Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 29-07-2017 Exécuté par Administrateur (30-07-2017 19:58:27) Exécuté depuis C:\Users\Administrateur\Downloads Windows 7 Ultimate Service Pack 1 (X64) (2011-10-15 09:41:12) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3895706442-367889919-2172265641-500 - Administrator - Enabled) => C:\Users\Administrateur HomeGroupUser$ (S-1-5-21-3895706442-367889919-2172265641-1002 - Limited - Enabled) Invité (S-1-5-21-3895706442-367889919-2172265641-501 - Limited - Enabled) kapersky (S-1-5-21-3895706442-367889919-2172265641-1224 - Administrator - Enabled) => C:\Users\kapersky PATRICK (S-1-5-21-3895706442-367889919-2172265641-1000 - Administrator - Enabled) => C:\Users\PATRICK ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Kaspersky Anti-Virus (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Kaspersky Anti-Virus (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20058 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.8.0.1430 - Adobe Systems Incorporated) Adobe Flash Player 26 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 26.0.0.137 - Adobe Systems Incorporated) Adobe Flash Player 26 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 26.0.0.137 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.8.638 - Adobe Systems, Inc.) Alt.Binz 0.39.4 (HKLM-x32\...\Alt.Binz) (Version: 0.39.4 - Rdl) Apple Application Support (32 bits) (HKLM-x32\...\{05E07D23-91E9-4E70-A4CC-EF505088F967}) (Version: 5.4.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{741291DA-2B34-4D44-8FB6-58EDE21261D8}) (Version: 5.4.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{DB18F1C0-846F-46F5-A074-5B97C8AF5C8E}) (Version: 10.3.1.2 - Apple Inc.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Archiveur WinRAR (HKLM-x32\...\WinRAR archiver) (Version: - ) Axial Finance Global Trader (HKLM-x32\...\Axial Finance Global Trader) (Version: 6.10 - Ariane Software) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Cisco WebEx Meetings (HKLM-x32\...\ActiveTouchMeetingClient) (Version: - Cisco WebEx LLC) ContentSAFER for Wizmax (HKLM-x32\...\{C19BE821-89B1-4A96-AC7C-873810C0CB5F}) (Version: - ) ConvertHelper 2.2 (HKLM-x32\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1) (Version: - DownloadHelper) CPUID CPU-Z 1.68 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1616 - CyberLink Corp.) CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.1.2806 - CyberLink Corp.) CyberLink PowerDVD Copy (HKLM-x32\...\{E3D04529-6EDB-11D8-A372-0050BAE317E1}) (Version: 1.0.5611 - CyberLink Corp.) DisplayLink Core Software (HKLM\...\{C2464D24-D8DD-4F78-A449-2DA5689842DB}) (Version: 7.7.60366.0 - DisplayLink Corp.) DJI driver version 2.02 (HKLM-x32\...\{EDFDE5EE-84C7-4936-804C-6563943E5754}_is1) (Version: 2.02 - DJI) DJI NAZAM Lite Assistant version 1.00 (HKLM-x32\...\{FAA11C1F-4F7C-4A00-A153-DF51CC892FF8}_is1) (Version: 1.00 - DJI) doPDF 7.3 printer (HKLM\...\doPDF 7 printer_is1) (Version: - Softland) DriveCrypt 5.5 (HKLM-x32\...\DriveCrypt5_is1) (Version: 5.5 - SecurStar GmbH) Dropbox (HKU\S-1-5-21-3895706442-367889919-2172265641-500\...\Dropbox) (Version: 30.4.22 - Dropbox, Inc.) EPSON Logiciel imprimante (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) Eraser 6.2.0.2969 (HKLM\...\{66AB13EA-E7D2-4CFC-9B66-8E9EE44C89EE}) (Version: 6.2.2969 - The Eraser Project) Étude pour l'amélioration du produit HP ENVY 4500 series (HKLM\...\{CBCCA175-DA19-424B-9D9F-5343140C884F}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) Forté Agent (HKLM-x32\...\{9B867430-CF67-4989-A414-68DF625D5D15}) (Version: 8.00.1272 - Forté Internet Software, Inc.) Free Convert FLAC To MP3 (remove only) (HKLM\...\Free Convert FLAC To MP3) (Version: - ) GitHub Desktop (HKU\S-1-5-21-3895706442-367889919-2172265641-500\...\GitHubDesktop) (Version: 0.7.0 - GitHub, Inc.) GlassWire 1.2 (remove only) (HKLM-x32\...\GlassWire 1.2) (Version: 1.2.109 - SecureMix LLC) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 60.0.3112.78 - Google Inc.) Google Drive (HKLM-x32\...\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden GoPro Studio 2.0.1 (HKLM-x32\...\GoPro Studio) (Version: 2.0.1 - WoodmanLabs Inc. d.b.a. GoPro) GrabIt 1.7.4 Beta 2 (build 1014) (HKLM-x32\...\GrabIt_is1) (Version: - Ilan Shemes) HP ENVY 4500 series Aide (HKLM-x32\...\{BAF28CCD-121D-4C6C-B29D-4F7B51B2D1B4}) (Version: 30.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) iCloud (HKLM\...\{7F40A9A7-B3BE-4EA8-B052-60449F6C3C02}) (Version: 6.2.1.67 - Apple Inc.) ImmersionRCTools (HKLM-x32\...\{FCEA4E39-777F-4EBE-A68B-C7F04E440589}) (Version: 1.42.4 - ImmersionRC) Input Director v1.3 BETA (HKLM-x32\...\Input Director) (Version: 1.3 - Imperative Software Pty Ltd) Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 18.6 - Intel) IObit Unlocker (HKLM-x32\...\IObit Unlocker_is1) (Version: 1.0 - IObit) IPVanish (HKLM\...\{633CE496-6C6F-431A-91F5-AEBCDF4EEB1F}) (Version: 3.0.9.15 - IPVanish) Hidden IPVanish (HKLM-x32\...\IPVanish 3.0.9.15) (Version: 3.0.9.15 - IPVanish) iTunes (HKLM\...\{6C01A0A7-7440-4D48-93C6-2927A1E93FE6}) (Version: 12.6.0.100 - Apple Inc.) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) JetBoost (HKLM-x32\...\JetBoost_is1) (Version: 2.0.0 - BlueSprig) JetClean (HKLM-x32\...\BlueSprig_JetClean_is1) (Version: 1.5.0 - BlueSprig) Kaspersky Anti-Virus (HKLM-x32\...\{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Hidden Kaspersky Anti-Virus (HKLM-x32\...\InstallWIX_{E27B1D7B-3B34-43A2-9FC0-9828D5DF46E2}) (Version: 17.0.0.611 - Kaspersky Lab) Kensington Display Adapter (HKLM\...\{5EFC6F2D-A15B-44F8-B625-01B3E6B3CF7D}) (Version: 5.2.22663.0 - Kensington Computer Products Group) Kensington Universal Multi-Display Adapter (HKLM\...\Kensington Universal Multi-Display Adapter) (Version: 5.2 - ) KMPlayer (HKLM-x32\...\The KMPlayer) (Version: 3.9.1.134 - PandoraTV) Logiciel de base du périphérique HP ENVY 4500 series (HKLM\...\{9A9B64A8-A9E8-4588-B924-D1898D3E6355}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) MAGIX Speed burnR (MSI) (HKLM\...\{C6BB407C-63E3-4157-95A1-6B80278A6DB1}) (Version: 7.0.1.27 - MAGIX AG) Hidden Malwarebytes Anti-Malware version 2.1.6.1022 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) Malwarebytes version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) Media Player Classic - Home Cinema v1.5.2.3456 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.5.2.3456 - MPC-HC Team) Microsoft .NET Framework 4.6.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Garage Mouse without Borders (HKLM-x32\...\{D3BC954F-D661-474C-B367-30EB6E56542E}) (Version: 2.1.0.9 - Microsoft Garage) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mises à jour NVIDIA 17.12.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 17.12.8 - NVIDIA Corporation) Hidden Mozilla Firefox 53.0.2 (x86 fr) (HKLM-x32\...\Mozilla Firefox 53.0.2 (x86 fr)) (Version: 53.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MultiCharts64 for TWS (HKLM\...\{3136FB32-D832-4B98-A604-7240B965D2AA}) (Version: 8.9.10289 - TS Support) Hidden MultiCharts64 for TWS (HKLM\...\MultiCharts64 for TWS) (Version: 8.9.10289 - MultiCharts) Network Recording Player (HKLM-x32\...\{1073E172-6264-4E2C-B48D-C4886A45EA13}) (Version: 28.6.0.15324 - Cisco WebEx LLC) Newsbin Pro (HKLM\...\Newsbin6) (Version: 6.42 - DJI Interprises, LLC) NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 347.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 347.88 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.33.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.33.0 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 347.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 347.09 - NVIDIA Corporation) NVIDIA Pilote graphique 347.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.88 - NVIDIA Corporation) OpenTX Companion 2.2 (HKLM-x32\...\OpenTX Companion 2.2) (Version: - OpenTX) Package de pilotes Windows - dji-innovations inc. (usbser) Ports (12/06/2012 5.1.2600.5512) (HKLM\...\F731C4A8B354FB9B7579C5D98402D2F988E8B95C) (Version: 12/06/2012 5.1.2600.5512 - dji-innovations inc.) Package de pilotes Windows - ImmersionRC (MCHPUSB) CustomUSBDevices (12/19/2011 2.0.0.0) (HKLM\...\86A4AFE28A0BA839E95EB2F74FBA6D10DFE543AF) (Version: 12/19/2011 2.0.0.0 - ImmersionRC) Package de pilotes Windows - ImmersionRC.com (usbser) Ports (03/03/2013 6.0.2600.9) (HKLM\...\DC2FFDD64E548051DF8A03BF6C48B818B69FB4C2) (Version: 03/03/2013 6.0.2600.9 - ImmersionRC.com) Package de pilotes Windows - Silicon Laboratories (silabenm) Ports (03/19/2014 6.7.0.0) (HKLM\...\B97004A400E30DCF940971EFA7A0C13C6B0A4B66) (Version: 03/19/2014 6.7.0.0 - Silicon Laboratories) Package de pilotes Windows - Silicon Laboratories Inc. (silabser) Ports (09/19/2016 6.7.4.261) (HKLM\...\9E2C239D42290B984A9E2B350A67AF8BC8BD11B9) (Version: 09/19/2016 6.7.4.261 - Silicon Laboratories Inc.) Package de pilotes Windows - STMicroelectronics (usbser) Ports (04/25/2010 1.3.1) (HKLM\...\1628ECA16EA833D7F30DD35215E306FAD333DF83) (Version: 04/25/2010 1.3.1 - STMicroelectronics) Panneau de configuration NVIDIA 347.88 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 347.88 - NVIDIA Corporation) Hidden PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.2.3 - Frank Heindörfer, Philip Chinery) PhoenixRC (HKLM-x32\...\{6D44070C-86F9-424A-B514-6907E4335BCE}) (Version: 3.00.16 - Nom de votre société) PIXresizer 2.0.4 (HKLM-x32\...\PIXresizer_is1) (Version: - Bluefive software) QuickPar 0.9 (HKLM-x32\...\QuickPar) (Version: 0.9 - Peter B. Clements) QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7111 - Realtek Semiconductor Corp.) S6RConfig_English (HKLM-x32\...\{E9335FF4-8798-43FC-BF7A-D06426D5BBA5}) (Version: 1.0.0 - Frsky) SDFormatter (HKLM-x32\...\{179324FF-7B16-4BA8-9836-055CAAEE4F08}) (Version: 4.0.0 - SD Association) Seagate DiscWizard (HKLM-x32\...\{8FB2A014-A0B0-42D8-8E18-9AFC6A6E2814}) (Version: 13.0.14387 - Seagate) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 4.0.1000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 17.12.8 - NVIDIA Corporation) Hidden SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Spotify (HKU\S-1-5-21-3895706442-367889919-2172265641-500\...\Spotify) (Version: 1.0.59.395.ge6ca9946 - Spotify AB) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TomTom HOME (HKLM-x32\...\{99072AB4-D795-44D5-9D65-E3C9F8322C97}) (Version: 2.9.7 - Nom de votre société) TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Trader Workstation (HKLM\...\5889-6375-8446-2021) (Version: latest (966.1b) 20170705 14:11:09 - Interactive Brokers LLC) Trader Workstation 4.0 (HKLM-x32\...\Trader Workstation 4.0) (Version: - ) Unknown Device Identifier 9.01 (HKLM\...\Unknown Device Identifier_is1) (Version: 9.01 - Huntersoft) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) UsbFix By El Desaparecido & C_XX (HKLM-x32\...\Usbfix) (Version: - El Desaparecido & C_XX) Virtual Com port driver V1.4.0 (HKLM-x32\...\{AF0ACDD1-3842-47C7-B153-B8DB92CDA42D}) (Version: 1.4.0 - STMicroelectronics) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices (03/07/2012 ) (HKLM\...\0B624A43DD66DBF5CF3EDFA9741A364E688062A4) (Version: 03/07/2012 - GoPro) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) Your Uninstaller! 2008 Version 6.0 (HKLM-x32\...\Your Uninstaller! 2008_is1) (Version: 6.0 - URSoft, Inc.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3895706442-367889919-2172265641-500_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2010-11-18] (Igor Pavlov) ContextMenuHandlers1: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2015-04-13] (The Eraser Project) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-03-21] (Google) ContextMenuHandlers1-x32: [Glary Utilities] -> {72923739-5A47-40A3-9895-25AF0DFBB9E4} => C:\Program Files (x86)\Glary Utilities\ContextHandler.dll [2011-12-08] (Glarysoft Ltd) ContextMenuHandlers1-x32: [InputDirectorShellIntegration] -> {C7BBD19B-D769-42AF-99B6-E6FE8568CD30} => C:\Program Files (x86)\Input Director\ShellIntegrator64.dll [2011-02-15] () ContextMenuHandlers1-x32: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers1-x32: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2017-03-16] (Apple Inc.) ContextMenuHandlers1-x32: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll -> Pas de fichier ContextMenuHandlers1-x32: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll -> Pas de fichier ContextMenuHandlers1-x32: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal) ContextMenuHandlers1-x32-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal) ContextMenuHandlers2: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2015-04-13] (The Eraser Project) ContextMenuHandlers2-x32: [Glary Utilities] -> {72923739-5A47-40A3-9895-25AF0DFBB9E4} => C:\Program Files (x86)\Glary Utilities\ContextHandler.dll [2011-12-08] (Glarysoft Ltd) ContextMenuHandlers2-x32: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] () ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2010-11-18] (Igor Pavlov) ContextMenuHandlers4: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2015-04-13] (The Eraser Project) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-03-21] (Google) ContextMenuHandlers4: [InputDirectorShellIntegration] -> {C7BBD19B-D769-42AF-99B6-E6FE8568CD30} => C:\Program Files (x86)\Input Director\ShellIntegrator64.dll [2011-02-15] () ContextMenuHandlers4: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers4: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll -> Pas de fichier ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal) ContextMenuHandlers4-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal) ContextMenuHandlers5: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2015-04-13] (The Eraser Project) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2015-03-13] (NVIDIA Corporation) ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll -> Pas de fichier ContextMenuHandlers6: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2015-04-13] (The Eraser Project) ContextMenuHandlers6-x32: [Glary Utilities] -> {72923739-5A47-40A3-9895-25AF0DFBB9E4} => C:\Program Files (x86)\Glary Utilities\ContextHandler.dll [2011-12-08] (Glarysoft Ltd) ContextMenuHandlers6-x32: [Kaspersky Anti-Virus 17.0.0] -> {39C9FA89-7012-4573-A92D-BFD1F8CA542D} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\x64\shellex.dll [2017-03-29] (AO Kaspersky Lab) ContextMenuHandlers6-x32: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) ContextMenuHandlers6-x32: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll -> Pas de fichier ContextMenuHandlers6-x32: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll -> Pas de fichier ContextMenuHandlers6-x32: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] () ContextMenuHandlers6-x32: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal) ContextMenuHandlers6-x32-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal) ContextMenuHandlers1_S-1-5-21-3895706442-367889919-2172265641-500: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ContextMenuHandlers4_S-1-5-21-3895706442-367889919-2172265641-500: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ContextMenuHandlers5_S-1-5-21-3895706442-367889919-2172265641-500: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\DropboxExt64.17.0.dll [2017-07-12] (Dropbox, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {08164896-1B97-4EAE-8AB0-D4E4EDAD9C27} - System32\Tasks\IPVanish => C:\Program Files\IPVanish\ElevateProcess.exe Task: {0BF62365-BB8E-4E06-8C97-5FA13E54903F} - System32\Tasks\{872EAFA8-FF6E-4071-8608-C19ED47D9691} => C:\Windows\system32\pcalua.exe -a C:\Users\Administrateur\Downloads\Info4Geek_HBCD_Installer.exe -d C:\Users\Administrateur\Downloads Task: {0E3800F6-F9D4-46E9-BED0-E61A2615906F} - System32\Tasks\{EDE8D3C8-27ED-4381-8A9A-5021347BB2A2} => C:\Program Files (x86)\Mozilla Firefox\firefox.exe Task: {17210BBF-92D8-468B-8112-390CDE3E4E48} - System32\Tasks\JetCleanLoginCheckUpdate => C:\Program Files (x86)\BlueSprig\JetClean\AutoUpdate.exe [2013-05-14] (BlueSprig) Task: {21C57D44-57CB-4B13-8D64-158F2AEF369C} - System32\Tasks\{80CB4EF7-DC4D-4EC6-9F7C-5BCCB16AB2DE} => C:\Windows\system32\pcalua.exe -a C:\Users\Administrateur\Downloads\DiscWizardSetup-14387.fr.exe -d C:\Users\Administrateur\Downloads Task: {275E6EE9-FFCC-4539-8B63-8135491EEC63} - System32\Tasks\{54DE0854-3C75-4E70-8D28-FEC43ABE4C33} => C:\Windows\system32\pcalua.exe -a "C:\Users\Administrateur\Downloads\tws40_upgrade (3).exe" -d C:\Users\Administrateur\Downloads Task: {2C151E47-A5B2-4FCC-BF95-DEFEE3D641D7} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3895706442-367889919-2172265641-500UA => C:\Users\Administrateur\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2017-04-12] (Dropbox, Inc.) Task: {30AFF6ED-3F2D-4B44-92AA-E3BD79A46B15} - System32\Tasks\{FD1F892D-FD6F-4552-9C3C-2F8E1030E653} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Your Uninstaller 2008\uruninstaller.exe" -d "C:\Program Files (x86)\Your Uninstaller 2008" Task: {35836393-FE30-423E-955B-6C31FF8829CF} - System32\Tasks\Piratrax_autorun => C:\Program Files (x86)\Piratrax\piratrax.exe Task: {35F6C50B-E370-4FE0-8ADD-90D4DA6C9E12} - System32\Tasks\{C481CACA-F2C4-4225-96BA-2B19F15DDE48} => C:\Program Files (x86)\Mozilla Firefox\firefox.exe Task: {4B663BA8-A816-4CAD-8C5C-4CDDC38B3AAB} - System32\Tasks\{31162785-66CC-4C94-B77E-6CEC7EF2EBC1} => C:\Windows\system32\pcalua.exe -a C:\Users\Administrateur\Desktop\InstallQuotaSatellite.exe -d C:\Users\Administrateur\Desktop Task: {5C5AD921-F511-462C-B6B3-0265EC5E79B8} - System32\Tasks\{E5D6E54E-F462-4D8D-AAC8-20A4E4346839} => C:\Windows\system32\pcalua.exe -a C:\Jts\WiseUpdt.exe -d C:\Jts Task: {70DFC430-37AE-4D43-A40F-E512E667904C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {7DB71354-C57A-479C-B66D-F99FCB95EA7A} - System32\Tasks\{EAB179B9-919C-4B63-9349-E83D109F420E} => C:\Windows\system32\pcalua.exe -a L:\WiseUpdt.exe -d L:\ Task: {7F4BEFD9-9C3E-46AE-BC1A-0DCEF1102307} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-04] (Google Inc.) Task: {8AF4AE85-E7F7-4283-AF8E-458E4D5031B9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-07-11] (Adobe Systems Incorporated) Task: {9C980D02-67E5-48E3-B43E-BC828732F332} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-04] (Google Inc.) Task: {A59C9AD8-1B93-43DE-840C-C5FED85D16B3} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3895706442-367889919-2172265641-500Core => C:\Users\Administrateur\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2017-04-12] (Dropbox, Inc.) Task: {D1ABE6DA-176D-404D-8037-50D048C6D3F4} - System32\Tasks\Piratrax_with_menu => C:\Program Files (x86)\Piratrax\piratrax.exe Task: {D2E15B97-8D87-4C25-BD2B-4A1F8AA54852} - System32\Tasks\{61B9F875-582B-49CC-9B14-6306FA144FC6} => C:\Windows\system32\pcalua.exe -a C:\Users\Administrateur\Desktop\eraser\EraserPortable.exe -d C:\Users\Administrateur\Desktop\eraser Task: {D4D05E08-A5C4-4D73-B51D-8F0FE5D20163} - System32\Tasks\{D8EF20A1-A1C9-4894-9502-A25516D085A3} => C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MouseWithoutBorders.exe [2011-09-19] (Microsoft) Task: {D8B515D0-5657-4045-B3FC-F8D7F1445A90} - System32\Tasks\{2E6EBCD2-0054-4FEF-B8CD-165F83E64FC5} => C:\Program Files (x86)\Mozilla Firefox\firefox.exe Task: {D9E30580-EA99-4F6B-BEE4-166B323C6932} - System32\Tasks\{4284EBC3-BC84-4D13-93D4-49CB53F037F2} => Z:\Ozum\bbf.exe Task: {DCCCCF9A-8457-4835-87D4-01763226F9FB} - System32\Tasks\JetBoost_AutoUpdate => C:\Program Files (x86)\BlueSprig\JetBoost\AutoUpdate.exe [2012-11-27] (BlueSprig) Task: {EB4B603D-DB60-4AAC-B0B2-37F4F50CA1FE} - System32\Tasks\HPCustParticipation HP ENVY 4500 series => C:\Program Files\HP\HP ENVY 4500 series\Bin\HPCustPartic.exe [2014-07-21] (Hewlett-Packard Development Company, LP) Task: {F03131D3-7C5C-41EE-B393-96AB24D50925} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2017-02-14] (Apple Inc.) Task: {F3ED5985-D543-4415-9A5B-F0E3D529915B} - System32\Tasks\{2F456C1C-C5E9-4EB3-B5D5-893D4A62E7CE} => C:\Windows\system32\pcalua.exe -a H:\netsetup.exe -d H:\ Task: {FD24DC89-AF4C-4EC0-82CD-A6948971BB8C} - System32\Tasks\{3949AA70-AB3D-4144-90A3-F3AAE218D141} => Z:\Ozum\bbf.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3895706442-367889919-2172265641-500Core.job => C:\Users\Administrateur\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3895706442-367889919-2172265641-500UA.job => C:\Users\Administrateur\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Administrateur\Desktop\drone etc\phant\Baseflight - Configurator.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=mppkgnedeapfejgfimkdoninnofofigk ShortcutWithArgument: C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Lanceur d'applications Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Betaflight - Configurator.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=alejkfopjkeplnkikfogibpajcdbjkfl ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\BLHeli - Configurator.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=mejfjggmbnocnfibbibmoogocnjbcjnk ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Cleanflight - Blackbox Explorer.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=cahpidddaimdojnddnahjpnefajpheep ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Cleanflight - Configurator.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=enacoimjcgeinfnnnpajinjgmkahmfgb ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\FPV Race Tracker.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=llapifopfpfkjmkpabklljgibkemjiij ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\INAV - Configurator.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=fmaidjmgkdkpafmbnmigkpdnpdhopgel ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\RaceFlight - Configurator.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ffkgelfmnmeofidahjaefimpdgekflha ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\RapidFlash.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=gehadojofkekobiohnefkabgimeniglh ShortcutWithArgument: C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Vortex - Configurator.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=jelolponpnnidoojekihdojjdjphdeog ==================== Modules chargés (Avec liste blanche) ============== 2015-03-04 16:26 - 2015-03-13 18:16 - 00118472 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2011-10-15 12:17 - 2005-03-12 01:07 - 00087040 _____ () C:\Windows\System32\pdfcmnnt.dll 2017-03-16 16:08 - 2017-03-16 16:08 - 01354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2017-03-16 16:08 - 2017-03-16 16:08 - 00092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2011-10-16 15:57 - 2013-04-16 09:50 - 00083336 _____ () C:\Program Files (x86)\SecurStar\DriveCrypt 5\DCRServ.exe 2012-09-27 13:57 - 2012-09-27 13:57 - 00036864 _____ () C:\Program Files (x86)\Input Director\IDWinService.exe 2012-09-27 13:58 - 2012-09-27 13:58 - 00184320 _____ () C:\Program Files (x86)\Input Director\InputDirectorSessionHelper.exe 2010-07-15 06:44 - 2010-07-15 06:44 - 00020032 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll 2011-06-30 15:29 - 2011-06-30 15:29 - 01231976 _____ () C:\Program Files (x86)\Seagate\DiscWizard\tishell64.dll 2011-02-15 00:51 - 2011-02-15 00:51 - 00205312 _____ () C:\Program Files (x86)\Input Director\ShellIntegrator64.dll 2011-10-17 18:20 - 2011-01-21 12:40 - 03407800 _____ () C:\Program Files (x86)\SecurStar\DriveCrypt 5\DriveCrypt.exe 2010-07-21 09:06 - 2010-07-21 09:06 - 00013824 _____ () C:\Program Files (x86)\Input Director\IDVistaService.exe 2017-07-27 09:05 - 2017-07-25 09:42 - 03824472 _____ () C:\Program Files (x86)\Google\Chrome\Application\60.0.3112.78\libglesv2.dll 2017-07-27 09:05 - 2017-07-25 09:42 - 00100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\60.0.3112.78\libegl.dll 2016-06-28 00:19 - 2016-06-28 00:19 - 00865232 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 17.0.0\kpcengine.2.3.dll 2017-07-12 09:11 - 2017-07-12 09:11 - 00178128 _____ () C:\Program Files (x86)\GlassWire\EasyHook32.dll 2011-10-17 18:20 - 2011-06-10 11:10 - 02268088 _____ () C:\Program Files (x86)\SecurStar\DriveCrypt 5\DC5_dll.dll 2017-07-29 17:52 - 2017-07-29 17:52 - 67117168 _____ () C:\Users\Administrateur\AppData\Roaming\Spotify\libcef.dll 2017-07-29 17:52 - 2017-07-29 17:52 - 02253424 _____ () C:\Users\Administrateur\AppData\Roaming\Spotify\libglesv2.dll 2017-07-29 17:52 - 2017-07-29 17:52 - 00086640 _____ () C:\Users\Administrateur\AppData\Roaming\Spotify\libegl.dll 2017-07-30 13:28 - 2017-07-30 13:29 - 00315000 _____ () C:\Users\Administrateur\Downloads\winchk_2.0.exe ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:054203E4 [130] AlternateDataStreams: C:\ProgramData\TEMP:14DA29E4 [121] AlternateDataStreams: C:\ProgramData\TEMP:86A0CB88 [134] AlternateDataStreams: C:\ProgramData\TEMP:A23E7313 [222] AlternateDataStreams: C:\ProgramData\TEMP:B3D74A13 [150] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\1DE11574.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\1DE11574.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Il y a 7865 plus de sites. ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2014-06-30 11:56 - 00450608 ____R C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Il y a 15463 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3895706442-367889919-2172265641-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^CineForm Status.lnk => C:\Windows\pss\CineForm Status.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^QuotaSatellite.lnk => C:\Windows\pss\QuotaSatellite.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^ventrilo.lnk => C:\Windows\pss\ventrilo.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Administrateur^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: ApplePhotoStreams => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: BingSvc => C:\Users\Administrateur\AppData\Local\Microsoft\BingSvc\BingSvc.exe MSCONFIG\startupreg: CLMLServer => "C:\Program Files (x86)\HomeCinema\Power2Go\CLMLSvc.exe" MSCONFIG\startupreg: DiscWizardMonitor.exe => "C:\Program Files (x86)\Seagate\DiscWizard\DiscWizardMonitor.exe" MSCONFIG\startupreg: DriveCrypt5 => "C:\Program Files (x86)\SecurStar\DriveCrypt 5\DriveCrypt.exe" /autostart MSCONFIG\startupreg: Dropbox Update => "C:\Users\Administrateur\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c MSCONFIG\startupreg: GoogleDriveSync => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart MSCONFIG\startupreg: iCloudServices => "C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe" MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: Power2GoExpress => "C:\Program Files (x86)\HomeCinema\Power2Go\Power2GoExpress.exe" /Startup MSCONFIG\startupreg: Tomtomax MaxiBox => "C:\Program Files (x86)\Tomtomax Maxi-Box V3\Tomtomax_MaxiBox.exe" /hide /noabout MSCONFIG\startupreg: TomTomHOME.exe => "C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" MSCONFIG\startupreg: Windows Audio HDi Driver => "C:\Windows\system32\audiohd.exe" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{67264E3F-1D24-4A3D-A7C4-9FF6517E9E84}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe FirewallRules: [UDP Query User{BE6C5974-F2C8-4DFF-B2D5-265319B90BB6}C:\program files\java\jre6\bin\javaw.exe] => (Allow) C:\program files\java\jre6\bin\javaw.exe FirewallRules: [{7F43323E-DD06-400F-8F75-EDEA1487DEFF}] => (Allow) C:\Program Files (x86)\eSignal\WinSig.exe FirewallRules: [{C902671A-CDE3-4F93-ADA0-6BB9D5A29200}] => (Allow) C:\Program Files (x86)\eSignal\WinSig.exe FirewallRules: [{812CADF0-9318-4830-86D7-52C0DC5DBE68}] => (Allow) C:\Program Files\Java\jre6\bin\javacpl.exe FirewallRules: [{417C2C68-7B45-43FE-9C9B-565F45F7BD58}] => (Allow) C:\Program Files\Java\jre6\bin\javacpl.exe FirewallRules: [{8FBD6D2E-72AE-4512-B3A6-E557E6FD9F83}] => (Allow) C:\Program Files\Java\jre6\bin\javacpl.exe FirewallRules: [{B7E95C73-2F43-4A4E-95CE-275517D6F067}] => (Allow) C:\Program Files\Java\jre6\bin\javacpl.exe FirewallRules: [{AE2D023E-70FA-4F3E-8E74-D6559A3B8FFB}] => (Allow) C:\Program Files\Java\jre6\bin\javaws.exe FirewallRules: [{E4E9009C-19CD-4613-A770-84C417CB68D3}] => (Allow) C:\Program Files\Java\jre6\bin\javaws.exe FirewallRules: [{3A7F44CE-0A90-43DD-A457-46C27F93C125}] => (Allow) C:\Program Files\Java\jre6\bin\javaws.exe FirewallRules: [{6224CBC5-77D9-4829-813C-74A864CDBB42}] => (Allow) C:\Program Files\Java\jre6\bin\javaws.exe FirewallRules: [TCP Query User{80A35581-F9EC-4D14-BB82-E926481994D6}C:\windows\system32\javaw.exe] => (Allow) C:\windows\system32\javaw.exe FirewallRules: [UDP Query User{978317D3-0D21-44D9-97A1-4BA1D0B4FC7C}C:\windows\system32\javaw.exe] => (Allow) C:\windows\system32\javaw.exe FirewallRules: [TCP Query User{C72A7510-A81C-47CE-9425-4BB4DB082B74}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{AAB95D72-B811-4C8F-A881-B3D377AED4EC}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{487BF701-9D3F-4D22-BEE0-2934E1FFA71E}] => (Allow) C:\Program Files (x86)\Microsoft Garage\Mouse without Borders\MouseWithoutBorders.exe FirewallRules: [TCP Query User{BC035A1A-4105-4A85-9F92-D75079BD6824}C:\program files (x86)\java\jre6\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre6\bin\javaw.exe FirewallRules: [UDP Query User{00A19EB7-CCE6-4FCE-9258-63736825C037}C:\program files (x86)\java\jre6\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre6\bin\javaw.exe FirewallRules: [{37324889-76AB-4DC5-87A0-A53939125320}] => (Allow) C:\Program Files\Ventrilo\Ventrilo.exe FirewallRules: [{49133C23-6524-42FF-AC73-89347B1C138A}] => (Allow) C:\Program Files\Ventrilo\Ventrilo.exe FirewallRules: [{99BCB163-16C1-4D22-9FA4-3F43C328B542}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{D9AA6F90-26B6-4948-ADC7-C5E65D026797}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [TCP Query User{12CC3540-EDD3-4B74-8425-B1E728852A3A}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{C4DBD43F-E224-4903-A628-4E304EDCA3A9}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [{8B41DBE0-A7C6-4C9B-949F-DB6611EA142F}] => (Allow) C:\Users\Administrateur\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe FirewallRules: [{B8150DCA-E2AA-4303-8C73-483BCF1FAB6F}] => (Allow) C:\Users\Administrateur\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe FirewallRules: [{35074286-5E0F-41A4-A291-34D4DB1C1B8C}] => (Allow) C:\Program Files (x86)\GrabIt\GrabIt.exe FirewallRules: [{D6FE20F7-6987-40E1-BA4A-9115E53FBCF7}] => (Allow) C:\Program Files (x86)\GrabIt\GrabIt.exe FirewallRules: [{2F2A2B2E-4810-459D-94DB-09A0E7E18ABA}] => (Allow) C:\Program Files (x86)\GrabIt\GrabIt.exe FirewallRules: [{412CD7D1-7517-4316-9E91-2392B8A7B387}] => (Allow) C:\Program Files (x86)\GrabIt\GrabIt.exe FirewallRules: [{A5244B9E-7958-4961-8A7E-64679FBACC10}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{BD7E6191-A188-4DD8-AB3A-04582264A815}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{F844530A-550F-433D-A8CA-E9C9E24E63E6}] => (Allow) C:\Users\Administrateur\AppData\Roaming\Spotify\spotify.exe FirewallRules: [{0EE4AB44-0217-445D-B1A6-65D9683352DF}] => (Allow) C:\Users\Administrateur\AppData\Roaming\Spotify\spotify.exe FirewallRules: [TCP Query User{5899AD37-CA66-4DEF-B7C3-E725CAA98A6B}C:\program files (x86)\java\jre7\bin\java.exe] => (Allow) C:\program files (x86)\java\jre7\bin\java.exe FirewallRules: [UDP Query User{F7ACD4ED-E2C7-48D8-871F-F7CA8D05DE7E}C:\program files (x86)\java\jre7\bin\java.exe] => (Allow) C:\program files (x86)\java\jre7\bin\java.exe FirewallRules: [TCP Query User{403DB4C4-7C05-4C22-858D-D092EEDE1010}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [UDP Query User{35A6ABC6-95CE-4F6F-8C45-F492001E540E}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [{63500B56-FE1C-430B-9D40-5D93D1A999C5}] => (Allow) C:\Users\Administrateur\Downloads\VideoPerformerSetup.exe FirewallRules: [{ABE563EB-2861-435F-B1CA-D902D6749777}] => (Allow) C:\Users\Administrateur\Downloads\VideoPerformerSetup.exe FirewallRules: [{6A29273D-0FE3-45FC-B7F9-3A094DD103E7}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [{4AE1094A-E5D3-47E1-8A02-608194D36913}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [{9D79CC9C-8551-44B5-A81F-6C7B1FE34CCC}] => (Allow) C:\Users\Administrateur\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe FirewallRules: [{9E0AB12A-8E9A-494E-9797-B2C8152EDD18}] => (Allow) C:\Users\Administrateur\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe FirewallRules: [TCP Query User{B917454C-71EC-4608-A4CB-95842C77DE9C}C:\users\administrateur\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe] => (Allow) C:\users\administrateur\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe FirewallRules: [UDP Query User{E9ACC38A-03F2-4469-8A62-E782F61081D5}C:\users\administrateur\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe] => (Allow) C:\users\administrateur\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe FirewallRules: [TCP Query User{D10CE039-0CC1-451F-B1DA-75B69659607D}C:\program files (x86)\attractel\zoiper\zoiper.exe] => (Allow) C:\program files (x86)\attractel\zoiper\zoiper.exe FirewallRules: [UDP Query User{54DF5D4D-8105-4506-907B-E0C1401D4FA4}C:\program files (x86)\attractel\zoiper\zoiper.exe] => (Allow) C:\program files (x86)\attractel\zoiper\zoiper.exe FirewallRules: [{FE039A01-58D7-4587-8CC6-0D3EC220F270}] => (Allow) M:\newsbin\nbpro.exe FirewallRules: [{D6284469-927D-420D-966B-7DD4C7BC86AE}] => (Allow) M:\newsbin\nbpro.exe FirewallRules: [{309AA03F-3402-4E11-A02A-7B1AE05463E0}] => (Allow) M:\newsbin\newsbinpro64.exe FirewallRules: [{A1CB6810-86FE-4DC8-BB64-FA75C641D57C}] => (Allow) M:\newsbin\NewsbinPro64.exe FirewallRules: [{DD4EA84B-49D0-4F24-A0DC-0757EA3D1D5F}] => (Allow) M:\newsbin\NewsbinPro64.exe FirewallRules: [TCP Query User{2202C9BE-B02E-472A-9617-1ACE28F5065D}C:\program files (x86)\vrtool\vrtool.exe] => (Allow) C:\program files (x86)\vrtool\vrtool.exe FirewallRules: [UDP Query User{6E78B9AC-ECA9-437C-883A-F8A64A371B98}C:\program files (x86)\vrtool\vrtool.exe] => (Allow) C:\program files (x86)\vrtool\vrtool.exe FirewallRules: [{7A1AA285-AFC8-4204-B7A4-B89AE0E01D30}] => (Allow) C:\Program Files\Newsbin\newsbinpro64.exe FirewallRules: [{F95ADE76-3D37-4239-B1E0-87093A396354}] => (Allow) C:\Program Files\Newsbin\newsbinpro64.exe FirewallRules: [{2A7C8472-3CF1-424E-B4F0-F3F28718E7F1}] => (Allow) C:\Program Files\Newsbin\newsbinpro64.exe FirewallRules: [TCP Query User{7C1FD639-A7D4-4248-8568-438E63A9A5DD}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [UDP Query User{ABE9E10B-75DC-4BD3-86D1-FA5E98EC5227}C:\windows\syswow64\javaw.exe] => (Allow) C:\windows\syswow64\javaw.exe FirewallRules: [{CAAA8308-0B70-4407-88B5-1AE300433A23}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{418BA437-DA66-4DD9-8389-E35F3EDC26B7}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{0D9348F4-6A00-4283-AECF-3B1B3EF8B6BE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{E1E81B8D-04C8-43E8-B438-3C4900786148}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{FF31D981-61E5-4E07-8835-767D428C2C5B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{90DF36B2-7C67-4496-8FE4-5B9C98DBA9C7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [TCP Query User{E64A665D-0FBC-42FC-8794-EBFC311B004F}C:\users\administrateur\downloads\hercules_3-2-6.exe] => (Allow) C:\users\administrateur\downloads\hercules_3-2-6.exe FirewallRules: [UDP Query User{3298FD78-4D01-4BE2-A0B5-7A768F597BD4}C:\users\administrateur\downloads\hercules_3-2-6.exe] => (Allow) C:\users\administrateur\downloads\hercules_3-2-6.exe FirewallRules: [{C841AB59-0755-485A-90CE-49E59AADF6B4}] => (Allow) C:\Program Files (x86)\Input Director\InputDirector.exe FirewallRules: [{5928CCD9-0F1D-480F-81F8-19B3B3AFD96A}] => (Allow) C:\Program Files (x86)\Input Director\InputDirector.exe FirewallRules: [{0700DB91-6E84-405B-B9BE-AE24C579CA13}] => (Allow) C:\Program Files (x86)\Input Director\InputDirector.exe FirewallRules: [{3D63BE07-EBBA-4023-8499-606E37EFC16F}] => (Allow) C:\Program Files (x86)\Input Director\InputDirector.exe FirewallRules: [{BD1D7F77-446F-4B0C-B218-043C9399807B}] => (Allow) C:\Program Files (x86)\Input Director\InputDirectorSessionHelper.exe FirewallRules: [{617C2868-C47C-43AF-89C1-05CD0272EA8A}] => (Allow) C:\Program Files (x86)\Input Director\InputDirectorSessionHelper.exe FirewallRules: [{88DFD85E-B46C-49F8-A8CF-7F3BD9F74342}] => (Allow) C:\Program Files (x86)\Input Director\InputDirectorSessionHelper.exe FirewallRules: [{25B1B16C-A70F-492C-B5A6-8CB85E5D90D0}] => (Allow) C:\Program Files (x86)\Input Director\InputDirectorSessionHelper.exe FirewallRules: [{C0CF6A2F-E05D-4145-A09D-38B95AF5DDCD}] => (Allow) C:\Program Files (x86)\Input Director\InputDirectorClipboardHelper.exe FirewallRules: [{946A79BC-4AB8-4BDE-A2C1-14AC0DB4331D}] => (Allow) C:\Program Files (x86)\Input Director\InputDirectorClipboardHelper.exe FirewallRules: [{437E021E-A66B-4ACC-8032-EB33C0F81193}] => (Allow) C:\Program Files (x86)\Toolbar Cleaner\ToolbarCleaner.exe FirewallRules: [{DF4818C1-8307-48C1-AE2B-C7F3F3C30BCF}] => (Allow) C:\Program Files (x86)\Toolbar Cleaner\ToolbarCleaner.exe FirewallRules: [TCP Query User{97BDD4C2-CDBB-4DFF-A148-262960600311}C:\program files (x86)\java\jre7\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre7\bin\jp2launcher.exe FirewallRules: [UDP Query User{1CCDF3E6-92EB-4B22-93F1-7A0DC28E667D}C:\program files (x86)\java\jre7\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre7\bin\jp2launcher.exe FirewallRules: [{256D98F4-4BAE-4E25-BD91-0BDC90DDF985}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{A77F3E01-EC7C-42A8-A6E4-2944CAA02DB6}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{7A8D710C-1D2C-421F-BFC3-DC2DF331A135}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [TCP Query User{34A5FD3A-CB13-4D52-BE98-C02245B1622C}C:\program files\bitcoin\bitcoin-qt.exe] => (Allow) C:\program files\bitcoin\bitcoin-qt.exe FirewallRules: [UDP Query User{B2ACADC2-EA00-43C4-A38D-AE23CC572E15}C:\program files\bitcoin\bitcoin-qt.exe] => (Allow) C:\program files\bitcoin\bitcoin-qt.exe FirewallRules: [{4D8C8695-1F74-4FF5-B3F5-ED7E08636889}] => (Allow) C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{7072FAE8-8F68-405A-A401-8D72FE7CC20E}] => (Allow) C:\Users\Administrateur\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [TCP Query User{C90B37A7-8892-4DFB-860D-F483AD8C65B3}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe FirewallRules: [UDP Query User{1AFA1A63-5CC9-4CB0-824B-B8928B6D527D}C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_45\bin\javaw.exe FirewallRules: [{08ED8B1C-C1CD-46E4-9270-A531F70AED4E}] => (Allow) C:\Program Files (x86)\PhoenixRC\OnlineInstaller.exe FirewallRules: [{F35C53E9-7472-45FB-A896-77BEAD74046B}] => (Allow) C:\Program Files (x86)\PhoenixRC\OnlineInstaller.exe FirewallRules: [TCP Query User{4C57B279-D801-4A9E-8EA0-932B2106E650}C:\jts\tws.exe] => (Allow) C:\jts\tws.exe FirewallRules: [UDP Query User{9DE037AE-6E7C-462E-BCA6-58EBCAD8E87C}C:\jts\tws.exe] => (Allow) C:\jts\tws.exe FirewallRules: [{3175E594-00E5-4190-8AA3-D11D7281A805}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\DeviceSetup.exe FirewallRules: [{77D616AE-C9A8-4F05-A5AF-7EFD2DB87164}] => (Allow) LPort=5357 FirewallRules: [{3A59E0D2-EB2E-47C7-B7D4-0B9BE31E25F9}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{EE542BA7-679D-46B6-8FE2-A2C3A6D411D8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{D4F8B6F3-4EA8-429B-AEEF-C52176C08508}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{C31A5F93-6E63-4A1A-BC7C-E73DB9D725B0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{A76EE0E2-9F2B-477E-A20F-40DC07E7A51D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{B1CE7AEE-370D-4BBA-9A4C-0A80D51B6D0A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{13299567-85BB-4052-924A-E923263075C0}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{1B58210A-5A0E-42B1-8C1A-2D86B0A54775}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{574E2E5A-90C2-4B5C-8652-A1BDF13D36E9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{618AF170-0468-4E26-8ACC-B5328FC179FA}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe FirewallRules: [{47A0F1FE-CA23-4FF3-8E65-E7705B07E396}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe ==================== Points de restauration ========================= 23-07-2017 14:01:21 Sauvegarde Windows 25-07-2017 23:05:05 Windows Update 28-07-2017 22:58:28 Windows Update 29-07-2017 15:14:03 Before uninstall PC SpeedCat 29-07-2017 15:28:12 Before uninstall RocketNav 30-07-2017 14:01:29 Sauvegarde Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Pilote de volume de système de fichiers WPD Description: Pilote de volume de système de fichiers WPD Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: Microsoft Service: WUDFRd Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Pilote de volume de système de fichiers WPD Description: Pilote de volume de système de fichiers WPD Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: Microsoft Service: WUDFRd Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Contrôleur Ethernet Description: Contrôleur Ethernet Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Pilote de volume de système de fichiers WPD Description: Pilote de volume de système de fichiers WPD Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: Microsoft Service: WUDFRd Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (07/30/2017 12:04:52 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (07/30/2017 12:01:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_stisvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : HPWia2_EN4500.dll, version : 30.0.411.0, horodatage : 0x505b7712 Code d’exception : 0x40000015 Décalage d’erreur : 0x00000000000324ad ID du processus défaillant : 0xc7c Heure de début de l’application défaillante : 0x01d3091ac1ab6bdb Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\HPWia2_EN4500.dll ID de rapport : 0d307ec4-750e-11e7-a1d2-002421037b36 Error: (07/30/2017 11:10:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.0.0.exe, version : 7.0.0.0, horodatage : 0x596d30ca Nom du module défaillant : adwcleaner_7.0.0.0.exe, version : 7.0.0.0, horodatage : 0x596d30ca Code d’exception : 0xc0000005 Décalage d’erreur : 0x000e9da0 ID du processus défaillant : 0x259c Heure de début de l’application défaillante : 0x01d3091372e30a3c Chemin d’accès de l’application défaillante : C:\Users\Administrateur\Downloads\adwcleaner_7.0.0.0.exe Chemin d’accès du module défaillant: C:\Users\Administrateur\Downloads\adwcleaner_7.0.0.0.exe ID de rapport : f6d62cb1-7506-11e7-b95c-002421037b36 Error: (07/30/2017 11:06:58 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.0.0.exe, version : 7.0.0.0, horodatage : 0x596d30ca Nom du module défaillant : adwcleaner_7.0.0.0.exe, version : 7.0.0.0, horodatage : 0x596d30ca Code d’exception : 0xc0000005 Décalage d’erreur : 0x000e9da0 ID du processus défaillant : 0x1974 Heure de début de l’application défaillante : 0x01d30912f235daf5 Chemin d’accès de l’application défaillante : C:\Users\Administrateur\Downloads\adwcleaner_7.0.0.0.exe Chemin d’accès du module défaillant: C:\Users\Administrateur\Downloads\adwcleaner_7.0.0.0.exe ID de rapport : 70383647-7506-11e7-b95c-002421037b36 Error: (07/30/2017 11:02:48 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.0.0.exe, version : 7.0.0.0, horodatage : 0x596d30ca Nom du module défaillant : adwcleaner_7.0.0.0.exe, version : 7.0.0.0, horodatage : 0x596d30ca Code d’exception : 0xc0000005 Décalage d’erreur : 0x000e9da0 ID du processus défaillant : 0x2074 Heure de début de l’application défaillante : 0x01d309124e0bada9 Chemin d’accès de l’application défaillante : C:\Users\Administrateur\Downloads\adwcleaner_7.0.0.0.exe Chemin d’accès du module défaillant: C:\Users\Administrateur\Downloads\adwcleaner_7.0.0.0.exe ID de rapport : db77e0e1-7505-11e7-b95c-002421037b36 Error: (07/30/2017 10:15:37 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (07/29/2017 10:35:05 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (07/28/2017 09:56:56 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme chrome.exe version 60.0.3112.78 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : fc Heure de début : 01d3076fe16d3b47 Heure de fin : 45 Chemin d’accès de l’application : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ID de rapport : 4b6655f5-736a-11e7-a5d8-002421037b36 Error: (07/28/2017 08:56:18 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (07/27/2017 08:34:17 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Erreurs système: ============= Error: (07/30/2017 12:04:28 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : amdkmafd Error: (07/30/2017 12:04:28 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Acquisition d’image Windows (WIA) s’est terminé de façon inattendue pour la 1ème fois. Error: (07/30/2017 11:23:59 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service MBAMProtection n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/30/2017 11:20:45 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service MBAMProtection n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/30/2017 10:15:38 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : amdkmafd Error: (07/30/2017 10:15:11 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service NVIDIA Streamer Service. Error: (07/30/2017 10:14:28 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service NVIDIA Network Service. Error: (07/30/2017 10:13:34 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service MBAMService n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (07/30/2017 10:13:34 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service MBAMService. Error: (07/29/2017 10:34:02 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : amdkmafd CodeIntegrity: =================================== Date: 2017-04-16 20:44:25.716 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\EverestDriver.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-16 20:44:25.656 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\EverestDriver.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-16 20:44:24.564 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-04-16 20:44:24.504 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume1\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2015-10-13 19:41:11.362 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\RarSFX2\Pav2WSC.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-10-13 19:41:11.032 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\RarSFX2\Pav2WSC.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-10-13 19:41:10.172 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\RarSFX1\Pav2WSC.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-10-13 19:41:09.845 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\RarSFX1\Pav2WSC.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-10-13 19:41:08.810 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\RarSFX0\Pav2WSC.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-10-13 19:41:08.481 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Users\ADMINI~1\AppData\Local\Temp\RarSFX0\Pav2WSC.exe car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Duo CPU E7400 @ 2.80GHz Pourcentage de mémoire utilisée: 64% Mémoire physique - RAM - totale: 4094.18 MB Mémoire physique - RAM - disponible: 1449.39 MB Mémoire virtuelle totale: 8186.54 MB Mémoire virtuelle disponible: 4089.83 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:576.17 GB) (Free:193.52 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: () (Fixed) (Total:1800.51 GB) (Free:773.31 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive e: (RECOVER) (Fixed) (Total:19.99 GB) (Free:19.99 GB) FAT32 Drive m: (Elements) (Fixed) (Total:1863.01 GB) (Free:211.88 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 7DA9A80F) Partition 1: (Active) - (Size=1800.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=62.5 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 596.2 GB) (Disk ID: F98D6E74) Partition 1: (Active) - (Size=576.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=20 GB) - (Type=OF Extended) ======================================================== Disk: 5 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 0007A3EF) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================