Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11-09-2017 Exécuté par Tarek (11-09-2017 18:46:45) Exécuté depuis C:\Users\Tarek\Downloads\Programs Windows 10 Pro Version 1703 (X64) (2017-08-21 01:41:01) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4215094896-3698754231-986767315-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-4215094896-3698754231-986767315-503 - Limited - Disabled) Invité (S-1-5-21-4215094896-3698754231-986767315-501 - Limited - Disabled) Tarek (S-1-5-21-4215094896-3698754231-986767315-1001 - Administrator - Enabled) => C:\Users\Tarek ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Bitdefender Antivirus (Enabled - Up to date) {3FB17364-4FCC-0FA7-6BBF-973897395371} AS: Bitdefender Antispyware (Enabled - Up to date) {84D09280-69F6-0029-510F-AC4AECBE19CC} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Bitdefender Pare-feu (Enabled) {078AF241-05A3-0EFF-40E0-3E0D69EA140A} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\uTorrent) (Version: 3.5.0.43916 - BitTorrent Inc.) 4K Stogram 2.5 (HKLM-x32\...\{E138B7C5-04B0-4B06-8716-56772F85E524}) (Version: 2.5.1.1346 - Open Media LLC) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 10.100.404.105 - Alps Electric) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.28 - NVIDIA Corporation) Hidden Apple Application Support (32 bits) (HKLM-x32\...\{D2FE6376-E549-4F63-A2C5-CA24DA035DE4}) (Version: 5.6 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{BB109E24-EE90-485B-A28B-ADDEFB40540B}) (Version: 5.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{0A596141-97D5-45FA-9281-98DFAF48D579}) (Version: 10.3.2.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22243 - Microsoft Corporation) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 21.0.25.59 - Bitdefender) Bitdefender Device Management (HKLM\...\Bitdefender Device Management) (Version: 22.0.8.114 - Bitdefender) Bitdefender Total Security (HKLM\...\Bitdefender) (Version: 22.0.10.141 - Bitdefender) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Cisco Packet Tracer 6.3 (HKLM-x32\...\Cisco Packet Tracer 6.3_is1) (Version: - Cisco Systems, Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 34.4.20 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.65.1 - Dropbox, Inc.) Hidden Football Manager 2017 (HKLM\...\Steam App 482730) (Version: - Sports Interactive) GNS3 2.0.3 (HKLM-x32\...\GNS3) (Version: 2.0.3 - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 61.0.3163.79 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden IDM Crack 6.28 build 9 (HKLM-x32\...\IDM Crack 6.28 build 9) (Version: build 17 - Crackingpatching.com Team) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4653 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{8B45881D-D1A4-4B47-83E3-E75D41C02DC4}) (Version: 19.11.1637.0525 - Intel Corporation) Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.) iTunes (HKLM\...\{02F95875-9527-49CC-B32F-970ADAEBD1EF}) (Version: 12.6.2.20 - Apple Inc.) Java 8 Update 144 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180144F0}) (Version: 8.0.1440.1 - Oracle Corporation) Java SE Development Kit 8 Update 144 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180144}) (Version: 8.0.1440.1 - Oracle Corporation) KB4023057 (HKLM\...\{2780660F-8532-4E52-A940-25D3EDCC19B8}) (Version: 2.2.0.0 - Microsoft Corporation) KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - ) Malwarebytes version 3.2.2.2018 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2018 - Malwarebytes) Microsoft Office Professionnel Plus 2016 - fr-fr (HKLM\...\ProPlusRetail - fr-fr) (Version: 16.0.8326.2096 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\OneDriveSetup.exe) (Version: 17.3.6966.0824 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mises à jour NVIDIA 28.0.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 28.0.0.0 - NVIDIA Corporation) Hidden Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.1 - Notepad++ Team) Npcap 0.83 (HKLM-x32\...\NpcapInst) (Version: 0.83 - Nmap Project) NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 385.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.28 - NVIDIA Corporation) NVIDIA Pilote graphique 385.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.28 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.8326.2096 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.8326.2096 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8326.2096 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.8326.2096 - Microsoft Corporation) Hidden Oracle VM VirtualBox 5.1.26 (HKLM\...\{11A88BD5-F059-4743-81D9-1432AC9C3D4E}) (Version: 5.1.26 - Oracle Corporation) Panneau de configuration NVIDIA 385.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 385.28 - NVIDIA Corporation) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.162 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.19.627.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.) SolarWinds Response Time Viewer (HKLM-x32\...\{5B415E10-D1C1-4E54-9061-AE0FB3D7F2B2}) (Version: 1.0.0.162 - SolarWinds) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.83369 - TeamViewer) TeraCopy version 3.1 (HKLM\...\TeraCopy_is1) (Version: 3.1 - Code Sector) UpdateAssistant (HKLM-x32\...\{61B90E2F-2DD9-4581-8856-C2441B61571A}) (Version: 1.7.0.0 - Microsoft Corporation) Hidden USBPcap 1.2.0.1 (HKLM\...\USBPcap) (Version: 1.2.0.1 - Tomasz Mon) Viber (HKLM-x32\...\{EAF077BA-8EA4-4CEC-A215-4ACAE713A8BF}) (Version: 6.9.0.1048 - Viber Media Inc.) Hidden Viber (HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\{a85cbe05-cc32-4419-ad8f-7ff7bc41bc05}) (Version: 6.9.0.1048 - Viber Media Inc.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) VMware Workstation (HKLM\...\{7DB08B46-7D86-48CB-A8E5-3869E2499604}) (Version: 12.5.7 - VMware, Inc.) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Wireshark 2.4.1 64-bit (HKLM-x32\...\Wireshark) (Version: 2.4.1 - The Wireshark developer community, hxxps://www.wireshark.org) YouTubeByClick (HKLM-x32\...\{BFE260E5-825B-4498-A011-497C8016C270}) (Version: 2.2.70 - YouTubeByClick.com) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-4215094896-3698754231-986767315-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files (x86)\Internet Download Manager\IDMShellExt64.dll [2017-06-23] (Tonec Inc.) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2017-08-29] () ContextMenuHandlers1: [BDFVCtxMenuExt] -> {9E96C1F5-0EFA-4348-9460-15D6802C70AA} => C:\Program Files\Bitdefender\Bitdefender Security\bdfvsctx.dll [2017-08-11] (Bitdefender) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers1: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] () ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers2: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] () ContextMenuHandlers2-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => C:\Program Files (x86)\VMware\VMware Workstation\vmdkShellExt.dll [2017-06-19] (VMware, Inc.) ContextMenuHandlers2-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => C:\Program Files (x86)\VMware\VMware Workstation\x64\vmdkShellExt64.dll [2017-06-19] (VMware, Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-21] (Malwarebytes) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers4: [BDFVCtxMenuExt] -> {9E96C1F5-0EFA-4348-9460-15D6802C70AA} => C:\Program Files\Bitdefender\Bitdefender Security\bdfvsctx.dll [2017-08-11] (Bitdefender) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Tarek\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers4: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] () ContextMenuHandlers5: [BDFVCtxMenuExt] -> {9E96C1F5-0EFA-4348-9460-15D6802C70AA} => C:\Program Files\Bitdefender\Bitdefender Security\bdfvsctx.dll [2017-08-11] (Bitdefender) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-06] (Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-04-24] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-08-09] (NVIDIA Corporation) ContextMenuHandlers6: [BDFVCtxMenuExt] -> {9E96C1F5-0EFA-4348-9460-15D6802C70AA} => C:\Program Files\Bitdefender\Bitdefender Security\bdfvsctx.dll [2017-08-11] (Bitdefender) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-21] (Malwarebytes) ContextMenuHandlers6: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] () ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0AF709C0-5801-4E5E-8AFB-831FD2BCFCC8} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-08-18] (NVIDIA Corporation) Task: {1B4843E8-8DF9-410C-9B32-046E0D7C3F60} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-08-18] (NVIDIA Corporation) Task: {2965A9AB-9E58-44F5-A424-89B02C6086F1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-09-11] (Google Inc.) Task: {30972303-AE06-4FB8-B1AD-EE4490BEA621} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-09-02] (Microsoft Corporation) Task: {38E9C21E-49D3-4DD4-9C53-A9A17537458C} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\UpdateAssistantCalendarRun => C:\WINDOWS\UpdateAssistant\UpdateAssistant.exe [2017-06-26] (Microsoft Corporation) Task: {4672291E-7ECA-4D8A-B7C9-01375478A5B5} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-08-28] (Microsoft Corporation) Task: {653A9CD2-A6FF-4A57-86AE-B4F6BFA05FD7} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-18] (NVIDIA Corporation) Task: {658801B3-28A2-42B6-AF17-4B468802C1A7} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-09-02] () Task: {6732AA72-1F81-4170-AEBA-E49275E48EB4} - System32\Tasks\Bitdefender AgentTask_AD394AE64E874073B10A89FEEC305A3C => C:\Program Files\Bitdefender\Bitdefender Security\bdagent.exe [2017-08-17] (Bitdefender) Task: {67AF9170-892E-4710-8228-C1C8DF100CF8} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-09-02] () Task: {690EDF79-708E-4447-9E3F-E18DC5F2D15C} - System32\Tasks\Flexera® Software Manager => C:\Program Files (x86)\Common Files\InstallShield\Update\Agent.exe [2017-04-08] (Flexera Software LLC) Task: {728F7974-B71A-4D3C-B117-7078E759CA16} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-08-18] (NVIDIA Corporation) Task: {7486B323-EA52-4ABF-9B7D-588A4A93CD7A} - System32\Tasks\Optimize Desktop Icon Cache => wscript.exe //nologo //E:jscript //B "C:\ProgramData\InstallShield\Update\agent.ini" <==== ATTENTION Task: {7E2E8107-8C1B-4801-9117-86C1A067F4BA} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-08-28] (Microsoft Corporation) Task: {88B04064-3874-4EED-A295-3E380E11D01E} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-18] (NVIDIA Corporation) Task: {8AC440E4-1827-4455-A150-0C85B1363975} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-09-11] (Google Inc.) Task: {8C3DB44D-D643-4B3D-B777-E8D22BAD02F3} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-08-17] (Dropbox, Inc.) Task: {91FC7CB8-DAF2-481B-8D35-798B3552752E} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-18] (NVIDIA Corporation) Task: {9B0C9C6C-C91E-473E-B636-DA9B88F57465} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-08-18] (NVIDIA Corporation) Task: {ADFCC74E-F04F-49D0-A468-52C2C1D49290} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2017-09-02] (Microsoft Corporation) Task: {AE50C092-916C-4AD3-81C5-54E25A469412} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-20] (Adobe Systems Incorporated) Task: {B5A706FC-D8C5-4913-8DF0-19CA332ADB24} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2016-01-11] (@ByELDI) Task: {C7DE1ED1-2192-4F6A-872B-06AB4FC62F10} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-08-17] (Dropbox, Inc.) Task: {E6201D0F-797D-4EFD-9E28-707D898E3548} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-18] (NVIDIA Corporation) Task: {E9E71AE7-4B93-4E52-9E41-286971B3C182} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2017-06-21] (Bitdefender) Task: {FD311166-62A0-414C-B4B5-F70FB8DF3188} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\UpdateAssistant => C:\WINDOWS\UpdateAssistant\UpdateAssistant.exe [2017-06-26] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-09-11 00:14 - 2013-09-03 14:29 - 000111832 _____ () C:\Program Files\Bitdefender\Bitdefender Security\bdmetrics.dll 2017-09-11 00:15 - 2017-02-07 12:34 - 001008448 _____ () C:\Program Files\Bitdefender\Bitdefender Security\otengines_001_001\ashttpbr.mdl 2017-09-11 00:15 - 2017-02-07 12:34 - 000541952 _____ () C:\Program Files\Bitdefender\Bitdefender Security\otengines_001_001\ashttpdsp.mdl 2017-09-11 00:15 - 2017-02-07 12:34 - 003243920 _____ () C:\Program Files\Bitdefender\Bitdefender Security\otengines_001_001\ashttpph.mdl 2017-09-11 00:15 - 2017-02-07 12:34 - 001544568 _____ () C:\Program Files\Bitdefender\Bitdefender Security\otengines_001_001\ashttprbl.mdl 2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-03-18 21:59 - 2017-03-20 06:12 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-08-17 18:18 - 2017-08-18 05:36 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-11 15:44 - 2017-09-04 09:12 - 004022616 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.79\libglesv2.dll 2017-09-11 15:44 - 2017-09-04 09:12 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.79\libegl.dll 2017-07-13 19:50 - 2017-07-13 19:50 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-07-13 19:50 - 2017-07-13 19:50 - 001354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 000769536 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\WinUAPEntry.exe 2017-08-17 20:08 - 2017-08-17 20:17 - 000156672 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\WP8MSVCCommon.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 000367104 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\WP8MSVCBridge.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 000079872 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\WinPhoneBridge_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:15 - 000856576 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\System_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 000105984 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\pthreadVC_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 000208384 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\system_malloc_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:12 - 000680960 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\CrossPortability_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:15 - 057061693 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:15 - 000081422 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\unwind_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:12 - 000918528 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\c++_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:12 - 000769024 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\ffmpeg_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 000162304 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\z_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:12 - 000145920 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\exif_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:15 - 000429056 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\SystemResources_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 000151552 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\WinMediaFoundation_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:17 - 001787392 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\WRTBridge_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:12 - 000119296 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\EGL_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:12 - 000947712 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\GLESv2_osmeta.dll 2017-08-17 20:08 - 2017-08-17 20:11 - 051362611 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\App.dll 2017-08-17 20:08 - 2017-08-17 20:12 - 006681907 _____ () C:\Program Files\WindowsApps\Facebook.InstagramBeta_10.915.27847.0_x86__8xx8rvfyw5nnt\JavaScriptCore_osmeta.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4215094896-3698754231-986767315-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Tarek\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg DNS Servers: 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run32: => "Dropbox" HKLM\...\StartupApproved\Run32: => "vmware-tray.exe" HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\StartupApproved\Run: => "GoogleDriveSync" HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\StartupApproved\Run: => "IDMan" HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\StartupApproved\Run: => "Viber" HKU\S-1-5-21-4215094896-3698754231-986767315-1001\...\StartupApproved\Run: => "uTorrent" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{C78EBD0C-7FCF-4C00-9AB6-DD563BE88B2C}] => (Allow) C:\Users\Tarek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{948C9965-BF58-451C-8463-5D8F0E3C6DE7}] => (Allow) C:\Users\Tarek\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{0DF93597-2276-4B15-A2D8-AF0D2F60170E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2017\fm.exe FirewallRules: [{BEA2D925-E7B5-4A42-8000-8E985CCFC4F0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2017\fm.exe FirewallRules: [UDP Query User{B3A0A042-9FAC-4397-8814-E392A754D295}C:\program files (x86)\cisco packet tracer 6.3\bin\packettracer6.exe] => (Allow) C:\program files (x86)\cisco packet tracer 6.3\bin\packettracer6.exe FirewallRules: [TCP Query User{59CBF3A2-BB28-4EAA-B347-9D741FA8A133}C:\program files (x86)\cisco packet tracer 6.3\bin\packettracer6.exe] => (Allow) C:\program files (x86)\cisco packet tracer 6.3\bin\packettracer6.exe FirewallRules: [{96788006-A44E-47D2-AA44-D089843757CF}] => (Allow) C:\Program Files\GNS3\qemu-2.4.0\qemu-system-x86_64w.exe FirewallRules: [{9544569A-1FEB-43BA-8986-1A69C3A7D6AE}] => (Allow) C:\Program Files\GNS3\qemu-2.4.0\qemu-system-x86_64w.exe FirewallRules: [{2761599A-4FBD-47DB-AB92-8D7A4B1B92A8}] => (Allow) C:\Program Files\GNS3\qemu-2.4.0\qemu-system-i386w.exe FirewallRules: [{FE7D8EC3-3674-44AA-8704-AD30900BD674}] => (Allow) C:\Program Files\GNS3\qemu-2.4.0\qemu-system-i386w.exe FirewallRules: [{B2008C21-AD50-4D54-A9F6-50E347DA3546}] => (Allow) C:\Program Files\GNS3\qemu-0.11.0\qemu.exe FirewallRules: [{B024FEB5-6040-4EE0-9825-9676C8CFAC79}] => (Allow) C:\Program Files\GNS3\qemu-0.11.0\qemu.exe FirewallRules: [{8B099FD7-7AE5-4EF7-8A0D-51C33C8C5F91}] => (Allow) C:\Program Files\GNS3\vpcs\vpcs.exe FirewallRules: [{AC978B3A-0D3A-4294-AB0D-A67A6CDFCED8}] => (Allow) C:\Program Files\GNS3\vpcs\vpcs.exe FirewallRules: [{BC3CB4E6-275B-412E-BA82-F53DF5AD68B5}] => (Allow) C:\Program Files\GNS3\dynamips\dynamips.exe FirewallRules: [{FD61F7B2-EB4A-4FB6-BE0E-ED9B6595976C}] => (Allow) C:\Program Files\GNS3\dynamips\dynamips.exe FirewallRules: [{0CC3C637-0A69-4D82-8E29-C407F763A3F3}] => (Allow) C:\Program Files\GNS3\ubridge.exe FirewallRules: [{279B07BC-D2ED-436A-881A-6F44E6301561}] => (Allow) C:\Program Files\GNS3\ubridge.exe FirewallRules: [{B6EB0D87-ACCF-40C0-9008-DDF933846AD0}] => (Allow) C:\Program Files\GNS3\gns3server.exe FirewallRules: [{374308F0-1A3E-4348-B71C-B606E89C77B3}] => (Allow) C:\Program Files\GNS3\gns3server.exe FirewallRules: [{B41BB761-C67C-46F5-B439-9C8500FC0469}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe FirewallRules: [{5F967192-883D-4503-AAEF-A7356BBA86AB}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe FirewallRules: [{C32CDD7F-02F4-4673-830B-62D6FCFDE926}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe FirewallRules: [{A2C6B212-7DB4-4239-BBB3-97BAF9F1CDED}] => (Allow) C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe FirewallRules: [{F8359529-DA38-48D7-8680-3CCD5A1BB4C8}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{F70E0149-DD34-4892-B5CE-42ABB1E5E0FD}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{2C127B33-806B-43AC-9C4B-5CA3B1E330F4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{4520233C-42EF-45D9-BCFA-F94D4649B970}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{F145B8DE-046F-4741-B06F-63EE5607C338}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{726A8FDD-1923-4E03-9573-FFF46D59A245}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{905C2DE3-9C3C-43B1-B961-F4696C64DD94}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{786A0BAD-B37B-4352-98E2-529D5F4C19FA}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{D03FAA45-7071-49F4-BB24-72A7310E5CA7}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{0DC0893A-BBC3-47D1-8AE7-D5924C3DBEAB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{69CCB0A6-E61F-4481-9B6E-03161D6B4B31}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{2A174F69-0D86-44D1-AA1E-2ABB94DCD2DA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{1DA83C75-76E8-41C1-B219-26A5FA9A0183}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{9944F5F6-7A80-4CA5-8786-FBF103B3C4FA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{C683D849-587C-487A-B886-33BEDC9EAE23}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{D56D9CB8-17D5-43B0-AF8D-4D5BF2D5A698}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{A2449AA5-B68F-4508-8685-07BC203232DB}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{33DBF6B6-0C4A-44E3-866F-221C7D3037D3}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{9E85B060-3214-47B1-99E0-7DD903E0C552}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{DA3963F4-A906-4156-BA81-4B468C19FE63}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{8DB9263B-8456-4144-8476-5027FA370ABC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{8C8998C8-95B4-4B60-93EE-AC3ADD614655}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{F36715B0-BA3F-4AE1-A6FB-F6144D9625F9}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{C94A484C-CEE1-4366-B262-05B33BE9FE36}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe FirewallRules: [{EB049665-6E04-4ABB-8374-CFDD808EDD75}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{5FB8684C-2E92-44A6-9C0F-B1ECDB093D48}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{39B53775-C4D8-455D-A19B-5B211E9873B2}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{33AC81E7-E44D-49FB-8E25-7CA1499A4CEE}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{F8270844-7267-40E3-8659-F5CC3E06C352}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{4805259F-1556-447B-B69B-E5501087025E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{C32DF4D8-8E23-4757-9ADB-83D27D2167BF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{308D1399-2FC8-4D9C-93A3-0AA6EB3B35E3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{97D6C3AB-FAAB-4C64-9420-D5EAC2036457}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4D6BCE5B-21FA-49B8-AC37-374E965E9094}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 11-09-2017 13:06:00 Removed YouTubeByClick. ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (09/11/2017 06:00:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante seccenter.exe, version : 22.0.10.135, horodatage : 0x599da143 Nom du module défaillant : sciter.dll, version : 4.0.0.7, horodatage : 0x59146bc0 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000018da1b ID du processus défaillant : 0x48c Heure de début de l’application défaillante : 0x01d32b1de852f02a Chemin d’accès de l’application défaillante : C:\Program Files\Bitdefender\Bitdefender Security\seccenter.exe Chemin d’accès du module défaillant: C:\Program Files\Bitdefender\Bitdefender Security\sciter.dll ID de rapport : d3b139d3-75ca-4136-a668-04d6d550e626 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 05:46:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-PPATORK) Description: Échec de l’activation de l’application Microsoft.Windows.Photos_8wekyb3d8bbwe!App avec l’erreur : -2144927142 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (09/11/2017 05:37:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Code d’exception : 0xc0000005 Décalage d’erreur : 0x000a4cea ID du processus défaillant : 0x1e1c Heure de début de l’application défaillante : 0x01d32b1c021e5ba0 Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe ID de rapport : 57d25f87-73a3-49ba-9c00-603178c59c2a Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 05:37:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc00001a5 Décalage d’erreur : 0x0072006f ID du processus défaillant : 0x1e1c Heure de début de l’application défaillante : 0x01d32b1c021e5ba0 Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: unknown ID de rapport : fbd6db06-a490-4558-8124-b9e40a4e1a93 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 05:36:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Code d’exception : 0xc0000409 Décalage d’erreur : 0x000a4cea ID du processus défaillant : 0x1e1c Heure de début de l’application défaillante : 0x01d32b1c021e5ba0 Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe ID de rapport : 898f6460-dd0b-495e-a5ad-d4006a8a57c4 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 05:01:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Code d’exception : 0xc0000005 Décalage d’erreur : 0x000a4cea ID du processus défaillant : 0x3588 Heure de début de l’application défaillante : 0x01d32b17126638be Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe ID de rapport : 35afe9fe-1a93-4529-b3f5-47111e51b00b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 05:00:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc00001a5 Décalage d’erreur : 0x0072006f ID du processus défaillant : 0x3588 Heure de début de l’application défaillante : 0x01d32b17126638be Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: unknown ID de rapport : dec4ede1-fa91-4085-a387-239845bd801c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 05:00:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Code d’exception : 0xc0000409 Décalage d’erreur : 0x000a4cea ID du processus défaillant : 0x3588 Heure de début de l’application défaillante : 0x01d32b17126638be Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe ID de rapport : ee3fc5bd-3925-4403-a55c-216750ddd04c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 03:24:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : KERNELBASE.dll, version : 10.0.15063.502, horodatage : 0xc3955624 Code d’exception : 0xe06d7363 Décalage d’erreur : 0x000eb802 ID du processus défaillant : 0x2db8 Heure de début de l’application défaillante : 0x01d32b099aec4cfd Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : ad2a60c2-91ff-4465-8a7b-f3e621334b2e Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/11/2017 03:24:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Nom du module défaillant : adwcleaner_7.0.2.1.exe, version : 7.0.2.1, horodatage : 0x59a5f25e Code d’exception : 0xc00001a5 Décalage d’erreur : 0x0071006f ID du processus défaillant : 0x2db8 Heure de début de l’application défaillante : 0x01d32b099aec4cfd Chemin d’accès de l’application défaillante : C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe Chemin d’accès du module défaillant: C:\Users\Tarek\Downloads\Programs\adwcleaner_7.0.2.1.exe ID de rapport : 32378e9e-3937-4219-bd7b-233f873ed4a2 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (09/11/2017 06:42:11 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: AUTORITE NT) Description: Une erreur s’est produite lors de la lecture du fichier d’hôtes local. Error: (09/11/2017 06:32:24 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: AUTORITE NT) Description: Une erreur s’est produite lors de la lecture du fichier d’hôtes local. Error: (09/11/2017 06:32:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service NVIDIA LocalSystem Container s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 6000 millisecondes : Redémarrer le service. Error: (09/11/2017 06:32:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Cache de police de Windows Presentation Foundation 3.0.0.0 s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (09/11/2017 06:32:23 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Bitdefender Product Agent Service s’est terminé de façon inattendue pour la 1ème fois. Error: (09/11/2017 06:32:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service NVIDIA Telemetry Container s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 1000 millisecondes : Redémarrer le service. Error: (09/11/2017 06:32:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Microsoft Office « Démarrer en un clic » s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (09/11/2017 06:32:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service VMware DHCP Service s’est terminé de façon inattendue pour la 1ème fois. Error: (09/11/2017 06:32:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service VMware USB Arbitration Service s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 10000 millisecondes : Redémarrer le service. Error: (09/11/2017 06:32:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Service KMSELDI s’est terminé de façon inattendue pour la 1ème fois. CodeIntegrity: =================================== Date: 2017-09-11 18:15:33.086 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\vsservp.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-11 00:17:56.299 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-11 00:17:56.292 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-11 00:17:31.239 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\vsservp.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\dbghelp.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-10 23:59:09.771 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-10 23:59:09.765 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-10 23:11:13.854 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-10 23:11:13.850 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-10 19:40:21.415 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-09-10 19:40:21.409 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz Pourcentage de mémoire utilisée: 66% Mémoire physique - RAM - totale: 3954.05 MB Mémoire physique - RAM - disponible: 1314.25 MB Mémoire virtuelle totale: 6642.05 MB Mémoire virtuelle disponible: 3908.8 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:424.32 GB) (Free:202.85 GB) NTFS Drive d: (Disque local) (Fixed) (Total:40 GB) (Free:39.46 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: D25408E1) Partition: GPT. ==================== Fin de Addition.txt ============================