Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-10-2017 Exécuté par Eric (10-10-2017 10:59:04) Exécuté depuis C:\Users\Eric\Downloads Windows 10 Home Version 1703 170317-1834 (X64) (2017-06-02 05:44:33) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4276210948-539739315-2405605769-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-4276210948-539739315-2405605769-503 - Limited - Disabled) defaultuser0 (S-1-5-21-4276210948-539739315-2405605769-1000 - Limited - Disabled) => C:\Users\defaultuser0 Eric (S-1-5-21-4276210948-539739315-2405605769-1001 - Administrator - Enabled) => C:\Users\Eric Invité (S-1-5-21-4276210948-539739315-2405605769-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 27.0.0.124 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.2.0.211 - Adobe Systems Incorporated) Adobe Media Encoder CC 2017 (HKLM-x32\...\AME_11_1_2) (Version: 11.1.2 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (HKLM-x32\...\PHSP_18_1_1) (Version: 18.1.1 - Adobe Systems Incorporated) Adobe Premiere Pro CC 2017 (HKLM-x32\...\PPRO_11_1_2) (Version: 11.1.2 - Adobe Systems Incorporated) AIMP (HKLM-x32\...\AIMP) (Version: v4.50.2031 RC, 23.09.2017 - AIMP DevTeam) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.41 - NVIDIA Corporation) Hidden Art of War: Red Tides (HKLM\...\Steam App 558100) (Version: - Game Science) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 17.6.2310 - AVAST Software) Backup and Sync from Google (HKLM-x32\...\{9AC75ED0-A54A-4AEA-9563-87572879D91C}) (Version: 3.36.6721.3394 - Google, Inc.) Battle Chasers Nightwar (HKLM-x32\...\Battle Chasers Nightwar_is1) (Version: - ) Biblio Manuels version 2.2.4 (HKLM-x32\...\24E53B05-258A-419A-B2FE-F3F059C85B4C_is1) (Version: 2.2.4 - Sejer) BlueStacks 3 (HKLM-x32\...\BlueStacks) (Version: 3.7.46.1633 - BlueStack Systems, Inc.) Caprice32 (HKLM-x32\...\Caprice32) (Version: 3.6.1 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.35 - Piriform) CCSDK Customer Engagement Service (HKLM-x32\...\{AE75190B-11B4-4F90-8254-DAB275CF2557}_is1) (Version: 1.3.0.3 - Lenovo) Dolby Audio X2 Windows API SDK (HKLM\...\{68B3293E-612B-48B4-BC0F-4CCFBF83AB96}) (Version: 0.8.2.76 - Dolby Laboratories, Inc.) Dolby Audio X2 Windows APP (HKLM\...\{DBC4388A-9417-41DB-85CF-DF4993B84D5A}) (Version: 0.7.5.67 - Dolby Laboratories, Inc.) EasyCamera (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 10.0.10586.11201 - Realtek Semiconductor Corp.) Epson Connect Printer Setup (HKLM-x32\...\{D9B1D51B-EB56-410D-AEB5-1CCFAC4B6C8C}) (Version: 1.4.0 - Seiko Epson Corporation) Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION) EPSON Printer Finder (HKLM-x32\...\{B8ECD0D3-AE08-4891-B6C7-32F96B75EB6C}) (Version: 1.0.0 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{B55DB65D-EF6E-4E04-89D5-B03603BF681B}) (Version: 4.4.5 - SEIKO EPSON CORPORATION) EPSON XP-700 Series Printer Uninstall (HKLM\...\EPSON XP-700 Series) (Version: - SEIKO EPSON Corporation) Genesys USB Mass Storage Device (HKLM-x32\...\{959B7F35-2819-40C5-A0CD-3C53B5FCC935}) (Version: 4.5.0.6.1001 - Genesys Logic) GeoGebra (HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\GeoGebra_6) (Version: 6.0.382 - International GeoGebra Institute) GeoGebra 5 (HKLM-x32\...\GeoGebra 5) (Version: 5.0.385.0 - International GeoGebra Institute) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 61.0.3163.100 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1025 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4526 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1519.7 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{9D46628A-7B5D-4298-8EB9-9E4A31F541FE}) (Version: 19.00.1621.3340 - Intel Corporation) Java 8 Update 144 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180144F0}) (Version: 8.0.1440.1 - Oracle Corporation) League of Legends (HKLM-x32\...\{11B73856-A062-4E6B-A80E-A3F380BBAB65}) (Version: 4.2.1 - Riot Games) Hidden League of Legends (HKLM-x32\...\League of Legends 4.2.1) (Version: 4.2.1 - Riot Games) Lenovo OneKey Recovery (HKLM\...\{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.4706 - CyberLink Corp.) Hidden Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.4706 - CyberLink Corp.) Lenovo Photo Master (HKLM-x32\...\{BC94C56A-3649-420C-8756-2ADEBE399D33}) (Version: 2.1.5222.01 - CyberLink Corp.) Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{bc883058-299e-461f-8e52-4f1dbb355f86}) (Version: 19.0.1 - Intel Corporation) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{fb610cea-ba50-4d4b-a717-cf025419035c}) (Version: 10.1.1.13 - Intel(R) Corporation) Hidden MergeModule_x64 (HKLM\...\{12DCC5A7-0100-4433-B4FF-217A3C5DC83B}) (Version: 9.3.00 - Sony Corporation) Hidden MergeModule_x86 (HKLM-x32\...\{DD7721BB-CF1C-4DC9-AD87-8D5FB75413B7}) (Version: 9.3.00 - Sony Corporation) Hidden Microsoft Office Professionnel Plus 2016 - fr-fr (HKLM\...\ProPlusRetail - fr-fr) (Version: 16.0.8067.2115 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) MXMCLIENT (HKLM-x32\...\MXM) (Version: - NCSOFT) NC Launcher (HKLM-x32\...\NCLauncherS_plaync) (Version: - NCSOFT) NetTraffic (HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\NetTraffic) (Version: 1.43.0.0 - VENEA.NET) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.41 - NVIDIA Corporation) NVIDIA Pilote graphique 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.41 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.8067.2115 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.7668.2066 - Microsoft Corporation) Hidden Panneau de configuration NVIDIA 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 385.41 - NVIDIA Corporation) Hidden PlayMemories Home (HKLM-x32\...\{4F95DC94-A29D-41F6-AF34-15AA0D666186}) (Version: 5.4.00.04040 - Sony Corporation) PMB_ModeEditor (HKLM-x32\...\{E95982CA-945F-41F2-B156-A603897AB242}) (Version: 10.3.00 - Sony Corporation) Hidden PMB_ServiceUploader (HKLM-x32\...\{2CA3C685-339C-4C61-B12C-FAD81A872651}) (Version: 10.4.00 - Sony Corporation) Hidden PrtScr 1.7 (HKLM-x32\...\PrtScr_is1) (Version: - FireStarter) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.3.723.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7724 - Realtek Semiconductor Corp.) SafeZone Stable 4.58.2552.909 (HKLM-x32\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden Scratch 2 Offline Editor (HKLM-x32\...\{0C26944B-94CF-F315-D5E3-2E7186A3CCF9}) (Version: 255.0.4 - Massachusetts Institute of Technology) Hidden Scratch 2 Offline Editor (HKLM-x32\...\edu.media.mit.Scratch2Editor) (Version: 456.0.4 - Massachusetts Institute of Technology) Speccy (HKLM\...\Speccy) (Version: 1.31 - Piriform) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Sudden Strike 4 (HKLM-x32\...\2146639313_is1) (Version: 1.00.19037 - GOG.com) TransMac version 11.10 (HKLM-x32\...\TransMac_is1) (Version: 11.10 - Acute Systems) UE4 Prerequisites (x64) (HKLM\...\{36EAD5CF-44EF-4FCF-8BE1-D96C4835D7A4}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden VirtualDJ 8 (HKLM-x32\...\{CBE3A208-6EE2-4FD1-B888-00BA54022FDC}) (Version: 8.2.3734.0 - Atomix Productions) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.) Windows 10 Update and Privacy Settings (HKLM\...\{293F2009-0145-450B-B4AA-063D43FB368C}) (Version: 1.0.13.0 - Microsoft Corporation) Winpopup LAN Messenger 5.5.9 (HKLM-x32\...\Winpopup LAN Messenger_is1) (Version: - FOMINE SOFTWARE) WinRAR 5.31 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-4276210948-539739315-2405605769-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-C84E721A499B}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-4276210948-539739315-2405605769-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-08-31] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-08-31] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-08-31] (Google) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-09-04] (AVAST Software) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2017-09-29] (AIMP DevTeam) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-09-04] (AVAST Software) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-08-31] (Google) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-02-04] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-02-04] (Alexander Roshal) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-09-04] (AVAST Software) ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll [2017-09-29] (AIMP DevTeam) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-08-31] (Google) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2502b44bc436c53a\igfxDTCM.dll [2016-10-13] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-08-22] (NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-09-04] (AVAST Software) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-02-04] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-02-04] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {052CDE8F-54F2-4A2C-95EA-15E3646F0D16} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\e704c997-1987-4a64-a8c2-dcbf1b1c04f2 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited) Task: {0951E29F-C421-43B7-9046-278F20C0A385} - System32\Tasks\SafeZone scheduled Autoupdate 1495177116 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software) Task: {0AB00974-34E3-4DC4-AF0D-9A9E0F8AEC87} - System32\Tasks\CyberLink\Photo Master Gadget startup => C:\Program Files (x86)\Lenovo\Lenovo Photo Master\PhotoMasterWorker.exe [2016-04-22] (CyberLink Corp.) Task: {0FE48FAA-A4C4-4A01-9B52-0C543CFB2D41} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\d35e021d-0901-49a6-aa21-c4d7caac8823 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited) Task: {1883DF3B-3A16-4500-A6FC-65940D869906} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-09-19] (NVIDIA Corporation) Task: {189BC10D-B4D8-4543-952E-DB93FE08B02D} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\d2839282-f41a-4c5e-8847-49ad795c1b28 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited) Task: {1D0FF0F9-37BB-44F0-9659-5F3EF4823822} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-09-19] (NVIDIA Corporation) Task: {240E24BE-E785-471B-9D0B-67371FB2EA4E} - System32\Tasks\AdobeAAMUpdater-1.0-LAPTOP-2BU5CO0C-Eric => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {24E9EE31-96E1-46E0-B353-65ECFC660138} - System32\Tasks\Nvbackend_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe Task: {2E472D1D-56EC-4BBD-B2B9-3D74F7BC9AC2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) Task: {3A6BA322-3B24-4134-A75C-73BDBDBE929D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-09-20] (Piriform Ltd) Task: {3BFD4390-CEB7-41E2-9EAD-6FF4188E7EB8} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32 Task: {46A0D4BC-41D6-4B88-ACD7-94337050E341} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-09-19] (NVIDIA Corporation) Task: {6502F8AE-D85C-4662-A328-590F464BAAE5} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-07-26] (Intel(R) Corporation) Task: {88D870B5-C1AB-4025-B61D-3A4CBCE9223C} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\1bdab8a4-1216-4dd9-9544-25ab8b9e8750 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-09-08] (Lenovo Group Limited) Task: {8DD044FE-7EF7-4BE6-A686-353FCC61F6A9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-05-19] (Google Inc.) Task: {A25F4775-2AEC-4EAC-8BFB-601954105DF0} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-09-04] (AVAST Software) Task: {E613A945-00D0-4C4D-AE54-0C73A1846F1E} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => %windir%\system32\sc.exe START ImControllerService Task: {E857F38F-650F-4EA9-AD1E-CBFB48A60C07} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-09-19] (NVIDIA Corporation) Task: {ECB4C67C-934E-4201-BF80-B2AA04E8E8AD} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-09-19] (NVIDIA Corporation) Task: {ECB739D5-72B1-4A61-ADC0-A5CB80B92423} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {EE7A3416-C4E2-455D-A0BF-E8CC6359B705} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-05-19] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Eric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki Shortcut: C:\Users\Eric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com ==================== Modules chargés (Avec liste blanche) ============== 2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-08-14 03:48 - 2017-08-14 03:48 - 000491600 _____ () C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll 2017-03-18 22:59 - 2017-03-20 07:11 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-09-19 04:13 - 2016-09-19 04:13 - 000849928 _____ () C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe 2017-09-07 18:12 - 2017-09-07 18:12 - 000077824 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2017-05-19 10:05 - 2013-07-14 17:19 - 002766336 _____ () C:\Program Files (x86)\PrtScr\PrtScr.exe 2017-08-31 17:18 - 2017-08-31 17:18 - 040257336 _____ () C:\Program Files (x86)\Google\Drive\googledrivesync.exe 2017-09-04 11:00 - 2017-09-04 11:00 - 000067408 _____ () C:\Program Files\AVAST Software\Avast\x64\module_lifetime.dll 2017-10-10 10:47 - 2017-09-21 09:29 - 004022616 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.100\libglesv2.dll 2017-10-10 10:47 - 2017-09-21 09:29 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.100\libegl.dll 2017-09-04 11:00 - 2017-09-04 11:00 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-09-04 11:00 - 2017-09-04 11:00 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2017-07-03 06:18 - 2017-07-03 06:18 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-09-04 11:00 - 2017-09-04 11:00 - 000211904 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-09-04 11:00 - 2017-09-04 11:00 - 000241960 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-09-04 11:00 - 2017-09-04 11:00 - 000233768 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-09-27 17:31 - 2017-09-27 17:31 - 000692408 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-12-23 11:11 - 2016-04-22 10:55 - 000884504 _____ () C:\Program Files (x86)\Lenovo\Lenovo Photo Master\subsys\Kernel\Boomerang\UNO.dll 2016-12-23 11:10 - 2016-04-22 10:49 - 000081920 _____ () C:\Program Files (x86)\Lenovo\Lenovo Photo Master\koan\_ctypes.pyd 2017-05-19 10:05 - 2013-06-06 14:44 - 018730496 _____ () C:\Program Files (x86)\PrtScr\dsp_ipp.dll 2017-05-19 10:05 - 2013-04-11 02:18 - 000509440 _____ () C:\Program Files (x86)\PrtScr\QuickFontCache.dll 2017-05-19 10:05 - 2013-04-06 09:26 - 000487424 _____ () C:\Program Files (x86)\PrtScr\freetype.dll 2017-10-10 10:41 - 2017-10-10 10:41 - 000088064 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_ctypes.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000918528 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_hashlib.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000098816 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32api.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000110080 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\pywintypes27.dll 2017-10-10 10:41 - 2017-10-10 10:41 - 000364544 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\pythoncom27.dll 2017-10-10 10:41 - 2017-10-10 10:41 - 000686080 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\unicodedata.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000320512 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32com.shell.shell.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 001177088 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\wx._core_.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000806912 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\wx._gdi_.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000816640 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\wx._windows_.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 001067520 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\wx._controls_.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000733696 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\wx._misc_.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000736256 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\pysqlite2._sqlite.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000119808 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32file.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000108544 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32security.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000007168 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\hashobjs_ext.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000017920 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\thumbnails_ext.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000082432 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\usb_ext.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000013824 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\common.time34.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000018432 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32event.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000088576 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\windows.volumes.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000017408 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\windows.winwrap.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000167936 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32gui.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000046080 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_socket.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 001309696 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_ssl.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000129536 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_elementtree.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000127488 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\pyexpat.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000038912 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32inet.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000077824 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\wx._html2.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000036864 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_psutil_windows.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000524248 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\windows._lib_cacheinvalidation.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000011264 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32crypt.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000218624 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\PIL._imaging.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000027648 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_multiprocessing.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000020480 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\_yappi.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000035840 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32process.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000024064 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32pipe.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000010240 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\select.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000025600 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32pdh.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000058880 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\windows.device_monitor.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000017408 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32profile.pyd 2017-10-10 10:41 - 2017-10-10 10:41 - 000022528 _____ () C:\Users\Eric\AppData\Local\Temp\_MEI110242\win32ts.pyd 2016-12-23 11:09 - 2015-02-12 17:02 - 000224696 _____ () C:\Program Files (x86)\Lenovo\CCSDK\SDKClient.dll 2016-08-30 01:19 - 2016-08-30 01:19 - 001243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Il y a 7936 plus de sites. IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-4276210948-539739315-2405605769-1001\...\123simsen.com -> www.123simsen.com Il y a 7936 plus de sites. ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2016-07-16 13:47 - 2017-09-19 00:45 - 000454508 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 na1r.services.adobe.com 127.0.0.1 hlrcv.stage.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 activate.adobe.com 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info Il y a 15600 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4276210948-539739315-2405605769-1001\Control Panel\Desktop\\Wallpaper -> c:\users\eric\pictures\sw7.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{9613C9E4-0565-4FC3-A8F6-69EF231F2C30}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{DB1AD72B-09D3-4AA4-AEAF-5CE1F4A83ABA}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{AA4E402C-3E55-4F96-9D84-5E7F38E557AA}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{14B1B7E1-B037-4054-9BF8-1684ABC91321}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{0C4832A5-7DE8-4F85-BFE2-20551B9EA891}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{FAEC0B4B-8335-42F4-8313-387EE387E9F1}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\subsys\AdvPhotoEditor\PhotoDirector5.exe FirewallRules: [{AF0F99C2-902D-419A-906F-34ECC001FDA0}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{BB528DC8-71FB-4BFC-B283-73AF7738773D}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe FirewallRules: [{FCB724F6-81E7-41F2-834E-27CE444A0384}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909_0\SZBrowser.exe FirewallRules: [{B3E41ECF-6C2D-462F-B648-75B57937703B}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{A1B5648D-C5F1-4F10-8EA7-D90164CF793A}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{93B55172-A7AC-443F-93ED-92E9FB738F03}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{D906E324-206D-47BB-8023-CFD7533FC2BB}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{B8C1487A-2A77-4E42-A973-6ED6B628A906}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [TCP Query User{810E529A-2F49-4B59-8AD4-8AD6B6569B4A}C:\program files (x86)\aimp\aimp.exe] => (Allow) C:\program files (x86)\aimp\aimp.exe FirewallRules: [UDP Query User{D2DA7FB2-6A8D-4161-8B78-6A4D75BD0972}C:\program files (x86)\aimp\aimp.exe] => (Allow) C:\program files (x86)\aimp\aimp.exe FirewallRules: [TCP Query User{9FB859F6-30AF-4D40-8D68-0E7FE1D84B7D}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{15FBB97F-EB11-42D1-8431-2D0EAC522FE8}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{DA94E897-63A2-4A98-BA47-69596C01F48B}] => (Allow) C:\Program Files (x86)\BlueStacks\HD-Plus-Service.exe FirewallRules: [{1D0175EC-FD22-485A-96C9-93196204A24E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{B0F7C221-6A29-4E43-B433-7215089BCA27}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C64F857E-2838-4DE7-B018-FC6FE19AE6F9}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{2FDE0F19-6A93-40D5-A3FE-B340187DA4F9}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{4A271B4A-03DD-4476-9558-2B79098EA2BE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ArtOfWar\gslaunchershell.exe FirewallRules: [{CA4203EE-B5E3-4D49-B0D5-F9F3D9113BC2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ArtOfWar\gslaunchershell.exe FirewallRules: [{60FB2D1B-67DC-4334-884B-B5E72F376350}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ArtOfWar\game\u1game.exe FirewallRules: [{814DE797-DD83-4DBC-8C4C-AAA008B742A8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ArtOfWar\game\u1game.exe FirewallRules: [TCP Query User{59DF8B24-7C94-420A-8CA4-86F162425931}C:\games\battle chasers nightwar\bc.exe] => (Allow) C:\games\battle chasers nightwar\bc.exe FirewallRules: [UDP Query User{4689BCB8-75A0-431A-9ED8-97F1CFA9CC94}C:\games\battle chasers nightwar\bc.exe] => (Allow) C:\games\battle chasers nightwar\bc.exe FirewallRules: [{16C09678-71E3-4231-8286-2E12798511B8}] => (Allow) C:\Program Files (x86)\Winpopup LAN Messenger\WinPopup.exe FirewallRules: [{D95C3B78-E8D8-4012-980A-D8738BD48F64}] => (Allow) C:\Program Files (x86)\Winpopup LAN Messenger\WinPopup.exe FirewallRules: [TCP Query User{6C3A72AD-21DF-4B8F-AA27-52FD2D64069C}C:\games\battle chasers nightwar\bc.exe] => (Allow) C:\games\battle chasers nightwar\bc.exe FirewallRules: [UDP Query User{98966F99-58E8-48FE-A7EF-463A961C1E1A}C:\games\battle chasers nightwar\bc.exe] => (Allow) C:\games\battle chasers nightwar\bc.exe FirewallRules: [{327EF9EC-A51E-46E5-9744-11173A5692E4}] => (Allow) LPort=1688 FirewallRules: [{CBAFC05F-4D20-4B5C-9703-69207BF16EA9}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{45100253-38CC-4613-B045-BACC117719CD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 10-10-2017 09:17:42 Fin de désinfection ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/10/2017 10:43:00 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Nom du module défaillant : DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000005ce7 ID du processus défaillant : 0x29c8 Heure de début de l’application défaillante : 0x01d341a3c6d8c7e3 Chemin d’accès de l’application défaillante : C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe Chemin d’accès du module défaillant: C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe ID de rapport : b36fb5d5-efb6-47ee-889c-3b05952c22ee Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/10/2017 10:36:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Nom du module défaillant : DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000005ce7 ID du processus défaillant : 0x19e4 Heure de début de l’application défaillante : 0x01d341a2ec83024b Chemin d’accès de l’application défaillante : C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe Chemin d’accès du module défaillant: C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe ID de rapport : dd1184fb-e5dd-41cf-83c3-b208822e5fcf Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/10/2017 10:34:24 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00007ff9fb261bb1 ID du processus défaillant : 0xa88 Heure de début de l’application défaillante : 0x01d341a293845623 Chemin d’accès de l’application défaillante : C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe Chemin d’accès du module défaillant: unknown ID de rapport : 7f348719-2e42-4779-8895-e15c0cb5bf7c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/10/2017 10:34:24 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : DolbyDAX2API.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.NullReferenceException à DolbyDAX.DAX2APIImplement.Dispose(Boolean) à DolbyDAX.DAX2APIImplement.Finalize() Error: (10/10/2017 10:03:07 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFileScanHelper.exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFileScanHelper.exe » à la ligne 2. L’élément racine du fichier manifeste doit être assembly. Error: (10/10/2017 10:02:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Nom du module défaillant : DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000005ce7 ID du processus défaillant : 0x3660 Heure de début de l’application défaillante : 0x01d3419e204419fb Chemin d’accès de l’application défaillante : C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe Chemin d’accès du module défaillant: C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe ID de rapport : d4206cf0-22d0-42e2-9aef-ce10aaa32286 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/10/2017 09:56:46 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Nom du module défaillant : DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000005ce7 ID du processus défaillant : 0xbe4 Heure de début de l’application défaillante : 0x01d3419cfe6b3900 Chemin d’accès de l’application défaillante : C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe Chemin d’accès du module défaillant: C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe ID de rapport : 67c6685b-4cec-437e-bb2b-0bc10e6fe142 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/10/2017 08:07:01 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Nom du module défaillant : DolbyDAX2API.exe, version : 0.8.2.76, horodatage : 0x58eb3574 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000005a57 ID du processus défaillant : 0x2df4 Heure de début de l’application défaillante : 0x01d3418dfb3a0e70 Chemin d’accès de l’application défaillante : C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe Chemin d’accès du module défaillant: C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe ID de rapport : 524962fd-e71a-4522-b7b9-1e493ec03ac8 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/10/2017 07:31:16 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Windows\System32\sdnclean64.exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Windows\System32\sdnclean64.exe » à la ligne 2. L’élément racine du fichier manifeste doit être assembly. Error: (10/10/2017 07:31:16 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTasks.dll ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTasks.dll » à la ligne 2. L’élément racine du fichier manifeste doit être assembly. Erreurs système: ============= Error: (10/10/2017 10:40:35 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Dolby DAX2 API Service s’est arrêté avec l’erreur : La Sécurité doit être initialisée avant qu’aucune interface ne soit ordonnée ou désordonnée. Elle ne peut être modifiée une fois initialisée. Error: (10/10/2017 10:40:33 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CldFlt n’a pas pu démarrer en raison de l’erreur : Cette demande n’est pas prise en charge. Error: (10/10/2017 10:40:30 AM) (Source: BTHUSB) (EventID: 17) (User: ) Description: La carte locale Bluetooth a échoué d'une manière indéterminée et ne sera pas utilisée. Le pilote a été déchargée. Error: (10/10/2017 10:38:53 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Dolby DAX2 API Service s’est arrêté avec l’erreur : La Sécurité doit être initialisée avant qu’aucune interface ne soit ordonnée ou désordonnée. Elle ne peut être modifiée une fois initialisée. Error: (10/10/2017 10:38:51 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CldFlt n’a pas pu démarrer en raison de l’erreur : Cette demande n’est pas prise en charge. Error: (10/10/2017 10:38:48 AM) (Source: BTHUSB) (EventID: 17) (User: ) Description: La carte locale Bluetooth a échoué d'une manière indéterminée et ne sera pas utilisée. Le pilote a été déchargée. Error: (10/10/2017 10:34:24 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Dolby DAX2 API Service s’est arrêté avec l’erreur : La Sécurité doit être initialisée avant qu’aucune interface ne soit ordonnée ou désordonnée. Elle ne peut être modifiée une fois initialisée. Error: (10/10/2017 10:34:22 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CldFlt n’a pas pu démarrer en raison de l’erreur : Cette demande n’est pas prise en charge. Error: (10/10/2017 10:34:19 AM) (Source: BTHUSB) (EventID: 17) (User: ) Description: La carte locale Bluetooth a échoué d'une manière indéterminée et ne sera pas utilisée. Le pilote a été déchargée. Error: (10/10/2017 10:00:14 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Dolby DAX2 API Service s’est arrêté avec l’erreur : La Sécurité doit être initialisée avant qu’aucune interface ne soit ordonnée ou désordonnée. Elle ne peut être modifiée une fois initialisée. CodeIntegrity: =================================== Date: 2017-07-27 21:08:27.625 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\WinMetadata\Windows.Graphics.winmd because the set of per-page image hashes could not be found on the system. Date: 2017-07-27 21:08:27.514 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Windows.UI.dll because the set of per-page image hashes could not be found on the system. Date: 2017-07-27 21:00:49.521 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\WinMetadata\Windows.Graphics.winmd because the set of per-page image hashes could not be found on the system. Date: 2017-07-27 21:00:49.399 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Windows.UI.dll because the set of per-page image hashes could not be found on the system. Date: 2017-07-27 01:04:07.859 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Windows.UI.dll because the set of per-page image hashes could not be found on the system. Date: 2017-07-27 01:02:39.112 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\WinMetadata\Windows.Graphics.winmd because the set of per-page image hashes could not be found on the system. Date: 2017-07-27 01:02:38.971 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Windows.UI.dll because the set of per-page image hashes could not be found on the system. Date: 2017-07-27 00:56:18.518 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Windows.UI.dll because the set of per-page image hashes could not be found on the system. Date: 2017-07-14 19:42:33.382 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Windows.UI.dll because the set of per-page image hashes could not be found on the system. Date: 2017-07-14 19:41:57.852 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\WinMetadata\Windows.Graphics.winmd because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-6300HQ CPU @ 2.30GHz Pourcentage de mémoire utilisée: 44% Mémoire physique - RAM - totale: 7986.98 MB Mémoire physique - RAM - disponible: 4401.27 MB Mémoire virtuelle totale: 9266.98 MB Mémoire virtuelle disponible: 5840.16 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:101.19 GB) (Free:25.95 GB) NTFS Drive d: () (Fixed) (Total:238.35 GB) (Free:140.42 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: 4C4E96E9) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================