Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 29-06-2017 Exécuté par walid (30-06-2017 17:27:38) Exécuté depuis C:\Users\walid\Desktop Microsoft® Windows Vista™ Professionnel Service Pack 2 (X86) (2014-05-27 15:43:05) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1110916604-2690954944-2937728151-500 - Administrator - Disabled) Invité (S-1-5-21-1110916604-2690954944-2937728151-501 - Limited - Disabled) walid (S-1-5-21-1110916604-2690954944-2937728151-1000 - Administrator - Enabled) => C:\Users\walid ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) . . . (HKLM\...\{C01175B6-6575-4526-A55B-2BC2F10BA083}) (Version: 2.7.2.4 - Intel) Hidden 32 Bit HP CIO Components Installer (HKLM\...\{A80FA752-C491-4ED9-ABF0-4278563160B2}) (Version: 7.1.8 - Hewlett-Packard) Hidden Adobe AIR (HKLM\...\Adobe AIR) (Version: 24.0.0.180 - Adobe Systems Incorporated) Adobe Flash Player 26 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 26.0.0.131 - Adobe Systems Incorporated) Adobe Flash Player 26 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 26.0.0.131 - Adobe Systems Incorporated) Adobe Reader X (10.1.13) - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AA1000000001}) (Version: 10.1.13 - Adobe Systems Incorporated) Apache Tomcat 8.0.27 (HKLM\...\nbi-tomcat-8.0.27.0.0) (Version: - ) Apple Software Update (HKLM\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Bandicam (HKLM\...\Bandicam) (Version: 3.4.2.1258 - Bandicam.com) Bandicam MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - Bandicam.com) Bigasoft Video Downloader Pro 3.12.8.6141 (HKLM\...\{C7056BA6-D954-42A2-ABBA-AB2E8E777730}_is1) (Version: - Bigasoft Corporation) BlueStacks App Player (HKLM\...\{D7E3588F-25E6-4A93-8B1C-596F7951CA38}) (Version: 0.10.7.5601 - BlueStack Systems, Inc.) BS.Player FREE (HKLM\...\BSPlayerf) (Version: 2.70.1080 - AB Team, d.o.o.) BufferChm (HKLM\...\{687FEF8A-8597-40b4-832C-297EA3F35817}) (Version: 100.0.170.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.29 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 4.95.25.51 - Conexant) Copy (HKLM\...\{F42CD69D-E393-47c8-B2CD-B139C4ADA9A8}) (Version: 100.0.170.000 - Hewlett-Packard) Hidden CustomerResearchQFolder (HKLM\...\{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}) (Version: 1.00.0000 - Hewlett-Packard) Hidden Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 7.2.101.220 - ALPS ELECTRIC CO., LTD.) Destination Component (HKLM\...\{D99A8E3A-AE5A-4692-8B19-6F16D454E240}) (Version: 100.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (HKLM\...\{52A69E11-7CEB-4a7d-9607-68BA4F39A89B}) (Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (HKLM\...\{AB5D51AE-EBC3-438D-872C-705C7C2084B0}) (Version: 1.00.0000 - Hewlett-Packard) Hidden DJ_AIO_03_F2200_Software (HKLM\...\{db18dc72-cd20-4801-be82-f5d2caeec4d7}) (Version: 100.0.206.000 - Hewlett-Packard) Hidden DJ_AIO_03_F2200_Software_Min (HKLM\...\{c6922d7f-c698-4d9e-9671-8b3de04d1511}) (Version: 100.0.213.000 - Hewlett-Packard) Hidden DW WLAN Card Utility (HKLM\...\DW WLAN Card Utility) (Version: 5.60.18.44 - Dell Inc.) eSupportQFolder (HKLM\...\{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}) (Version: 1.00.0000 - Hewlett-Packard) Hidden Free Video Editor (HKLM\...\Free Video Editor_is1) (Version: 1.4.53.831 - Digital Wave Ltd) GlassFish Server Open Source Edition 4.1 (HKLM\...\nbi-glassfish-mod-4.1.0.13.0) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden GPBaseService (HKLM\...\{18669FF9-C8FE-407a-9F70-E674896B1DB4}) (Version: 100.0.187.000 - Hewlett-Packard) Hidden HDAUDIO Soft Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDA_HSF) (Version: 7.80.7.50 - Conexant Systems) HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (HKLM\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden HPProductAssistant (HKLM\...\{36FDBE6E-6684-462b-AE98-9A39A1B200CC}) (Version: 100.0.170.000 - Hewlett-Packard) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2869 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Intel® Driver Update Utility (HKLM\...\{954190cd-c66c-4650-bd15-f3dd85f2ae15}) (Version: 2.7.2.4 - Intel) Interchange Fourth Edition Self-study, Intro application (HKLM\...\{90D9D7A7-8958-D645-BAF0-ECD3096A989E}) (Version: 1.0.0 - Cambridge University Press Holdings Limited) Hidden Interchange Fourth Edition Self-study, Intro application (HKLM\...\InterchangeFourthEditionSelfstudyIntro) (Version: 1.0.0 - Cambridge University Press Holdings Limited) Internet Download Manager (HKLM\...\Internet Download Manager) (Version: - Tonec Inc.) Java 7 Update 60 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F03217060FF}) (Version: 7.0.600 - Oracle) Java 8 Update 131 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation) Java SE Development Kit 7 Update 60 (HKLM\...\{32A3A4F4-B792-11D6-A78A-00B0D0170600}) (Version: 1.7.0.600 - Oracle) Java SE Development Kit 8 Update 131 (HKLM\...\{32A3A4F4-B792-11D6-A78A-00B0D0180131}) (Version: 8.0.1310.11 - Oracle Corporation) Malwarebytes version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) MarketResearch (HKLM\...\{D2E0F0CC-6BE0-490b-B08B-9267083E34C9}) (Version: 100.0.170.000 - Hewlett-Packard) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{4549ceb8-695a-42eb-a183-4820d542a15f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mixlr version 28 (HKLM\...\{F021F776-6BD4-4301-985D-0C1D27EEC8ED}_is1) (Version: 28 - Mixlr Ltd.) MKVToolNix 9.7.1 (32bit) (HKLM\...\MKVToolNix) (Version: 9.7.1 - Moritz Bunkus) Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation) Mozilla Firefox 52.2.0 ESR (x86 en-US) (HKLM\...\Mozilla Firefox 52.2.0 ESR (x86 en-US)) (Version: 52.2.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 52.2.0 - Mozilla) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) NetBeans IDE 8.2 (HKLM\...\nbi-nb-base-8.2.0.0.201609300101) (Version: 8.2 - NetBeans.org) Oracle VM VirtualBox 4.3.12_ZZZZ (HKLM\...\{D90E08B8-E7BB-4D29-8249-8670D4CC24BD}) (Version: 4.3.12 - Oracle Corporation) qBittorrent 3.3.7 (HKLM\...\qBittorrent) (Version: 3.3.7 - The qBittorrent project) Realtek Ethernet Controller Driver For Windows Vista and Later (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0009 - Realtek) Revo Uninstaller Pro 3.1.2 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.1.2 - VS Revo Group, Ltd.) RICOH R5U241 / R5C847 Media Driver ver.2.04.01.00 (HKLM\...\{2B818257-E6C7-4841-8C29-C5C9A982BCE5}) (Version: 2.04.01.00 - RICOH) RICOH R5U8xx Media Driver ver.3.62.02 (HKLM\...\{59F6A514-9813-47A3-948C-8A155460CC2A}) (Version: 3.62.02 - RICOH) Scan (HKLM\...\{A11409F1-CD33-4076-85CB-4EE4A8439BFE}) (Version: 10.0.0.0 - Hewlett-Packard) Hidden SolutionCenter (HKLM\...\{A5AB9D5E-52E2-440e-A3ED-9512E253C81A}) (Version: 100.0.175.000 - Hewlett-Packard) Hidden SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - ) Status (HKLM\...\{A0B9F8DF-C949-45ed-9808-7DC5C0C19C81}) (Version: 100.0.175.000 - Hewlett-Packard) Hidden Subtitle Edit 3.4.10 (HKLM\...\SubtitleEdit_is1) (Version: 3.4.10.1 - Nikse) Toolbox (HKLM\...\{0F7C2E47-089E-4d23-B9F7-39BE00100776}) (Version: 100.0.170.000 - Hewlett-Packard) Hidden TrayApp (HKLM\...\{5ACE69F0-A3E8-44eb-88C1-0A841E700180}) (Version: 100.0.170.000 - Hewlett-Packard) Hidden UnloadSupport (HKLM\...\{8A85DEAD-7C1F-4368-881C-72AC74CB2E91}) (Version: 10.0.0 - Hewlett-Packard) Hidden VC80CRTRedist - 8.0.50727.6195 (HKLM\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) WampServer 2.5 (HKLM\...\WampServer 2_is1) (Version: - Hervé Leclerc (HeL)) WebReg (HKLM\...\{CCB9B81A-167F-4832-B305-D2A0430840B3}) (Version: 100.0.170.000 - Hewlett-Packard) Hidden WinRAR 5.01 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1110916604-2690954944-2937728151-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1110916604-2690954944-2937728151-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1110916604-2690954944-2937728151-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1110916604-2690954944-2937728151-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1110916604-2690954944-2937728151-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1110916604-2690954944-2937728151-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {03F0FFD2-F636-4FF6-8CF3-420E1FE1457A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-03-27] (Google Inc.) Task: {39CAC12E-CDD6-4396-9C58-F86E52E6575D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-04-10] (Piriform Ltd) Task: {4079A7B6-AE20-47F0-A7B4-03F32C900BC7} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation) Task: {418D01EE-2524-4784-9999-742F71EF9410} - System32\Tasks\{A851F9D5-9616-471C-B7A4-E73A9B5AFCC9} => pcalua.exe -a C:\Users\walid\Downloads\Programs\pf7-setup-fr-7.2.1.exe -d C:\Users\walid\AppData\Roaming\IDM Task: {68BB7AAD-D365-4FE8-8ECD-218EED7B3896} - System32\Tasks\{7247FF12-1C99-4E25-84A4-21B5CBA9E902} => pcalua.exe -a C:\Users\walid\AppData\Local\Temp\7zS3EF5.tmp\MicroInstallerNative.exe -d C:\Users\walid\AppData\Local\Temp\7zS3EF5.tmp <==== ATTENTION Task: {7AFEC0D7-B5C2-4C30-A388-8CB9C04CC576} - \{054E0303-DDC1-4925-90D3-505A8AC7830A} -> Pas de fichier <==== ATTENTION Task: {A207F622-AA4A-4340-A734-B2867DAA553A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-06-22] (Adobe Systems Incorporated) Task: {AFD1A6D3-5E62-44EF-9E5C-5EBCA8930CA3} - System32\Tasks\SafeZone scheduled Autoupdate 1478938999 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe Task: {CA07180D-A9A6-41FF-BD8B-457D619AE98C} - \{AC08779F-A070-42FB-9303-99AB1C49DADE} -> Pas de fichier <==== ATTENTION Task: {CB0C5971-55E7-4340-B4A7-9B9E39F89B80} - \{CCAEF2E4-1CE5-4103-9A29-DB3B207963D9} -> Pas de fichier <==== ATTENTION Task: {D352AC98-135D-41A4-A199-3CC80262A215} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-03-27] (Google Inc.) Task: {D391685D-5712-4118-9A08-FC0A240B888A} - System32\Tasks\Microsoft\Windows\RestartManager\{946BE65B-D5C7-4b03-A7B3-D85829D6924C} => C:\Windows\system32\rmclient.exe [2006-11-02] (Microsoft Corporation) Task: {D5058D5E-63CD-436D-82FE-472B060C0962} - \{430D7F3F-8D1A-429D-A327-C24505A0318E} -> Pas de fichier <==== ATTENTION Task: {E696A259-27D1-4F09-8F24-534E24B9D8BC} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe Task: {E7486403-BD5D-4394-8B76-808E828FA761} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2015-08-27] (Apple Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\walid\AppData\Roaming\Microsoft\Windows\Network Shortcuts\Mes sites Web sur MSN\target.lnk -> hxxp://www.msnusers.co ==================== Modules chargés (Avec liste blanche) ============== 2015-09-01 14:27 - 2010-12-09 17:17 - 00026112 _____ () C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE 2017-02-19 01:46 - 2016-10-27 12:31 - 00114664 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\zlib1.dll 2017-02-19 01:46 - 2016-10-27 12:31 - 00108008 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2017-02-19 01:46 - 2016-10-27 12:31 - 00024040 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2017-02-19 01:46 - 2016-10-27 12:31 - 00048104 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\walid\Desktop\LOL.MP4:TOC.WMV [130] AlternateDataStreams: C:\Users\walid\Desktop\VID-20151113-WA000.mp4:TOC.WMV [130] AlternateDataStreams: C:\Users\walid\Downloads\Comments.MP4:TOC.WMV [130] AlternateDataStreams: C:\Users\walid\Downloads\How to Fix a PS4 That Ejects Discs Unexpectedly (Video Tech).mp4:TOC.WMV [130] AlternateDataStreams: C:\Users\walid\Downloads\TWWB.brb (ToP-MaN 2).mkv:TOC.WMV [130] AlternateDataStreams: C:\Users\walid\Downloads\video-1437943716.mp4.mp4:TOC.WMV [130] AlternateDataStreams: C:\Users\walid\Documents\VID-20160220-WA000.mp4:TOC.WMV [130] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1110916604-2690954944-2937728151-1000\...\dell.com -> dell.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1110916604-2690954944-2937728151-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\walid\AppData\Roaming\Microsoft\Windows Photo Gallery\Papier peint de la Galerie de photos Windows.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk => C:\Windows\pss\BTTray.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\Windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VerbAce-Pro Startup Agent.lnk => C:\Windows\pss\VerbAce-Pro Startup Agent.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^walid^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^PureVPN.lnk => C:\Windows\pss\PureVPN.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: HP Software Update => C:\Program Files\HP\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: PWRISOVM.EXE => C:\Program Files\PowerISO\PWRISOVM.EXE -startup ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [SLSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [SLSVC-In-TCP] => (Allow) %SystemRoot%\system32\slsvc.exe FirewallRules: [{E1945A14-4FE5-417C-A001-808891D37DE6}] => (Allow) LPort=80 FirewallRules: [{84AED60A-FC13-42A0-B792-2C047426B284}] => (Allow) LPort=80 FirewallRules: [{B431F51E-B5C5-4766-BE43-C7E5697C20A2}] => (Allow) LPort=80 FirewallRules: [{02C7D441-1924-4402-899B-5EB9ECE8470A}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [TCP Query User{04111314-0155-41DA-B8F3-C1D5B8A53D3E}C:\program files\java\jdk1.7.0_60\jre\bin\java.exe] => (Allow) C:\program files\java\jdk1.7.0_60\jre\bin\java.exe FirewallRules: [UDP Query User{DFB3016E-D79B-4BBB-83EE-3001C8AA7AB1}C:\program files\java\jdk1.7.0_60\jre\bin\java.exe] => (Allow) C:\program files\java\jdk1.7.0_60\jre\bin\java.exe FirewallRules: [{056F72A5-5C7B-4C8E-857A-1BEC3D017615}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{7D92C7F6-0DF3-4A70-A141-2B84DD4813D0}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{18CE20D8-67B7-4288-9AA9-6F99E3B685B7}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [{7CAB947E-75B9-4BFA-9E91-3AEBA82E390F}] => (Allow) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe FirewallRules: [TCP Query User{D3210580-2A95-448A-A69C-13D57EB7A28F}C:\program files\qbittorrent\qbittorrent.exe] => (Block) C:\program files\qbittorrent\qbittorrent.exe FirewallRules: [UDP Query User{F06D007A-AD18-43A2-85DD-DA22E2341072}C:\program files\qbittorrent\qbittorrent.exe] => (Block) C:\program files\qbittorrent\qbittorrent.exe FirewallRules: [TCP Query User{68F25CDE-9005-48F0-B68F-10A0CBBFEC36}C:\users\walid\appdata\roaming\haiyuinst\plugins\download\minithunderplatform.exe] => (Block) C:\users\walid\appdata\roaming\haiyuinst\plugins\download\minithunderplatform.exe FirewallRules: [UDP Query User{CEB0F44A-7DC5-448D-AE6A-2468B7F1BB23}C:\users\walid\appdata\roaming\haiyuinst\plugins\download\minithunderplatform.exe] => (Block) C:\users\walid\appdata\roaming\haiyuinst\plugins\download\minithunderplatform.exe FirewallRules: [{3C72CC3E-9697-4772-A93C-11E248ECCC7D}] => (Allow) C:\Program Files\Oracle\VirtualBox\vboxheadless.exe FirewallRules: [{B708FBEB-E4CF-493A-BA88-85778ED9F41D}] => (Allow) LPort=4481 FirewallRules: [{072578DD-1E1F-4679-A969-23EFCD225BB8}] => (Allow) LPort=4481 FirewallRules: [{747EF847-48D3-4AD6-8785-BD7E4D939CF1}] => (Allow) LPort=4482 FirewallRules: [{568E41BB-5698-4722-BA67-C533CD3524C7}] => (Allow) LPort=4482 FirewallRules: [{A154FAD6-1737-42AA-8EAB-87C495FD8574}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [{B964804E-3650-4E99-A140-D9B95788381F}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [TCP Query User{28DDCAE0-025C-44C5-8171-72E49985D235}C:\wamp\bin\apache\apache2.4.9\bin\httpd.exe] => (Block) C:\wamp\bin\apache\apache2.4.9\bin\httpd.exe FirewallRules: [UDP Query User{68CDBF0F-AAB4-4C51-8941-D9E3570148AC}C:\wamp\bin\apache\apache2.4.9\bin\httpd.exe] => (Block) C:\wamp\bin\apache\apache2.4.9\bin\httpd.exe FirewallRules: [TCP Query User{BB456358-23F9-4136-A5B9-DBBA7BE297BB}C:\program files\java\jdk1.7.0_60\bin\java.exe] => (Block) C:\program files\java\jdk1.7.0_60\bin\java.exe FirewallRules: [UDP Query User{B47CE1AA-8772-4953-B1FB-414285DB3BC3}C:\program files\java\jdk1.7.0_60\bin\java.exe] => (Block) C:\program files\java\jdk1.7.0_60\bin\java.exe FirewallRules: [TCP Query User{1E3DAB72-9794-4DA7-BB59-AF315EE10069}C:\program files\netbeans 8.2\bin\netbeans.exe] => (Block) C:\program files\netbeans 8.2\bin\netbeans.exe FirewallRules: [UDP Query User{2EF9CC02-6F61-4524-8432-CF370CC83284}C:\program files\netbeans 8.2\bin\netbeans.exe] => (Block) C:\program files\netbeans 8.2\bin\netbeans.exe FirewallRules: [TCP Query User{F65F977E-95EE-4FA1-8CC9-D3824377B1E1}C:\program files\java\jdk1.8.0_131\bin\java.exe] => (Block) C:\program files\java\jdk1.8.0_131\bin\java.exe FirewallRules: [UDP Query User{25FD0228-74D6-443E-B5F6-E534549508EC}C:\program files\java\jdk1.8.0_131\bin\java.exe] => (Block) C:\program files\java\jdk1.8.0_131\bin\java.exe FirewallRules: [{69B453FC-A43E-4E6F-83EE-9FDCDD32EBFE}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe FirewallRules: [{28F58926-E698-4F8F-A4F2-633301E6B107}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{9D671D32-8EEE-4115-8B67-95AA74768096}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Bluetooth Peripheral Device Description: Bluetooth Peripheral Device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth Peripheral Device Description: Bluetooth Peripheral Device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth Peripheral Device Description: Bluetooth Peripheral Device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Integrated Webcam Description: Périphérique vidéo USB Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: usbvideo Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Intel(R) ICH9M/M-E 2 port Serial ATA Storage Controller 2 - 292D Description: Intel(R) ICH9M/M-E 2 port Serial ATA Storage Controller 2 - 292D Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: pciide Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Description: Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/30/2017 04:58:07 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/30/2017 04:56:16 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: Le système d'événements de COM+ n'a pas pu supprimer l'objet EventSystem.EventSubscription {AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. HRESULT : 80070005. Error: (06/30/2017 03:39:52 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/30/2017 03:28:21 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Erreurs système: ============= Error: (06/30/2017 05:00:23 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: AUTORITE NT) Description: Event-ID 1001 Error: (06/30/2017 04:58:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. Error: (06/30/2017 03:41:06 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: AUTORITE NT) Description: Event-ID 1001 Error: (06/30/2017 03:39:52 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. Error: (06/30/2017 03:29:37 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: AUTORITE NT) Description: Event-ID 1001 Error: (06/30/2017 03:28:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur : Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé. Error: (06/30/2017 03:25:57 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Event-ID 10003 Error: (06/30/2017 03:25:57 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Event-ID 10003 Error: (06/30/2017 03:25:46 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Event-ID 10003 Error: (06/30/2017 03:19:43 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Le Gestionnaire de services de contrôle a essayé d'entreprendre une action corrective (Redémarrer le service) après la fin inattendue du service Windows Search, mais cette action a échoué en raison de l'erreur suivante : Une instance du service s'exécute déjà. CodeIntegrity: =================================== Date: 2017-06-30 17:27:25.485 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:27:25.001 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:27:24.517 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:27:24.018 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:27:23.347 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\MBAMChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:27:22.864 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\MBAMChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:27:22.380 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\MBAMChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:27:21.912 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\MBAMChameleon.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:26:46.001 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-30 17:26:45.502 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Duo CPU T6670 @ 2.20GHz Pourcentage de mémoire utilisée: 56% Mémoire physique - RAM - totale: 3035.63 MB Mémoire physique - RAM - disponible: 1310.04 MB Mémoire virtuelle totale: 6301.53 MB Mémoire virtuelle disponible: 4465.23 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:117.19 GB) (Free:12.45 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (Emplacement 1) (Fixed) (Total:48.83 GB) (Free:12.73 GB) NTFS Drive e: (Emplacement 2) (Fixed) (Total:66.86 GB) (Free:6.93 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 232.9 GB) (Disk ID: 0B5924AB) Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=115.7 GB) - (Type=OF Extended) ==================== Fin de Addition.txt ============================