Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11-07-2017 Exécuté par Jean-Louis (12-07-2017 08:48:45) Exécuté depuis C:\Users\Jean-Louis\Desktop Windows 10 Home Version 1511 (X64) (2017-01-27 17:57:18) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3023477896-3437749790-3929847540-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3023477896-3437749790-3929847540-503 - Limited - Disabled) Invité (S-1-5-21-3023477896-3437749790-3929847540-501 - Limited - Disabled) Jean-Louis (S-1-5-21-3023477896-3437749790-3929847540-1001 - Administrator - Enabled) => C:\Users\Jean-Louis SophosSAULAPTOP-Jaaa (S-1-5-21-3023477896-3437749790-3929847540-1002 - Limited - Enabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Assistant Mise à niveau de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17376 - Microsoft Corporation) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.27.34 - Avira Operations GmbH & Co. KG) Avira Connect (HKLM-x32\...\{661C79C2-D156-419C-81CA-D1A2523B0841}) (Version: 1.2.91.10326 - Avira Operations GmbH & Co. KG) Hidden Avira Connect (HKLM-x32\...\{dd9049b8-31d1-40bd-8c8c-97a7b087a78f}) (Version: 1.2.91.10326 - Avira Operations GmbH & Co. KG) CyberLink Power Media Player 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.4.6527 - CyberLink Corp.) CyberLink PowerDirector 14 (HKLM-x32\...\{6BADCD73-E925-46F7-A295-FF2448632728}) (Version: 14.0.1.3008 - CyberLink Corp.) DisableMSDefender (HKLM\...\{74FE39A0-FB76-47CD-84BA-91E2BBB17EF2}) (Version: 1.0.0 - Hewlett-Packard Company) Hidden Dropbox 25 GB (HKLM-x32\...\{0867A88D-764F-366E-9E21-130DA8B472C3}) (Version: 3.1.18.0 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.59.1 - Dropbox, Inc.) Hidden EndNote X8 (HKLM-x32\...\{86B3F2D6-AC2B-0018-8AE1-F2F77F781B0C}) (Version: 18.0.0.10063 - Thomson Reuters) Energy Star (HKLM\...\{5CB22648-35F8-41BC-9C35-1E41FE6E12A5}) (Version: 1.1.1 - HP Inc.) Étude pour l'amélioration du produit HP DeskJet 3630 series (HKLM\...\{1FE9F59D-CA22-4359-BC08-683A76AE1513}) (Version: 40.5.1092.16309 - HP Inc.) GraphPad Prism 6 (HKLM-x32\...\{606443B0-9831-11DC-5F90-015CFB7A6952}) (Version: 6.01 - GraphPad Software) Herramientas de corrección de Microsoft Office 2016: español (HKLM\...\{90160000-001F-0C0A-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden HP Audio Switch (HKLM\...\HPAudioSwitch) (Version: 1.0.111.0 - HP Inc.) HP DeskJet 3630 series Aide (HKLM-x32\...\{08F5B0C6-D24D-4327-BA56-F8E00C1A6878}) (Version: 35.0.0 - Hewlett Packard) HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.) HP Dropbox Plugin (HKLM-x32\...\{6401399A-F5DA-4C04-87AA-E8107DF00751}) (Version: 36.0.41.58587 - HP) HP ePrint SW (HKLM-x32\...\{b0ebf7ff-6b1a-4a92-9c85-6915be1962b9}) (Version: 5.1.19895 - HP Inc.) HP Google Drive Plugin (HKLM-x32\...\{63BCC696-0FB4-4E9C-8144-2DA4F248FC17}) (Version: 36.0.41.58587 - HP) HP JumpStart Bridge (HKLM-x32\...\{7DE7767C-E470-4113-8AE7-B8DB1D5F2ECD}) (Version: 1.1.0.158 - HP Inc.) HP JumpStart Launch (HKLM-x32\...\{B90CB0DE-2E60-41C4-9857-466EB98192BF}) (Version: 1.1.158.0 - HP Inc.) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.9572 - HP) HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.8351.5556 - HP Inc.) HP Support Assistant (HKLM-x32\...\{6FA09B91-5D97-45A9-95E9-50F635C98043}) (Version: 8.4.14.41 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{5479A489-5753-4FB7-8E2A-540332D1F4E5}) (Version: 12.7.22.13 - HP Inc.) HP Sure Connect (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 1.0.0.26 - HP Inc.) HP System Event Utility (HKLM-x32\...\{29E20347-C62F-4657-938E-876A182B67F1}) (Version: 1.4.14 - HP Inc.) HP Wireless Button Driver (HKLM-x32\...\{AF4C5F64-4E6A-438B-9832-8BDEE0E7B43D}) (Version: 1.1.17.1 - HP) Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.2.10900.330 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.5.0.1015 - Intel Corporation) Intel(R) PRO/Wireless Driver (HKLM\...\{3cf6ab50-085a-4bc6-bb96-0f6e68e07958}) (Version: 19.01.0000.4673 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4494 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.0.2.1044 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{9D46628A-7B5D-4298-8EB9-9E4A31F541FE}) (Version: 19.00.1621.3340 - Intel Corporation) Logiciel de base du périphérique HP DeskJet 3630 series (HKLM\...\{7895982F-7366-4C88-AD1F-44810404F4BA}) (Version: 40.5.1092.16309 - HP Inc.) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{aaa7f0fb-02dc-4576-beef-7d24842c5fbe}) (Version: 10.1.1.32 - Intel(R) Corporation) Hidden Microsoft Office Standard 2016 (HKLM\...\Office16.STANDARD) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3023477896-3437749790-3929847540-1001\...\OneDriveSetup.exe) (Version: 17.3.6917.0607 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Mozilla Firefox 54.0.1 (x86 fr) (HKLM-x32\...\Mozilla Firefox 54.0.1 (x86 fr)) (Version: 54.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 54.0.1 - Mozilla) Outils de vérification linguistique 2016 de Microsoft Office - Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden PhotoFiltre 7 (HKU\S-1-5-21-3023477896-3437749790-3929847540-1001\...\PhotoFiltre 7) (Version: - ) PhotoFiltre Studio X (HKU\S-1-5-21-3023477896-3437749790-3929847540-1001\...\PhotoFiltre Studio X) (Version: - ) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.21291 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7930 - Realtek Semiconductor Corp.) ResearchSoft Direct Export Helper (HKLM-x32\...\ResearchSoft Direct Export Helper) (Version: - Thomson Reuters) Synaptics ClickPad Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.11.40 - Synaptics Incorporated) Taalprogramma's voor Microsoft Office 2016 - Nederlands (HKLM\...\{90160000-001F-0413-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden UsbFix (HKLM-x32\...\Usbfix) (Version: 9.001 - www.SOSVirus.Net) Windows 10 Update and Privacy Settings (HKLM\...\{4DFCD818-036A-4229-A67D-CF17DC461D92}) (Version: 1.0.14.0 - Microsoft Corporation) WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX32.dll -> Pas de fichier ContextMenuHandlers01: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers01: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-06-06] (Avira Operations GmbH & Co. KG) ContextMenuHandlers01: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers01: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ContextMenuHandlers03: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers04: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Jean-Louis\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers05: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers05: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\windows\system32\igfxDTCM.dll [2017-02-22] (Intel Corporation) ContextMenuHandlers06: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-06-06] (Avira Operations GmbH & Co. KG) ContextMenuHandlers06: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers06: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {005B8262-E5B7-4EDB-831C-4AFA71D538E5} - System32\Tasks\HPCustParticipation HP DeskJet 3630 series => C:\Program Files\HP\HP DeskJet 3630 series\Bin\HPCustPartic.exe [2016-11-04] (HP Inc.) Task: {069D7A24-E62F-4C11-BDD4-A2C48D005D32} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {0731067E-B585-4806-BF4E-B3B8AF075E2B} - System32\Tasks\404017~1-4\mcupda~1 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {16C9BB0F-7697-4A65-A3C2-0A9997337B2E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-12-07] (HP Inc.) Task: {1DAFA652-5E91-41A0-8F54-5C64D3345D09} - System32\Tasks\403031~1-2\mcupda~1 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {229AA817-85C3-4A24-B0D2-CA1C7EB9D5B3} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2017-04-06] (HP Inc.) Task: {22DEF5E0-32B7-4FFC-9C5A-BEBDD86A591E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {37C92008-4ACD-4EB2-8125-3D7AF692CD51} - System32\Tasks\499I4033I9455X650 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR <==== ATTENTION Task: {3E2A400B-4E6D-41F4-B002-5227108EC39E} - System32\Tasks\v4 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {5328B144-80F8-4CBC-BCE8-47B37D1737A7} - System32\Tasks\AutoPico Daily Restart => C:\Users\Jean-Louis\Desktop\KMSpico\AutoPico.exe Task: {5B7EA75D-5EDA-4FCF-BB07-C3931EC3E060} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2017-04-06] (HP Inc.) Task: {6677B111-00A5-482A-9010-FA1E89F9D479} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-04-07] (HP Inc.) Task: {6A921945-DAB8-439D-8866-C457BB5356EE} - System32\Tasks\flashutil_activex-exe => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {6DB9DFBC-6B9A-4816-A387-1C6CDAC6BD97} - System32\Tasks\intelpttekrecertification-exe => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {86D9D626-1726-4D9C-A7BE-FC9F8A79A252} - System32\Tasks\v4-0-30319\ngen => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {89DB606D-62D4-4BDD-9FAC-E6304620A16E} - System32\Tasks\chrome => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {917FC610-2C18-41E1-AF15-B3CF2185D320} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-04-07] (HP Inc.) Task: {984122CB-DFA0-4BC7-A669-089489925F47} - System32\Tasks\HPJumpStartProvider => C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartProvider.exe [2016-07-15] () Task: {9A172D62-6971-494A-B48A-FA7EE5651DA4} - System32\Tasks\DropboxOEM => C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe [2016-09-21] () Task: {9CBC30E1-9B2B-483F-BF4E-37A8BB108DB4} - System32\Tasks\ravbg64 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {9ED41861-9F3F-4675-AF10-D8A0AEFEE601} - System32\Tasks\v4-0-30319\mscorsvw => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {A037FC82-BDAD-437F-9563-2922F3BA7EEC} - System32\Tasks\McAfee\McAfee Idle Detection Task Task: {A455F283-064E-4D1E-8FBB-47352D0584BE} - System32\Tasks\flashutil_activex => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {A812473A-B2F9-425C-B8A0-96AB0F9DD095} - System32\Tasks\v4-0 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {AA155D0D-41AC-4328-A1E3-A51BD20DD69E} - System32\Tasks\HPEA3JOBS => C:\Program [Argument = Files\HP\HP ePrint\hpeprint.exe /CheckJobs] Task: {AE110782-C0BF-4E64-AE11-624A88603302} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent Task: {B1660971-FCB8-4446-AA83-45F6DDC61C8D} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-01-27] (Dropbox, Inc.) Task: {B17CDE0B-70E2-41C5-AC3F-9C53828AD27C} - System32\Tasks\McAfeeLogon => C:\PROGRA~1\COMMON~1\McAfee\Platform\McUICnt.exe Task: {C648DF73-187E-4EBB-9179-E11290E8C5E4} - System32\Tasks\intelpttekrecertification => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {C706D7BD-D046-4B20-B46F-493635AB377E} - System32\Tasks\404017~1-4\mcupda~1-exe => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {C9934F5A-5893-4F30-B84F-60B5B6D483ED} - System32\Tasks\v4-0-30319\ngentask => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {CD87E3EF-5AE1-4FDE-94C7-C9492C2ADB5F} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2015-07-31] (Microsoft Corporation) Task: {CEF84C98-AF01-40C8-94C8-FF154DBE47AF} - System32\Tasks\HPCeeScheduleForJean-Louis => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.) Task: {D3A53502-360D-4BA1-BE8E-F7AF8D0A42CD} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2017-05-25] (HP Inc.) Task: {D69BEA89-C8B1-4D12-A151-5AF67DC1372F} - System32\Tasks\403031~1-2\mcupda~1-exe => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {DAFF32C9-9E83-45C0-A385-BD24AEF00ABA} - System32\Tasks\mcauto~1 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {E8124B3A-84F6-4F78-BB6C-BEE8AED7FEE2} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-02-19] (Intel(R) Corporation) Task: {E8895F48-273F-4233-98E5-F83FB32C342B} - System32\Tasks\mcauto~1-exe => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {EB3899A2-15DF-497D-BA04-1E989C7D0BD8} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.) Task: {F2BC605A-3B1F-44CA-A6A7-185290A055B0} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-12-21] (HP Inc.) Task: {F2D0E369-4933-4662-B70B-6FB73FEBDC4D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {FAA32A2A-1255-4134-A861-BE7AD54A9FD9} - System32\Tasks\rtkngui64 => Rundll32.exe "C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll",IXmficLUR Task: {FC9D43C1-D0D2-4378-ACD3-DF61279E18AB} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-01-27] (Dropbox, Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\windows\Tasks\HPCeeScheduleForJean-Louis.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe Task: C:\windows\Tasks\mcauto~1.job => rundll32.exe C:\ProgramData\499I4033I9455X650\499I4033I9455X650.dll ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Jean-Louis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Intеrnеt Ехplоrеr.lnk -> C:\Users\Jean-Louis\AppData\Roaming\Browsers\exe.erolpxei.bat (Pas de fichier) <==== Cyrillic Shortcut: C:\Users\Jean-Louis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоmе.lnk -> C:\Users\Jean-Louis\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gоoglе Сhrоmе.lnk -> C:\Users\Jean-Louis\AppData\Roaming\Browsers\exe.emorhc.bat (Pas de fichier) <==== Cyrillic ==================== Modules chargés (Avec liste blanche) ============== 2017-03-16 09:40 - 2017-03-04 07:31 - 00185856 _____ () C:\windows\SYSTEM32\ism32k.dll 2017-06-15 18:10 - 2017-06-03 15:49 - 02656952 _____ () C:\windows\system32\CoreUIComponents.dll 2016-07-15 17:34 - 2016-07-15 17:34 - 00843616 _____ () C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartProvider.exe 2016-10-06 19:00 - 2016-10-06 19:00 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2017-01-28 19:02 - 2016-07-01 05:48 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2017-03-16 09:40 - 2017-03-04 05:19 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-03-16 09:40 - 2017-03-04 05:14 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-05-16 09:29 - 2017-04-28 01:46 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-06-15 18:11 - 2017-06-03 11:04 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-05-21 08:42 - 2017-05-21 08:42 - 00133632 _____ () C:\windows\assembly\NativeImages_v4.0.30319_32\BRIDGECommon\254181409f57af0fde41504e925a5505\BRIDGECommon.ni.dll 2017-05-21 08:42 - 2017-05-21 08:42 - 00110592 _____ () C:\windows\assembly\NativeImages_v4.0.30319_32\BridgeExtension\f544a34dba6abc990c19ea8a65c5dfa9\BridgeExtension.ni.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ModuleCoreService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ModuleCoreService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 09:24 - 2015-10-30 09:21 - 00000824 _____ C:\windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3023477896-3437749790-3929847540-1001\Control Panel\Desktop\\Wallpaper -> C:\windows\web\wallpaper\HP Backgrounds\backgroundDefault.jpg DNS Servers: 130.104.1.2 - 130.104.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{E4315E31-90F0-4E79-BFBE-18E60D2DE941}] => (Allow) c:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{D1BDAE7C-7785-48FC-B952-9955E3DE2BA4}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe FirewallRules: [{BB808AC0-1E8E-49BB-85F2-C6DFF9C52F09}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe FirewallRules: [{E9029B07-EB59-432E-9E66-0903E427CB5A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe FirewallRules: [{AA2974FE-D07D-4093-9AD5-5AB029EB7BE4}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe FirewallRules: [{8C4AEFC6-15FA-404A-9CCB-C32A131B15F5}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVD Cinema\PowerDVDCinema.exe FirewallRules: [{DC1258B4-DD5E-4EE4-8936-3AFCBB288D50}] => (Allow) C:\Program Files\CyberLink\PowerDirector14\PDR10.EXE FirewallRules: [{02214CD0-79FB-4166-BAF8-A18D0A6EE9ED}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{071CE5C0-D908-46B8-B9BB-BF2FC87BD94F}] => (Allow) C:\Users\Jean-Louis\AppData\Local\Temp\7zS38E1\HP.EasyStart.exe FirewallRules: [{12571714-B2EB-427C-94F4-F4FA77A20C78}] => (Allow) C:\Program Files\HP\HP DeskJet 3630 series\Bin\DeviceSetup.exe FirewallRules: [{ECDE5ACB-A040-4B79-8A1F-02EF7D7FD526}] => (Allow) LPort=5357 FirewallRules: [{53412905-03B2-432E-8FB8-1C5B708F9EEA}] => (Allow) C:\Program Files\HP\HP DeskJet 3630 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{76E88428-25BF-48D2-9D53-C3182C2784C4}] => (Allow) C:\Users\Jean-Louis\AppData\Local\Temp\7zS50D2\HPDiagnosticCoreUI.exe FirewallRules: [{7D1A90F4-8FAA-40F1-B047-C61B1304D15A}] => (Allow) C:\Users\Jean-Louis\AppData\Local\Temp\7zS50D2\HPDiagnosticCoreUI.exe FirewallRules: [{3566AE39-745D-4FAA-AA37-A2DAED2EF880}] => (Allow) C:\Users\Jean-Louis\AppData\Local\Temp\7zS5553\HPDiagnosticCoreUI.exe FirewallRules: [{9335EB17-9A61-4A06-B1D8-7507B75032D5}] => (Allow) C:\Users\Jean-Louis\AppData\Local\Temp\7zS5553\HPDiagnosticCoreUI.exe FirewallRules: [{4DE634AA-A3D0-43B4-A92C-874DD7DBBAB1}] => (Allow) C:\Users\Jean-Louis\AppData\Local\Temp\7zS4F11\HPDiagnosticCoreUI.exe FirewallRules: [{222D7FC5-97D5-4994-B005-F4CDA2FD354F}] => (Allow) C:\Users\Jean-Louis\AppData\Local\Temp\7zS4F11\HPDiagnosticCoreUI.exe FirewallRules: [{2C1830E8-892F-4ADC-8ABD-D981D64D6293}] => (Allow) C:\windows\system32\rundll32.exe FirewallRules: [{63D5DDD6-037B-4A2C-9423-DC992EDF3895}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{B7794D23-D91C-4CC4-8A4E-C582B5FD7391}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{E7A30C3E-8270-47D9-8E2D-1D7A8333236D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3B22FC30-9D65-4BFE-BFEB-1E9BBB929603}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (07/11/2017 06:58:30 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme MicrosoftEdgeCP.exe version 11.0.10586.20 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 168c Heure de début : 01d2fa664f466b9a Heure de fin : 25 Chemin d'accès de l'application : C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe ID de rapport : 28130fe5-665a-11e7-b935-8a7e9f16aba3 Nom complet du package défaillant : Microsoft.MicrosoftEdge_25.10586.672.0_neutral__8wekyb3d8bbwe ID de l'application relative au package défaillant : MicrosoftEdge Error: (07/11/2017 06:25:30 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « WmiApRpl » dans la DLL « C:\windows\system32\wbem\wmiaprpl.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (07/11/2017 06:25:29 PM) (Source: PerfNet) (EventID: 2004) (User: ) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code d’état. Error: (07/11/2017 06:25:29 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « MSDTC » dans la DLL « C:\windows\system32\msdtcuiu.DLL ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (07/11/2017 06:25:29 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « Lsa » dans la DLL « C:\Windows\System32\Secur32.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (07/11/2017 06:25:29 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « ESENT » dans la DLL « C:\windows\system32\esentprf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (07/11/2017 05:53:20 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme MicrosoftEdgeCP.exe version 11.0.10586.20 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 67c Heure de début : 01d2fa58505a90d1 Heure de fin : 46 Chemin d'accès de l'application : C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe ID de rapport : 0b8189df-6651-11e7-b931-90fa4483b7a9 Nom complet du package défaillant : Microsoft.MicrosoftEdge_25.10586.672.0_neutral__8wekyb3d8bbwe ID de l'application relative au package défaillant : MicrosoftEdge Error: (07/11/2017 09:18:14 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (07/11/2017 09:05:00 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP-J7M1SBBS) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (07/11/2017 08:47:22 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Erreurs système: ============= Error: (07/12/2017 08:42:26 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service McAfee CSP Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/12/2017 08:40:09 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service ModuleCoreService n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/12/2017 08:40:09 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service mfemms n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/12/2017 08:40:09 AM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: Le service McBootDelayStartSvc dépend du service suivant : mfevtp. Ce dernier n’est peut-être pas installé. Error: (07/12/2017 08:40:07 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 19:24:11 le ‎11-‎07-‎17 n’était pas prévu. Error: (07/11/2017 07:26:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service McAfee CSP Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/11/2017 07:24:17 PM) (Source: IntcAudioBus) (EventID: 17) (User: ) Description: Event-ID 17 Error: (07/11/2017 07:24:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service ModuleCoreService n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/11/2017 07:24:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service mfemms n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (07/11/2017 07:24:13 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: Le service McBootDelayStartSvc dépend du service suivant : mfevtp. Ce dernier n’est peut-être pas installé. CodeIntegrity: =================================== Date: 2017-06-18 18:27:44.326 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-06-16 03:17:36.249 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-06-15 19:45:56.234 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-05-21 09:33:26.078 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-05-20 21:30:43.145 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-05-19 12:08:35.482 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-04-24 08:29:38.719 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-04-13 08:59:45.700 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-04-12 18:16:59.339 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2017-04-12 10:54:30.004 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz Pourcentage de mémoire utilisée: 63% Mémoire physique - RAM - totale: 3947.72 MB Mémoire physique - RAM - disponible: 1450.95 MB Mémoire virtuelle totale: 9835.72 MB Mémoire virtuelle disponible: 7157.62 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:118.01 GB) (Free:64.54 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================