Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 01-06-2017 Exécuté par admin_da (02-06-2017 10:20:33) Exécuté depuis C:\Users\admin_da\Downloads Windows 7 Professional Service Pack 1 (X64) (2016-02-25 14:30:50) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3908350625-3068747218-3850240245-500 - Administrator - Disabled) ADMINLOCAL (S-1-5-21-3908350625-3068747218-3850240245-1000 - Administrator - Enabled) => C:\Users\ADMINLOCAL Invité (S-1-5-21-3908350625-3068747218-3850240245-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (Version: 18.2.4 - Hewlett-Packard) Hidden ActivInspire Core Resources (FRA) v1 (HKLM-x32\...\{8FB93FB4-F181-402F-8C83-1166B3C65AF5}) (Version: 1.6.3 - Promethean) ActivInspire Help (FRA) v1 (HKLM-x32\...\{BDFA0080-EFE5-4520-BAD8-9B8D9486B819}) (Version: 1.6.3 - Promethean) ActivInspire HWR Resources (FRA) v1 (HKLM-x32\...\{84F25551-C54D-4C16-9877-163EB24D9533}) (Version: 1.7.1 - Promethean) ActivInspire v2 (HKLM-x32\...\{CA2737A7-69DB-4685-81D3-3A66365C9C66}) (Version: 2.5.66477 - Promethean) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 21.0.0.215 - Adobe Systems Incorporated) Adobe Flash Player 25 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 25.0.0.171 - Adobe Systems Incorporated) Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Adobe Photoshop Elements 2.0 (HKLM-x32\...\Adobe Photoshop Elements 2.0) (Version: 2.0 - Adobe Systems, Inc.) ANT Drivers Installer x64 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 2.3.5 - philandro Software GmbH) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ATI AVIVO64 Codecs (Version: 11.1.0.50330 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{FCD89379-4118-9BB2-B06E-B7FBB5AF5D45}) (Version: 3.0.769.0 - ATI Technologies, Inc.) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) AVerMedia A336 MiniCard Hybrid DVB-T 10.0.64.25 (HKLM-x32\...\AVerMedia A336 MiniCard Hybrid DVB-T) (Version: 10.0.64.25 - AVerMedia TECHNOLOGIES, Inc.) Caisse 7.42 (HKLM-x32\...\Caisse_is1) (Version: - Microbe) ccc-core-static (x32 Version: 2010.0330.2135.36914 - Nom de votre société) Hidden CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.4.2.3442 - CDBurnerXP) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) ClientNT (HKLM-x32\...\{CE2E3EBE-F795-4067-BE98-1052F8EF8E96}) (Version: 1.00.000 - Aplon France) ClientNT (x32 Version: 1.00.000 - Aplon France) Hidden Color Network ScanGear 2 (HKLM\...\{21FEDD09-74AD-4C64-82C3-951868C1F778}) (Version: 2.2.2 - CANON INC.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.3.0.0152 - Disc Soft Ltd) Elevated Installer (x32 Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) Hidden FileZilla Client 3.16.1 (HKLM-x32\...\FileZilla Client) (Version: 3.16.1 - Tim Kosse) Galerie de photos (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Garmin Express (HKLM-x32\...\{bd8bd200-9a60-4969-b267-6b565f36e3da}) (Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) Garmin Express (x32 Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (x32 Version: 5.3.1.0 - Garmin Ltd or its subsidiaries) Hidden Gestionnaire de licences Fnac (HKLM-x32\...\Gestionnaire de licences Fnac) (Version: - ) Gestionnaire pour appareils Windows Mobile (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden INDEX EDUCATION - Client PRONOTE 2016 (HKLM-x32\...\{7FD9CC8D-A976-401D-ABA5-A57774C05D8D}) (Version: 0.2.8 - Index Education) INDEX EDUCATION - EDT Monoposte 2016 (HKLM-x32\...\{04BD636E-68E8-413A-80AE-53391116DDC4}) (Version: 0.2.8 - Index Education) Java 8 Update 131 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Java 8 Update 131 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Malwarebytes version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) Manager (x32 Version: 4.0.1.25166 - 2015 pdfforge GmbH. All rights reserved) Hidden Microsoft .NET Framework 4.6.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Access database engine 2010 (French) (HKLM\...\{90140000-00D1-040C-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office 365 ProPlus - fr-fr (HKLM\...\O365ProPlusRetail - fr-fr) (Version: 16.0.7369.2130 - Microsoft Corporation) Microsoft Office Access Runtime (French) 2007 (HKLM-x32\...\{90120000-001C-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3460892966-2488521008-2286035538-9741\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mise à jour automatique (HKLM-x32\...\{498D8130-B871-4D94-9ADC-C1F99E188F3A}) (Version: 0.0.68 - Index Education) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 53.0.3 (x86 fr) (HKLM-x32\...\Mozilla Firefox 53.0.3 (x86 fr)) (Version: 53.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 53.0.3.6347 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) NetAdapter (HKLM-x32\...\{0D447139-C8C5-4061-8B4A-0FBE91965131}) (Version: 1.6.1 - devnull) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.2.1 - Notepad++ Team) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7369.2130 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.7369.2130 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.7369.2130 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7369.2130 - Microsoft Corporation) Hidden Oracle VM VirtualBox 5.1.18 (HKLM\...\{833806DB-0F3D-466E-8353-07283FFBC957}) (Version: 5.1.18 - Oracle Corporation) Outil de téléchargement USB/DVD Windows 7 (HKLM-x32\...\{5F8683B5-5056-411C-B808-B289E29E9BBB}) (Version: 1.0.30 - Microsoft Corporation) Package de pilotes Windows - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Package de pilotes Windows - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) PCXTools OMC 710 11.1a (HKLM-x32\...\{35A0D885-B7D0-47FE-A161-CDDC30B59529}) (Version: 7.10.111a - ) PDF Architect 4 (HKLM-x32\...\PDF Architect 4) (Version: 4.0.34.26215 - pdfforge GmbH) PDF Architect 4 Create Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDF Architect 4 Edit Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDF Architect 4 View Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden QuickTime 7 (HKLM-x32\...\{80CEEB1E-0A6C-45B9-A312-37A1D25FDEBC}) (Version: 7.78.80.95 - Apple Inc.) REALTEK Wireless LAN Driver (HKLM-x32\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.) ScolaPuce Client (HKLM-x32\...\ScolaPuce Client_is1) (Version: - ScolaConcept) Sonos Controller (HKLM-x32\...\{7BBA9BF8-05DF-47D8-8880-82A9B99505B9}) (Version: 33.15.32221 - Sonos, Inc.) SyncBackFree (HKLM-x32\...\SyncBackFree_is1) (Version: 7.6.50.0 - 2BrightSparks) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3460892966-2488521008-2286035538-9741_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\admin_da\AppData\Local\Microsoft\OneDrive\17.3.6799.0327\amd64\FileCoAuthLib64.dll (Microsoft Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {1A30078A-2789-40CE-8812-B3E79942DCDF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-19] (Google Inc.) Task: {2438DEDC-0FBF-4E74-BE04-DD83AA53C3E7} - System32\Tasks\jrrcumal => C:\Program Files\Common Files\xj4uu3kp\4faacs31olsl2.exe <==== ATTENTION Task: {2CAD27D6-65A7-4812-866C-ED9AEC57CDCE} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2017-03-28] () Task: {2D9FE608-30C5-449F-990D-0ADD5E320FB2} - \Microsoft\Windows\DeviceSettings\Wajakugety -> Pas de fichier <==== ATTENTION Task: {34E33581-4188-4C66-95A4-7C6596F27716} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-05-06] (Microsoft Corporation) Task: {50075ACF-30CC-45C4-B811-36B2718608F6} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2017-05-06] (Microsoft Corporation) Task: {546ABCBB-E0A7-479A-B6F2-DEB26B1C76B6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-01-27] (AVAST Software) Task: {791A073B-482D-4B51-A553-EBD36FBDAA37} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {87F2B3D0-65AB-46D1-A973-0E50354174F6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-19] (Google Inc.) Task: {A6AAF240-9C71-49E3-AFF9-AD6F0959CDFC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-05-09] (Adobe Systems Incorporated) Task: {C4947314-5410-406A-BA27-9942DFA30505} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-05-05] (Microsoft Corporation) Task: {D878981B-2D99-4701-8EE7-ACC1E1986280} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {D9774577-C246-4598-9797-36D85F02B21E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-05-06] (Microsoft Corporation) Task: {E30D3E82-B6BA-4269-B305-56B65C6DA42E} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-05-05] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\admin_da\Desktop\Driver des pc st do\HP250I3\Bureau\xcasfr.lnk -> C:\xcas\xcasfr.bat (Pas de fichier) Shortcut: C:\Users\admin_da\Desktop\cles vert\David\idle.bat - Raccourci.lnk -> I:\Portable Python 3.2.1.1\App\Lib\idlelib\idle.bat (Pas de fichier) Shortcut: C:\Users\admin_da\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Applemy\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\admin_da\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk -> C:\Program Files (x86)\Applemy\Application\chrome.exe (Google Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Applemy\Application\chrome.exe (Google Inc.) ==================== Modules chargés (Avec liste blanche) ============== 2016-03-07 12:19 - 2012-08-31 16:03 - 00288768 _____ () C:\Windows\System32\HP1100LM.DLL 2016-03-07 12:19 - 2012-08-31 16:02 - 00074240 _____ () C:\Windows\system32\spool\PRTPROCS\x64\HP1100PP.DLL 2016-08-23 11:40 - 2016-08-23 11:40 - 01535648 _____ () C:\Program Files (x86)\AnyDesk\AnyDesk.exe 2017-06-01 10:26 - 2017-05-31 11:09 - 02270664 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2016-03-16 12:17 - 2016-03-16 12:17 - 00052912 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll 2016-11-20 23:47 - 2016-11-20 23:47 - 00230064 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll 2010-01-08 15:15 - 2010-01-08 15:15 - 01552384 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2016-02-25 16:49 - 2016-02-25 16:49 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll - - 00000000 _____ () c:\programdata\apple\temp\upgrade.ini:ad 2016-10-16 05:07 - 2017-05-16 03:59 - 03593920 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\gfx.dll 2016-08-19 03:37 - 2017-05-05 23:09 - 01010368 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll 2016-08-22 11:59 - 2017-05-16 03:59 - 00521408 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\msfad.dll 2016-08-19 03:38 - 2017-05-16 03:55 - 00154304 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\JitV.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3460892966-2488521008-2286035538-9741\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3460892966-2488521008-2286035538-9741\...\sharepoint.com -> hxxps://saintdominiquenet-files.sharepoint.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3460892966-2488521008-2286035538-9741\Control Panel\Desktop\\Wallpaper -> C:\Users\admin_da\AppData\Local\Temp\KoXoWallPaper.bmp DNS Servers: 12.0.0.3 - 12.0.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{5DA8B7D1-DAE7-4DD6-BD21-68231A3EB067}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{B022BA5F-523B-46B2-AF98-8D9B483B856B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{CBCA4332-A7D2-40BD-9C26-8D516FCF13CC}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{8A85933F-2756-4D44-A8A2-B0E5C4885ECE}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [{9108B63D-D569-4B4E-B678-F5F84AB61C62}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [TCP Query User{EADA9970-0A23-4BB6-80B3-A563B759BFE6}C:\users\admin_da\downloads\anydesk.exe] => (Allow) C:\users\admin_da\downloads\anydesk.exe FirewallRules: [UDP Query User{6E1D174A-E8CB-4B0E-9B19-0A9D703A0CA7}C:\users\admin_da\downloads\anydesk.exe] => (Allow) C:\users\admin_da\downloads\anydesk.exe FirewallRules: [{7DF6B5F4-6FE4-426E-8D92-DEA903C4BAA8}] => (Block) C:\users\admin_da\downloads\anydesk.exe FirewallRules: [{ED66C852-3A4A-44DB-B54A-B56D0C76FF4A}] => (Block) C:\users\admin_da\downloads\anydesk.exe FirewallRules: [TCP Query User{219C384F-D04D-41E5-9B93-7C94DCC2C32A}C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe] => (Allow) C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe FirewallRules: [UDP Query User{289D15C9-982D-424F-B84B-AFD19E54A09A}C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe] => (Allow) C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe FirewallRules: [{7E9C3C27-DB0E-4549-AC2C-531D59A1B8B0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{6B4933D5-6EDA-4E82-BEDB-460B062E7FE8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{0CD69EE9-E98A-43B6-9A1F-4D7E7FC4FD86}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{3DFA656B-3F06-44D0-927D-6182CA402D0C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [TCP Query User{AE04B1F1-781D-4B53-BAAA-E826EE60ABCD}C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe] => (Allow) C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe FirewallRules: [UDP Query User{8B7E89B3-260A-4CA5-BDCD-2A617AAFB527}C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe] => (Allow) C:\program files (x86)\pcxtools\omc\r710_11.1a\bin\omc.exe FirewallRules: [{1D38DF59-1513-4D42-974D-4233A73E1E66}] => (Allow) %systemroot%\WindowsMobile\wmdHost.exe FirewallRules: [{EF48D404-BA06-4B81-A283-D0D5C1C3301D}] => (Allow) %systemroot%\WindowsMobile\wmdHost.exe FirewallRules: [{6A5241A5-4EAB-469D-A113-E9EF6989FCD9}] => (Allow) LPort=26675 FirewallRules: [{00FA8568-38F8-4F3C-BD20-EA8E0BCB5A9C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [TCP Query User{16118B0E-FE7D-49F4-BEF1-3D14A48E963F}C:\program files (x86)\sonos\sonos.exe] => (Allow) C:\program files (x86)\sonos\sonos.exe FirewallRules: [UDP Query User{01BD8A19-A8D0-4160-A6A5-CD4B8FAFD1F2}C:\program files (x86)\sonos\sonos.exe] => (Allow) C:\program files (x86)\sonos\sonos.exe FirewallRules: [{9B2F3215-DEB5-4F15-A126-E5C6E4B2ACF1}] => (Allow) C:\Users\admin_da\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{5A0EC369-411B-4708-8AEF-946B3B12C75E}] => (Allow) C:\Users\admin_da\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{7BF6602E-B603-40E1-8762-03F3FE6496AB}C:\users\admin_da\downloads\arduino-1.8.1-windows\arduino-1.8.1\java\bin\javaw.exe] => (Allow) C:\users\admin_da\downloads\arduino-1.8.1-windows\arduino-1.8.1\java\bin\javaw.exe FirewallRules: [UDP Query User{52326DF5-3C2F-4D47-B869-4E78BD6E1F97}C:\users\admin_da\downloads\arduino-1.8.1-windows\arduino-1.8.1\java\bin\javaw.exe] => (Allow) C:\users\admin_da\downloads\arduino-1.8.1-windows\arduino-1.8.1\java\bin\javaw.exe FirewallRules: [{65C3736F-48F5-4C7E-B51D-DD5E09150DA3}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{A51FA54C-A283-4CBF-BF0F-CDC4860B058D}] => (Allow) LPort=2869 FirewallRules: [{56899C67-F4C6-4AFA-A927-C228B9691DBA}] => (Allow) LPort=1900 FirewallRules: [{48FD36DE-F0A3-4E6B-9C7D-7443A286875A}] => (Allow) C:\Windows\Canon\ScanGearIR\SGIRTool.exe FirewallRules: [{AEB593F5-845C-4474-88A0-83F514FD5CE9}] => (Allow) C:\Windows\Canon\ScanGearIR\SGIRTool.exe FirewallRules: [{EE4EBCE9-7AA6-40D7-82C8-226951EB2999}] => (Allow) C:\Windows\Canon\ScanGearIR\SGIRTool.exe FirewallRules: [{4346ACE7-9667-40BD-B30B-3716C92B7081}] => (Allow) C:\Windows\Canon\ScanGearIR\SGIRTool.exe FirewallRules: [{AF7E2762-545A-425D-875D-5C9F411AD77A}] => (Allow) LPort=56338 FirewallRules: [{E66762C1-65AA-4307-BC79-9956165358A0}] => (Allow) LPort=56338 FirewallRules: [TCP Query User{879D98B5-DABF-42B7-AD23-A53F054E9B49}C:\program files (x86)\post-net\post-net.exe] => (Block) C:\program files (x86)\post-net\post-net.exe FirewallRules: [UDP Query User{D8540FEB-E1AA-43D7-84C9-71B991D9CFB2}C:\program files (x86)\post-net\post-net.exe] => (Block) C:\program files (x86)\post-net\post-net.exe FirewallRules: [TCP Query User{ACEFE93C-8F7B-4C6A-A41D-0162A34D6D8D}C:\program files (x86)\post-net\post-net.exe] => (Block) C:\program files (x86)\post-net\post-net.exe FirewallRules: [UDP Query User{89CE3F3F-FAB3-4307-AAEC-4B8435B002BA}C:\program files (x86)\post-net\post-net.exe] => (Block) C:\program files (x86)\post-net\post-net.exe FirewallRules: [{7F86D3F8-B7EE-48C7-839A-D1D3F7AC514C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{0E581EE1-188B-4ECA-B4C6-5FC690C01E6D}] => (Allow) C:\Program Files (x86)\Applemy\Application\chrome.exe FirewallRules: [{A68E3D0E-A665-47C1-B6E1-FD30989F7AE4}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{93E2A4AF-B055-4423-9195-C7009B839A2A}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{F6AC8E26-F4A7-4D61-BED2-AE23612EB054}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{3DE8BF04-80D6-42AC-A5B5-AC6F1A438B2D}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{087EDBE9-A95E-4BA1-8899-3E58B2CB42E6}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{407870BC-204C-436E-972D-A90F19B53003}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe ==================== Points de restauration ========================= 24-05-2017 03:00:10 Windows Update 29-05-2017 10:23:13 Windows Update 01-06-2017 10:49:52 Windows Update 01-06-2017 13:56:30 Restore Point Created by FRST ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Carte réseau Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet (NDIS 6.20) Description: Carte réseau Realtek RTL8168D/8111D Family PCI-E Gigabit Ethernet (NDIS 6.20) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: RTL8167 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/02/2017 10:07:19 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Applemy\Application\chrome.exe ». Assembly dépendant 58.0.3029.110,language="*",type="win32",version="58.0.3029.110" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/02/2017 04:28:48 AM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/02/2017 03:32:38 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante esu.exe, version : 1.0.0.0, horodatage : 0x58dac8d5 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23796, horodatage : 0x59028e59 Code d’exception : 0xe0434352 Décalage d’erreur : 0x0000c54f ID du processus défaillant : 0x146c Heure de début de l’application défaillante : 0x01d2db401b5c7b85 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Garmin\Express SelfUpdater\esu.exe Chemin d’accès du module défaillant: C:\Windows\syswow64\KERNELBASE.dll ID de rapport : 5c729ab5-4733-11e7-be5a-4061869dc399 Error: (06/02/2017 03:32:36 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : esu.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.IO.FileNotFoundException à Garmin.Omt.Service.Shared.Overrides+d__61.MoveNext() à System.Runtime.CompilerServices.AsyncTaskMethodBuilder.Start[[Garmin.Omt.Service.Shared.Overrides+d__61, ExpressSelfUpdater, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null]](d__61 ByRef) à Garmin.Omt.Service.Shared.Overrides.UpdateDatacenterOverridesAsync(Boolean) à Garmin.Omt.Service.Shared.Overrides..cctor() Informations sur l'exception : System.TypeInitializationException à Garmin.Omt.Service.Shared.Overrides.get_OmtBaseUrl() à Garmin.Omt.Express.SelfUpdater.Program.RealMain() à Garmin.Omt.Express.SelfUpdater.Program.Main(System.String[]) Error: (06/01/2017 03:52:15 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/01/2017 03:43:41 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/01/2017 03:34:31 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/01/2017 10:48:11 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/01/2017 04:04:47 AM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/01/2017 03:17:55 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante esu.exe, version : 1.0.0.0, horodatage : 0x58dac8d5 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23796, horodatage : 0x59028e59 Code d’exception : 0xe0434352 Décalage d’erreur : 0x0000c54f ID du processus défaillant : 0x16dc Heure de début de l’application défaillante : 0x01d2da74e3c9d5c7 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Garmin\Express SelfUpdater\esu.exe Chemin d’accès du module défaillant: C:\Windows\syswow64\KERNELBASE.dll ID de rapport : 23c97576-4668-11e7-a8ae-948aa2e5a9ee Erreurs système: ============= Error: (06/01/2017 03:50:37 PM) (Source: Microsoft-Windows-GroupPolicy) (EventID: 1055) (User: AUTORITE NT) Description: Le traitement de la stratégie de groupe a échoué. Windows n’a pas pu résoudre le nom de l’ordinateur. Cet incident peut avoir une ou plusieurs des causes suivantes : a) Échec de la résolution de nom sur le contrôleur de domaine. b) Latence de réplication Active Directory (un compte créé sur un autre contrôleur de domaine n’a pas été répliqué sur le contrôleur actuel). Error: (06/01/2017 03:50:37 PM) (Source: NETLOGON) (EventID: 5719) (User: ) Description: Cet ordinateur n’a pas pu configurer une session sécurisée avec un contrôleur de domaine dans le domaine ST-DOMINIQUE pour la raison suivante : Aucun serveur d’accès n’est actuellement disponible pour traiter la demande d’ouverture de session. Cela peut entraîner des problèmes d’authentification. Vérifiez que cet ordinateur est connecté au réseau. Si le problème persiste, contactez votre administrateur de domaine. INFORMATIONS SUPPLÉMENTAIRES Si cet ordinateur est un contrôleur de domaine pour le domaine spécifié, il installe la session sécurisée sur l’émulateur de contrôleur de domaine principal dans le domaine spécifié. Sinon, cet ordinateur installe la session sécurisée sur n’importe quel contrôleur de domaine du domaine spécifié. Error: (06/01/2017 03:49:54 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Windows Search n’a pas pu démarrer en raison de l’erreur : L’échec d’une ouverture de session a empêché le démarrage du service. Error: (06/01/2017 03:49:54 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Le service WSearch n’a pas pu ouvrir de session en tant que NT AUTHORITY\SYSTEM avec le mot de passe actuellement configuré en raison de l’erreur suivante : Cette demande n’est pas prise en charge. Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC). Error: (06/01/2017 03:49:25 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Protection logicielle s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (06/01/2017 03:49:24 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (06/01/2017 03:49:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Disc Soft Lite Bus Service s’est terminé de façon inattendue pour la 1ème fois. Error: (06/01/2017 03:49:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Live ID Sign-in Assistant s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (06/01/2017 03:49:23 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service PDF Architect 4 Manager s’est terminé de façon inattendue pour la 1ème fois. Error: (06/01/2017 03:49:23 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service PDF Architect 4 Creator s’est terminé de façon inattendue pour la 1ème fois. ==================== Infos Mémoire =========================== Processeur: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz Pourcentage de mémoire utilisée: 86% Mémoire physique - RAM - totale: 4095.18 MB Mémoire physique - RAM - disponible: 537.24 MB Mémoire virtuelle totale: 8188.54 MB Mémoire virtuelle disponible: 5331.67 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:253.81 GB) (Free:72.78 GB) NTFS Drive d: (Nouveau nom) (Fixed) (Total:342.26 GB) (Free:124.64 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: 4691CEA2) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=253.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=342.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================