-x32\...\WinRAR archiver) (Version: - ) ArcSoft Panorama Maker 3 (HKLM-x32\...\{A5F68DC8-0278-4AD8-B413-861509B5F25B}) (Version: - ArcSoft) ASUS RT-N10+ Wireless Router Utilities (HKLM-x32\...\{7CD7017F-40BA-405C-A2CE-01C34151C6D1}) (Version: 4.1.3.0 - ASUS) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 17.3.2291 - AVAST Software) AVG 2014 (Version: 14.0.3955 - AVG Technologies) Hidden BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform) Cisco EAP-FAST Module (HKLM-x32\...\{415B2719-AD3A-4944-B404-C472DB6085B3}) (Version: 2.1.6 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{83770D14-21B9-44B3-8689-F7B523F94560}) (Version: 1.0.12 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}) (Version: 1.0.13 - Cisco Systems, Inc.) Copy (x32 Version: 130.0.428.000 - Hewlett-Packard) Hidden CPUID CPU-Z 1.76 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) CustomerResearchQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden CyberLink DVD Suite Deluxe (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2111 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden D5400 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden Destinations (x32 Version: 140.0.77.000 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 130.0.465.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden DJ_AIO_ProductContext (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden DJ_AIO_Software (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden DJ_AIO_Software_min (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden DocProc (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden DriversCloud.com (64 bits) (HKLM\...\{D3536C71-00CD-457F-8624-CBD51FD43F1C}) (Version: 10.0.2.0 - Cybelsoft) DTC Library (HKLM-x32\...\DTC Library) (Version: - ) eReg (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden eSupportQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden F2100 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden F2100_Help (x32 Version: 90.0.222.000 - Hewlett-Packard) Hidden Galerie de photos (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc.) Google Earth (HKLM-x32\...\{F6430171-B86B-4639-839E-374913E7911D}) (Version: 7.1.8.3036 - Google) Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Toolbar for Internet Explorer (x32 Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.33.3 - Google Inc.) Hidden GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden Hewlett-Packard ACLM.NET v1.2.1.1 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP Advisor (HKLM-x32\...\{40FB8D7C-6FF8-4AF2-BC8B-0B1DB32AF04B}) (Version: 3.3.12286.3436 - Hewlett-Packard) HP Demo (HKLM-x32\...\{97ABD26A-3249-46CB-B2E2-F66E64B2E480}) (Version: 1.00.0000 - Hewlett-Packard) HP MediaSmart DVD (HKLM-x32\...\InstallShield_{DCCAD079-F92C-44DA-B258-624FC6517A5A}) (Version: 3.0 - CyberLink Corp.) HP MediaSmart Music/Photo/Video (HKLM-x32\...\InstallShield_{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}) (Version: 3.0.3228 - Hewlett-Packard) HP MediaSmart SmartMenu (HKLM\...\{D2F7994F-661E-46D1-A1DF-67F2887AAA7E}) (Version: 2.0.8 - Hewlett-Packard) HP My Display (HKLM-x32\...\{15733AD1-1CEF-459A-9245-0924FC63BDD5}) (Version: 2.10.009 - Portrait Displays, Inc.) HP Photo Creations (HKU\S-1-5-21-3080843227-3199152544-1510378659-1001\...\HP Photo Creations) (Version: 1.0.0.18922 - HP) HP Photosmart Essential 3.5 (HKLM\...\HP Photosmart Essential) (Version: 3.5 - HP) HP Product Detection (HKLM-x32\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP) HP Total Care Setup (HKLM-x32\...\{38058455-8C21-4C2F-B2F6-14ED166039CB}) (Version: 1.1.1983.2818 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden HPPhotoSmartDiscLabel_PaperLabel (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPPhotoSmartDiscLabel_PrintOnDisc (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden hpphotosmartdisclabelplugin (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden Icecream Ebook Reader version 4.32 (HKLM-x32\...\{B8C30F0F-1F23-49E1-A3ED-44DE17660EE2}_is1) (Version: 4.32 - Icecream Apps) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LibreOffice 4.2.6.3 (HKLM-x32\...\{14DB1822-00B5-4820-86B5-EF893CA46B53}) (Version: 4.2.6.3 - The Document Foundation) LightScribe System Software (HKLM-x32\...\{7F10292C-A190-4176-A665-A1ED3478DF86}) (Version: 1.18.3.2 - LightScribe) LightScribe Template Labeler (HKLM-x32\...\{5BD0CB24-11AF-4BA8-A198-38D25257C656}) (Version: 1.14.25.1 - LightScribe) Logitech SetPoint 6.32 (HKLM\...\SP6) (Version: 6.32.20 - Logitech) Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft .NET Framework 4.5.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Baseline Security Analyzer 2.2 (HKLM\...\{08C3441C-4FAF-48D3-A551-70DD6031734F}) (Version: 2.2.2170 - Microsoft Corporation) Microsoft Live Search Toolbar (HKLM-x32\...\{4FAB5122-775E-4418-B8D9-E2873BC93570}) (Version: 3.0.541.0 - Microsoft Corporation) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-040C-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM-x32\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (HKLM\...\{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}) (Version: 8.0.51011 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 (HKLM\...\{EE936C7A-EA40-31D5-9B65-8E3E089C3828}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM-x32\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (HKLM\...\{8338783A-0968-3B85-AFC7-BAAE0A63DC50}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{4FFA2088-8317-3B14-93CD-4C699DB37843}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ Run Time Lib Setup (HKLM-x32\...\{AAF4238F-7C29-451D-9925-C753271A5728}) (Version: 1.0.0 - Microsoft) Microsoft Works (HKLM-x32\...\{3B160861-7250-451E-B5EE-8B92BF30A710}) (Version: 9.7.0621 - Microsoft Corporation) Mises à jour NVIDIA 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 51.0.1 (x86 fr) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 fr)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla) mst MD5 (HKLM-x32\...\{6FDF6EF5-935C-4179-A21A-EDD48D32AF63}) (Version: 2.0.8.94 - mst software GmbH) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) Nikon Message Center (HKLM-x32\...\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}) (Version: 0.91.000 - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.5 - NVIDIA Corporation) NVIDIA Pilote graphique 309.08 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 309.08 - NVIDIA Corporation) Oracle VM VirtualBox 4.3.12 (HKLM\...\{B5121457-0126-4E62-BCBF-6DC7C73D9E4A}) (Version: 4.3.12 - Oracle Corporation) Outils de diagnostic du matériel (HKLM\...\PC-Doctor for Windows) (Version: 6.0.5205.31 - PC-Doctor, Inc.) Panneau de configuration NVIDIA 309.08 (Version: 309.08 - NVIDIA Corporation) Hidden PictureProject (HKLM-x32\...\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}) (Version: 1.0 - Nikon) PS_SF_03_D5400_Software_Min (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden Python 2.5.2 (HKLM-x32\...\{6B976ADF-8AE8-434E-B282-A06C7F624D2F}) (Version: 2.5.2150 - Python Software Foundation) Ralink RT7x Wireless LAN Card (HKLM-x32\...\{E91E8912-769D-42F0-8408-0E329443BABC}) (Version: 1.5.4.0 - Ralink) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.273.37 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7541 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) SafeZone Stable 3.55.2393.596 (x32 Version: 3.55.2393.596 - Avast Software) Hidden Scan (x32 Version: 140.0.80.000 - Hewlett-Packard) Hidden SDK (x32 Version: 2.40.012 - Portrait Displays, Inc.) Hidden Solution de clavier multimédia amélioré (HKLM-x32\...\KBD) (Version: 1.0.9.2 - Hewlett-Packard) SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden sp41121 (HKLM-x32\...\sp41121) (Version: - Hewlett-Packard) Speccy (HKLM\...\Speccy) (Version: 1.15 - Piriform) Status (x32 Version: 130.0.469.000 - Hewlett-Packard) Hidden TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.59518 - TeamViewer) Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 130.0.422.000 - Hewlett-Packard) Hidden TuneUp Utilities (HKLM-x32\...\TuneUp Utilities) (Version: 9.0.4600.5 - TuneUp Software) TuneUp Utilities (x32 Version: 9.0.4600.5 - TuneUp Software) Hidden TuneUp Utilities Language Pack (fr-FR) (x32 Version: 9.0.4600.5 - TuneUp Software) Hidden UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) WD Drive Utilities (HKLM-x32\...\{eab1fb93-61fb-48de-b815-b4e9b68d2ef1}) (Version: 1.3.2.2 - Western Digital Technologies, Inc.) WD Drive Utilities (x32 Version: 1.3.2.2 - Western Digital Technologies, Inc.) Hidden WD Security (HKLM-x32\...\{83270912-15C7-4336-822E-E8F1B1BBCA60}) (Version: 1.0.3.3 - Western Digital Technologies, Inc.) WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden WinDirStat 1.1.2 (HKU\S-1-5-21-3080843227-3199152544-1510378659-1001\...\WinDirStat) (Version: - ) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {05AEF1CC-1432-4C25-A7F6-623DC9FC95E8} - System32\Tasks\Google Updater and Installer => C:\Users\Patrick\AppData\Local\Google\Update\GoogleUpdate.exe Task: {07352343-7B38-4219-8746-1BDE3F08D7F4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {09F75273-61C7-49CC-9548-B786F741F5E7} - System32\Tasks\{3F1D9ED2-B416-48BB-B330-F9C5E1C38466} => pcalua.exe -a C:\Users\Patrick\Downloads\sp40886.exe -d C:\Users\Patrick\Downloads Task: {0AE90796-0AF4-411F-B2A6-39E91BA3E7D6} - System32\Tasks\HP Health Check Scheduler => c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe Task: {0D993957-BDE8-4C21-9B9E-C760EE38B0E1} - System32\Tasks\{90F34056-5DE9-46F3-B0C8-A0FFC108247D} => pcalua.exe -a "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller\revouninstaller.exe" -d "C:\Program Files (x86)\VS Revo Group\Revo Uninstaller" Task: {191E396F-7F67-4E36-B9B3-7C25F4ECA05C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files (x86)\CCleaner\CCleaner.exe [2015-05-08] (Piriform Ltd) Task: {2B9A13C0-AE92-4E25-9A0D-ED2BB0923D84} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-04-12] (Adobe Systems Incorporated) Task: {2CF33F54-9434-43AA-9ABA-F2425AA124AF} - System32\Tasks\{A43264A4-6B37-43FA-AF86-D4C442593762} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\unetbootin-windows-613.exe -d C:\Users\Patrick\Desktop\Downloads Task: {2E7BA44D-8941-4449-A52B-BDB423A926BB} - System32\Tasks\{6DAD62ED-8B77-4FA7-881E-40506C153254} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\msicuu-7.2.exe -d C:\Users\Patrick\Desktop\Downloads Task: {2FBA96DE-6CAC-4AE0-8928-51DB6B3DA8AE} - System32\Tasks\{5DD394BB-0246-4073-B35B-B66281A32384} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\windirstat1_1_2_setup.exe -d C:\Users\Patrick\Desktop\Downloads Task: {37D5F372-3987-4E5C-95B4-5D8A32DBA97C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-02-18] (Hewlett-Packard) Task: {3D148C86-B69F-4F98-AA6F-9F58E3E22735} - System32\Tasks\{501FF8DF-056D-4231-9C5D-944D9CE62437} => pcalua.exe -a "C:\Users\Patrick\Documents\My Drivers\PILOTES\sp40884.exe" -d "C:\Users\Patrick\Documents\My Drivers\PILOTES" Task: {40CCB605-992C-4B30-B5F8-045423238E91} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-02-02] (Adobe Systems Incorporated) Task: {42AFB1B1-AD78-45E9-81D1-66753FFF02C9} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2012-11-13] (Safer-Networking Ltd.) Task: {4E0B3F3D-54CE-45A9-BC19-CB4308C769DE} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance => C:\Program Files (x86)\TuneUp Utilities 2010\OneClick.exe [2010-08-27] (TuneUp Software) Task: {4E3231E7-6759-4BA9-B52E-6AD0097FADD0} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe Task: {57ABA760-BD03-4A61-ABAB-838A4EAA9963} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe Task: {58F4C3CC-3B1A-4C62-AFEE-69FC245A3F87} - System32\Tasks\HP Photo Creations Communicator => C:\Users\Patrick\AppData\Roaming\HP Photo Creations\Communicator.exe [2011-06-16] () Task: {59D2F57E-6A3B-4696-A29A-39D264563D0D} - System32\Tasks\{C7B797F7-96D9-4DE9-B814-325FB5D55C8A} => C:\Users\Patrick\Desktop\Downloads\SPTDinst-v178-x86.exe Task: {695AF12A-E2FB-4982-858E-995D843F1AF1} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe Task: {6B630761-7197-445D-B05A-539953DCAD78} - System32\Tasks\{51234B2E-C756-4991-BDD9-799CC47D6981} => pcalua.exe -a "C:\Program Files (x86)\ASUS\RT-N10+ Wireless Router Utilities\SetupWireless.exe" -d "C:\Program Files (x86)\ASUS\RT-N10+ Wireless Router Utilities" Task: {712C6861-2B14-4E72-92BA-22B6921FE2B7} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => %windir%\system32\gatherWiredInfo.vbs Task: {72B7F167-CC8D-45D4-9146-2D1DEECF1903} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {737400FA-D988-4181-8463-56507928A4BC} - System32\Tasks\CLMLSvc => c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe [2009-08-28] (CyberLink) Task: {79E70DEB-85DB-4632-93C8-4369687FD844} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-04-11] (AVAST Software) Task: {7A100E27-14FF-4CC3-8998-F276EAE88406} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {800B6413-3BD5-40DF-95AD-FE96A257E8EE} - System32\Tasks\SmartDefrag_Schedule => C:\Program Files (x86)\IObit\Smart Defrag 2\SmartDefrag.exe [2011-08-25] (IObit) Task: {82371AFA-674F-44C4-9971-818A70BC97B7} - System32\Tasks\{E8960AFB-0630-4360-8B48-27FFB50F7640} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" -d "C:\Program Files (x86)\TuneUp Utilities 2010" -c /z-uninstall Task: {858E406D-C8DF-4D50-B143-97B28B5F54DD} - System32\Tasks\{2D0D7881-8BB9-446B-946E-862967A68149} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\VirtualBox-5.1.8-111374-Win.exe -d C:\Users\Patrick\Desktop\Downloads Task: {8ED3EAED-9A7F-4E43-9A89-A8C825563196} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-02-02] (Adobe Systems Incorporated) Task: {98BBF608-CE67-4708-A225-4AC55E104B27} - System32\Tasks\{2C151B2E-33F0-44A0-A855-92E014CE6528} => C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE [2014-01-29] (Microsoft Corporation) Task: {A05FBC91-F186-4E10-9620-709A6DBE0920} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2012-11-13] (Safer-Networking Ltd.) Task: {A4BD4AED-9138-49A6-BB61-76B895007F66} - System32\Tasks\{CA39D4A9-4957-4353-8D84-76E907F08C82} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\DJ_AIO_NonNetwork_ENU.exe -d C:\Users\Patrick\Desktop\Downloads Task: {ACBAB6CC-25B3-430F-B618-6B6428426742} - System32\Tasks\{20A1FD47-8B92-47C9-B1D8-7CAB8D20E001} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\sp40884.exe -d C:\Users\Patrick\Desktop\Downloads Task: {BCA905FA-ECCA-4E95-8B2B-E45B1D66D0C8} - System32\Tasks\{A5F68DE8-1730-470D-81C4-FA4FD0E18B8C} => pcalua.exe -a "D:\ACRONIS\Acronis True Image Home 2010 build 6029 {Sanpork}\Acronis True Image Home 2010 build 6029 {Sanpork}\TrueImage201.exe" -d "D:\ACRONIS\Acronis True Image Home 2010 build 6029 {Sanpork}\Acronis True Image Home 2010 build 6029 {Sanpork}" Task: {C827E0D9-A332-4F33-8034-078BEB37F953} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2016-12-12] (Oracle Corporation) Task: {CD04EE9A-6170-495A-9ADA-A5ED5755FF1A} - System32\Tasks\{D52C8EBE-7567-4F6E-916C-94B117E7E3AA} => C:\Users\Patrick\Desktop\Downloads\SPTDinst-v178-x86.exe Task: {CE2F3D75-836D-486F-96F4-1EB983731565} - System32\Tasks\{8ACADA5D-0306-41C3-8B40-2848702BF5C5} => C:\Users\Patrick\Desktop\Downloads\DJ_AIO_NonNetwork_ENU_NB.exe Task: {CECA95EE-D589-4A79-8010-E2B78B38EFA2} - System32\Tasks\{654791D5-A0A1-4D4F-AC29-09D235BE0459} => pcalua.exe -a "N:\LOGICIELS DIVERS\keyfinder.exe" -d "N:\LOGICIELS DIVERS" Task: {D497CC58-40CA-428C-B779-34223822172E} - System32\Tasks\{E4048C58-CC31-406C-88CB-D60E0F7E171B} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\VirtualBox-5.1.10-112026-Win.exe -d C:\Users\Patrick\Desktop\Downloads Task: {D99F7F17-FBCA-464E-90DC-BAFA47533184} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-04-13] (AVAST Software) Task: {DA8CEABC-0849-43BA-9D7D-C4C269C78160} - System32\Tasks\NetworkWizardVCW => C:\Program Files (x86)\Hewlett-Packard\HP TCS\RemEngine.exe [2008-10-20] () Task: {DEDC2624-FDD7-4F7C-9B46-77AAB3F810D1} - System32\Tasks\SafeZone scheduled Autoupdate 1491663937 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-03-22] (Avast Software) Task: {DFE9FD1D-A935-470A-8B53-DFB9294217AB} - System32\Tasks\DVDAgent => c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe [2009-10-20] (CyberLink Corp.) Task: {E063C24D-D3D0-47A8-A3B2-0B0025267F72} - System32\Tasks\{DE32582D-DEFF-4BB5-9EEB-4497A5E79EA9} => pcalua.exe -a C:\Users\Patrick\Desktop\Downloads\DJ_AIO_NonNetwork_ENU.exe -d C:\Users\Patrick\Desktop\Downloads Task: {E91D6474-70CC-42BE-80FF-8BED8AF557ED} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => %windir%\system32\gatherWirelessInfo.vbs Task: {EFCFAB16-AB82-46C2-9C9D-40DF083768C0} - System32\Tasks\{9469D68B-16C0-44DA-AE12-0DAD7B856616} => C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE [2014-01-29] (Microsoft Corporation) Task: {F0551A37-7561-4C5F-8716-88E848514AB3} - System32\Tasks\{AE2F6C27-63EC-42D3-9BE7-9AB62F85DD5B} => pcalua.exe -a "C:\Users\Patrick\Desktop\Downloads\unetbootin-windows-585 (1).exe" -d C:\Users\Patrick\Desktop\Downloads Task: {F116C89F-E5BE-4D61-9F39-5C574BA27A99} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPW10UpgradeReminder => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPW10UpgradeReminder.exe Task: {F553D8B0-AC7B-437E-A025-65CC8FD17FE3} - System32\Tasks\{2B9B3E6A-C328-4E28-B961-6BAABEFCBD4B} => C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE [2014-01-29] (Microsoft Corporation) Task: {FC069B54-000D-4E3F-B307-8E1E37F00892} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\HP Photo Creations Communicator.job => C:\Users\Patrick\AppData\Roaming\HP Photo Creations\Communicator.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Cut the Rope.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" --app-id=jfbadlndcminbkfojhlimnkgaackjmdo ==================== Modules chargés (Avec liste blanche) ============== 2012-07-10 10:23 - 2015-01-30 20:57 - 00086160 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2009-12-24 12:47 - 2006-12-11 03:14 - 00043008 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00162024 _____ () c:\Program Files\AVAST Software\Avast\x64\vaarclient.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00790544 _____ () C:\Program Files\AVAST Software\Avast\x64\ffl2.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00275776 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00176480 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-04-14 07:31 - 2017-04-14 07:31 - 05911040 _____ () C:\Program Files\AVAST Software\Avast\defs\17041400\algo.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00653520 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00230632 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2017-04-11 11:31 - 2017-04-11 11:31 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-04-11 11:30 - 2017-04-11 11:30 - 00293936 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2013-03-13 09:47 - 2012-11-13 14:06 - 00108960 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2013-03-13 09:47 - 2012-11-13 14:06 - 00416160 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2013-03-13 09:47 - 2012-11-13 14:06 - 00158624 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2013-03-13 09:47 - 2012-08-23 09:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2013-03-13 09:47 - 2012-11-13 14:06 - 00528288 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\JSDialogPack150.bpl 2009-08-28 12:52 - 2009-08-28 12:52 - 00931112 ____N () c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMediaLibrary.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\Patrick\Desktop\Blog Fascinant Japon - Journal.website:TASKICON_0news-1751121550 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Blog Fascinant Japon - Journal.website:TASKICON_1messages-431041656 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Blog Fascinant Japon - Journal.website:TASKICON_2events-250898981 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Blog Fascinant Japon - Journal.website:TASKICON_3friends-215113587 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Jardins et Plantes du Québec.website:TASKICON_0news-1751121550 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Jardins et Plantes du Québec.website:TASKICON_1messages-431041656 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Jardins et Plantes du Québec.website:TASKICON_2events-250898981 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Jardins et Plantes du Québec.website:TASKICON_3friends-215113587 [2302] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-1069187181 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-1240225953 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-1389699916 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-1505095510 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-1763439471 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-417839248 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-434938611 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-455403356 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon-971841656 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon1295380207 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon1434436858 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon1660233211 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon1675951730 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon1755133438 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon1948108974 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon268756124 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon331281316 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon447091698 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon629805606 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:DESTICON_favicon72077745 [35086] AlternateDataStreams: C:\Users\Patrick\Desktop\Radio-Canada.ca Information, radio, télé, sports, Arts et divertissement.website:TASKICON_0favicon1418387041 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-1389699916 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-1654800672 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-1957944255 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-354705059 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-455403356 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-612931099 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-752288132 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon-971841656 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon1151407182 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon1434436858 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon1675951730 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon1848857421 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon1889872019 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon1948108974 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon268756124 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon609346468 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon629805606 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon63531797 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:DESTICON_favicon72077745 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Radio-Canada.ca Information, radio, télé, sports, arts et spectacles.website:TASKICON_0favicon1103296397 [35086] AlternateDataStreams: C:\Users\Pégé\Desktop\Twitter - Accueil.website:TASKICON_0tweet395605069 [3822] AlternateDataStreams: C:\Users\Pégé\Desktop\Twitter - Accueil.website:TASKICON_1dm1603448882 [3822] AlternateDataStreams: C:\Users\Pégé\Desktop\Twitter - Accueil.website:TASKICON_2mentions-610688911 [3822] AlternateDataStreams: C:\Users\Pégé\Desktop\Twitter - Accueil.website:TASKICON_3fav-1394590516 [3822] AlternateDataStreams: C:\Users\Pégé\Desktop\Twitter - Accueil.website:TASKICON_4search2017279721 [3822] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Il y a 7874 plus de sites. ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2006-11-02 08:34 - 2017-04-14 11:04 - 00000035 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3080843227-3199152544-1510378659-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Patrick\AppData\Roaming\Microsoft\Internet Explorer\Internet Explorer Wallpaper.bmp DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^NkbMonitor.exe.lnk => C:\Windows\pss\NkbMonitor.exe.lnk.CommonStartup MSCONFIG\startupreg: Acronis Scheduler2 Service => "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files (x86)\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: EvtMgr6 => C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming MSCONFIG\startupreg: Hpsysdrv => c:\hp\support\hpsysdrv.exe MSCONFIG\startupreg: SmartMenu => %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{C61162A4-7A61-4705-A480-9BDD46B12644}] => (Allow) svchost.exe FirewallRules: [{338D4C7A-116C-4531-8FE0-C1EFD67199DC}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe FirewallRules: [{A4AA238F-16D6-4776-AAFC-5E533E3688BD}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe FirewallRules: [{C5C1C1B5-4402-4746-B63F-08F6AD86E2C5}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartVideo.exe FirewallRules: [{F2343359-31E2-4478-AF4D-435DBEC9538B}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartPhoto.exe FirewallRules: [{E5FAAF96-E243-476B-B0D8-8F833BB5D8CE}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartMusic.exe FirewallRules: [{6B8CF500-5FDF-4BCD-B798-BAAF27853A74}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\Media\DVD\HPDVDSmart.exe FirewallRules: [TCP Query User{ABCF9C34-1025-43C0-8096-E41CFB8DCB68}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{EE3156EE-7843-49B4-A1FF-B662A8AEED7A}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [TCP Query User{EB2853DD-360A-4668-8963-6E4602EA3606}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe FirewallRules: [UDP Query User{F8838763-F179-4E6A-AD9B-516638E50D82}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe FirewallRules: [{CB3E53B0-0BA3-4E56-9C08-144D5C00D4C1}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartMusic.exe FirewallRules: [{58D1B6F1-08CA-411F-AF2D-60D16C60283D}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartPhoto.exe FirewallRules: [{6A7435A4-6A04-4E02-BBAD-0A1BC7039EFE}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartVideo.exe FirewallRules: [{D831B822-4128-4E4B-942C-A421964FEE7F}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe FirewallRules: [{FE5A7040-44BD-4989-A1A8-2C0FCFC17533}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe FirewallRules: [{2358FE91-5AC5-46B3-A196-FE77E80DC960}] => (Allow) LPort=48113 FirewallRules: [{CA41D879-FB46-4991-AE45-2E0A145A9480}] => (Allow) LPort=48113 FirewallRules: [{DC9E685D-C6BE-41E8-8324-4AE422F90937}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\Media\DVD\HPDVDSmart.exe FirewallRules: [{7C36CA8E-F6BD-4021-BB74-824827ADFD9A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{2EDAA877-6255-4DD6-8F45-E8A1F53BC3AF}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{E2B12846-316B-4C09-908A-8A27BBA7B50F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{7EB5E7BE-8446-48C2-A4FB-AE5595182245}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{8D2A7D6D-99A0-4D81-8EC1-B684FCC3574D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe FirewallRules: [{0C9AC16B-0E0A-49A5-ADEB-E9D5AC91AC9A}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{E312B03D-3A95-46C5-9200-15719C2E2533}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe FirewallRules: [{9B651972-52DE-416F-9002-B3D6D041BA1C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{A957E848-DE09-4EB7-A91D-45C43C7ADFB0}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{710CCBDA-2963-4347-8F7B-CF9E689C06E1}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{137030CB-663B-478B-BE21-0B87A384246E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{8BFE456E-EF36-4275-B331-B7A27D10F226}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{A27C0DC2-F7F1-4339-8004-EE60D1A4C918}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{7B37262E-C246-4AB0-8AA3-B510D926569B}] => (Allow) LPort=48114 FirewallRules: [{D6E8EF47-D62B-4229-A25D-3DB0EAD48FDF}] => (Allow) C:\Users\Patrick\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FE5CB05F-CDCE-4C1C-AA48-9E9BF5676B10}] => (Allow) C:\Users\Patrick\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{6F9369F8-598D-4D43-B45A-AF6E554DF480}] => (Allow) C:\Users\Patrick\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{17C0845F-AD0B-47FE-904C-8C6680AFF5AA}] => (Allow) C:\Users\Patrick\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{AFAC86F2-6D55-4596-814B-51F26171BCDB}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{B1149748-7A19-4B49-BF5B-1B0412318FB7}] => (Allow) LPort=2869 FirewallRules: [{B3A59D4E-D290-49E6-BA1C-B51B5CF245B8}] => (Allow) LPort=1900 FirewallRules: [{27AD3E71-D318-405D-B792-44DE30E17477}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{DF88B915-AEA5-47C3-B616-638B9165263D}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{09DB4B93-8615-4EEB-8C29-E9233A830958}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{F1B79028-6EF4-494D-A85C-87F97164598F}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{87352E49-7C70-475B-B683-87A4D2482F36}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{B4EEE25E-7036-4AA2-A55A-AB31232A351B}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{B3E77A96-8F49-48BC-8C03-EFB662BE771B}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{41FEB12E-3D32-4342-BD81-3F9D79824FC6}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{47BC7739-F222-4F07-9F3B-116C96946EA4}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe FirewallRules: [{44AB7842-0FF6-45F9-99EC-82D9F95215D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{53B26EF6-3864-463D-9A39-DA2BBD392350}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{7CE88979-0D29-47FE-AE08-F0551269D289}C:\program files (x86)\asus\rt-n10+ wireless router utilities\discovery.exe] => (Allow) C:\program files (x86)\asus\rt-n10+ wireless router utilities\discovery.exe FirewallRules: [UDP Query User{04589B17-B75D-4071-8FA8-FACCCB0E9AA5}C:\program files (x86)\asus\rt-n10+ wireless router utilities\discovery.exe] => (Allow) C:\program files (x86)\asus\rt-n10+ wireless router utilities\discovery.exe FirewallRules: [{989622A9-041B-429C-8C2B-8A44B6E6ADF3}] => (Block) C:\program files (x86)\asus\rt-n10+ wireless router utilities\discovery.exe FirewallRules: [{2AE7A70A-7F46-4B42-B3EC-A8D386E09601}] => (Block) C:\program files (x86)\asus\rt-n10+ wireless router utilities\discovery.exe FirewallRules: [{8304AD97-8F71-436C-AC71-E873DA3A758C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{BD123720-C9BE-4B6C-B7CC-0D9EDE1B938D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{33BDDD1F-452F-4450-A620-C099435A1C0B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{DB6DA9FF-F9F3-4B04-8775-C3136767BF20}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{57822AA3-A5E6-4CF6-8CF6-4BACF01FFDD8}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{9A3BA54A-FE09-4AE3-A5D6-B1E17F9BBA52}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{95F1A187-7C37-44BA-AEE9-DA6405B3EDF7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{8FD3678B-92EE-4A50-B966-FC31794A72D5}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.596_1\SZBrowser.exe ==================== Points de restauration ========================= 07-04-2017 20:39:12 Point de contrôle créé par HitmanPro 07-04-2017 20:41:09 Point de contrôle créé par HitmanPro 08-04-2017 10:42:37 Revo Uninstaller's restore point - Avira Antivirus 08-04-2017 10:48:45 Revo Uninstaller's restore point - Avira Browser Safety 08-04-2017 10:51:16 Revo Uninstaller's restore point - Avira Connect 08-04-2017 22:50:12 S 09-04-2017 17:16:35 Opération de restauration 11-04-2017 11:12:24 Revo Uninstaller's restore point - Avira Connect 11-04-2017 11:14:08 Revo Uninstaller's restore point - Avira Antivirus 11-04-2017 11:18:46 Revo Uninstaller's restore point - Avira Browser Safety 11-04-2017 11:20:37 Revo Uninstaller's restore point - Avira Connect 11-04-2017 12:10:22 Windows Update 12-04-2017 15:04:09 Windows Update 14-04-2017 11:03:12 Restore Point Created by FRST ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Microsoft Virtual WiFi Miniport Adapter Description: Microsoft Virtual WiFi Miniport Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: VirtualBox Host-Only Ethernet Adapter Description: VirtualBox Host-Only Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Oracle Corporation Service: VBoxNetAdp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/14/2017 09:27:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (04/14/2017 09:25:10 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante arsm.exe, version : 11.5.0.43800, horodatage : 0x55ad7313 Nom du module défaillant : MSVCR80.dll, version : 8.0.50727.6195, horodatage : 0x4dcddbf3 Code d’exception : 0x40000015 Décalage d’erreur : 0x000046b4 ID du processus défaillant : 0x844 Heure de début de l’application défaillante : 0x01d2b5871701ebe0 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Acronis\ARSM\arsm.exe Chemin d’accès du module défaillant: C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\MSVCR80.dll ID de rapport : 5db018f0-217a-11e7-a691-0021974f1a8c Error: (04/14/2017 08:04:08 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme IEXPLORE.EXE version 11.0.9600.18616 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 9d4 Heure de début : 01d2b57baf5eb4b0 Heure de fin : 160 Chemin d’accès de l’application : C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE ID de rapport : Error: (04/14/2017 11:41:01 AM) (Source: Acronis Scheduler) (EventID: 1) (User: AUTORITE NT) Description: Le planificateur ne peut pas exécuter la tâche avec le GUID « 674D9BE6-C532-4258-B58C-132B38D406F4 » à cause de l'erreur 3 (Le chemin d’accès spécifié est introuvable). Error: (04/14/2017 11:41:01 AM) (Source: Acronis Scheduler) (EventID: 1) (User: AUTORITE NT) Description: Le planificateur ne peut pas exécuter la tâche avec le GUID « 175175AE-ED85-4233-96F4-BC9E6915336B » à cause de l'erreur 3 (Le chemin d’accès spécifié est introuvable). Error: (04/14/2017 11:13:55 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (04/14/2017 11:12:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante arsm.exe, version : 11.5.0.43800, horodatage : 0x55ad7313 Nom du module défaillant : MSVCR80.dll, version : 8.0.50727.6195, horodatage : 0x4dcddbf3 Code d’exception : 0x40000015 Décalage d’erreur : 0x000046b4 ID du processus défaillant : 0x8b8 Heure de début de l’application défaillante : 0x01d2b531844c8530 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Acronis\ARSM\arsm.exe Chemin d’accès du module défaillant: C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\MSVCR80.dll ID de rapport : cd2b0790-2124-11e7-afae-0021974f1a8c Error: (04/14/2017 11:03:11 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {c3b014be-9675-466c-bf86-a3b58a55954e} Error: (04/14/2017 07:11:47 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (04/14/2017 07:09:56 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante arsm.exe, version : 11.5.0.43800, horodatage : 0x55ad7313 Nom du module défaillant : MSVCR80.dll, version : 8.0.50727.6195, horodatage : 0x4dcddbf3 Code d’exception : 0x40000015 Décalage d’erreur : 0x000046b4 ID du processus défaillant : 0xa60 Heure de début de l’application défaillante : 0x01d2b50f9604f590 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Acronis\ARSM\arsm.exe Chemin d’accès du module défaillant: C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d09154e044272b9a\MSVCR80.dll ID de rapport : e39a5110-2102-11e7-a12f-0021974f1a8c Erreurs système: ============= Error: (04/14/2017 09:29:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NVIDIA Update Service Daemon n’a pas pu démarrer en raison de l’erreur : L’échec d’une ouverture de session a empêché le démarrage du service. Error: (04/14/2017 09:29:35 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Le service nvUpdatusService n’a pas pu ouvrir de session en tant que .\UpdatusUser avec le mot de passe actuellement configuré en raison de l’erreur suivante : Échec d’ouverture de session : le mot de passe du compte spécifié a expiré. Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC). Error: (04/14/2017 09:25:25 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Acronis Removable Storage Management Service n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (04/14/2017 09:25:25 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Acronis Removable Storage Management Service. Error: (04/14/2017 09:24:39 PM) (Source: volmgr) (EventID: 46) (User: ) Description: L'initialisation du fichier de vidage sur incident a échoué. Error: (04/14/2017 09:24:16 PM) (Source: volmgr) (EventID: 46) (User: ) Description: L'initialisation du fichier de vidage sur incident a échoué. Error: (04/14/2017 09:24:16 PM) (Source: volmgr) (EventID: 46) (User: ) Description: L'initialisation du fichier de vidage sur incident a échoué. Error: (04/14/2017 09:24:07 PM) (Source: sptd) (EventID: 4) (User: ) Description: Le pilote a détecté une erreur interne dans ses structures de données pour . Error: (04/14/2017 11:26:18 AM) (Source: DCOM) (EventID: 10016) (User: PC-de-BEG) Description: Les paramètres d’autorisation spécifiques à l’application n’accordent pas d’autorisation Local Activation pour l’application serveur COM avec le CLSID {B77C4C36-0154-4C52-AB49-FAA03837E47F} et l’APPID {EA022610-0748-4C24-B229-6C507EBDFDBB} au SID PC-de-BEG\Patrick de l’utilisateur (S-1-5-21-3080843227-3199152544-1510378659-1001) depuis l’adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/14/2017 11:16:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service NVIDIA Update Service Daemon n’a pas pu démarrer en raison de l’erreur : L’échec d’une ouverture de session a empêché le démarrage du service. CodeIntegrity: =================================== Date: 2017-04-11 16:19:22.415 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:21.759 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:20.948 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:20.075 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:18.483 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:17.532 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:07.610 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:06.690 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:05.099 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-11 16:19:04.350 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\Patrick\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. ==================== Infos Mémoire =========================== Processeur: AMD Phenom(tm) 9150e Quad-Core Processor Pourcentage de mémoire utilisée: 69% Mémoire physique - RAM - totale: 4030.35 MB Mémoire physique - RAM - disponible: 1234.7 MB Mémoire virtuelle totale: 8058.89 MB Mémoire virtuelle disponible: 5091.45 MB ==================== Lecteurs ================================ Drive c: (HP) (Fixed) (Total:147.27 GB) (Free:35.6 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: () (Fixed) (Total:64.98 GB) (Free:64.35 GB) NTFS Drive f: () (Fixed) (Total:23.26 GB) (Free:13.98 GB) NTFS Drive g: () (Fixed) (Total:25.69 GB) (Free:25.57 GB) NTFS Drive h: () (Fixed) (Total:48.78 GB) (Free:37.14 GB) NTFS Drive i: () (Fixed) (Total:6.1 GB) (Free:6.04 GB) NTFS Drive j: (FACTORY_IMAGE) (Fixed) (Total:13.32 GB) (Free:1.79 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive k: () (Fixed) (Total:67.38 GB) (Free:67.2 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 88C745D1) Partition 1: (Active) - (Size=147.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=6.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=279.9 GB) - (Type=05) Partition 4: (Not Active) - (Size=13.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================