Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 23-07-2017 Exécuté par nikoj (25-07-2017 16:48:38) Exécuté depuis C:\Users\nikoj\Desktop Windows 10 Home Version 1703 (X64) (2017-07-07 17:07:06) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3203035543-2539606331-1864425011-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3203035543-2539606331-1864425011-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3203035543-2539606331-1864425011-1003 - Limited - Enabled) Invité (S-1-5-21-3203035543-2539606331-1864425011-501 - Limited - Disabled) nikoj (S-1-5-21-3203035543-2539606331-1864425011-1001 - Administrator - Enabled) => C:\Users\nikoj ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Panda Protection (Enabled - Up to date) {46AEFD02-ACA3-E038-1FA5-4A15EFD361E0} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Panda Protection (Enabled - Up to date) {FDCF1CE6-8A99-EFB6-2515-716794542B5D} FW: Panda Firewall (Enabled) {7E957C27-E6CC-E160-34FA-E3201100269B} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20058 - Adobe Systems Incorporated) Adobe Flash Player 26 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 26.0.0.137 - Adobe Systems Incorporated) Age of Empires II: HD Edition (HKLM\...\Steam App 221380) (Version: - Skybox Labs) AIMP (HKLM-x32\...\AIMP) (Version: v4.13.1897, 26.06.2017 - AIMP DevTeam) Alien Swarm: Reactive Drop (HKLM\...\Steam App 563560) (Version: - Reactive Drop Team) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 384.76 - NVIDIA Corporation) Hidden Audiosurf 2 (HKLM\...\Steam App 235800) (Version: - Dylan Fitterer) CCleaner (HKLM\...\CCleaner) (Version: 5.31 - Piriform) Centre Souris et Claviers Microsoft (HKLM\...\{D938CFFC-0003-4EC4-8539-EBCC6D811E6A}) (Version: 3.0.337.0 - Microsoft Corporation) Hidden Centre Souris et Claviers Microsoft (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 3.0.337.0 - Microsoft Corporation) EaseUS Partition Master 12.0 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) ELAN Touchpad 15.6.3.3_X64_WHQL (HKLM\...\Elantech) (Version: 15.6.3.3 - ELAN Microelectronic Corp.) Game of Thrones (HKLM\...\Steam App 208730) (Version: - Cyanide Studios) GigaTribe 3.04.012 (HKLM-x32\...\ShalSoft.GigaTribe_is1) (Version: - GigaTribe SAS) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 59.0.3071.115 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Lara Croft and the Temple of Osiris (HKLM\...\Steam App 289690) (Version: - Crystal Dynamics) Media Go (HKLM-x32\...\{60CDD65B-61AD-4BE4-BEA8-BB2D15534D4B}) (Version: 3.2.191 - Sony) Media Go Video Playback Engine 2.20.110.05220 (HKLM-x32\...\{34D249B8-C655-C9F1-4798-68A4C9705F9C}) (Version: 2.20.110.05220 - Sony) Microsoft Chart Controls for Microsoft .NET Framework 3.5 (HKLM-x32\...\{41785C66-90F2-40CE-8CB5-1C94BFC97280}) (Version: 3.5.0.0 - Microsoft Corporation) Microsoft Keyboard Layout Creator 1.4 (HKLM-x32\...\{99E66BC9-E4B6-485F-ABFC-31EFCE36DFDF}) (Version: 1.4.6000 - Microsoft Corp.) Microsoft OneDrive (HKU\S-1-5-21-3203035543-2539606331-1864425011-1001\...\OneDriveSetup.exe) (Version: 17.3.6943.0625 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mises à jour NVIDIA 25.6.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 25.6.0.0 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.7.0.81 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.7.0.81 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote graphique 384.76 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 384.76 - NVIDIA Corporation) NvNodejs (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs) (Version: 3.7.0.81 - NVIDIA Corporation) Hidden NvTelemetry (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry) (Version: 2.6.1.0 - NVIDIA Corporation) Hidden NvvHci (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci) (Version: 2.02.0.5 - NVIDIA Corporation) Hidden OpenOffice 4.1.3 (HKLM-x32\...\{3E1679DA-5081-44AA-B4C2-BF8EE7E107E0}) (Version: 4.13.9783 - Apache Software Foundation) Panda Devices Agent (HKLM-x32\...\{3F9548B2-0B34-4453-A92E-35056B053F19}) (Version: 1.08.00 - Panda Security) Hidden Panda Devices Agent (HKLM-x32\...\Panda Devices Agent) (Version: 1.03.08 - Panda Security) Hidden Panda Protection (HKLM\...\{52F9D0C3-E6CF-4553-9013-8F2E834BD0B1}) (Version: 8.91.00 - Panda Security) Hidden Panda Protection (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 18.01.00.0001 - Panda Security) Panneau de configuration NVIDIA 384.76 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 384.76 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0380 - NVIDIA Corporation) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers01: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2017-07-14] (AIMP DevTeam) ContextMenuHandlers01: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2017-02-22] (Panda Security, S.L.) ContextMenuHandlers01: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers01: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ContextMenuHandlers04: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2017-07-14] (AIMP DevTeam) ContextMenuHandlers05: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers05: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-10-16] (Intel Corporation) ContextMenuHandlers05: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-06-27] (NVIDIA Corporation) ContextMenuHandlers05: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2017-02-22] (Panda Security, S.L.) ContextMenuHandlers06: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2017-02-22] (Panda Security, S.L.) ContextMenuHandlers06: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers06: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {083A54A8-08FC-45A3-A675-B85680039211} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_26_0_0_137_pepper.exe [2017-07-12] (Adobe Systems Incorporated) Task: {161097FF-449D-42E7-AD17-8C4CA62298B2} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2017-06-13] (Microsoft Corporation) Task: {18080B2B-1864-4B75-8E5D-E65D8E0B6951} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-06-28] (NVIDIA Corporation) Task: {3AFCF750-1F90-4971-8B56-83D0C8C35B6E} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-06-28] (NVIDIA Corporation) Task: {4B4C03C1-915A-49FA-A4C2-11455CD55C75} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-06-28] (NVIDIA Corporation) Task: {518E8010-7005-4EE8-83A0-2799EA6370F5} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-06-28] (NVIDIA Corporation) Task: {528DA4D6-A573-4F27-BFE6-3188DEC6FC4B} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2017-06-13] (Microsoft) Task: {59DE4020-7732-47DA-84B3-AF0A2EB9133B} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-06-28] (NVIDIA Corporation) Task: {6268102C-4FB7-4FB4-AB8C-E0312FAECBFE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-07] (Google Inc.) Task: {68024F58-9478-4014-B5AD-84CBF6158B2D} - pas de chemin du fichier Task: {69A5DA98-FDA7-4A03-9BE1-F90CE1D30D81} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-07] (Google Inc.) Task: {7D6FCF28-A505-4840-AC77-6068B9F2650E} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-06-28] (NVIDIA Corporation) Task: {857EE06D-4EEF-4107-841E-81211F3FE6B6} - System32\Tasks\Microsoft_MKC_Logon_Task_ceip.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ceip.exe [2017-06-13] (Microsoft) Task: {92E23265-356A-47DA-8504-0D7DD4D4BDD1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd) Task: {9F8C6003-A499-4FE9-9C1B-A69CF58C41CE} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-07-12] (Adobe Systems Incorporated) Task: {AA886D2D-B38C-4F26-B35D-790A84A4D45E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-04-25] (Adobe Systems Incorporated) Task: {B0F6C144-98B8-42C8-AA63-DDF484C182F9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-06-28] (NVIDIA Corporation) Task: {E0B87A83-DA5A-4CF6-9E7F-0675C1545216} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2017-06-13] (Microsoft Corporation) Task: {E5996CF2-F114-4A44-9101-C278EBA1909D} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2017-06-13] (Microsoft Corporation) Task: {F5176CD1-3DCE-4F6B-8D20-FBDDC5997A76} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-06-28] (NVIDIA Corporation) Task: {F543B773-19D7-4CCC-98A2-027E4CE6F86C} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2017-06-13] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\nikoj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Bureau à distance Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp ==================== Modules chargés (Avec liste blanche) ============== 2017-07-10 18:14 - 2017-06-28 00:39 - 01267136 ____C () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-03-18 22:58 - 2017-03-18 22:58 - 00138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-03-18 22:59 - 2017-03-20 07:11 - 01731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-10-16 13:12 - 2015-10-16 13:12 - 00415128 ____C () C:\WINDOWS\system32\igfxTray.exe 2017-07-18 09:05 - 2017-07-18 09:10 - 00074752 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.820.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-07-18 09:05 - 2017-07-18 09:10 - 00203264 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.820.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-07-18 09:05 - 2017-07-18 09:12 - 43573248 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.820.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-07-18 09:05 - 2017-07-18 09:10 - 02435584 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.820.0_x64__kzf8qxf38zg5c\skypert.dll 2017-07-08 16:28 - 2017-07-08 16:29 - 03139496 ____C () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11706.1001.26.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-07-25 07:29 - 2017-07-25 07:29 - 10631168 ____C () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11706.1001.26.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll 2017-07-25 07:29 - 2017-07-25 07:29 - 02640896 ____C () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11706.1001.26.0_x64__8wekyb3d8bbwe\MS.Entertainment.Common.Mobile.dll 2017-07-08 16:48 - 2017-07-08 16:56 - 01199816 ____C () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.8241.41275.0_x64__8wekyb3d8bbwe\Office.UI.Xaml.Word.dll 2017-07-08 16:48 - 2017-07-08 16:56 - 13207232 ____C () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.8241.41275.0_x64__8wekyb3d8bbwe\Office.UI.Xaml.Core.dll 2017-07-12 09:23 - 2017-07-12 09:26 - 00020480 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2017-07-12 09:23 - 2017-07-12 09:26 - 27590144 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-07-12 09:23 - 2017-07-12 09:23 - 00428032 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.AGM.Native.Windows.dll 2017-07-12 09:23 - 2017-07-12 09:26 - 20649984 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2017-07-12 09:23 - 2017-07-12 09:23 - 02305536 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2017-07-12 09:23 - 2017-07-12 09:23 - 02856448 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2017-07-08 16:28 - 2017-07-08 16:29 - 03139496 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-07-08 16:48 - 2017-07-08 16:56 - 00046080 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll 2017-07-08 16:48 - 2017-07-08 16:56 - 00680448 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.DesignCore.dll 2017-07-12 09:23 - 2017-07-12 09:26 - 01127936 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2017-07-08 16:48 - 2017-07-08 16:56 - 01062400 ____C () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.18062.13720.0_x64__8wekyb3d8bbwe\Microsoft.Sharing.dll 2017-07-14 07:59 - 2017-07-14 08:01 - 32214016 ____C () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17054.15411.0_x64__8wekyb3d8bbwe\Music.UI.exe 2017-07-14 07:59 - 2017-07-14 08:01 - 08850944 ____C () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17054.15411.0_x64__8wekyb3d8bbwe\EntCommon.dll 2017-07-08 16:34 - 2017-07-08 16:35 - 03140520 ____C () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17054.15411.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-07-14 07:59 - 2017-07-14 08:01 - 13137920 ____C () C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17054.15411.0_x64__8wekyb3d8bbwe\Music.Visuals.dll 2017-07-22 08:25 - 2017-07-22 08:26 - 04323328 ____C () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1706.1862.0_x64__8wekyb3d8bbwe\Calculator.exe 2017-07-08 16:40 - 2017-07-08 16:40 - 03500456 ____C () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1706.1862.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-07-08 16:27 - 2017-07-08 16:28 - 01695440 ____C () C:\Program Files\WindowsApps\Microsoft.Office.OneNote_17.8366.57611.0_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll 2017-07-18 09:04 - 2017-07-18 09:11 - 13259456 ____C () C:\Program Files\WindowsApps\Microsoft.Office.OneNote_17.8366.57611.0_x64__8wekyb3d8bbwe\Office.UI.Xaml.Core.dll 2017-07-18 09:04 - 2017-07-18 09:12 - 00147136 ____C () C:\Program Files\WindowsApps\Microsoft.Office.OneNote_17.8366.57611.0_x64__8wekyb3d8bbwe\textinputdriver.dll 2015-12-15 19:17 - 2015-12-15 19:17 - 00618544 ____C () C:\Program Files (x86)\Panda Security\Panda Security Protection\SQLite3.dll 2017-07-10 18:14 - 2017-06-28 00:39 - 01040320 ____C () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-07-10 18:14 - 2017-06-28 00:39 - 66836928 ____C () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2017-07-07 20:10 - 2017-07-18 02:33 - 02497824 ____C () C:\Program Files (x86)\Steam\video.dll 2017-07-07 20:10 - 2016-01-27 09:49 - 02549760 ____C () C:\Program Files (x86)\Steam\libavcodec-56.dll 2017-07-07 20:10 - 2016-01-27 09:49 - 00491008 ____C () C:\Program Files (x86)\Steam\libavformat-56.dll 2017-07-07 20:10 - 2016-01-27 09:49 - 00332800 ____C () C:\Program Files (x86)\Steam\libavresample-2.dll 2017-07-07 20:10 - 2016-01-27 09:49 - 00442880 ____C () C:\Program Files (x86)\Steam\libavutil-54.dll 2017-07-07 20:10 - 2016-01-27 09:49 - 00485888 ____C () C:\Program Files (x86)\Steam\libswscale-3.dll 2017-07-07 20:10 - 2017-05-17 03:54 - 00678176 ____C () C:\Program Files (x86)\Steam\SDL2.dll 2017-07-07 20:10 - 2016-09-01 03:02 - 04969248 ____C () C:\Program Files (x86)\Steam\v8.dll 2017-07-07 20:10 - 2016-09-01 03:02 - 01195296 ____C () C:\Program Files (x86)\Steam\icuuc.dll 2017-07-07 20:10 - 2016-09-01 03:02 - 01563936 ____C () C:\Program Files (x86)\Steam\icui18n.dll 2017-07-07 20:10 - 2017-07-18 02:33 - 00884512 ____C () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2017-07-07 20:10 - 2016-07-05 00:17 - 00266560 ____C () C:\Program Files (x86)\Steam\openvr_api.dll 2017-07-07 20:11 - 2017-05-17 03:54 - 00678176 ____C () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2017-07-07 20:11 - 2017-07-06 19:58 - 73088800 ____C () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2017-07-07 20:10 - 2017-07-18 02:33 - 00384288 ____C () C:\Program Files (x86)\Steam\steam.dll 2017-07-07 20:10 - 2015-09-25 01:52 - 00119208 ____C () C:\Program Files (x86)\Steam\winh264.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-07-07 19:44 - 2017-07-07 19:43 - 00000824 ____C C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3203035543-2539606331-1864425011-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\nikoj\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\papier peint de la visionneuse de photos windows.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{F6A7BDF1-54ED-4EEB-85AA-B38A7B3E6D37}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{A99C7F85-F27C-446E-9FA1-E023F85229C8}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [TCP Query User{13DACC31-7382-4688-A9D0-3B9097A82B95}D:\jeu\s\steamapps\common\game of thrones\binaries\win32\shippingpc-agotgame.exe] => (Allow) D:\jeu\s\steamapps\common\game of thrones\binaries\win32\shippingpc-agotgame.exe FirewallRules: [UDP Query User{D976B4C2-9DAD-49DC-BCAE-E1AF55D10750}D:\jeu\s\steamapps\common\game of thrones\binaries\win32\shippingpc-agotgame.exe] => (Allow) D:\jeu\s\steamapps\common\game of thrones\binaries\win32\shippingpc-agotgame.exe FirewallRules: [TCP Query User{48EEF0B7-762E-4620-9EE9-66151B765DAE}D:\jeu\s\steamapps\common\alien swarm reactive drop\reactivedrop.exe] => (Allow) D:\jeu\s\steamapps\common\alien swarm reactive drop\reactivedrop.exe FirewallRules: [UDP Query User{220793AC-A85E-4AE1-9C4F-F522FB95EFCE}D:\jeu\s\steamapps\common\alien swarm reactive drop\reactivedrop.exe] => (Allow) D:\jeu\s\steamapps\common\alien swarm reactive drop\reactivedrop.exe FirewallRules: [TCP Query User{F50E0E5E-B4A1-496D-AAF8-C8AA8879C1EA}C:\program files (x86)\gigatribe\gigatribe.exe] => (Allow) C:\program files (x86)\gigatribe\gigatribe.exe FirewallRules: [UDP Query User{BAC4E953-8F43-4CA9-8016-6B076717ACCD}C:\program files (x86)\gigatribe\gigatribe.exe] => (Allow) C:\program files (x86)\gigatribe\gigatribe.exe FirewallRules: [{5DCCD496-D81A-4E66-A96A-AC354EA14822}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{9B8455FD-2310-4F67-807B-FD332EE687BE}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{7779ED06-F327-4CB5-8097-13ECCE9F329E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{7898BD12-4003-40AD-A7F2-45A614CE8D47}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [TCP Query User{B8831030-F988-4682-9AE3-763ED976F8C2}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{B001B5EF-9E23-44AA-B928-2DC50FC29504}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [{EF8FEF13-24EB-43E6-83CF-BDA8B47384A6}] => (Allow) C:\Users\nikoj\Downloads\FrozenWay 1.6.6\FrozenWay 1.6.6\FrozenWay.exe FirewallRules: [{B0761513-8D22-4E0C-A2DB-FAC2153FEF57}] => (Allow) C:\Users\nikoj\Downloads\FrozenWay 1.6.6\FrozenWay 1.6.6\FrozenWay.exe FirewallRules: [{7FD4931F-2140-478B-A2F1-83991215C9F4}] => (Allow) D:\Jeu\S\steamapps\common\Lara Croft and the Temple of Osiris\LC2.exe FirewallRules: [{58A9A20A-4F1C-4B0F-9566-E0A15C3840AC}] => (Allow) D:\Jeu\S\steamapps\common\Lara Croft and the Temple of Osiris\LC2.exe FirewallRules: [{1C9577EE-6955-4CAF-AAFA-03BF9288A956}] => (Allow) C:\Users\nikoj\Downloads\FrozenWay 1.6.6\FrozenWay 1.6.6\FrozenWay.exe FirewallRules: [{68B66707-B1B5-4E9E-8689-AFC465977D9B}] => (Allow) C:\Users\nikoj\Downloads\FrozenWay 1.6.6\FrozenWay 1.6.6\FrozenWay.exe FirewallRules: [TCP Query User{B468AC2D-284F-429F-897B-A1A1B562A31F}C:\program files (x86)\gigatribe\gigatribe.exe] => (Block) C:\program files (x86)\gigatribe\gigatribe.exe FirewallRules: [UDP Query User{6A271132-385C-4F0F-AFD2-E7C5974A1836}C:\program files (x86)\gigatribe\gigatribe.exe] => (Block) C:\program files (x86)\gigatribe\gigatribe.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Périphérique High Definition Audio Description: Périphérique High Definition Audio Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: HdAudAddService Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (07/24/2017 08:18:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante PSUAConsole.exe, version : 1.0.0.2, horodatage : 0x58e62bba Nom du module défaillant : ntdll.dll, version : 10.0.15063.447, horodatage : 0xd51d5c5e Code d’exception : 0xc000070a Décalage d’erreur : 0x000f5023 ID du processus défaillant : 0x998 Heure de début de l’application défaillante : 0x01d304a9283731a1 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAConsole.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 3d01bf8d-901b-45ad-b418-3a49ed643470 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (07/24/2017 08:18:19 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : PSUAConsole.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : code d'exception c000070a, adresse d'exception 77765023 Error: (07/24/2017 04:41:51 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Erreur lors de la mise à jour du statut vers SECURITY_PRODUCT_STATE_OFF. Error: (07/24/2017 04:41:51 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Erreur lors de la mise à jour du statut vers SECURITY_PRODUCT_STATE_OFF. Error: (07/24/2017 04:41:51 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Erreur lors de la mise à jour du statut vers SECURITY_PRODUCT_STATE_OFF. Error: (07/24/2017 04:33:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante PSUAMain.exe, version : 4.0.2.0, horodatage : 0x58adbf40 Nom du module défaillant : ntdll.dll, version : 10.0.15063.447, horodatage : 0xd51d5c5e Code d’exception : 0xc000070a Décalage d’erreur : 0x000f5023 ID du processus défaillant : 0x29d8 Heure de début de l’application défaillante : 0x01d30489cc28f8a4 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 482d494a-30f0-49a3-895f-d6fa0bc4404d Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (07/24/2017 04:33:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : PSUAMain.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : code d'exception c000070a, adresse d'exception 77ED5023 Error: (07/24/2017 04:32:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante PSUAMain.exe, version : 4.0.2.0, horodatage : 0x58adbf40 Nom du module défaillant : ntdll.dll, version : 10.0.15063.447, horodatage : 0xd51d5c5e Code d’exception : 0xc000070a Décalage d’erreur : 0x000f5023 ID du processus défaillant : 0x3878 Heure de début de l’application défaillante : 0x01d30486af947ead Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : b64889e1-9e88-46f6-bf2a-a8200b5a210c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (07/24/2017 04:32:41 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : PSUAMain.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : code d'exception c000070a, adresse d'exception 77ED5023 Error: (07/24/2017 04:11:04 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Erreur lors de la mise à jour du statut vers SECURITY_PRODUCT_STATE_OFF. Erreurs système: ============= Error: (07/25/2017 03:39:21 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/25/2017 03:39:21 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/25/2017 03:39:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CldFlt n’a pas pu démarrer en raison de l’erreur : Cette demande n’est pas prise en charge. Error: (07/25/2017 03:38:26 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9R2G259) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/25/2017 03:20:41 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/25/2017 03:20:41 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (07/25/2017 02:14:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CldFlt n’a pas pu démarrer en raison de l’erreur : Cette demande n’est pas prise en charge. Error: (07/25/2017 02:14:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Cache de police de Windows Presentation Foundation 3.0.0.0 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (07/25/2017 02:14:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service NVIDIA Telemetry Container s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 1000 millisecondes : Redémarrer le service. Error: (07/25/2017 02:14:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Panda Devices Agent s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 300000 millisecondes : Redémarrer le service. CodeIntegrity: =================================== Date: 2017-07-25 14:26:27.362 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvaci.inf_amd64_7603f9888d05cf9f\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-07-24 20:56:21.771 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvaci.inf_amd64_7603f9888d05cf9f\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-4702MQ CPU @ 2.20GHz Pourcentage de mémoire utilisée: 17% Mémoire physique - RAM - totale: 16264.27 MB Mémoire physique - RAM - disponible: 13416.67 MB Mémoire virtuelle totale: 18696.27 MB Mémoire virtuelle disponible: 15816.2 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:118.63 GB) (Free:84.38 GB) NTFS Drive d: () (Fixed) (Total:703.13 GB) (Free:107.99 GB) NTFS Drive e: () (Fixed) (Total:211.26 GB) (Free:58.29 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 5BC53D8B) Partition: GPT. ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 6446CD7C) Partition: GPT. ==================== Fin de Addition.txt ============================