Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-05-2017 Exécuté par Thierry (10-05-2017 10:49:27) Exécuté depuis C:\Users\Thierry\Desktop\FRST Windows 8.1 (Update) (X64) (2015-07-18 09:03:45) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3182600966-2805132678-2023647612-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-3182600966-2805132678-2023647612-1004 - Limited - Enabled) Invité (S-1-5-21-3182600966-2805132678-2023647612-501 - Limited - Disabled) Thierry (S-1-5-21-3182600966-2805132678-2023647612-1002 - Administrator - Enabled) => C:\Users\Thierry ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Adobe Flash Player 25 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Advertising Center (x32 Version: 0.0.0.1 - Nero AG) Hidden Afficher le Mode d’emploi (HKLM-x32\...\View User Guide) (Version: 3.60.45.0 - ) AMD Catalyst Install Manager (HKLM\...\{F0108B13-0407-7042-2A80-D4CFB4EC409A}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) BitTorrent (HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\BitTorrent) (Version: 7.9.3.40634 - BitTorrent Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.23 - Piriform) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Classic Shell (HKLM\...\{D4B3454F-7529-4F5F-851D-2C36933F7D64}) (Version: 4.2.5 - IvoSoft) Common Desktop Agent (Version: 1.62.0 - OEM) Hidden CyberGhost 6 (HKLM\...\CyberGhost 6_is1) (Version: - CyberGhost S.R.L.) DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden DolbyFiles (x32 Version: 2.0 - Nero AG) Hidden Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company) eReg (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden Hewlett-Packard ACLM.NET v1.2.2.3 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP 3D DriveGuard (HKLM-x32\...\{E8D0E2B8-B64B-44BC-8E01-00DDACBDF78A}) (Version: 6.0.28.1 - Hewlett-Packard Company) HP CoolSense (HKLM-x32\...\{ADE2F6A7-E7BD-4955-BD66-30903B223DDF}) (Version: 2.20.41 - Hewlett-Packard Company) HP Documentation (HKLM-x32\...\{6AAEDF97-4B93-4169-8FCA-FCB0378CED52}) (Version: 1.1.0.0 - Hewlett-Packard) HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.7745.4851 - Hewlett-Packard) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.4.14.41 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{ED5CE45D-842B-4C18-A002-87E16EA39BB3}) (Version: 12.6.14.19 - Hewlett-Packard Company) HP System Event Utility (HKLM-x32\...\{8B4EE87E-6D40-4C91-B5E8-0DC77DC412F1}) (Version: 1.4.1 - Hewlett-Packard Company) HP Wireless Button Driver (HKLM-x32\...\{30B2D1D8-0A07-4B71-9553-0710C5D31E35}) (Version: 1.1.2.1 - Hewlett-Packard Company) ImagXpress (x32 Version: 7.0.74.0 - Nero AG) Hidden ImgBurn (HKLM-x32\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!) Java 8 Update 131 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Java SE Development Kit 8 Update 71 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180710}) (Version: 8.0.710.15 - Oracle Corporation) Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Kaspersky Internet Security (x32 Version: 17.0.0.611 - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{1CF84962-50F8-48CA-9082-B70F3A02C686}) (Version: 17.0.0.611 - Kaspersky Lab) Kaspersky Secure Connection (x32 Version: 17.0.0.611 - Kaspersky Lab) Hidden LibUSB-Win32-0.1.10.1 (HKLM-x32\...\LibUSB-Win32_is1) (Version: 0.1.10.1 - LibUSB-Win32) Light Image Resizer 4.7.6.1 (HKLM-x32\...\{EBE030DD-D404-4D92-85E9-8C3624820808}_is1) (Version: 4.7.6.1 - ObviousIdea) Logitech SetPoint 6.61 (HKLM\...\sp6) (Version: 6.61.15 - Logitech) MAGIX Vidéo deluxe MX Version à télécharger (x32 Version: 11.0.1.4 - MAGIX AG) Hidden Malwarebytes Anti-Malware version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Menu Templates - Starter Kit (x32 Version: 9.4.2.0 - Nero AG) Hidden Microsoft Office Professionnel Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{a2199617-3609-410f-a8e8-e8806c73545b}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}) (Version: 11.0.61030.0 - Корпорация Майкрософт) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Movie Templates - Starter Kit (x32 Version: 9.4.2.0 - Nero AG) Hidden Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.1.0 - Mozilla) Mozilla Thunderbird 38.1.0 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 38.1.0 (x86 fr)) (Version: 38.1.0 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) Nero 9 (HKLM-x32\...\{bab86515-f6aa-447e-88d6-536c59ab5a03}) (Version: - Nero AG) OEM Application Profile (HKLM-x32\...\{1D464EFF-EC8B-F225-2F74-F74143200DDF}) (Version: 1.00.0000 - Nom de votre société) Outils de vérification linguistique 2013 de Microsoft Office - Français (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Package de pilotes Windows - Google, Inc. (WinUSB) AndroidUsbDeviceClass (08/28/2014 11.0.0000.00000) (HKLM\...\092555911492C6959D2596D612F52DCA71881CA2) (Version: 08/28/2014 11.0.0000.00000 - Google, Inc.) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.3.0 - pdfforge GmbH) RealDownloader (x32 Version: 18.1.5.705 - RealNetworks) Hidden RealDownloader (x32 Version: 18.1.5.705 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (x32 Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (x32 Version: 10.0 - RealNetworks, Inc) Hidden REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.22 - REALTEK Semiconductor Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.29075 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.24.1218.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7344 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.37 - REALTEK Semiconductor Corp.) RealUpgrade 1.1 (x32 Version: 1.1.0 - RealNetworks, Inc.) Hidden Samsung Easy Document Creator (HKLM-x32\...\Samsung Easy Document Creator) (Version: 1.06.60 (17/03/2015) - Samsung Electronics Co., Ltd.) Samsung Easy Printer Manager (HKLM-x32\...\Samsung Easy Printer Manager) (Version: 1.05.81.00(25/05/2015) - Samsung Electronics Co., Ltd.) Samsung M2070 Series (HKLM-x32\...\Samsung M2070 Series) (Version: 1.22 (07/09/2015) - Samsung Electronics Co., Ltd.) Samsung OCR Software (HKLM-x32\...\Samsung OCR Software) (Version: 1.01.12 (15/10/2014) - Samsung Electronics Co., Ltd.) Samsung Printer Live Update (HKLM-x32\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.) Samsung Scan Process Machine (x32 Version: 1.03.05.25 - Samsung Electronics Co., Ltd.) Hidden Samsung Universal Scan Driver (HKLM-x32\...\Samsung Universal Scan Driver) (Version: 1.2.19.0 - Samsung Electronics Co., Ltd.) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.33.0 - SAMSUNG Electronics Co., Ltd.) Service Xperia Companion (Version: 1.6.5.0 - Sony) Hidden SFR - Kit de connexion (HKLM-x32\...\SFR_Kit) (Version: 11.5.2.1 - SFR) SNS Upload for Easy Document Creator (HKLM-x32\...\{B6B5F07C-88D5-49D3-A1A7-A6D4BC37DCCC}) (Version: 1.0.0 - Samsung Electronics Co.,Ltd) Sony Mobile Update Engine (HKLM-x32\...\Update Engine) (Version: 2.16.9.201606210840 - Sony Mobile Communications Inc.) Sony PC Companion 2.10.094 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.094 - Sony) SoundTrax (x32 Version: 4.4.23.0 - Nero AG) Hidden Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 18.1.7.13 - Synaptics Incorporated) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) Update for Skype for Business 2015 (KB3178731) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{949C4091-F95D-418E-B215-27303F51F9AA}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3178731) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{949C4091-F95D-418E-B215-27303F51F9AA}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3178731) 64-Bit Edition (HKLM\...\{90150000-012B-040C-1000-0000000FF1CE}_Office15.PROPLUS_{949C4091-F95D-418E-B215-27303F51F9AA}) (Version: - Microsoft) Update for Skype for Business 2015 (KB3191873) 64-Bit Edition (HKLM\...\{90150000-012B-040C-1000-0000000FF1CE}_Office15.PROPLUS_{D6E29338-0D16-4873-8F8B-0DED5CDD4B67}) (Version: - Microsoft) UpdateService (x32 Version: 1.0.0 - RealNetworks, Inc.) Hidden vc2012_redist (x32 Version: 1.0.0.0 - Realnetworks) Hidden Video Downloader (x32 Version: 1.2.0 - RealNetworks) Hidden Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) vs2015_redist x86 (x32 Version: 1.0.0.0 - Realnetworks) Hidden Windows Driver Package - Leapfrog (Leapfrog-USBLAN) Net (09/10/2009 02.03.05.012) (HKLM\...\8F14F2ECEDE68D26EA515B48DC25B39103C4FE8D) (Version: 09/10/2009 02.03.05.012 - Leapfrog) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 5.30 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) Xperia Companion (HKLM-x32\...\{27b15812-304d-4fc2-80b7-55a920f30a28}) (Version: 1.6.5.0 - Sony) Xperia Companion (x32 Version: 1.6.5.0 - Sony) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {040AF6E4-B600-41B6-BFB9-4909C68DDC72} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-04-07] (HP Inc.) Task: {085D087F-5F55-489B-A399-8708DE858FCF} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2017-04-06] (HP Inc.) Task: {0B441685-B745-4281-87CA-A14E161D4681} - \AutoKMS -> Pas de fichier <==== ATTENTION Task: {0CD3F125-6082-4633-A1C4-A8525802ED5F} - System32\Tasks\{CD4DE4EC-27B7-4507-AD6B-7C1047DC01CB} => pcalua.exe -a "C:\Program Files (x86)\WinAVI MP4 Converter\WinAVI MP4 Converter.exe" -d C:\Users\Thierry\Desktop Task: {174FDB2C-55EF-4FE9-A37C-D0E428E56CF6} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2016-03-21] (Safer-Networking Ltd.) Task: {1BBBD413-589E-4847-B81A-539CA8C82E73} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-3182600966-2805132678-2023647612-1002 => C:\Program Files (x86)\Real\RealDownloader\RealUpgrade.exe [2016-09-27] (RealNetworks, Inc.) Task: {1CC4D7DB-A5FE-4EFE-9DDC-E77797BC37DF} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.) Task: {1D08DA32-64B8-40CA-90AD-679238A298C0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {32DD3128-0579-4456-9F6F-CC77AAEE567B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {3A153D52-4676-42F4-93B7-809BEA36B13F} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.) Task: {6FF81A31-4503-4FD0-898D-D68685B727FC} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3182600966-2805132678-2023647612-1002 => C:\Program Files (x86)\Real\RealDownloader\RealUpgrade.exe [2016-09-27] (RealNetworks, Inc.) Task: {73521A47-88F9-461C-B46B-A959B199DCDE} - System32\Tasks\{7B262E7C-73E0-4A42-B448-2EDEBBD507B9} => pcalua.exe -a "C:\Program Files (x86)\MAGIX\Speed2_burnR_mxcdr\unwise.exe" Task: {8A6659F9-709A-494D-8A22-7A8E30E833DD} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-09] (Adobe Systems Incorporated) Task: {8CAD50BD-2758-4F96-A445-285E8A05B940} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {940631E2-50B5-4265-BD3B-6AE7D0A52E91} - System32\Tasks\HPCeeScheduleForThierry => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {9D0AC553-C49D-4059-9350-8368D7138F83} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-04-07] (HP Inc.) Task: {ADEE7108-F9C2-451F-901C-B44A7B34C917} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-19] (Google Inc.) Task: {B487EEB5-7767-470D-987C-2A859F27C52C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.) Task: {C9E35FEF-4D57-4560-A489-016221D917B2} - System32\Tasks\{4783B928-2326-4FE2-8830-122650EB52DF} => pcalua.exe -a "C:\Program Files\WBFS\WBFS Manager 3.0\WBFSManager.exe" -d C:\Users\Thierry\Desktop Task: {D25992F2-7E89-4B5B-AA0B-E010EA835F7D} - System32\Tasks\Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon => C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [2014-05-19] (Hewlett-Packard Development Company, L.P.) Task: {D2BFA44C-2FAA-4B66-8814-3DC134B64411} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2017-04-01] (HP Inc.) Task: {D5CEC0F3-EC26-47C9-9304-B89E8D3E62F2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-19] (Google Inc.) Task: {E344DAD2-EFE3-4C9B-A56A-B7746D0F88C3} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2016-03-21] (Safer-Networking Ltd.) Task: {E927F74A-8D07-4A67-91E8-E2394BA3B43B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-23] (Microsoft Corporation) Task: {EAEED889-113B-4936-ABF5-B985A5B0D7E0} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-09-28] (Piriform Ltd) Task: {FB756838-EC67-4AC6-8941-82F856FB66AB} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation) Task: {FD5DE140-F4F8-4710-BFF7-76F3390C75AA} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe [2017-05-09] (Adobe Systems Incorporated) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\HPCeeScheduleForThierry.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-07-30 11:43 - 2015-06-11 15:58 - 00022528 _____ () C:\Windows\System32\ssm4mlm.dll 2015-07-01 09:45 - 2015-07-01 09:45 - 00022528 _____ () C:\Windows\System32\us005lm.dll 2014-09-07 00:34 - 2014-09-07 00:34 - 00140288 _____ () C:\Program Files\ATI Technologies\ATI.ACE\A4\AdaptiveSleepService.exe 2014-09-07 00:32 - 2014-09-07 00:32 - 00127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-03-26 14:55 - 2014-07-04 12:24 - 00094936 ____N () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe 2016-09-27 18:56 - 2016-09-27 18:56 - 00035104 _____ () C:\Program Files (x86)\Real\UpdateService\RealPlayerUpdateSvc.exe 2016-02-22 19:13 - 2013-10-04 06:53 - 00734720 _____ () C:\Windows\system32\SnMinDrv.dll 2015-07-01 10:55 - 2015-07-01 10:55 - 00096280 ____N () C:\Windows\system32\SSDEVM64.DLL 2014-09-08 14:39 - 2014-09-08 14:39 - 00464608 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 2014-09-08 14:38 - 2014-09-08 14:38 - 00051200 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll 2017-05-10 10:11 - 2017-05-09 11:13 - 03767640 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libglesv2.dll 2017-05-10 10:11 - 2017-05-09 11:13 - 00100696 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libegl.dll 2016-06-28 01:19 - 2016-06-28 01:19 - 00865232 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 17.0.0\kpcengine.2.3.dll 2016-09-27 18:56 - 2016-09-27 18:56 - 00040248 _____ () C:\Program Files (x86)\Real\UpdateService\DL2UpdatePlugin.dll 2016-09-27 18:56 - 2016-09-27 18:56 - 00042296 _____ () C:\Program Files (x86)\Real\UpdateService\RealDownloaderUpdatePlugin.dll 2016-09-27 18:56 - 2016-09-27 18:56 - 00039752 _____ () C:\Program Files (x86)\Real\UpdateService\VideoDLUpdatePlugin.dll 2016-02-16 12:22 - 2014-05-13 13:04 - 00109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2016-02-16 12:22 - 2014-05-13 13:04 - 00167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2016-02-16 12:22 - 2014-05-13 13:04 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2016-02-16 12:22 - 2012-08-23 11:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2016-02-16 12:22 - 2012-04-03 18:06 - 00565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll 2014-09-08 14:32 - 2014-09-08 14:32 - 00050688 _____ () C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrvPS.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Il y a 7904 plus de sites. IE trusted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\localhost -> localhost IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\123simsen.com -> www.123simsen.com Il y a 7904 plus de sites. ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2010-12-23 21:08 - 00000780 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Thierry\Pictures\071127190029_44.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run32: => "GoPro Studio Importer" HKLM\...\StartupApproved\Run32: => "ProductUpdater" HKLM\...\StartupApproved\Run32: => "SDTray" HKLM\...\StartupApproved\Run32: => "TrayServer" HKLM\...\StartupApproved\Run32: => "EaseUS EPM tray" HKLM\...\StartupApproved\Run32: => "RealDownloader" HKLM\...\StartupApproved\Run32: => "Fitbit Connect" HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\StartupApproved\Run: => "PeerBlock" HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\StartupApproved\Run: => "Picosmos" HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\StartupApproved\Run: => "XperiaCompanionAgent" HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\StartupApproved\Run: => "CyberGhost" HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\StartupApproved\Run: => "GarminExpressTrayApp" HKU\S-1-5-21-3182600966-2805132678-2023647612-1002\...\StartupApproved\Run: => "Fitbit Connect" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{B559546B-ED52-4DD6-850A-29296467641E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{63E41984-8B54-4665-B9EF-68BD09843694}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{64DDEC54-85DD-40E2-AF5A-F01B93334441}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{FBBFC298-A81A-484D-96B7-DDA5E2FBCE6F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{F1C42898-3D03-4082-B06A-780ECBADAA3A}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{24D6BE7B-255A-4334-9577-595A583D2F8D}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{DA98E6E1-065E-44CE-BCB1-690A37CC63AD}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{9B08AC91-BC2A-4ABE-83C8-40A3810A7D2A}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{1616817B-6302-491D-B6EE-7227C15704B4}] => (Allow) C:\Windows\twain_32\Samsung\SLM2070\ScanCDLM\ScanCDLM.exe FirewallRules: [{A01129E6-C87D-44D8-95CB-596D6C300208}] => (Allow) C:\Windows\twain_32\Samsung\SLM2070\ScanCDLM\ScanCDLM.exe FirewallRules: [{CF42D8F3-CC2D-4548-8F7C-84DF8DDD993A}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{B34022FF-040E-48DE-8F12-F16F8E154EE2}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{695D1A06-BDCF-400A-A0A4-EF97E707DCBD}] => (Allow) C:\Program Files (x86)\Samsung\Easy Document Creator\EDC.exe FirewallRules: [{49A4334A-D0CD-4A63-8EBC-CD3D82C8B16C}] => (Allow) C:\Program Files (x86)\Samsung\Easy Document Creator\EDC.exe FirewallRules: [{72812B27-03DC-45F3-94EF-34B1A7041C3D}] => (Allow) C:\Users\Thierry\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{F5B44803-988B-45E6-A369-4741E26DA9B4}] => (Allow) C:\Users\Thierry\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{35EB64CB-2FC9-422C-8956-4195FDC0C11D}] => (Allow) C:\Users\Thierry\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{85F08667-73BF-45CF-BDB1-2FCF922CA430}] => (Allow) C:\Users\Thierry\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{BDCC3DB3-6907-4408-8490-776F07241BC1}] => (Allow) C:\Users\Thierry\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{D91AE2BE-030E-474D-AEE6-BB33FF12126A}] => (Allow) C:\Users\Thierry\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [TCP Query User{8846A2E8-DCE9-433F-80FF-A5EA03A2DD02}C:\program files\common files\common desktop agent\cdasrv.exe] => (Block) C:\program files\common files\common desktop agent\cdasrv.exe FirewallRules: [UDP Query User{29A4454F-2662-40FD-B433-2D3C7531095F}C:\program files\common files\common desktop agent\cdasrv.exe] => (Block) C:\program files\common files\common desktop agent\cdasrv.exe FirewallRules: [{21D5FC8C-B18A-4D44-BD1F-69DB134BFFD9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{E3A14265-DA63-45DC-B57F-6506551516F6}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F3903C30-11E5-43DD-8F60-6D9F69A97D4C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{DFE3C6F2-AE11-4D05-B2D3-77D91477AB45}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{A169C787-21DC-4B7F-BC90-3FA6F1A03382}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{81C2C5C6-E471-4589-83FD-87802C1715BE}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{9CF62D5E-C687-46C9-BCA3-E8C072927C88}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe FirewallRules: [{5676A3FD-D86E-41C6-AA98-A71FE3302AEE}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe FirewallRules: [{4A51CB89-983C-4873-A6C4-45330840FC96}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe FirewallRules: [{44633671-B040-41C4-9157-2C035A01360B}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe FirewallRules: [{FDB3CDF2-2137-4128-8FA5-AF72A3B79FC4}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe FirewallRules: [{7D4FA36C-74EC-4BCC-BAEF-93182A197E87}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe FirewallRules: [{25A4964C-F1D0-4595-B77B-EC86B8A97450}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe FirewallRules: [{5334E215-2FFB-4D5E-B668-F897ECF1DD38}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ICCUpdater.exe FirewallRules: [{8EBC1683-6AA7-40CA-B094-F49DC0C622BA}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ICCUpdater.exe FirewallRules: [{E2B0EB12-FCBB-4E5D-8B39-61C35F88FA0C}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ScanCDLM.exe FirewallRules: [{6954E388-0116-4EC4-88D4-3C946848535B}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Scan Driver\ScanCDLM.exe FirewallRules: [TCP Query User{8450EE9B-4F1D-4B3B-9085-182B753630EF}C:\program files (x86)\samsung\easy printer manager\ids.application.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\ids.application.exe FirewallRules: [UDP Query User{8370698E-BC06-419B-9ADB-24116072CFD4}C:\program files (x86)\samsung\easy printer manager\ids.application.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\ids.application.exe FirewallRules: [TCP Query User{D1380723-53BE-4B61-96D2-34A7A423863D}C:\users\thierry\downloads\formatfactory\ffmodules\package\ptinstonline.exe] => (Allow) C:\users\thierry\downloads\formatfactory\ffmodules\package\ptinstonline.exe FirewallRules: [UDP Query User{A916A8CE-A675-4AB1-B63D-25CB1A93C8C0}C:\users\thierry\downloads\formatfactory\ffmodules\package\ptinstonline.exe] => (Allow) C:\users\thierry\downloads\formatfactory\ffmodules\package\ptinstonline.exe FirewallRules: [{61A3A91E-505E-4A43-9CAB-D057C44388A4}] => (Allow) C:\Users\Thierry\Downloads\FormatFactory\FormatFactory.exe FirewallRules: [{F2126190-364E-4733-A353-5CE0C2F5FE69}] => (Allow) C:\Users\Thierry\Downloads\FormatFactory\FFModules\Package\PTInstOnline.exe FirewallRules: [{75409CAB-EF11-47E4-A11A-54A7D519F61E}] => (Allow) C:\Program Files (x86)\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{67BC2DCA-63BE-4F52-AA4F-C5DA478AABDE}] => (Allow) C:\Program Files (x86)\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{F958B54B-D1C1-4BE7-8CE5-2F09CED2E3EE}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{927A468A-3232-43C8-89D2-8E8D603B4FBF}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{94D20564-23E6-4428-88A3-88612FB6B946}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{C696C7E3-8B72-40DA-BEDB-A68F34344C87}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{26A24D3C-C64A-4610-A944-19BA92A1A9D1}] => (Allow) C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanion.exe FirewallRules: [{DE32CE68-E426-4C00-9679-932C852AFF7E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Points de restauration ========================= 19-04-2017 00:36:57 Quik 01-05-2017 21:06:15 Point de contrôle planifié 06-05-2017 12:27:42 Windows Update 08-05-2017 20:28:34 Quik ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/10/2017 10:52:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:52:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:51:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:51:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:50:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:50:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:49:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:49:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:48:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (05/10/2017 10:48:00 AM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1944) SRUJet: La lecture de pages de base de données à partir du fichier « C:\Windows\system32\SRU\SRUDB.dat » à l'adresse relative 8462336 (0x0000000000812000) (page de base de données 2065 (0x811)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [74894808245c8948] tandis que le checksum réel était [612e1ed1b7fb6bcc]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Erreurs système: ============= Error: (05/09/2017 10:05:58 PM) (Source: DCOM) (EventID: 10010) (User: home) Description: Le serveur {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/08/2017 08:55:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service LibUsb-Win32 - Daemon, Version 0.1.10.1 n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (05/08/2017 08:54:51 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys Error: (05/08/2017 08:54:49 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys Error: (05/08/2017 08:54:48 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys Error: (05/08/2017 08:54:48 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys Error: (05/08/2017 08:54:48 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys Error: (05/08/2017 08:54:47 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys Error: (05/08/2017 08:54:46 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys Error: (05/08/2017 08:54:46 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\libusb0.sys CodeIntegrity: =================================== Date: 2017-01-26 16:13:29.129 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:27.926 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:26.723 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:25.520 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:24.317 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:23.098 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:21.910 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:20.695 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:19.461 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-01-26 16:13:18.258 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\AVG\Av\avgidsagenta.exe) attempted to load \Device\HarddiskVolume4\Windows\WinSxS\amd64_avg.vc140.crt_f92d94485545da78_14.0.24210.0_none_69fa0197d9b096ae\vcruntime140.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: AMD A4-6210 APU with AMD Radeon R3 Graphics Pourcentage de mémoire utilisée: 50% Mémoire physique - RAM - totale: 5055.5 MB Mémoire physique - RAM - disponible: 2479.34 MB Mémoire virtuelle totale: 5887.5 MB Mémoire virtuelle disponible: 2653.97 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:907.22 GB) (Free:509.08 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:23.27 GB) (Free:2.6 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 4A1B3903) Partition: GPT. ==================== Fin de Addition.txt ============================