Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 18-06-2017 01 Exécuté par Hp (19-06-2017 16:54:28) Exécuté depuis C:\Users\Hp\Downloads Windows 7 Professional Service Pack 1 (X64) (2015-08-06 06:36:36) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3263399412-2912011979-914214451-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-3263399412-2912011979-914214451-1002 - Limited - Enabled) Hp (S-1-5-21-3263399412-2912011979-914214451-1000 - Administrator - Enabled) => C:\Users\Hp Invité (S-1-5-21-3263399412-2912011979-914214451-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Kaspersky Small Office Security (Disabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AS: Kaspersky Small Office Security (Disabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Small Office Security (Disabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-3263399412-2912011979-914214451-1000\...\uTorrent) (Version: 3.5.0.43580 - BitTorrent Inc.) Adobe Acrobat XI Pro (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-000000000006}) (Version: 11.0.16 - Adobe Systems) AMD Catalyst Install Manager (HKLM\...\{80E2687B-F83E-3348-36D9-B54182C88F95}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Apowersoft Online Launcher version 1.4.5 (HKU\S-1-5-21-3263399412-2912011979-914214451-1000\...\{20BF67A8-D81A-4489-8225-FABAA0896E2D}_is1) (Version: 1.4.5 - APOWERSOFT LIMITED) Apple Application Support (32 bits) (HKLM-x32\...\{F2871C89-C8A5-42EE-8D45-0F02506385A6}) (Version: 5.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{9BC93467-75D1-4AA4-BD58-D9C51D88DFAB}) (Version: 5.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{55BB2110-FB43-49B3-93F4-945A0CFB0A6C}) (Version: 10.0.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) AutoCAD 2013 – Français (French) (HKLM\...\AutoCAD 2013 – Français (French)) (Version: 19.0.55.0 - Autodesk) AutoCAD 2013 – Français (French) (Version: 19.0.55.0 - Autodesk) Hidden AutoCAD 2013 Language Pack - Français (French) (Version: 19.0.55.0 - Autodesk) Hidden Autodesk Content Service (HKLM-x32\...\Autodesk Content Service) (Version: 3.0.84.0 - Autodesk) Autodesk Content Service (x32 Version: 3.0.84.0 - Autodesk) Hidden Autodesk Content Service Language Pack (x32 Version: 3.0.84.0 - Autodesk) Hidden Autodesk Material Library 2013 (HKLM-x32\...\{117EBEEB-5DB0-43C8-9FD6-DD583DB152DD}) (Version: 3.0.13 - Autodesk) Autodesk Material Library Base Resolution Image Library 2013 (HKLM-x32\...\{606E12B9-641F-4644-A22A-FF38AE980AFD}) (Version: 3.0.13 - Autodesk) Autodesk Navisworks Freedom 2013 (HKLM\...\Autodesk Navisworks Freedom 2013) (Version: 10.1.879.81 - Autodesk) Autodesk Navisworks Freedom 2013 (Version: 10.1.879.81 - Autodesk) Hidden Autodesk Navisworks Freedom 2013 English Language Pack (HKLM\...\Autodesk Navisworks Freedom 2013 English Language Pack) (Version: 10.1.879.81 - Autodesk) Autodesk Navisworks Freedom 2013 English Language Pack (Version: 10.1.879.81 - Autodesk) Hidden Autodesk Sync (HKLM\...\{EE5F74BC-5CD5-4EF2-86BA-81E6CF46A18F}) (Version: 3.5.24.0 - Autodesk, Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Brother BRAdmin Light 1.26.0004 (HKLM-x32\...\{DB75941E-30C4-4D97-B000-D17C764B998C}) (Version: 1.26.0004 - Brother) DriversCloud.com (64 bits) (HKLM\...\{A7964621-50FB-4581-80FC-091FE4A605CE}) (Version: 8.0.3.0 - Cybelsoft) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden Graitec OMD 16.1F (HKLM-x32\...\{EBD0BEF5-85BC-4E27-9ACF-104CC8069D55}) (Version: - ) HP Color LaserJet Pro M252 (HKLM-x32\...\{f584356a-5cc7-401c-9245-9eced8f01414}) (Version: 14.0.14309.346 - Hewlett-Packard) HP Support Solutions Framework (HKLM-x32\...\{E4B931AF-C59A-4D92-8767-8E2D5F53144E}) (Version: 12.0.30.81 - Hewlett-Packard Company) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPCLJProM252 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden HPDXP (x32 Version: 3.0.26.29 - HP) Hidden HPLJUTCore (x32 Version: 014.000.0001 - HP) Hidden HPLJUTM252 (x32 Version: 014.000.0001 - HP) Hidden hppLaserJetService (x32 Version: 009.033.00926 - Hewlett-Packard) Hidden hppM252LaserJetService (x32 Version: 001.034.00686 - Hewlett-Packard) Hidden hpStatusAlerts (x32 Version: 140.040.00231 - Hewlett Packard) Hidden hpStatusAlertsM252 (x32 Version: 140.046.00129 - Hewlett-Packard) Hidden Internet Everywhere (HKLM-x32\...\InternetEverywhere) (Version: - Internet Everywhere) iTunes (HKLM\...\{554C62C7-E6BB-40F1-892B-F0AE02D3C135}) (Version: 12.5.3.17 - Apple Inc.) Kaspersky Small Office Security (HKLM-x32\...\InstallWIX_{51AE1D4F-1352-40FE-A0BE-DAA166663609}) (Version: 17.0.0.611 - Kaspersky Lab) Kaspersky Small Office Security (x32 Version: 17.0.0.611 - Kaspersky Lab) Hidden K-Lite Codec Pack 12.3.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 12.3.5 - KLCP) LJDXPHelperUI (x32 Version: 140.069.007 - HP) Hidden LTZDRV (HKLM-x32\...\LTZDRV_is1) (Version: - JeanLutz SA) Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation) Microsoft Office Professionnel Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Project 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-003B-0000-1000-0000000FF1CE}_Office14.PRJPRO_{E6F88893-86F0-4CFB-B7E0-733575D1DEB4}) (Version: - Microsoft) Microsoft Project Professional 2010 (HKLM\...\Office14.PRJPRO) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) MKV Player 2.1.23 (HKLM-x32\...\MKV Player_is1) (Version: - ) Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.27.00.03 - Huawei Technologies Co.,Ltd) Module linguistique Microsoft .NET Framework 4 Client Profile FRA (HKLM\...\Microsoft .NET Framework 4 Client Profile FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Extended FRA (HKLM\...\Microsoft .NET Framework 4 Extended FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Ralink Bluetooth Stack64 (HKLM\...\{9041BE08-21DA-4916-EC0B-9375C5B624D9}) (Version: 11.0.737.1 - Mediatek) Ralink RT3290 802.11bgn Wi-Fi Adapter (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 5.0.53.0 - Mediatek) Seagate Dashboard (HKLM-x32\...\{EA266F00-A8E7-43A0-8DED-FBFE3F076934}) (Version: 4.6.16.0 - Seagate) Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.100 - Skype Technologies S.A.) Stellar Phoenix Windows Data Recovery - Professional (HKLM-x32\...\Stellar Phoenix Windows Data Recovery - Professional_is1) (Version: 6.0.0.0 - Stellar Information Systems Ltd) UsbFix (HKLM-x32\...\Usbfix) (Version: 9.001 - www.SOSVirus.Net) Viber (HKU\S-1-5-21-3263399412-2912011979-914214451-1000\...\Viber) (Version: 5.2.0.2529 - Viber Media Inc) VLC media player 1.0.1 (HKLM-x32\...\VLC media player) (Version: 1.0.1 - VideoLAN Team) WinRAR 5.11 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\system32\oleaut32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{01971695-16C8-4886-9742-ADC79A269444}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Hp\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2013\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{6E1B07CC-8C0F-46F1-B993-FA20D1C368C3}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Hp\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{BD0DEB94-63DB-4392-9420-6EEE05094B1F}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2013\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Hp\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{DEF63C56-2AB9-4284-A400-CDD81AED639E}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3263399412-2912011979-914214451-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2013\fr-FR\acadficn.dll (Autodesk, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0412A81E-7FCF-4F23-98CF-08AB194291EB} - System32\Tasks\HPLJCustParticipation => C:\Program Files (x86)\HP\HPLJUT\HPLJUTSCH.exe [2014-10-19] (Hewlett Packard) Task: {22C08D6F-7EF7-4DE9-9A4B-5A949BBDEA4E} - System32\Tasks\Hp => C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\NBCore.exe [2017-03-20] (Seagate Technology LLC) Task: {26E20AC2-4557-4B40-83D9-E1D07B6C4F40} - System32\Tasks\{EB67C3E6-0468-4D02-A867-23E46E6ADFEB} => pcalua.exe -a "E:\PDF-XChange 5\Drivers\PrnInstaller.exe" -d "E:\PDF-XChange 5\Drivers" Task: {3BDD6A9F-9B20-4BF9-BF65-63D31D0C22F8} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {3D3E0B0B-12CD-4393-8422-406741CA6C8D} - System32\Tasks\{E9629CA8-F646-419F-ADF1-CA30E070E78B} => pcalua.exe -a C:\Users\Hp\Downloads\sp66915.exe Task: {3FEFEF5E-68EF-432F-A2F9-E20CFF90A7AA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-11] (Google Inc.) Task: {5780A660-DB82-4ABE-9CFC-0CE892DD8BEB} - System32\Tasks\Seagate_Install_Launch => C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Dashboard.exe [2017-03-20] (Seagate Technology LLC) Task: {827E67BF-92EC-4F28-B6A7-E35322AD3AA0} - System32\Tasks\{67494F24-37D7-4790-B8AB-6D10E07E753F} => pcalua.exe -a C:\Users\Hp\AppData\Local\Temp\Huawei.5.05.02.00\DriverSetup.exe -d C:\Users\Hp\AppData\Local\Temp\Huawei.5.05.02.00 <==== ATTENTION Task: {9AAA4B41-BD44-4BC2-B460-FA60483C3C29} - System32\Tasks\{96BFCC5E-2298-42FE-9F62-C52FA9D02716} => pcalua.exe -a "E:\Hp\Hp probook 455 g1\sp66924.exe" -d "E:\Hp\Hp probook 455 g1" Task: {B21110D5-4F82-48B8-8890-13E28BDDF14B} - System32\Tasks\Hp Merge => C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\NBCore.exe [2017-03-20] (Seagate Technology LLC) Task: {E6DE94EE-C6FE-4332-937E-9AE44581F723} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-12-11] (Google Inc.) Task: {E8F10CA3-61F0-4D03-AD4A-821BF936AA2B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-10-21] (Adobe Systems Incorporated) Task: {FAFE6DE5-7507-4D61-90CA-000DA4345F23} - System32\Tasks\Hp DBAgent 2 0 => C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\DBAgent.exe [2017-03-20] (Seagate Technology LLC) Task: {FEA7DCCF-2EC3-4F42-8B46-3A44FB3EDF7B} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-08-15] () (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2016-10-05 18:17 - 2016-10-05 18:17 - 00092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2016-10-05 18:17 - 2016-10-05 18:17 - 01353528 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2015-10-01 08:18 - 2015-08-25 14:10 - 00969464 _____ () C:\Program Files (x86)\InternetEverywhere\InternetEverywhere_Launcher.exe 2015-10-01 08:18 - 2015-08-25 14:10 - 00600824 _____ () C:\Program Files (x86)\InternetEverywhere\InternetEverywhere_Service.exe 2017-02-20 18:07 - 2015-09-23 03:06 - 00242264 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe 2013-01-10 12:35 - 2013-01-10 12:35 - 00009728 _____ () C:\Windows\system32\BsHelpCSps.dll 2011-03-17 00:07 - 2011-03-17 00:07 - 04297568 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-01-10 12:30 - 2013-01-10 12:30 - 00022528 _____ () C:\Windows\system32\BsTrace.dll 2015-10-01 08:18 - 2015-08-25 14:10 - 00275456 _____ () C:\Program Files (x86)\InternetEverywhere\WtgMobileBroadband7.dll 2015-08-06 10:08 - 2012-08-03 14:22 - 01212416 _____ () C:\Program Files (x86)\Ralink\Common\RaWLAPI.dll 2013-01-31 16:04 - 2013-01-31 16:04 - 00080120 _____ () C:\Windows\system32\BsProfilefunc.dll 2013-01-10 10:25 - 2013-01-10 10:25 - 00364544 _____ () C:\Windows\system32\BsExtendFunc.dll 2012-09-23 20:43 - 2012-09-23 20:43 - 00010240 _____ () C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\locale\fr_fr\acrotray.fra 2017-03-20 15:31 - 2017-03-20 15:31 - 00729792 _____ () C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\PocoNet.dll 2016-04-23 12:32 - 2016-04-23 12:32 - 00031744 _____ () C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Locale\fr_fr\AcroIEFavClient.FRA 2011-03-17 00:11 - 2011-03-17 00:11 - 04297568 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2017-05-16 22:48 - 2017-05-09 09:12 - 02864984 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libglesv2.dll 2017-05-16 22:47 - 2017-05-09 09:12 - 00087384 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libegl.dll 2015-12-02 17:58 - 2015-11-16 19:32 - 00919040 _____ () C:\Windows\mod_frst.exe ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Windows:nlsPreferences [386] AlternateDataStreams: C:\ProgramData\TEMP:D5FBE8F9 [180] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKU\S-1-5-21-3263399412-2912011979-914214451-1000\Software\Classes\.scr: AutoCADScriptFile => C:\Windows\system32\notepad.exe "%1" ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3263399412-2912011979-914214451-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Hp\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{352BFFE2-2880-4416-A7D0-28624C1EFC77}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{4210CBB8-C532-4085-A266-1C6F2FD59F57}] => (Allow) C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe FirewallRules: [{DB6FEE26-6DDD-45FA-9728-D453A7CF41B6}] => (Allow) C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe FirewallRules: [{01D83ADB-4F51-4D2D-A2FE-C00D5D8349DC}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaMediaServer.exe FirewallRules: [{C5099FDF-7442-4DA8-A36B-CFAD4780E863}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaMediaServer.exe FirewallRules: [{3AC6C4ED-8988-41F0-9F15-FCB699531EE3}] => (Allow) C:\Program Files (x86)\Brother\BRAdmin Light\BRAdmLight.exe FirewallRules: [{8F651563-6FF5-47D9-9CCB-DFDF7F6DD812}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaWiFi.exe FirewallRules: [{479F6DC9-508C-4658-9F2F-E3B534925BC9}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaWiFi.exe FirewallRules: [{0061820A-2D03-41DA-BD2D-E84050C42954}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaWiFi.exe FirewallRules: [{30787500-037D-4C67-810E-E1DF839BCA9F}] => (Allow) C:\Program Files (x86)\Ralink\Common\RaWiFi.exe FirewallRules: [{80F7E1B1-022F-4407-B668-A868A120E48C}] => (Allow) LPort=48113 FirewallRules: [TCP Query User{12329308-2DAA-450B-9299-176B26F5E584}C:\games\far cry 4\bin\farcry4.exe] => (Allow) C:\games\far cry 4\bin\farcry4.exe FirewallRules: [UDP Query User{31AF5902-1011-412F-B8B9-3D5DE5DF7C0C}C:\games\far cry 4\bin\farcry4.exe] => (Allow) C:\games\far cry 4\bin\farcry4.exe FirewallRules: [{6B67C0BC-44DE-46A0-A9F3-6AB8BA0D91C9}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{1422DAEB-3146-4B07-9FCA-D76066B8304F}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{399FA513-173B-4B35-B453-E8D68068F762}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FCECECEA-C343-4E20-87DC-6C278F42037C}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{5C098645-8475-4B5E-B77E-9239B0AFD2B6}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{BF38FF9B-D014-4843-8631-47BBDA30110C}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{457F9B6E-BDBF-4BA6-81FE-8E4551A0CDB7}] => (Allow) LPort=50248 FirewallRules: [{8FEA7E6B-95E9-4C3E-8535-8B8820559A53}] => (Allow) D:\Installer\hpbcsiInstaller.exe FirewallRules: [{BE7BA94B-8E37-4107-878E-C1B50D29619A}] => (Allow) D:\Installer\hpbcsiInstaller.exe FirewallRules: [{A888EA33-D980-4F76-A7F5-4D046D637051}] => (Allow) C:\Program Files (x86)\HP\HP Color LaserJet Pro M252\bin\EWSProxy.exe FirewallRules: [{DC167259-44B3-47F1-8D5C-1660C53223F8}] => (Allow) C:\Program Files (x86)\HP\HP Color LaserJet Pro M252\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{6504698E-7AA5-410E-B7C1-BBCD047C7682}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E3F1EB87-2DDC-448E-ADCC-FE6C19A41AF1}] => (Allow) C:\Users\Hp\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{6AAD6D0F-8381-42AB-B553-EFE2F9695BB1}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe FirewallRules: [{F5682E4C-6177-4E54-8DF6-955DD0AFA041}] => (Allow) C:\Program Files\DriversCloud.com\MCDetection.exe FirewallRules: [{73CD31BB-83C0-4C22-8737-375BA061256C}] => (Allow) C:\Users\Hp\AppData\Roaming\Nox\bin\Nox.exe FirewallRules: [{B3ABA8B6-DC52-4FFA-9EF8-A82BE81A8DD3}] => (Allow) C:\Program Files\Bignox\BigNoxVM\RTNoxVMHandle.exe FirewallRules: [{287E173C-18E4-4423-B7FE-ADE3857F5693}] => (Allow) C:\Users\Hp\AppData\Local\Apowersoft\Apowersoft Online Launcher\Apowersoft Online Launcher.exe FirewallRules: [{1E7969BD-C9B5-460E-BA56-B31D3E5DF1E4}] => (Allow) C:\Users\Hp\AppData\Local\Apowersoft\Apowersoft Online Launcher\Apowersoft Online Launcher.exe FirewallRules: [{A919E590-E748-44CC-BF03-7D7395353A7A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{D3709477-28D4-4885-B1B9-3B5D0B3C312C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{22584D7B-C2B3-4F30-9731-0DF8DD76B37C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{F1B3EEF0-9B54-42C2-9312-01A86999897C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{69C0655C-582B-4442-A846-EAA4248DFB17}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [TCP Query User{A97703A3-25B9-4B2F-AF4D-6F984035755B}C:\program files (x86)\pp助手5.0\pphelper5.exe] => (Block) C:\program files (x86)\pp助手5.0\pphelper5.exe FirewallRules: [UDP Query User{55C2FD51-6252-4A45-BC84-479C23828CEE}C:\program files (x86)\pp助手5.0\pphelper5.exe] => (Block) C:\program files (x86)\pp助手5.0\pphelper5.exe FirewallRules: [TCP Query User{D392EFC0-7D23-4C19-AE77-72CF5D5A1542}C:\program files (x86)\pp助手5.0\adevicehelpermon.exe] => (Block) C:\program files (x86)\pp助手5.0\adevicehelpermon.exe FirewallRules: [UDP Query User{28F542EB-5050-41BF-B963-E276663E19FC}C:\program files (x86)\pp助手5.0\adevicehelpermon.exe] => (Block) C:\program files (x86)\pp助手5.0\adevicehelpermon.exe FirewallRules: [TCP Query User{2726A102-7135-42E3-A307-AB1FCCE7A688}C:\program files (x86)\pp助手5.0\pphelper5.exe] => (Allow) C:\program files (x86)\pp助手5.0\pphelper5.exe FirewallRules: [UDP Query User{46C3BA7E-7D43-48F2-9612-B1B8C03DC274}C:\program files (x86)\pp助手5.0\pphelper5.exe] => (Allow) C:\program files (x86)\pp助手5.0\pphelper5.exe FirewallRules: [TCP Query User{5939865F-24F7-4A47-9DB2-2AFC83E37253}C:\program files (x86)\pp助手5.0\adevicehelpermon.exe] => (Allow) C:\program files (x86)\pp助手5.0\adevicehelpermon.exe FirewallRules: [UDP Query User{8A33507B-7B24-428D-9BD2-F528EE797871}C:\program files (x86)\pp助手5.0\adevicehelpermon.exe] => (Allow) C:\program files (x86)\pp助手5.0\adevicehelpermon.exe FirewallRules: [{0361458B-490B-4549-AD7C-3451DBC53274}] => (Allow) LPort=8888 FirewallRules: [TCP Query User{142FFCB9-5A9B-488A-AFC8-67A1465952BA}C:\program files (x86)\seagate\seagate dashboard 2.0\dashboard.exe] => (Allow) C:\program files (x86)\seagate\seagate dashboard 2.0\dashboard.exe FirewallRules: [UDP Query User{1FABD5F5-AF24-4939-B48B-469E5BCC4C8C}C:\program files (x86)\seagate\seagate dashboard 2.0\dashboard.exe] => (Allow) C:\program files (x86)\seagate\seagate dashboard 2.0\dashboard.exe FirewallRules: [{44E0F98E-0422-4E40-8FEF-CB199F447443}] => (Allow) LPort=8888 FirewallRules: [{F6335982-C6DC-4B97-83D0-BBB9FA22A4CE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 25-05-2017 15:43:53 Point de contrôle planifié 17-06-2017 15:23:28 Point de contrôle planifié 19-06-2017 16:55:29 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/19/2017 04:34:18 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 49330293 Error: (06/19/2017 04:34:18 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 49330293 Error: (06/19/2017 04:34:18 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (06/19/2017 08:52:25 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 21616497 Error: (06/19/2017 08:52:25 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 21616497 Error: (06/19/2017 08:52:25 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (06/19/2017 01:39:46 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 15585 Error: (06/19/2017 01:39:46 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 15585 Error: (06/19/2017 01:39:46 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (06/18/2017 07:39:03 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9157 Erreurs système: ============= Error: (06/17/2017 02:34:17 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (06/16/2017 01:43:05 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (06/14/2017 05:28:28 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service WwanSvc. Error: (06/08/2017 01:46:16 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service IPBusEnum. Error: (06/05/2017 02:35:40 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Netman. Error: (06/02/2017 02:52:12 PM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 70. Error: (05/30/2017 12:56:04 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (05/26/2017 04:49:03 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR14. Error: (05/26/2017 04:49:02 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR14. Error: (05/26/2017 04:49:02 PM) (Source: Disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR14. CodeIntegrity: =================================== Date: 2017-06-17 15:21:15.376 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-17 15:21:15.371 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-17 15:21:15.368 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-17 15:21:15.356 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 17.0.0\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-17 15:21:15.351 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 17.0.0\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-06-17 15:21:15.346 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 17.0.0\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-05-25 15:43:23.230 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-05-25 15:43:23.227 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-05-25 15:43:23.223 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-05-25 15:43:23.153 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Small Office Security 17.0.0\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: AMD A8-4500M APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 77% Mémoire physique - RAM - totale: 3274.43 MB Mémoire physique - RAM - disponible: 735.99 MB Mémoire virtuelle totale: 6547.05 MB Mémoire virtuelle disponible: 2637.48 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:246.02 GB) (Free:51.9 GB) NTFS Drive e: (HP_TOOLS) (Fixed) (Total:1.99 GB) (Free:1.99 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: F95DD329) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=246 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=2 GB) - (Type=0C) ==================== Fin de Addition.txt ============================