Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 26-10-2017 Exécuté par Utilisateur (29-10-2017 14:47:45) Exécuté depuis C:\Users\Utilisateur\Bureau Windows 10 Home Version 1703 15063.674 (X64) (2017-07-11 10:14:55) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1642488709-533556388-3996815465-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1642488709-533556388-3996815465-503 - Limited - Disabled) Invité (S-1-5-21-1642488709-533556388-3996815465-501 - Limited - Disabled) Utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001 - Administrator - Enabled) => C:\Users\Utilisateur ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) . . . (HKLM\...\{DB52A2D0-CAA1-4ED1-B122-29E7EDDE187F}) (Version: 2.1.28.3 - Intel) Hidden . . . (HKLM-x32\...\{06DA421D-EE23-487D-878F-F0AF97EF69AD}) (Version: 2.6.1.4 - Intel) Hidden 3DMark (HKLM\...\{36A20ACC-5919-4451-85A9-F02ADC19B46A}) (Version: 1.5.893.0 - Futuremark) Hidden 3DMark (HKLM-x32\...\{f5aa1c48-f2dc-4f4f-a71d-65bd7d0dc5c5}) (Version: 1.5.893.0 - Futuremark) Action! (HKLM-x32\...\Mirillis Action!) (Version: 2.4.1 - Mirillis) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.183 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.7.197 - Adobe Systems, Inc.) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 388.00 - NVIDIA Corporation) Hidden AviSynth 2.6 (HKLM-x32\...\AviSynth) (Version: 2.6.0.6 - GPL Public release.) AviSynth+ 0.1.0 r1779 (HKLM-x32\...\{AC78780F-BACA-4805-8D4F-AE1B52B7E7D3}_is1) (Version: 0.1.0.1779 - The Public) Backgammon Blitz (HKLM\...\QmFja2dhbW1vbkJsaXR6_is1) (Version: 1 - ) Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.50.50197 - Electronic Arts) Beat Cop version 1.0 (HKLM-x32\...\Beat Cop_is1) (Version: 1.0 - 11 bit studios) Black The Fall (HKLM-x32\...\Black The Fall_is1) (Version: - ) Canon MP Navigator EX 4.0 (HKLM-x32\...\MP Navigator EX 4.0) (Version: - ) Canon MP495 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP495_series) (Version: - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.36 - Piriform) Cheat Engine 6.6 (HKLM-x32\...\Cheat Engine 6.6_is1) (Version: - Cheat Engine) Chessmaster Grandmaster Edition (HKLM-x32\...\{27614800-84A9-484E-9CCB-43ED2F1205F5}) (Version: 1.00.0000 - Ubisoft) Hidden Chessmaster Grandmaster Edition (HKLM-x32\...\InstallShield_{27614800-84A9-484E-9CCB-43ED2F1205F5}) (Version: 1.00.0000 - Ubisoft) Discord (HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\Discord) (Version: 0.0.298 - Discord Inc.) ELAN Touchpad 15.13.8.2_X64_WHQL (HKLM\...\Elantech) (Version: 15.13.8.2 - ELAN Microelectronic Corp.) Far Cry Primal (HKLM-x32\...\Uplay Install 2010) (Version: - Ubisoft) ffdshow v1.3.4533 [2014-09-29] (HKLM-x32\...\ffdshow_is1) (Version: 1.3.4533.0 - ) ffdshow x64 v1.3.4533 [2014-09-29] (HKLM\...\ffdshow64_is1) (Version: 1.3.4533.0 - ) FiiO USB DAC-E10 (HKLM\...\{71D3F95F-CC15-4EC7-9701-BA976A9193D6}) (Version: 1.0.24 - FiiO) Fine Sweeper (HKLM\...\RmluZVN3ZWVwZXI=_is1) (Version: 1 - ) Firewatch - Patch FR version 0.1 Beta (HKLM-x32\...\{E40C0BC4-F59E-4BCA-B34E-BAB4EDD5B233}_is1) (Version: 0.1 Beta - Fan Community) Folder Lock (HKLM-x32\...\Folder Lock) (Version: - New Softwares.net) foobar2000 v1.3.14 (HKLM-x32\...\foobar2000) (Version: 1.3.14 - Peter Pawlowski) Fraps (HKLM-x32\...\Fraps) (Version: - ) Furi (HKLM-x32\...\Furi_is1) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{E540B871-3230-4C5B-AAD5-A30F64398275}) (Version: 4.48.599.0 - Futuremark) Geeks3D FurMark 1.13.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: - Geeks3D) Glary Utilities 5.40 (HKLM-x32\...\Glary Utilities 5) (Version: 5.40.0.60 - Glarysoft Ltd) Google Earth (HKLM-x32\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google) gpedt.msc 1.0 (HKLM-x32\...\{10B9C608-BF7C-4CCF-A658-C01D969DCA21}_is1) (Version: - Richard) Hollow Knight Hidden Dreams (HKLM\...\aG9sbG93a25pZ2h0_is1) (Version: 1 - ) Homefront The Revolution (HKLM-x32\...\Homefront The Revolution_is1) (Version: - ) Hotline Miami 2 ver. 1.05 (HKLM-x32\...\{EC570F69-1761-42FA-A217-EA9ED75A110E}_is1) (Version: 1.05 - *Let'sPlay*) Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{A6C48A9F-694A-4234-B3AA-62590B668927}) (Version: 1.0.0.36702 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1323 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.0.0.1083 - Intel Corporation) Intel® Driver Update Utility (HKLM-x32\...\{fe2eebd3-ee15-4538-bb19-b627e3f2a911}) (Version: 2.6.1.4 - Intel) KB9X Radio Switch Driver (HKLM\...\5AADE1068CF70DD983F763B20CF2CAAB72883915) (Version: 1.1.0.0 - ENE TECHNOLOGY INC.) Kit de développement logiciel (SDK) Microsoft .NET Framework 4.6.2 (Français) (HKLM-x32\...\{46072EF3-C2E7-4667-A48C-93B7DFF0663B}) (Version: 4.6.01590 - Microsoft Corporation) LibreOffice 5.0.3.2 (HKLM\...\{F6536765-3E8F-4D1E-9833-0A89F4681D79}) (Version: 5.0.3.2 - The Document Foundation) Little Nightmares (HKLM-x32\...\Little Nightmares_is1) (Version: - ) Malwarebytes version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes) Microsoft .NET Framework 4.6.2 SDK (HKLM-x32\...\{5F01B3C4-9BEC-465D-9C68-BB97D381FFAD}) (Version: 4.6.01590 - Microsoft Corporation) Microsoft .NET Framework 4.6.2 Targeting Pack (ENU) (HKLM-x32\...\{C80951BD-6904-474F-BBC5-03A6C777F37C}) (Version: 4.6.01590 - Microsoft Corporation) Microsoft .NET Framework 4.6.2 Targeting Pack (Français) (HKLM-x32\...\{F34AF62C-7484-4CDE-8184-D21C49609576}) (Version: 4.6.01590 - Microsoft Corporation) Microsoft .NET Framework 4.6.2 Targeting Pack (HKLM-x32\...\{A18D4C2A-07A8-40E4-9797-DD324E6EA4FC}) (Version: 4.6.01590 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Chart Controls for Microsoft .NET Framework 3.5 (HKLM-x32\...\{41785C66-90F2-40CE-8CB5-1C94BFC97280}) (Version: 3.5.0.0 - Microsoft Corporation) Microsoft Office Excel Viewer (HKLM-x32\...\{95120000-003F-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\OneDriveSetup.exe) (Version: 17.3.6998.0830 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{f9b04b37-35d5-4a19-a51b-fcf4a8734851}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{b3c7f59f-dc40-4be9-829c-77dd292978ea}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{c42358e6-0d92-4558-b483-d457dfb82a4f}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 (HKLM-x32\...\{f144e08f-9cbe-4f09-9a8c-f2b858b7ee7f}) (Version: 14.0.24210.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24210 (HKLM-x32\...\{23658c02-145e-483d-ba6b-1eb82c580529}) (Version: 14.0.24210.0 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Mises à jour NVIDIA 29.1.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 29.1.0.0 - NVIDIA Corporation) Hidden Mother Russia Bleeds (HKLM-x32\...\Mother Russia Bleeds_is1) (Version: - ) Mozilla Firefox 56.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 56.0.2 (x64 fr)) (Version: 56.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 56.0.2.6506 - Mozilla) MPC-HC 1.7.10 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.10 - MPC-HC Team) MSI Afterburner 4.3.0 (HKLM-x32\...\Afterburner) (Version: 4.3.0 - MSI Co., LTD) Mumble 1.2.19 (HKLM-x32\...\{9BCF5203-72BB-4425-A391-83BF298EF376}) (Version: 1.2.19 - Thorvald Natvig) NVIDIA GeForce Experience 3.10.0.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.10.0.95 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote graphique 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.00 - NVIDIA Corporation) OCCT 4.4.2 (HKLM-x32\...\OCCT) (Version: 4.4.2 - Ocbase.com) Origin (HKLM-x32\...\Origin) (Version: 10.5.2.49155 - Electronic Arts, Inc.) Pack du développeur Microsoft .NET Framework 4.6.2 (Français) (HKLM-x32\...\{23c5b2c8-5388-442b-9959-e062f1e9aa5b}) (Version: 4.6.1590 - Microsoft Corporation) Hidden Pang Adventures (HKLM-x32\...\Pang Adventures_is1) (Version: - ) Panneau de configuration NVIDIA 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.00 - NVIDIA Corporation) Hidden PhotoFiltre 7 (HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\PhotoFiltre 7) (Version: - ) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.992 - Even Balance, Inc.) Pure Pool Snooker Pack (HKLM-x32\...\Pure Pool Snooker Pack_is1) (Version: - ) qBittorrent 3.3.16 (HKLM-x32\...\qBittorrent) (Version: 3.3.16 - The qBittorrent project) Qilive Gaming Mouse Driver (HKLM-x32\...\{6C4453CD-123A-40FB-8227-E23AF8748C5A}) (Version: - ) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.21239 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8010 - Realtek Semiconductor Corp.) Realtek PCIE Card Reader (HKLM-x32\...\{BCDA54F6-C4B6-4519-A09E-FA064A6B4098}) (Version: 6.2.9200.21219 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.0208 - ) Remove Empty Directories version 2.2 (HKLM-x32\...\{06F25DC8-71E2-44E2-805A-F15E15B51C74}_is1) (Version: 2.2 - Jonas John) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) RiME (HKLM-x32\...\RiME_is1) (Version: - ) RivaTuner Statistics Server 6.5.0 (HKLM-x32\...\RTSS) (Version: 6.5.0 - Unwinder) RogueKiller version 12 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12 - Adlice Software) SCM (HKLM\...\{6A7DB136-5C52-4452-9604-6A41C8D61336}) (Version: 13.013.04011 - Application) SiSoftware Sandra Lite 2016.RTM (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 22.12.2016.1 - SiSoftware) Skype™ 7.29 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.) Sniper Elite 4 (HKLM\...\Sniper Elite 4_is1) (Version: 1.0 - ) Sophos Virus Removal Tool (HKLM-x32\...\{B829E117-D072-41EA-9606-9826A38D34C1}) (Version: 2.5.6 - Sophos Limited) Sound Blaster Cinema (HKLM-x32\...\{8801CA65-921A-4CCC-9D63-879D1D0BAA97}) (Version: 1.00.05 - Creative Technology Limited) Sound Blaster Cinema 2 (HKLM-x32\...\{B4F6F8CC-2C61-42CC-A4CC-76621F25BDC7}) (Version: 1.00.08 - Creative Technology Limited) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SVP 4 Free (HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\{2cac3bdd-7c03-4929-b892-d950824c3462}) (Version: 4.0 - SVP Team) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TELL ME MORE (HKLM-x32\...\TMM90) (Version: - ) The Escapists 2 (HKLM-x32\...\The Escapists 2_is1) (Version: - ) The Evil Within 2 (HKLM-x32\...\The Evil Within 2_is1) (Version: - ) The Saboteur (HKLM-x32\...\The Saboteur_is1) (Version: - ) Titanfall 2 (HKLM-x32\...\Titanfall 2_is1) (Version: - ) Tunngle (HKLM-x32\...\Tunngle_is1) (Version: 5.8.9 - Tunngle.net GmbH) UE4 Prerequisites (x64) (HKLM\...\{36EAD5CF-44EF-4FCF-8BE1-D96C4835D7A4}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden UltraISO Premium V9.66 (HKLM-x32\...\UltraISO_is1) (Version: - ) Unravel (HKLM\...\Unravel_is1) (Version: 1.0.0.0 - ) Uplay (HKLM-x32\...\Uplay) (Version: 24.0.1 - Ubisoft) Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.5.1 (HKLM\...\VulkanRT1.0.5.1) (Version: 1.0.5.1 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WinDirStat 1.1.2 (HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\WinDirStat) (Version: - ) Windows 10 Update and Privacy Settings (HKLM\...\{4DFCD818-036A-4229-A67D-CF17DC461D92}) (Version: 1.0.14.0 - Microsoft Corporation) Windows Driver Package - Leapfrog (Leapfrog-USBLAN) Net (09/10/2009 02.03.05.012) (HKLM\...\8F14F2ECEDE68D26EA515B48DC25B39103C4FE8D) (Version: 09/10/2009 02.03.05.012 - Leapfrog) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 5.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) Wise Auto Shutdown 1.55 (HKLM-x32\...\Wise Auto Shutdown_is1) (Version: 1.55 - WiseCleaner.com, Inc.) Wolfenstein II The New Colossus (HKLM-x32\...\Wolfenstein II The New Colossus_is1) (Version: - ) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2015-12-07] (Glarysoft Ltd) ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => -> Pas de fichier ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-02-15] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-02-15] (Alexander Roshal) ContextMenuHandlers2: [FAShellExt] -> {4E9D321B-9085-40AD-8AF2-C054DC2B9C06} => -> Pas de fichier ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2015-12-07] (Glarysoft Ltd) ContextMenuHandlers2: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll [2014-01-02] (EZB Systems, Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers4: [FAShellExt] -> {4E9D321B-9085-40AD-8AF2-C054DC2B9C06} => -> Pas de fichier ContextMenuHandlers4: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll [2014-01-02] (EZB Systems, Inc.) ContextMenuHandlers5: [FAShellExt] -> {4E9D321B-9085-40AD-8AF2-C054DC2B9C06} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-11-01] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-12] (NVIDIA Corporation) ContextMenuHandlers6: [FAShellExt] -> {4E9D321B-9085-40AD-8AF2-C054DC2B9C06} => -> Pas de fichier ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2015-12-07] (Glarysoft Ltd) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers6: [UltraISO] -> {AD392E40-428C-459F-961E-9B147782D099} => C:\Program Files (x86)\UltraISO\isoshl64.dll [2014-01-02] (EZB Systems, Inc.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-02-15] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-02-15] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0239E6F0-107E-4BBD-AD82-7003E765EF37} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2017-10-18] (Piriform Ltd) Task: {073FAC06-4F5C-4DDA-B7DE-F2F2F670CF14} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-10-11] (NVIDIA Corporation) Task: {0F8F2CF5-B5FC-4E18-B40A-F0D7056F8C08} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {1C3627A3-FD6D-44CE-90CF-F1B4EA156197} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-10-11] (Microsoft Corporation) Task: {1E27A5C2-250E-4117-8492-357ABF9E68AD} - \WPD\SqmUpload_S-1-5-21-1642488709-533556388-3996815465-1001 -> Pas de fichier <==== ATTENTION Task: {22FEBD69-2D83-4A87-99AA-FD796A44F4BF} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-10-11] (NVIDIA Corporation) Task: {374F1BDF-325A-4535-AB03-1DBD391C63E3} - System32\Tasks\GU5SkipUAC => C:\Program Files (x86)\Glary Utilities 5\Integrator.exe [2015-12-07] (Glarysoft Ltd) Task: {4A406B05-EA5B-40D4-8DC5-39ADE70DF882} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation) Task: {4D6295DA-F9EF-4337-9744-FDE232DC88A0} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-25] (Adobe Systems Incorporated) Task: {50B9502F-C05C-4EA2-9E0A-074DF8A346F7} - System32\Tasks\nvidiaInspector\StartupGPU0_Level2 => C:\Users\Utilisateur\Desktop\inspector\Guru3D.com\nv.exe Task: {5E546D23-83B1-4059-82B3-5E9034E95B84} - System32\Tasks\USER_ESRV_SVC_WILLAMETTE => "C:\WINDOWS\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\task.vbs" Task: {811C0681-A253-46DC-9EAD-2984E38105E3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-10-11] (NVIDIA Corporation) Task: {8E17CCDD-A8DD-4F2F-82BB-D7D10D0F95FD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-10-18] (Piriform Ltd) Task: {9499CF9E-83DD-4DB0-B04E-837F8BE696F3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation) Task: {9D4F0578-678B-4B3F-A1E6-50203DC893B8} - System32\Tasks\arret => C:\Windows\System32\shutdown.exe [2017-03-18] (Microsoft Corporation) Task: {ACCDB876-0073-4423-BEE8-2E64C73FD258} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation) Task: {BA17AAA7-077F-4D82-A8F3-073AC657F5DA} - System32\Tasks\Intel\Intel Telemetry 2 => C:\Program Files\Intel\Telemetry 2.0\lrio.exe [2016-03-17] (Intel Corporation) Task: {C19E60D0-7062-4098-84FA-52DCD6025694} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-10-11] (NVIDIA Corporation) Task: {D2CB1ABB-DD15-41F1-A350-63F6F9147958} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK Task: {E0E8557D-BA52-49A5-BF23-E85099052784} - System32\Tasks\GlaryInitialize 5 => C:\Program Files (x86)\Glary Utilities 5\Initialize.exe [2015-12-07] (Glarysoft Ltd) Task: {E821025E-426F-4845-A857-6D9F5AC3BAD3} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2015-11-30 21:19 - 2016-05-16 18:44 - 000076888 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe 2016-06-08 17:04 - 2016-06-08 17:04 - 000117400 _____ () C:\Program Files (x86)\Intel Driver Update Utility\SUR\SurSvc.exe 2017-03-20 13:13 - 2017-10-11 02:05 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2016-11-01 23:05 - 2016-11-01 23:05 - 000401896 _____ () C:\WINDOWS\system32\igfxTray.exe 2017-03-18 21:59 - 2017-03-20 06:11 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-11-18 14:01 - 2015-05-29 16:57 - 000089600 _____ () C:\WINDOWS\SYSTEM32\CmdRtr64.DLL 2015-11-18 14:01 - 2015-05-29 16:56 - 000366080 _____ () C:\WINDOWS\SYSTEM32\APOMgr64.DLL 2016-11-23 16:20 - 2015-08-31 16:06 - 000749568 _____ () C:\Program Files (x86)\Qilive Gaming Mouse\Monitor.exe 2016-09-02 13:20 - 2016-06-08 17:07 - 000458904 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv.exe 2016-09-02 13:20 - 2016-06-08 17:18 - 000709272 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_modeler.dll 2016-09-02 13:20 - 2016-06-08 17:17 - 000188568 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\foreground_window_input.dll 2016-09-02 13:20 - 2016-06-08 17:12 - 000416408 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe 2016-09-02 13:20 - 2016-06-08 17:15 - 000130712 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_process_input.dll 2016-09-02 13:20 - 2016-06-08 17:16 - 000025752 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_system_power_state_input.dll 2016-09-02 13:20 - 2016-06-08 17:16 - 000059544 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_quality_and_reliability_input.dll 2016-09-02 13:20 - 2016-06-08 17:16 - 000194712 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\acpi_battery_input.dll 2016-09-02 13:20 - 2016-06-08 17:17 - 000159896 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\sema_thermal_input.dll 2016-09-02 13:20 - 2016-06-08 17:17 - 000158360 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\wifi_input.dll 2016-09-02 13:20 - 2016-06-08 17:16 - 000050840 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\devices_use_input.dll 2016-09-02 13:20 - 2016-06-08 17:15 - 000032920 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_disktrace_input.dll 2016-11-23 16:20 - 2015-08-10 11:24 - 000045056 _____ () C:\Program Files (x86)\Qilive Gaming Mouse\lan.dll 2016-11-23 16:20 - 2012-08-30 14:24 - 000061440 _____ () C:\Program Files (x86)\Qilive Gaming Mouse\hiddriver.dll 2017-08-21 12:40 - 2012-10-31 14:00 - 000991232 ____N () C:\Program Files (x86)\Creative\Sound Blaster Cinema\Sound Blaster Cinema\fr-FR\SBCinema.resources.dll 2017-03-20 13:13 - 2017-10-11 02:05 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\adanak.net -> www.adanak.net IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\adexchangeprediction.com -> www.adexchangeprediction.com IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\advancemark.info -> www.advancemark.info IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\albrechto.co -> www.albrechto.co IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\batbrowse.com -> www.batbrowse.com IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\betterbrowse.net -> www.betterbrowse.net IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\browsebeyond.net -> www.browsebeyond.net IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\browsepax.co -> www.browsepax.co IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\buenosearch.com -> www.buenosearch.com IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\crankweb.com -> www.crankweb.com IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\crimsolite.co -> crimsolite.co IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\divapton.biz -> www.divapton.biz IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\dlappzonenorth.com -> www.dlappzonenorth.com IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\doughgo.biz -> www.doughgo.biz IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\enhancetronic.net -> www.enhancetronic.net IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\explainidentifycoding.info -> www.explainidentifycoding.info IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\fassurun.co -> www.fassurun.co IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\findopolis.net -> www.findopolis.net IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\fralimbo.net -> www.fralimbo.net IE restricted site: HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\gearscroll.net -> www.gearscroll.net Il y a 44 plus de sites. ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2012-07-26 06:26 - 2017-07-09 19:01 - 000002464 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 176.31.241.10 127.0.0.1 54.148.249.18 127.0.0.1 54.68.188.84 127.0.0.1 54.221.244.28 127.0.0.1 40.77.226.250 127.0.0.1 54.187.37.182 127.0.0.1 www.mirillis.com 127.0.0.1 serwer2.paka-service.com 127.0.0.1 thislineskipsanyemptylines 127.0.0.1 mirillis.com 127.0.0.1 ns386119.ovh.net 127.0.0.1 mirillis.pl 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1642488709-533556388-3996815465-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows Photo Viewer\Papier peint de la Visionneuse de photos Windows.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: FLService => 2 MSCONFIG\Services: Futuremark SystemInfo Service => 3 MSCONFIG\Services: MBAMService => 3 HKLM\...\StartupApproved\Run32: => "APSDaemon" HKLM\...\StartupApproved\Run32: => "Sound Blaster Cinema 2" HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\StartupApproved\Run: => "GUDelayStartup" HKU\S-1-5-21-1642488709-533556388-3996815465-1001\...\StartupApproved\Run: => "SpybotPostWindows10UpgradeReInstall" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [UDP Query User{DB8045A1-59F8-421D-8F01-3F570A3EDA7F}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{163CEF04-F007-4AE4-ABBA-A76B75E3F5CC}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{BA38047A-0C6F-4C4B-8A45-92FF1C9E75ED}D:\games\rime\sirengame\binaries\win64\rime.exe] => (Allow) D:\games\rime\sirengame\binaries\win64\rime.exe FirewallRules: [TCP Query User{01380005-77FC-4228-BDBB-2A6214046C86}D:\games\rime\sirengame\binaries\win64\rime.exe] => (Allow) D:\games\rime\sirengame\binaries\win64\rime.exe FirewallRules: [UDP Query User{267FCDEB-6695-43D3-9638-D3DC3F12D03A}C:\program files (x86)\11 bit studios\beat cop\beatcop.exe] => (Allow) C:\program files (x86)\11 bit studios\beat cop\beatcop.exe FirewallRules: [TCP Query User{62F54049-2D52-4FF1-A089-E2D50ED55192}C:\program files (x86)\11 bit studios\beat cop\beatcop.exe] => (Allow) C:\program files (x86)\11 bit studios\beat cop\beatcop.exe FirewallRules: [{526E6AA2-CBB3-4E65-B1B0-EB60A718E141}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{5A638603-F68C-47E1-B2AE-19093412FACA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{59C2F1F6-E34D-44A4-9B79-2529F44AE32F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{17FF9D8D-F01B-4F6C-93B1-CEFEDBBD2A12}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [UDP Query User{FFD7CFC4-97DC-4D51-B96B-270455AAD507}S:\steamlibrary\steamapps\common\rising storm 2\binaries\win64\vngame.exe] => (Allow) S:\steamlibrary\steamapps\common\rising storm 2\binaries\win64\vngame.exe FirewallRules: [TCP Query User{55ACEECC-8270-487F-8F92-7067E9022CF9}S:\steamlibrary\steamapps\common\rising storm 2\binaries\win64\vngame.exe] => (Allow) S:\steamlibrary\steamapps\common\rising storm 2\binaries\win64\vngame.exe FirewallRules: [{885CCD93-4FEB-4AB9-8CBA-BB7AE67A1F05}] => (Allow) S:\SteamLibrary\steamapps\common\Rising Storm 2\Binaries\Win64\RisingStorm2.exe FirewallRules: [{03AC1D01-40C2-4446-B111-BF3903139844}] => (Allow) S:\SteamLibrary\steamapps\common\Rising Storm 2\Binaries\Win64\RisingStorm2.exe FirewallRules: [UDP Query User{E49E7EB3-EE9D-428A-8977-4FE1251639E6}C:\games\homefront the revolution\bin64\homefront2_release.exe] => (Allow) C:\games\homefront the revolution\bin64\homefront2_release.exe FirewallRules: [TCP Query User{AC71F5B3-A730-4CE4-927B-374BFCDED586}C:\games\homefront the revolution\bin64\homefront2_release.exe] => (Allow) C:\games\homefront the revolution\bin64\homefront2_release.exe FirewallRules: [{4D0289D1-0D13-48AF-9190-EC9053E5D32B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1EE36DFF-4E2A-42FA-9366-5CE059417781}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7FD0AE62-45C2-4C33-8379-314E5E02437C}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTM\WNt600x64\RpcSandraSrv.exe FirewallRules: [UDP Query User{BE1CEAA8-2C2B-42F4-9CC9-A01AB430DF9F}C:\program files (x86)\steam\steamapps\common\red orchestra 2\binaries\win32\rogame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\red orchestra 2\binaries\win32\rogame.exe FirewallRules: [TCP Query User{2726E980-E44A-4D48-A381-05870EB27321}C:\program files (x86)\steam\steamapps\common\red orchestra 2\binaries\win32\rogame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\red orchestra 2\binaries\win32\rogame.exe FirewallRules: [{54E6E6E0-DE03-44F6-8BBC-2AC1D2C0DDBE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{8EFAFEC3-B700-4896-8C2A-891173E8969C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [UDP Query User{FE2F1CAA-A08A-4FC8-9B89-2EB14F266572}C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe] => (Allow) C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe FirewallRules: [TCP Query User{07859323-3A5A-4C12-87D8-27C8275A61D3}C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe] => (Allow) C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe FirewallRules: [UDP Query User{AEDE01DC-CBD6-4757-87BB-A8DA7169D762}C:\program files (x86)\svp 4\svpmanager.exe] => (Block) C:\program files (x86)\svp 4\svpmanager.exe FirewallRules: [TCP Query User{B52CFDC4-539E-4197-975E-289B01B94A66}C:\program files (x86)\svp 4\svpmanager.exe] => (Block) C:\program files (x86)\svp 4\svpmanager.exe FirewallRules: [UDP Query User{A7199145-770C-4E05-B486-E100DBA3EE3B}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{FA0647C7-8005-4646-9C00-814872A00B0C}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{D21B7697-A527-4372-A455-192E372E8FAA}] => (Allow) %ProgramFiles% (x86)\Tunngle\TnglCtrl.exe FirewallRules: [{4DF2D3AE-F7F8-4A33-9794-2A215DC0EBE3}] => (Allow) %ProgramFiles% (x86)\Tunngle\Tunngle.exe FirewallRules: [{E33948A1-F114-477A-8FEB-733789EEE731}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{C76E36C7-67E4-4102-8CDE-B32B9C9A9274}] => (Allow) \crime.exe FirewallRules: [{CAE697D0-1148-4B63-BE58-D581BF2868C8}] => (Allow) \crime.exe FirewallRules: [{5AE735E0-2023-40EA-B604-EFA44609D1C1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{F678CB24-BB82-4E0E-BDB6-7EBA6D3E9C74}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{5EC8000E-7A99-4AF2-A76C-CD7A8FFF61C7}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.RTM\RpcAgentSrv.exe FirewallRules: [TCP Query User{02EA8ACF-CA48-40B4-8215-BF8085210448}C:\games\titanfall 2\titanfall2.exe] => (Allow) C:\games\titanfall 2\titanfall2.exe FirewallRules: [UDP Query User{01E20562-7E1F-49DA-A378-519B67241E43}C:\games\titanfall 2\titanfall2.exe] => (Allow) C:\games\titanfall 2\titanfall2.exe FirewallRules: [{41250CA1-569D-4AA7-9852-4F40D7E9FC66}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{CCF0A20E-D322-4E97-BCF2-0D64C3D84D8D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{39A763E5-4A08-4AF4-9128-C1237E1DBD2D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{23B88FE6-EBB2-49AC-A4B7-8A7888C16C27}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{4DC80E1E-2D45-46A5-8603-34413CFC9769}] => (Allow) C:\Program Files (x86)\Tunngle\TnglCtrl.exe FirewallRules: [{806852EE-6A4A-4071-BFC7-64EEC3121020}] => (Allow) C:\Program Files (x86)\Tunngle\TnglCtrl.exe FirewallRules: [{51368E98-31D8-4E06-9C82-B78BCA05F089}] => (Allow) C:\Program Files (x86)\Tunngle\Tunngle.exe FirewallRules: [{38EBA8B3-0D5D-4F85-A9BE-FE6E09EC14F9}] => (Allow) C:\Program Files (x86)\Tunngle\Tunngle.exe FirewallRules: [{4C1216AD-3C83-49C1-A4EB-D4BD6A78EB1F}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe FirewallRules: [{38044DF7-B635-469E-AA06-9C431D15233F}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe FirewallRules: [{3E19CDDB-8944-4415-86E4-767EFD59B744}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe FirewallRules: [{138AD80E-9914-4162-BC84-0D21F8B1653C}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe FirewallRules: [TCP Query User{9833FFDC-85A1-468A-8015-8AEBD0AC1D6C}D:\games\the escapists 2\theescapists2.exe] => (Allow) D:\games\the escapists 2\theescapists2.exe FirewallRules: [UDP Query User{18FCFB48-F429-4BD7-B34B-22EE3760C8DD}D:\games\the escapists 2\theescapists2.exe] => (Allow) D:\games\the escapists 2\theescapists2.exe FirewallRules: [{089418EB-66E2-4B31-93A5-7BB8638F3E6B}] => (Allow) C:\Program Files (x86)\qBittorrent\qbittorrent.exe FirewallRules: [{61C762D7-F7CA-4991-80EE-6A045F6D9EED}] => (Allow) C:\Program Files (x86)\qBittorrent\qbittorrent.exe FirewallRules: [{4C957021-0F18-4B46-9CC9-114980789800}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ==================== Points de restauration ========================= 29-10-2017 13:37:31 Removed QuickTime 7 ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Realtek RTL8723AE Wireless LAN 802.11n PCI-E NIC Description: Carte d’interface réseau local sans fil 802.11n PCI-E Realtek RTL8723AE Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Semiconductor Corp. Service: rtwlane_13 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/29/2017 10:41:32 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x8007001f, Un périphérique attaché au système ne fonctionne pas correctement. . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (10/29/2017 10:37:40 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 56.0.2.6506 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : fc0 Heure de début : 01d3509271a3ee4d Heure de fin : 4294967295 Chemin d'accès de l'application : C:\Program Files (x86)\Mozilla Firefox\firefox.exe ID de rapport : 10ad2646-ad2a-4da0-9ebc-c44c9dfb2f2a Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (10/28/2017 11:58:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante NVDisplay.Container.exe, version : 1.2.0.0, horodatage : 0x59dfcd96 Nom du module défaillant : ntdll.dll, version : 10.0.15063.608, horodatage : 0x8274fd8b Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000199f4 ID du processus défaillant : 0x5d4 Heure de début de l’application défaillante : 0x01d3502f16563e20 Chemin d’accès de l’application défaillante : C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : b7ad9c48-b172-4eea-90b9-7bbdc268a765 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/28/2017 09:50:46 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: MSI-PC) Description: Le package Microsoft.Windows.Photos_2017.39081.15820.0_x64__8wekyb3d8bbwe+App a été interrompu, car sa suspension a été trop longue. Error: (10/28/2017 04:28:10 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme NewColossus_x64vk.exe version 6.5.0.1025 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 2928 Heure de début : 01d35000d7a3f72c Heure de fin : 4294967295 Chemin d'accès de l'application : S:\Games\Wolfenstein II The New Colossus\NewColossus_x64vk.exe ID de rapport : 561e03ae-44dd-44c4-90f9-3a1ba7becf38 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (10/28/2017 04:15:48 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme NewColossus_x64vk.exe version 6.5.0.1025 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 3a9c Heure de début : 01d34fff356e15e1 Heure de fin : 4294967295 Chemin d'accès de l'application : S:\Games\Wolfenstein II The New Colossus\NewColossus_x64vk.exe ID de rapport : cfbfc8f3-cc5d-41ab-bc79-d21ce020ca7f Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (10/28/2017 11:50:57 AM) (Source: ESENT) (EventID: 489) (User: ) Description: SettingSyncHost (1804) {8EBE8A08-9D02-4436-99FD-59EC079373AC}: Une tentative d’ouverture du fichier « C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\SettingSync\metastore\meta.edb » a échoué en indiquant l’erreur système 32 (0x00000020) : « Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.  ». L’opération d’ouverture de fichier échouera en indiquant l’erreur -1032 (0xfffffbf8). Error: (10/28/2017 11:50:46 AM) (Source: ESENT) (EventID: 489) (User: ) Description: SettingSyncHost (1804) {3034C5D6-61E3-4C8F-87BD-BE50D34551BC}: Une tentative d’ouverture du fichier « C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\SettingSync\metastore\meta.edb » a échoué en indiquant l’erreur système 32 (0x00000020) : « Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.  ». L’opération d’ouverture de fichier échouera en indiquant l’erreur -1032 (0xfffffbf8). Error: (10/28/2017 11:50:36 AM) (Source: ESENT) (EventID: 489) (User: ) Description: SettingSyncHost (1804) {F7161088-DE87-4C1D-BA4E-BA694982FFB8}: Une tentative d’ouverture du fichier « C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\SettingSync\metastore\meta.edb » a échoué en indiquant l’erreur système 32 (0x00000020) : « Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.  ». L’opération d’ouverture de fichier échouera en indiquant l’erreur -1032 (0xfffffbf8). Error: (10/28/2017 11:50:26 AM) (Source: ESENT) (EventID: 489) (User: ) Description: SettingSyncHost (1804) {72506C44-6F5A-4205-ACB3-ECA018C4652E}: Une tentative d’ouverture du fichier « C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\SettingSync\metastore\meta.edb » a échoué en indiquant l’erreur système 32 (0x00000020) : « Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.  ». L’opération d’ouverture de fichier échouera en indiquant l’erreur -1032 (0xfffffbf8). Erreurs système: ============= Error: (10/29/2017 12:43:07 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:43:07 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:43:07 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:39:20 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:39:20 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:39:20 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:38:45 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:38:45 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:38:45 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/29/2017 12:38:45 PM) (Source: DCOM) (EventID: 10016) (User: MSI-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9E175B6D-F52A-11D8-B9A5-505054503030} et l’APPID {9E175B9C-F52A-11D8-B9A5-505054503030} au SID msi-pc\Utilisateur de l’utilisateur (S-1-5-21-1642488709-533556388-3996815465-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2017-10-29 12:14:10.609 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_aaf1d6db8126fd5c\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-20 13:34:59.993 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_9c0c9a6849421059\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-15 19:04:10.837 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_9c0c9a6849421059\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-13 14:28:22.100 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_9c0c9a6849421059\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-12 14:33:13.127 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_9c0c9a6849421059\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-10 15:31:39.895 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_9c0c9a6849421059\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-08 14:55:18.239 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_d8a3c523cf011555\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-06 14:25:25.679 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_d8a3c523cf011555\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-05 15:39:52.229 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_d8a3c523cf011555\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-10-03 15:08:40.485 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_8a9f6159170b3924\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-4700MQ CPU @ 2.40GHz Pourcentage de mémoire utilisée: 40% Mémoire physique - RAM - totale: 8111.64 MB Mémoire physique - RAM - disponible: 4796.16 MB Mémoire virtuelle totale: 11311.64 MB Mémoire virtuelle disponible: 7948.67 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:481.52 GB) (Free:107.47 GB) NTFS Drive d: (Data) (Fixed) (Total:215.71 GB) (Free:88.28 GB) NTFS Drive s: (Nouveau nom) (Fixed) (Total:111.66 GB) (Free:3.08 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: C7F9EEB0) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================