Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 24-06-2017 01 Exécuté par Mohtarif (25-06-2017 15:43:40) Exécuté depuis C:\Users\Mohtarif\Downloads Windows 7 Professional Service Pack 1 (X64) (2016-08-06 10:14:03) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1982851427-1151599491-3592750851-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1982851427-1151599491-3592750851-1002 - Limited - Enabled) Invité (S-1-5-21-1982851427-1151599491-3592750851-501 - Limited - Disabled) Mohtarif (S-1-5-21-1982851427-1151599491-3592750851-1000 - Administrator - Enabled) => C:\Users\Mohtarif ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.4 - Adobe Systems Incorporated) Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.189 - Adobe Systems Incorporated) Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v9.10.34(T) - TOSHIBA CORPORATION) CCleaner (HKLM\...\CCleaner) (Version: 5.31 - Piriform) CMEDIA USB2.0 Audio Device (HKLM-x32\...\{71B53BA8-4BE3-49AF-BC3E-07F392016500}) (Version: 1.0.0.3 - C-Media Electronics, Inc.) Désinstallation de l'imprimante EPSON WF-3520 Series (HKLM\...\EPSON WF-3520 Series) (Version: - SEIKO EPSON Corporation) Dictionnaire le Littré 2.0 (HKLM-x32\...\{2575CF76-C88A-4B97-AC0F-62FFA453FD08}_is1) (Version: - Murielle Descerisiers) DocFetcher (HKLM-x32\...\DocFetcher) (Version: 1.1.18 - ) DTS Sound (HKLM-x32\...\{793B70D2-41E9-46AB-9DDC-B34C99D07DB5}) (Version: 1.02.4100 - DTS, Inc.) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{7BAC3F7A-B963-468E-982E-B5608A87408D}) (Version: 4.4.4 - SEIKO EPSON CORPORATION) Evernote v. 5.4 (HKLM-x32\...\{59071464-DAEE-11E3-9080-00163E98E7D0}) (Version: 5.4.0.3698 - Evernote Corp.) FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden Intel(R) Chipset Device Software (x32 Version: 10.0.22 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1156 - Intel Corporation) Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 19.5 - Intel) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.14.4264 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 13.2.0.1016 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.2.54 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{7D732FB8-2B21-4384-9BD0-779158BA0520}) (Version: 17.1.1433.02 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{6535d76a-59fb-4935-b2c5-cd61917c4a4b}) (Version: 17.16.0 - Intel Corporation) Java 8 Update 101 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180101F0}) (Version: 8.0.1010.13 - Oracle Corporation) Java 8 Update 131 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Java 8 Update 25 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation) Malwarebytes version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) Manager (x32 Version: 4.1.4.27792 - 2015 pdfforge GmbH. All rights reserved) Hidden Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 365 ProPlus - fr-fr (HKLM\...\O365ProPlusRetail - fr-fr) (Version: 16.0.8201.2102 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1982851427-1151599491-3592750851-1000\...\OneDriveSetup.exe) (Version: 17.3.6281.1202 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.8201.2102 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (Version: 16.0.8201.2102 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (Version: 16.0.8201.2102 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (x32 Version: 16.0.8201.2075 - Microsoft Corporation) Hidden Opera Stable 45.0.2552.898 (HKLM-x32\...\Opera 45.0.2552.898) (Version: 45.0.2552.898 - Opera Software) PDF Architect 4 (HKLM-x32\...\PDF Architect 4) (Version: 4.0.34.26215 - pdfforge GmbH) PDF Architect 4 Create Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDF Architect 4 Edit Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDF Architect 4 View Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.3.2 - pdfforge GmbH) PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7520 - Realtek Semiconductor Corp.) Spotify (HKLM-x32\...\Spotify) (Version: 0.9.10.14.g578d350b - Spotify AB) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 18.2.3.1 - Synaptics Incorporated) TOSHIBA Battery Manager (HKLM\...\{5D1FDAAD-7037-4D83-8CA8-39D92F91E73E}) (Version: 9.0.7.6402 - Toshiba Corporation) TOSHIBA Disc Creator (HKLM\...\{5DA0E02F-970B-424B-BF41-513A5018E4C0}) (Version: 2.1.0.13 for x64 - TOSHIBA Corporation) TOSHIBA eco Utility (HKLM\...\{F5AFF327-9B52-4E96-B5A0-BD2488A8EEC9}) (Version: 1.4.12.6402 - Toshiba Corporation) TOSHIBA Flash Cards (HKLM\...\{2263D049-8953-42C5-997B-CC19FD6CEF4F}) (Version: 9.0.9.6402 - Toshiba Corporation) TOSHIBA HDD Protection (HKLM\...\{94A90C69-71C1-470A-88F5-AA47ECC96B40}) (Version: 2.6.03.6401 - Toshiba Corporation) TOSHIBA HDD/SSD Alert (HKLM\...\{D4322448-B6AF-4316-B859-D8A0E84DCB38}) (Version: 3.1.64.16 - TOSHIBA Corporation) TOSHIBA HWSetup (HKLM-x32\...\{0E94D98C-00A7-4C93-9708-8E5A1859E72E}) (Version: 9.0.8.3203 - Toshiba Corporation) TOSHIBA Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.20 - TOSHIBA) TOSHIBA Password Utility (HKLM-x32\...\{6C0A2179-56CB-4F1F-9681-E777A4F3C800}) (Version: 9.0.4.3203 - Toshiba Corporation) TOSHIBA PC Diagnostic Tool (HKLM-x32\...\{F0794FA5-1809-4FC3-AA4E-48061281B5A2}) (Version: 9.0.4.6400 - Toshiba Corporation) TOSHIBA PC Health Monitor (HKLM\...\{B507386D-1F61-4E55-B05B-F56ACB0086B3}) (Version: 4.04.00.6400 - Toshiba Corporation) TOSHIBA Power Saver (HKLM\...\{4573FA6D-5FC1-4CA0-8D90-BAF9325B28ED}) (Version: 9.0.6.6401 - Toshiba Corporation) TOSHIBA Recovery Media Creator (HKLM-x32\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.1.9.52040013 - Toshiba Corporation) TOSHIBA Service Station (HKLM-x32\...\{AC6569FA-6919-442A-8552-073BE69E247A}) (Version: 2.2.15.0 - TOSHIBA) TOSHIBA System Driver (HKLM\...\{46754F5B-B496-4BCA-87E5-84ACF27FCE0F}) (Version: 9.0.3.6401 - Toshiba Corporation) Toshiba TEMPRO (HKLM-x32\...\{3A9B3B6D-3C08-4283-AF50-FD82C49DD71E}) (Version: 3.4 - Toshiba Europe GmbH) TOSHIBA VIDEO PLAYER (HKLM\...\{FF07604E-C860-40E9-A230-E37FA41F103A}) (Version: 6.3.3.5 - Toshiba Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) WinZip 19.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240E7}) (Version: 19.0.11294 - WinZip Computing, S.L. ) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1982851427-1151599491-3592750851-1000_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Mohtarif\AppData\Local\Microsoft\OneDrive\17.3.6281.1202\amd64\FileCoAuthLib64.dll () CustomCLSID: HKU\S-1-5-21-1982851427-1151599491-3592750851-1000_Classes\CLSID\{45C6AFA5-2C13-402f-BC5D-45CC8172EF6B}\InprocServer32 -> C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\sys\x64\TosBtExt.dll (TOSHIBA) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {088D476A-090B-4425-B00F-9DE7CAFA11C0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-06-20] (Microsoft Corporation) Task: {0EEC72AC-354A-45AF-BB40-458FAD0AE9E6} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-06-20] () Task: {26FA548C-63D7-4DB3-86FF-7A63CBC159AF} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2017-06-20] (Microsoft Corporation) Task: {2C0269AD-2446-41F9-978F-9C8D0AA0830C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-06-20] () Task: {48E4799F-6D71-4326-8A92-7474693A484A} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {59FDD415-EDCA-4C09-B06D-585DF451C3F1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-06] (Google Inc.) Task: {6920CC71-F1F1-4B3D-AF88-CDB62D6DFDEC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {84AA3D16-BF14-4004-A603-DBB01E280A8C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-06-20] (Microsoft Corporation) Task: {8BD15AAD-1E40-4C23-A001-8FBE7CB1675A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-06] (Google Inc.) Task: {9D6B2717-F00A-4695-B64B-91D4CFD301D9} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-02] (AVAST Software) Task: {9F8246D1-96B0-4087-9240-5FBFCD991659} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-06-10] (Microsoft Corporation) Task: {BA3AC2EC-9650-4D6D-A4BD-50EE9B2794CA} - System32\Tasks\Opera scheduled Autoupdate 1475613990 => C:\Program Files (x86)\Opera\launcher.exe [2017-06-12] (Opera Software) Task: {D67B835D-65D1-4CF2-B9C1-82A3ABB35003} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-06-10] (Microsoft Corporation) Task: {DB39BC61-BFAB-4C27-8603-1C2403E9E6A6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd) Task: {ED4A0A21-63D4-4666-9E53-9FEB56AA3FD8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-07-08] (Adobe Systems Incorporated) Task: {FD9772E8-9CFE-4B99-9B8F-F9B2AA4B2B4C} - System32\Tasks\{7587F1CA-9D60-4EB8-6BFA-40145620F3B4} => C:\Users\Mohtarif\AppData\Local\7587f1ca9d604eb86bfa40145620f3b4\Sync.exe [2013-04-25] () (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\{7587F1CA-9D60-4EB8-6BFA-40145620F3B4}.job => C:\Users\Mohtarif\AppData\Local\7587F1~1\Sync.exe <==== ATTENTION ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-08-28 21:55 - 2015-08-28 21:55 - 00393320 _____ () C:\windows\system32\igfxTray.exe 2014-10-10 00:39 - 2014-10-10 00:39 - 11237456 _____ () C:\Program Files\TOSHIBA\FlashCards\BlackPng.dll 2014-11-05 21:16 - 2014-11-05 21:16 - 00614480 _____ () C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe 2010-12-16 01:19 - 2010-12-16 01:19 - 00124320 _____ () C:\Program Files\TOSHIBA\TECO\MUIHelp.dll 2016-07-25 21:47 - 2016-07-25 21:47 - 00563621 _____ () C:\DocFetcher\docfetcher-daemon-windows.exe 2013-08-21 09:49 - 2013-08-21 09:49 - 00080264 _____ () C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosIPCWraper.dll 2017-06-13 15:08 - 2017-06-13 15:08 - 00077824 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2017-05-16 21:46 - 2017-05-09 11:13 - 03767640 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libglesv2.dll 2017-05-16 21:46 - 2017-05-09 11:13 - 00100696 _____ () C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\libegl.dll 2012-05-07 21:55 - 2012-05-07 21:55 - 00178104 _____ () C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosGatt.dll 2015-07-07 06:36 - 2015-07-07 06:36 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2017-06-25 15:13 - 2017-06-25 15:13 - 00098816 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32api.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00110080 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\pywintypes27.dll 2017-06-25 15:13 - 2017-06-25 15:13 - 00364544 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\pythoncom27.dll 2017-06-25 15:13 - 2017-06-25 15:13 - 00320512 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32com.shell.shell.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00914432 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_hashlib.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 01176576 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._core_.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00806400 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._gdi_.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00816128 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._windows_.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 01067008 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._controls_.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00733184 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._misc_.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00682496 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\pysqlite2._sqlite.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00088064 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_ctypes.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00686080 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\unicodedata.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00119808 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32file.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00108544 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32security.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00007168 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\hashobjs_ext.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00017920 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\thumbnails_ext.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00088064 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\usb_ext.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00012800 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\common.time34.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00018432 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32event.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00167936 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32gui.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00046080 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_socket.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 01303552 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_ssl.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00128512 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_elementtree.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00127488 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\pyexpat.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00038912 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32inet.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00036864 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_psutil_windows.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00524248 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\windows._lib_cacheinvalidation.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00011264 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32crypt.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00123392 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._wizard.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00077312 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._html2.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00027648 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_multiprocessing.pyd 2017-06-25 15:12 - 2017-06-25 15:12 - 00020480 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\_yappi.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00035840 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32process.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00078848 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\wx._animate.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00024064 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32pipe.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00010240 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\select.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00025600 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32pdh.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00017408 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32profile.pyd 2017-06-25 15:13 - 2017-06-25 15:13 - 00022528 ____R () C:\Users\Mohtarif\AppData\Local\Temp\_MEI4682\win32ts.pyd ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1982851427-1151599491-3592750851-1000\...\localhost -> localhost ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 _____ C:\windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1982851427-1151599491-3592750851-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Mohtarif\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{672118CC-288B-4211-A4A8-A60EE1C43DCF}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{233F5398-4F03-47A7-99BB-5C2E1F00A798}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe FirewallRules: [{C21AF17C-F22D-4ABF-80CF-5D8981B998B9}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{AFBD606A-110B-4527-891F-9159FDC9A794}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe FirewallRules: [{594AF4C5-2BD9-464D-BF82-72B87812CEC4}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{692C0081-CB94-4151-BDBE-12EFB0E46082}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{24D9179D-9194-4F99-98F1-4D53115E7F5F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{EC4C7A41-AE41-4D2F-9473-2B1D88CF555C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{D37501DA-6736-4B24-B694-D36A95B2F0B4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{D001F765-FA00-418B-868D-C6B6E79D5A08}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{D843CC72-A263-4FB9-B23E-07B9F845A2B0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{830DD8D8-3440-44C1-A72A-2CDDA571AB26}] => (Allow) C:\Program Files (x86)\Opera\45.0.2552.888\opera.exe FirewallRules: [TCP Query User{6C35D624-7F15-4D71-94C4-5BDF98CCDD8A}C:\program files (x86)\kiwix\kiwix\xulrunner\kiwix-serve.exe] => (Allow) C:\program files (x86)\kiwix\kiwix\xulrunner\kiwix-serve.exe FirewallRules: [UDP Query User{BEC1E5CB-846E-4FF8-9DF7-6BFA4CC7E927}C:\program files (x86)\kiwix\kiwix\xulrunner\kiwix-serve.exe] => (Allow) C:\program files (x86)\kiwix\kiwix\xulrunner\kiwix-serve.exe FirewallRules: [{053CAE77-B9F1-4AEA-964A-B5B77A60765B}] => (Allow) C:\Users\Mohtarif\AppData\Local\Chromium\Application\chrome.exe FirewallRules: [{ABD1918E-FA29-4BBA-9DA3-75BEAF9DE5A4}] => (Allow) C:\Program Files (x86)\Opera\45.0.2552.898\opera.exe ==================== Points de restauration ========================= 07-06-2017 19:41:53 Fin de désinfection 10-06-2017 12:42:42 Windows Update 16-06-2017 08:03:50 Windows Update 16-06-2017 13:31:03 Windows Update 19-06-2017 21:52:02 Windows Update 23-06-2017 16:38:43 Windows Update 25-06-2017 12:22:37 Avant_Désinfect 25/06 ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: USB2.0-CRW Description: USB2.0-CRW Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/25/2017 03:34:09 PM) (Source: ESENT) (EventID: 454) (User: ) Description: DllHost (4284) WebCacheLocal: La récupération/restauration de la base de données a échoué avec l'erreur inattendue -1032. Error: (06/25/2017 03:34:09 PM) (Source: ESENT) (EventID: 490) (User: ) Description: DllHost (4284) WebCacheLocal: Une tentative d'ouverture du fichier "C:\Users\Mohtarif\AppData\Local\Microsoft\Windows\WebCache\V01.log" pour accès en lecture/écriture a échoué en indiquant l'erreur système 32 (0x00000020) : "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Error: (06/25/2017 03:14:19 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/25/2017 03:14:09 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/25/2017 03:11:04 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/25/2017 12:58:09 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (06/25/2017 12:55:38 PM) (Source: TOSHIBA Service Station) (EventID: 0) (User: ) Description: Le module suivant ne s'est pas arrêté : Mises à jour logicielles. Erreur : Échec de l'opération. Error: (06/25/2017 12:34:41 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\AutoOn.exe ». Assembly dépendant Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/25/2017 12:14:58 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL » à la ligne 1. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". La définition est UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/25/2017 11:56:47 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Erreurs système: ============= Error: (06/25/2017 03:19:06 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Windows Update est en attente de démarrage. Error: (06/25/2017 03:12:03 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation spécifiques à l’application n’accordent pas d’autorisation Local Exécution pour l’application serveur COM avec le CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} et l’APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (06/25/2017 03:09:29 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/25/2017 12:58:43 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation spécifiques à l’application n’accordent pas d’autorisation Local Exécution pour l’application serveur COM avec le CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} et l’APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (06/25/2017 12:58:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Cache de police de Windows Presentation Foundation 3.0.0.0 n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (06/25/2017 12:58:40 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Cache de police de Windows Presentation Foundation 3.0.0.0. Error: (06/25/2017 12:56:04 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\windows\System32\IWMSSvc.dll Error: (06/25/2017 12:56:04 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\windows\System32\IWMSSvc.dll Error: (06/25/2017 12:56:04 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\windows\System32\IWMSSvc.dll Error: (06/25/2017 12:55:41 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\windows\System32\IWMSSvc.dll CodeIntegrity: =================================== Date: 2017-06-07 18:35:33.842 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:33.671 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:33.507 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:33.332 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:32.458 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:32.295 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:32.124 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:31.979 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:17.194 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-07 18:35:17.086 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Users\Mohtarif\AppData\Local\Temp\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. ==================== Infos Mémoire =========================== Processeur: Intel(R) Celeron(R) CPU 3215U @ 1.70GHz Pourcentage de mémoire utilisée: 63% Mémoire physique - RAM - totale: 4007.36 MB Mémoire physique - RAM - disponible: 1467.02 MB Mémoire virtuelle totale: 8012.9 MB Mémoire virtuelle disponible: 5079.92 MB ==================== Lecteurs ================================ Drive c: (TIH0013300C) (Fixed) (Total:453.11 GB) (Free:388.28 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: 21D53EA4) Partition 1: (Active) - (Size=1.5 GB) - (Type=27) Partition 2: (Not Active) - (Size=453.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=11.2 GB) - (Type=17) ==================== Fin de Addition.txt ============================