Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 22-04-2017 Exécuté par SAMSUNG (22-04-2017 17:18:33) Exécuté depuis C:\Users\SAMSUNG\Downloads Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2014-04-21 17:37:44) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4110812040-3618619408-2973998008-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-4110812040-3618619408-2973998008-1002 - Limited - Enabled) Invité (S-1-5-21-4110812040-3618619408-2973998008-501 - Limited - Enabled) SAMSUNG (S-1-5-21-4110812040-3618619408-2973998008-1000 - Administrator - Enabled) => C:\Users\SAMSUNG ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-4110812040-3618619408-2973998008-1000\...\uTorrent) (Version: 3.5.0.43580 - BitTorrent Inc.) Adobe Flash Player 25 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 25.0.0.148 - Adobe Systems Incorporated) Adobe Flash Player 25 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 25.0.0.148 - Adobe Systems Incorporated) Ashampoo Burning Studio 11 v.11.0.4 (HKLM\...\Ashampoo Burning Studio 11_is1) (Version: 11.0.4 - Ashampoo GmbH & Co. KG) CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 4.0.0820 - CyberLink Corp.) Djezzy connect (HKLM\...\Djezzy connect) (Version: 23.015.05.00.243 - Huawei Technologies Co.,Ltd) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) FormatFactory 4.0.0.0 (HKLM\...\FormatFactory) (Version: 4.0.0.0 - Free Time) Foxit Reader (HKLM\...\Foxit Reader) (Version: - ) Google Chrome (HKU\S-1-5-21-4110812040-3618619408-2973998008-1000\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc‎.‎) HSPA USB Modem (HKLM\...\{06ADE2A0-E46A-4A84-A211-64CF50520185}) (Version: - ) HSPA USB Modem (HKLM\...\InstallShield_{06ADE2A0-E46A-4A84-A211-64CF50520185}) (Version: - ) Intel Security True Key (HKLM\...\TrueKey) (Version: 4.4.135.1 - Intel Security) Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3062 - Intel Corporation) Malwarebytes version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) MobiConnect (HKLM\...\MobiConnect) (Version: 23.009.17.00.216 - Huawei Technologies Co.,Ltd) Mozilla Firefox 52.0.2 ESR (x86 ar) (HKLM\...\Mozilla Firefox 52.0.2 ESR (x86 ar)) (Version: 52.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.0.2.6291 - Mozilla) Pandora Service (HKLM\...\4F6D5E84-5826-4394-9F40-3A9A19165651_is1) (Version: - Pandora.TV) <==== ATTENTION PicosmosTools 1.8.5.0 (HKLM\...\PicosmosTools) (Version: 1.8.5.0 - Free Time) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6844 - Realtek Semiconductor Corp.) RogueKiller version 12.10.5.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.10.5.0 - Adlice Software) Skype Click to Call (HKLM\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.22 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.22.109 - Skype Technologies S.A.) The KMPlayer (remove only) (HKLM\...\The KMPlayer) (Version: 3.6.0.87 - KMP Media co., Ltd) UltraISO Premium V9.32 (HKLM\...\UltraISO_is1) (Version: - ) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) USB Disk Security (HKLM\...\USB Disk Security_is1) (Version: - ) VLC media player 1.0.1 (HKLM\...\VLC media player) (Version: 1.0.1 - VideoLAN Team) Winrar 3.93 (HKLM\...\Winrar 3.93) (Version: - ) تحديث لـ Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0401-0000-0000000FF1CE}_ENTERPRISE_{77A2A458-985F-490F-A258-D6B612F6E8BF}) (Version: - Microsoft) تحديث لـ Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0401-0000-0000000FF1CE}_ENTERPRISE_{0A800271-844D-4C58-8954-809C424462AF}) (Version: - Microsoft) تحديث لـ Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0401-0000-0000000FF1CE}_ENTERPRISE_{543B51B2-9613-45A1-AAE4-329D821E94AF}) (Version: - Microsoft) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{022105BD-948A-40C9-AB42-A3300DDF097F}\localserver32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.25.5\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.27.5\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{22181302-A8A6-4F84-A541-E5CBFC70CC43}\localserver32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{2F0E2680-9FF5-43C0-B76E-114A56E93598}\localserver32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.23.9\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}\localserver32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.30.3\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.31.5\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.28.1\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.28.13\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.29.5\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\psuser.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.24.15\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{BB6410D8-F879-4184-9C5C-6A02D16AE0B3}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.26.9\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{C442AC41-9200-4770-8CC0-7CDB4F245C55}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\npGoogleUpdate3.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.21.115\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{CA1073A2-5F3F-4445-8E5E-7109BDCEDDBE}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.32.7\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.29.1\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.25.11\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.28.15\psuser.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{D5A55D2D-C59D-42C3-A5BF-4C08EEE74339}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{E67BE843-BBBE-4484-95FB-05271AE86750}\localserver32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\GoogleUpdateOnDemand.exe (Google Inc.) CustomCLSID: HKU\S-1-5-21-4110812040-3618619408-2973998008-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\SAMSUNG\AppData\Local\Google\Update\1.3.33.3\psuser.dll (Google Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0A9D7327-7C0A-444C-B5F0-B748890471A8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-04-13] (Adobe Systems Incorporated) Task: {0B715AEE-1563-46D1-8533-46B72237733C} - System32\Tasks\{C9CBEC38-A3E8-4F0E-9C71-1B1B46E099D6} => Chrome.exe Task: {2C0E9498-7BBB-42F6-94B6-99AD85517607} - System32\Tasks\{6F05137D-8E6D-416B-9961-C0BACF0AADE7} => C:\Program Files\Internet Download Manager\IDMan.exe Task: {6144C478-4D34-45A6-A381-77A106AD62F4} - System32\Tasks\{97265C60-08BB-4339-A4A4-87558044509F} => Chrome.exe Task: {8729921F-2DCA-407F-9923-9C6A0960096A} - System32\Tasks\{9AB7C67D-C8B8-4566-B70A-86A3136E312A} => Chrome.exe Task: {8A58B3C7-3794-4488-A431-637C377C6240} - System32\Tasks\{AFCA7715-B0AA-44E3-84D0-903F4B98C9D1} => C:\Program Files\Skype\Phone\Skype.exe [2016-04-08] (Skype Technologies S.A.) Task: {8CC50A9C-EC91-4DE4-B543-4832D9127E63} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {9ACB80D5-E615-4AD3-9CCB-2D8B9C7F01E3} - System32\Tasks\{3EB4D236-64AF-45EC-98E3-26F1ED22B8A2} => C:\Program Files\Skype\Phone\Skype.exe [2016-04-08] (Skype Technologies S.A.) Task: {A9327FC6-111A-400A-91D4-40B2278DCFC7} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4110812040-3618619408-2973998008-1000Core => C:\Users\SAMSUNG\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {BA69B9F0-058E-4600-9316-B40E5BA29E20} - System32\Tasks\{2C209193-A263-4F44-803B-88137DF3284F} => Firefox.exe hxxp://ui.skype.com/ui/0/7.0.60.102/ar/abandoninstall?page=tsProgressBar Task: {C599D28C-9868-4AD5-8292-128194E0B903} - System32\Tasks\{2BE048F3-355D-4460-A334-563D8D6BB6AC} => Chrome.exe Task: {D539232E-CE74-4F7C-AA1B-288A19B9FD79} - System32\Tasks\{380EB3EA-AC7D-4F8F-AABB-0FC9E5A5F16A} => C:\Program Files\Internet Download Manager\IDMan.exe Task: {DDC1D868-43E1-4E22-A270-C2EDDA761968} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4110812040-3618619408-2973998008-1000UA => C:\Users\SAMSUNG\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\SAMSUNG\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\f7656d6fbe1bd172\Google Chrome.lnk -> C:\Users\SAMSUNG\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ShortcutWithArgument: C:\Users\SAMSUNG\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d64f6d2b072011b3\Google Chrome.lnk -> C:\Users\SAMSUNG\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 4" ShortcutWithArgument: C:\Users\SAMSUNG\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9d7746c13cd12124\Google Chrome.lnk -> C:\Users\SAMSUNG\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 6" ShortcutWithArgument: C:\Users\SAMSUNG\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\2a2d1151f20880cb\Google Chrome.lnk -> C:\Users\SAMSUNG\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 7" ==================== Modules chargés (Avec liste blanche) ============== 2010-03-15 11:28 - 2010-03-15 11:28 - 00141824 _____ () C:\Program Files\Winrar\rarext.dll 2015-07-02 01:59 - 2013-10-26 11:45 - 00651856 _____ () C:\ProgramData\Djezzy connect\OnlineUpdate\ouc.exe 2015-07-02 01:59 - 2013-08-31 07:44 - 02417152 _____ () C:\ProgramData\Djezzy connect\OnlineUpdate\QtCore4.dll 2015-07-02 01:59 - 2009-01-10 20:32 - 00011362 _____ () C:\ProgramData\Djezzy connect\OnlineUpdate\mingwm10.dll 2015-07-02 01:59 - 2009-06-23 04:42 - 00043008 _____ () C:\ProgramData\Djezzy connect\OnlineUpdate\libgcc_s_dw2-1.dll 2015-07-02 01:59 - 2013-08-31 07:46 - 01148416 _____ () C:\ProgramData\Djezzy connect\OnlineUpdate\QtNetwork4.dll 2014-01-15 05:42 - 2014-01-15 05:42 - 00276048 _____ () C:\ProgramData\DatacardService\HWDeviceService.exe 2015-07-08 11:44 - 2013-11-14 11:39 - 00656976 _____ () C:\ProgramData\MobiConnect\OnlineUpdate\ouc.exe 2015-07-08 11:44 - 2009-01-10 20:32 - 00011362 _____ () C:\ProgramData\MobiConnect\OnlineUpdate\mingwm10.dll 2015-07-08 11:44 - 2009-06-23 04:42 - 00043008 _____ () C:\ProgramData\MobiConnect\OnlineUpdate\libgcc_s_dw2-1.dll 2015-07-08 11:44 - 2012-10-31 11:11 - 02417152 _____ () C:\ProgramData\MobiConnect\OnlineUpdate\QtCore4.dll 2015-07-08 11:44 - 2012-10-31 11:14 - 01148416 _____ () C:\ProgramData\MobiConnect\OnlineUpdate\QtNetwork4.dll 2015-07-08 11:44 - 2013-11-14 11:39 - 00839680 _____ () C:\ProgramData\MobiConnect\OnlineUpdate\QueryStrategy.dll 2015-07-08 11:44 - 2012-10-31 11:11 - 00398336 _____ () C:\ProgramData\MobiConnect\OnlineUpdate\QtXml4.dll 2014-04-21 19:50 - 2013-03-09 04:06 - 00094208 _____ () C:\Windows\System32\IccLibDll.dll 2017-04-21 16:49 - 2017-03-22 10:24 - 01736992 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll 2017-04-21 16:49 - 2017-03-23 19:40 - 01726928 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-04-05 22:58 - 2017-03-29 04:04 - 02187096 _____ () C:\Users\SAMSUNG\AppData\Local\Google\Chrome\Application\57.0.2987.133\libglesv2.dll 2017-04-05 22:58 - 2017-03-29 04:04 - 00086360 _____ () C:\Users\SAMSUNG\AppData\Local\Google\Chrome\Application\57.0.2987.133\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\3CFB21FE.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\3CFB21FE.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:04 - 2017-04-20 16:09 - 00002024 ____A C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com Il y a 4 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4110812040-3618619408-2973998008-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\SAMSUNG\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupreg: HSPALauncher => C:\PROGRA~1\HSPAUS~1\HSPALA~1.EXE MSCONFIG\startupreg: YouCam Tray => "C:\Program Files\CyberLink\YouCam\YouCamTray.exe" /s ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{04EE91A5-FE8C-40E4-9303-53B0550E75DB}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{164ECBB1-E598-4F84-B061-176DA85B7956}] => (Allow) C:\Program Files\uTorrent\uTorrent.exe FirewallRules: [{F0B40302-7DCA-48E3-A692-8A0B4BE5CD66}] => (Allow) C:\Program Files\uTorrent\uTorrent.exe FirewallRules: [{F6E30E85-46E2-4D0B-90CB-EFAAF8925701}] => (Allow) C:\Users\SAMSUNG\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D06D3DA6-D85E-4743-8F77-4D354489B28F}] => (Allow) C:\Users\SAMSUNG\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{EDCCEAF0-0530-46A4-B2A6-60B78176A138}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{39531073-73E0-4EF2-9DBC-0492EC107371}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{02F6092C-7329-41D1-B133-C41BBE046612}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe FirewallRules: [{00267D10-B530-4470-BC66-397095DE9133}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{07FC8669-0123-4013-9476-D09356A53C96}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{6A4CD06D-B9B7-4183-9D22-DD9F06AEFCB2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{ED35CC31-AB76-427A-9B7C-75C5146739E3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{0B033EF6-F4CB-4A06-B76E-0184C735BCAA}] => (Allow) C:\Users\SAMSUNG\AppData\Local\Google\Chrome\Application\chrome.exe FirewallRules: [{1C3172A8-F33F-464A-866B-2B7C17FAB560}] => (Allow) C:\Program Files\FreeTime\FormatFactory\FormatFactory.exe FirewallRules: [{16DF050D-0619-4FFA-9AF3-00A4D1735FD4}] => (Allow) C:\Program Files\FreeTime\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{0C959808-0F77-42FD-84A9-2C05901AA73E}] => (Allow) C:\Program Files\FreeTime\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{6AAC81C1-CE9E-496B-9563-9A8757DA683D}] => (Allow) C:\Program Files\FreeTime\FormatFactory\FormatFactory.exe FirewallRules: [TCP Query User{7BC5AD25-387F-4721-A48E-141E5A9B0E6D}C:\program files\freetime\formatfactory\ffmodules\package\ptinstonline.exe] => (Block) C:\program files\freetime\formatfactory\ffmodules\package\ptinstonline.exe FirewallRules: [UDP Query User{E508F33F-9025-442D-9B0C-E59B17D90A78}C:\program files\freetime\formatfactory\ffmodules\package\ptinstonline.exe] => (Block) C:\program files\freetime\formatfactory\ffmodules\package\ptinstonline.exe FirewallRules: [{BE2BD879-BF3E-4D1E-A8AE-BE3DA5D93B26}] => (Allow) C:\Program Files\FreeTime\FormatFactory\FFModules\Package\PTInstOnline.exe FirewallRules: [{AABD01A7-4183-4D9C-B30A-29A7B2F26C9B}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PanProcess.exe FirewallRules: [{5A918580-B110-49F6-8095-E0C4324E4874}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PanProcess.exe FirewallRules: [{EA4B6034-6985-4EBF-A639-51FC94715A0F}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PandoraService.exe FirewallRules: [{130823E3-40DE-43CC-97BE-087EFE5B77FE}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PandoraService.exe FirewallRules: [{CE3DD8D3-0983-4C8B-9C88-EDA0F292FC9F}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PanProcess.exe FirewallRules: [{E6B0ECCC-F50D-4DA5-B949-93ABAAE2CA23}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PanProcess.exe FirewallRules: [{2AF903BD-A5D1-4CE8-9901-0403D0F5FD1A}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PandoraService.exe FirewallRules: [{800DC605-5AB7-4F43-A90D-E22CE7D6DF36}] => (Allow) C:\Program Files\PANDORA.TV\PanService\PandoraService.exe ==================== Points de restauration ========================= 12-04-2017 03:00:43 Windows Update 15-04-2017 15:20:33 Windows Update 19-04-2017 08:46:10 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: WebCam SC-03M12736N Description: USB Video Device Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: usbvideo Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/22/2017 05:05:19 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: ‏‏فشل إنشاء سياق التنشيط لـ "C:\Program Files\HSPA USB Modem\driver\driver64\DPInst64.exe". تعذر العثور على التجميع Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" التابع. الرجاء استخدام sxstrace.exe للحصول على تشخيص مفصل. Error: (04/22/2017 04:55:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (04/22/2017 08:08:36 AM) (Source: TrueKey) (EventID: 0) (User: ) Description: Failed to process session change. System.ArgumentException: Data Source cannot be empty. Use :memory: to open an in-memory database at System.Data.SQLite.SQLiteConnection.Open() at McAfee.YAP.Service.Data.McBioSQLite.GetConnection() at McAfee.YAP.Service.Data.McBioSQLite.StoreInServiceInfo(String key, String value) at McAfee.YAP.Service.Data.McBioSQLite.StoreSpoofing(String value) at McAfee.YAP.Service.Common.McBioBCAService.DisableSpoofingMode() at McAfee.YAP.Service.Service.OnSessionChange(SessionChangeDescription changeDescription) at System.ServiceProcess.ServiceBase.DeferredSessionChange(Int32 eventType, Int32 sessionId) Error: (04/21/2017 11:50:57 PM) (Source: TrueKey) (EventID: 0) (User: ) Description: Failed to process session change. System.ArgumentException: Data Source cannot be empty. Use :memory: to open an in-memory database at System.Data.SQLite.SQLiteConnection.Open() at McAfee.YAP.Service.Data.McBioSQLite.GetConnection() at McAfee.YAP.Service.Data.McBioSQLite.StoreInServiceInfo(String key, String value) at McAfee.YAP.Service.Data.McBioSQLite.StoreSpoofing(String value) at McAfee.YAP.Service.Common.McBioBCAService.DisableSpoofingMode() at McAfee.YAP.Service.Service.OnSessionChange(SessionChangeDescription changeDescription) at System.ServiceProcess.ServiceBase.DeferredSessionChange(Int32 eventType, Int32 sessionId) Error: (04/21/2017 09:38:15 PM) (Source: TrueKey) (EventID: 0) (User: ) Description: Failed to process session change. System.ArgumentException: Data Source cannot be empty. Use :memory: to open an in-memory database at System.Data.SQLite.SQLiteConnection.Open() at McAfee.YAP.Service.Data.McBioSQLite.GetConnection() at McAfee.YAP.Service.Data.McBioSQLite.StoreInServiceInfo(String key, String value) at McAfee.YAP.Service.Data.McBioSQLite.StoreSpoofing(String value) at McAfee.YAP.Service.Common.McBioBCAService.DisableSpoofingMode() at McAfee.YAP.Service.Service.OnSessionChange(SessionChangeDescription changeDescription) at System.ServiceProcess.ServiceBase.DeferredSessionChange(Int32 eventType, Int32 sessionId) Error: (04/21/2017 07:21:19 PM) (Source: TrueKey) (EventID: 0) (User: ) Description: Failed to process session change. System.ArgumentException: Data Source cannot be empty. Use :memory: to open an in-memory database at System.Data.SQLite.SQLiteConnection.Open() at McAfee.YAP.Service.Data.McBioSQLite.GetConnection() at McAfee.YAP.Service.Data.McBioSQLite.StoreInServiceInfo(String key, String value) at McAfee.YAP.Service.Data.McBioSQLite.StoreSpoofing(String value) at McAfee.YAP.Service.Common.McBioBCAService.DisableSpoofingMode() at McAfee.YAP.Service.Service.OnSessionChange(SessionChangeDescription changeDescription) at System.ServiceProcess.ServiceBase.DeferredSessionChange(Int32 eventType, Int32 sessionId) Error: (04/21/2017 05:49:16 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (04/21/2017 03:39:49 PM) (Source: TrueKey) (EventID: 0) (User: ) Description: Failed to process session change. System.ArgumentException: Data Source cannot be empty. Use :memory: to open an in-memory database at System.Data.SQLite.SQLiteConnection.Open() at McAfee.YAP.Service.Data.McBioSQLite.GetConnection() at McAfee.YAP.Service.Data.McBioSQLite.StoreInServiceInfo(String key, String value) at McAfee.YAP.Service.Data.McBioSQLite.StoreSpoofing(String value) at McAfee.YAP.Service.Common.McBioBCAService.DisableSpoofingMode() at McAfee.YAP.Service.Service.OnSessionChange(SessionChangeDescription changeDescription) at System.ServiceProcess.ServiceBase.DeferredSessionChange(Int32 eventType, Int32 sessionId) Error: (04/21/2017 03:07:19 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: ‏‏فشل إنشاء سياق التنشيط لـ "C:\Program Files\HSPA USB Modem\driver\driver64\DPInst64.exe". تعذر العثور على التجميع Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" التابع. الرجاء استخدام sxstrace.exe للحصول على تشخيص مفصل. Error: (04/21/2017 03:02:48 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Erreurs système: ============= Error: (04/22/2017 04:55:40 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: ‏‏تم تعليق الخدمة Intel(R) Biometric and Context Agent Service عند بدء التشغيل. Error: (04/22/2017 04:53:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: ‏‏فشل بدء تشغيل الخدمة PandoraService بسبب الخطأ التالي: ‏‏يتعذر على النظام العثور على الملف المحدد. Error: (04/22/2017 04:53:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: ‏‏فشل بدء تشغيل الخدمة MobiConnect. OUC بسبب الخطأ التالي: ‏‏لم تستجب الخدمة لبدء التشغيل أو لطلب عنصر التحكم في الوقت المناسب. Error: (04/22/2017 04:53:59 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: ‏‏تم الوصول إلى نهاية المهلة (30000 مللي ثانية) أثناء انتظار اتصال الخدمة MobiConnect. OUC. Error: (04/22/2017 04:53:52 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: ‏‏فشل بدء تشغيل الخدمة Service Installer TrueKey بسبب الخطأ التالي: ‏‏يتعذر على النظام العثور على الملف المحدد. Error: (04/22/2017 04:53:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: ‏‏فشل بدء تشغيل الخدمة Djezzy connect. OUC بسبب الخطأ التالي: ‏‏لم تستجب الخدمة لبدء التشغيل أو لطلب عنصر التحكم في الوقت المناسب. Error: (04/22/2017 04:53:51 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: ‏‏تم الوصول إلى نهاية المهلة (30000 مللي ثانية) أثناء انتظار اتصال الخدمة Djezzy connect. OUC. Error: (04/22/2017 03:20:55 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 116.88.0.0 Source de la mise à jour : Centre de protection Microsoft contre les programmes malveillants Étape de la mise à jour : Rechercher Chemin d'accès source : http://go.microsoft.com/fwlink/?LinkID=260974&clcid=0x409&NRI=true&arch=x86&eng=2.1.12706.0&sig=116.88.0.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Type de signature : Système NIS (Network Inspection System) Type de la mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.12706.0 Code d'erreur : 0x80072ee7 Description de l'erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Error: (04/22/2017 03:20:55 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.241.72.0 Source de la mise à jour : Centre de protection Microsoft contre les programmes malveillants Étape de la mise à jour : Rechercher Chemin d'accès source : http://go.microsoft.com/fwlink/?LinkID=121721&clcid=0x409&arch=x86&eng=1.1.13701.0&avdelta=1.241.72.0&asdelta=1.241.72.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Type de signature : Logiciel anti-espion Type de la mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.13701.0 Code d'erreur : 0x80072ee7 Description de l'erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Error: (04/22/2017 03:20:55 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.241.72.0 Source de la mise à jour : Centre de protection Microsoft contre les programmes malveillants Étape de la mise à jour : Rechercher Chemin d'accès source : http://go.microsoft.com/fwlink/?LinkID=121721&clcid=0x409&arch=x86&eng=1.1.13701.0&avdelta=1.241.72.0&asdelta=1.241.72.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Type de signature : Antivirus Type de la mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.13701.0 Code d'erreur : 0x80072ee7 Description de l'erreur : L’adresse ou le nom de serveur n’a pas pu être résolu ==================== Infos Mémoire =========================== Processeur: Intel(R) Celeron(R) CPU 847 @ 1.10GHz Pourcentage de mémoire utilisée: 76% Mémoire physique - RAM - totale: 1911.46 MB Mémoire physique - RAM - disponible: 446.17 MB Mémoire virtuelle totale: 3822.91 MB Mémoire virtuelle disponible: 2118.64 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:97.56 GB) (Free:57.61 GB) NTFS Drive d: () (Fixed) (Total:97.66 GB) (Free:97.55 GB) NTFS Drive e: () (Fixed) (Total:102.78 GB) (Free:102.23 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: A33B6C03) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=97.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=97.7 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=102.8 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================