Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 08-10-2017 Exécuté par INFORIM1 (10-10-2017 13:42:18) Exécuté depuis E:\Inforim\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2014-02-13 09:16:45) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1169148651-3714692231-2325426730-500 - Administrator - Disabled) Asus (S-1-5-21-1169148651-3714692231-2325426730-1005 - Administrator - Enabled) => C:\Users\Asus HomeGroupUser$ (S-1-5-21-1169148651-3714692231-2325426730-1003 - Limited - Enabled) INFORIM1 (S-1-5-21-1169148651-3714692231-2325426730-1001 - Administrator - Enabled) => C:\Users\INFORIM1 Invité (S-1-5-21-1169148651-3714692231-2325426730-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1169148651-3714692231-2325426730-1001\...\uTorrent) (Version: 3.4.6.42178 - BitTorrent Inc.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.130 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{4572399F-5B78-3C50-7281-4AB6248FC1F0}) (Version: 3.0.859.0 - Advanced Micro Devices, Inc.) Apowersoft Online Launcher version 1.7.0 (HKU\S-1-5-21-1169148651-3714692231-2325426730-1001\...\{20BF67A8-D81A-4489-8225-FABAA0896E2D}_is1) (Version: 1.7.0 - APOWERSOFT LIMITED) ASUS AI Recovery (HKLM-x32\...\{D39F0676-163E-4595-A917-E28F99BBD4D2}) (Version: 1.0.24 - ASUS) ASUS FaceLogon (HKLM-x32\...\{64452561-169F-4A36-A2FF-B5E118EC65F5}) (Version: 1.0.0014 - ASUS) ASUS LifeFrame3 (HKLM-x32\...\{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}) (Version: 3.0.29 - ASUS) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.1.7 - ASUS) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 1.2.1 - ASUS) ASUS Sonic Focus (HKLM-x32\...\{B0002707-4F7E-4745-88A7-852DA8A88635}) (Version: 1.0.0.5 - Synopsys ) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.02.0041 - ASUS) ASUS Virtual Camera (HKLM-x32\...\{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}) (Version: 1.0.25 - ASUS) ASUS_Screensaver (HKLM-x32\...\ASUS_Screensaver) (Version: - ) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0016 - ASUS) Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) Avira Launcher (HKLM-x32\...\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}) (Version: 1.1.49.18939 - Avira Operations GmbH & Co. KG) Hidden Bitnami Mahara Stack (HKLM-x32\...\Bitnami Mahara Stack 16.04.3-0) (Version: 16.04.3-0 - Bitnami) Bitnami Moodle Stack (HKLM-x32\...\Bitnami Moodle Stack 3.1.1-1) (Version: 3.1.1-1 - Bitnami) Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007 (HKLM-x32\...\{90120000-00B2-040C-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.3624 - CyberLink Corp.) CyberLink Media Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2926 - CyberLink Corp.) CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.1126 - CyberLink Corp.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) ETDWare PS/2-X64 8.0.5.1_WHQL (HKLM\...\Elantech) (Version: 8.0.5.1 - ELAN Microelectronic Corp.) Fast Boot (HKLM\...\{13F4A7F3-EABC-4261-AF6B-1317777F0755}) (Version: 1.0.9 - ASUS) Gadwin PrintScreen (64-Bit) (HKLM\...\{819A52E1-0929-469A-BEB6-1AEBE0873CFC}) (Version: 5.4.2.0 - Gadwin Systems) Galeria de Fotografias do Windows Live (HKLM-x32\...\{0EC0B576-90F9-43C3-8FAD-A4902DF4B8F4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galería fotográfica de Windows Live (HKLM-x32\...\{E85A4EFC-82F2-4CEE-8A8E-62FDAD353A66}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.29 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Herramientas de corrección de Microsoft Office 2016: español (HKLM\...\{90160000-001F-0C0A-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden Inkscape 0.91 (HKLM-x32\...\{81922150-317E-4BB0-A31D-FF1C14F707C5}) (Version: 0.91 - inkscape.org) Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden LauncherMA (HKLM-x32\...\{C06EFB22-B5DB-46C5-9215-BCB5C19C0858}) (Version: 1.00.0000 - Micro Application) Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Office Access Runtime (French) 2007 (HKLM-x32\...\{90120000-001C-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Professionnel Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{f9b04b37-35d5-4a19-a51b-fcf4a8734851}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.60724 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{38F03569-A636-4CF3-BDDE-032C8C251304}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) myBitCast 1.0.0.4 (HKLM\...\myBitCast) (Version: 1.0.0.4 - ASUS Cloud Corporation) Office Mix (HKLM-x32\...\{9c7fb62c-70e4-4bd0-b9f1-d84aa18ff93d}) (Version: 0.1.5720.0 - Microsoft Corporation) Office Mix 64-bit (HKLM\...\{8266BE8E-963A-4B22-BE98-A39FC1F0A64D}) (Version: 0.1.5720.0 - Microsoft) Hidden Outils de vérification linguistique 2016 de Microsoft Office - Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden PhotoFiltre (HKU\S-1-5-21-1169148651-3714692231-2325426730-1001\...\PhotoFiltre) (Version: - ) Product Library (HKLM\...\Product Library) (Version: 5.0.1120 - KYOCERA Document Solutions Inc.) Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{7D916FA5-DAE9-4A25-B089-655C70EAF607}) (Version: 9.2 - Qualcomm Atheros) Raccolta foto di Windows Live (HKLM-x32\...\{ED16B700-D91F-44B0-867C-7EB5253CA38D}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.42.304.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8117 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30127 - Realtek Semiconductor Corp.) Shotcut (HKLM-x32\...\Shotcut) (Version: - ) Status Monitor 5 (HKLM\...\{24EE7F6E-C648-463f-9E71-DC5FD2258D17}) (Version: 5.0.5413 - KYOCERA Document Solutions Inc.) Taalprogramma's voor Microsoft Office 2016 - Nederlands (HKLM\...\{90160000-001F-0413-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (HKLM-x32\...\{C32CE55C-12BA-4951-8797-0967FDEF556F}) (Version: 15.4.5722.2 - Microsoft Corporation) Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation) Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation) Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.41.0 - ASUS) XAMPP (HKLM-x32\...\xampp) (Version: 5.6.15-1 - Bitnami) xVideoServiceThief (HKLM-x32\...\{E3869291-CC30-45D8-B980-084033C15DBF}) (Version: 2.5.2 - Xesc & Technology) ZTE Handset USB Driver (HKLM\...\{01D42BF0-ED08-463f-8A28-99EB6FEE962B}) (Version: - ZTE Corporation) Συλλογή φωτογραφιών του Windows Live (HKLM-x32\...\{C00C2A91-6CB3-483F-80B3-2958E29468F1}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Основные компоненты Windows Live (HKLM-x32\...\{E83DC314-C926-4214-AD58-147691D6FE9F}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Почта Windows Live (HKLM-x32\...\{B63F0CE3-CCD0-490A-9A9C-E1A3B3A17137}) (Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden Фотоальбом Windows Live (HKLM-x32\...\{77F69CA1-E53D-4D77-8BA3-FA07606CC851}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden גלריית התמונות של Windows Live (HKLM-x32\...\{CE929F09-3853-4180-BD90-30764BFF7136}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden بريد Windows Live (HKLM-x32\...\{0A4C4B29-5A9D-4910-A13C-B920D5758744}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden معرض صور Windows Live (HKLM-x32\...\{FBCA06D2-4642-4F33-B20A-A7AB3F0D2E69}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2016-03-08] (Piriform Ltd) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers1: [FileAssociationHelper] -> {D5CF14A2-B3CA-49DC-8E3E-0BB233B26D09} => C:\Program Files\File Association Helper\FAHDll.dll [2014-01-28] (Nico Mak Computing) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Pas de fichier ContextMenuHandlers1: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2012-03-22] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2016-03-08] (Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Pas de fichier ContextMenuHandlers6: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Pas de fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {02CD7912-EF1B-42F5-85DB-2C8F16E0F02C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {03FE3809-6BBB-49F7-8670-94FFDC746ABF} - System32\Tasks\GoogleUpdateTaskMachineCore1d12e09bb16afd4 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.) "{044A6734-E90E-4F8F-B357-B2DC8AB3B5EC}" task a été déverrouillé. <==== ATTENTION "{088482FA-65B8-4E17-9ABF-1DCD48E8D373}" task a été déverrouillé. <==== ATTENTION "{09F06BFE-A3C8-40E3-846A-6E6F4000C238}" task a été déverrouillé. <==== ATTENTION Task: {19908714-4AF3-44DA-9DBF-C9092F905F62} - System32\Tasks\{0F64EBE1-F047-488E-80B1-F051987CA2C8} => C:\Users\INFORIM1\Desktop\executables\bitnami-mahara-16.04.3-0-windows-installer.exe Task: {1B352610-ED25-4046-B98F-703974D74078} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2012-02-16] (ASUS) "{1F7B7221-AE8F-44F3-BA82-F7D260F51964}" task a été déverrouillé. <==== ATTENTION "{2470470F-2634-478E-B181-571E98A789BB}" task a été déverrouillé. <==== ATTENTION "{28011108-68DF-4C73-B91B-57427D501BBA}" task a été déverrouillé. <==== ATTENTION Task: {2A254CDE-4BFB-4828-A707-23E975B6F68F} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2015-07-31] (Microsoft Corporation) Task: {2C14D8D8-D791-4AA5-8E04-CC724CE404FF} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION "{2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C}" task a été déverrouillé. <==== ATTENTION Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION Task: {4281EF35-02C5-4BDB-8AB6-2CF08247290C} - System32\Tasks\GoogleUpdateTaskMachineUA1d12e09bbe38a09 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.) Task: {460BC85D-1E16-475B-B543-7F665567C8AF} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_130_pepper.exe [2017-10-03] (Adobe Systems Incorporated) "{47536D45-EEEC-4BDC-8183-A4DC1F8DA9E4}" task a été déverrouillé. <==== ATTENTION "{486D715E-6AA2-44CF-BC48-B6990CBB53C6}" task a été déverrouillé. <==== ATTENTION "{4C8B01A2-11FF-4C41-848F-508EF4F00CF7}" task a été déverrouillé. <==== ATTENTION "{5A40E926-9E86-4B89-9CFD-B12311724371}" task a été déverrouillé. <==== ATTENTION "{5B42DD9C-5A26-4F27-BB95-34603F0997E5}" task a été déverrouillé. <==== ATTENTION "{5C0AEEEA-C154-45BE-8499-BEA5F11BAFF6}" task a été déverrouillé. <==== ATTENTION Task: {5D442345-9782-4F9B-AD46-5F9F88E70E4A} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION "{5F5A18EB-DC73-4E45-A11C-B59043598412}" task a été déverrouillé. <==== ATTENTION "{613612BA-897D-44CE-8DC1-8FC283F9FD51}" task a été déverrouillé. <==== ATTENTION "{6738BA6E-EA75-4B6B-B8B8-71F0336DD8EF}" task a été déverrouillé. <==== ATTENTION Task: {69BB52A3-5911-4736-8263-B7DE36B28BFC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.) "{72DB7465-BC54-491B-A92A-4637A28C9BBF}" task a été déverrouillé. <==== ATTENTION "{753C47AE-EC5E-44B3-95A9-2C8E553F0E39}" task a été déverrouillé. <==== ATTENTION "{7AFCC0CA-7121-422A-AB45-B0E8D599FF08}" task a été déverrouillé. <==== ATTENTION "{81540B9F-B5BF-47EB-9C95-BE195BF2C664}" task a été déverrouillé. <==== ATTENTION Task: {87E122CD-4A99-4F36-8181-008DEC2BDFB6} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1169148651-3714692231-2325426730-1001 Task: {8BCF5A6C-BAD2-43BD-B5F8-1F43253CB722} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2012-02-16] (ASUSTek Computer Inc.) Task: {8BF370E7-1E6C-44A5-8FDA-E70B3101CE10} - System32\Tasks\RtHDVBg => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2017-04-13] (Realtek Semiconductor) Task: {8F48527D-3838-4A70-A8DF-4B41B03FE687} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-03] (Adobe Systems Incorporated) "{9435F817-FED2-454E-88CD-7F78FDA62C48}" task a été déverrouillé. <==== ATTENTION "{994C86AD-A929-4B2C-88A0-4E25A107A029}" task a été déverrouillé. <==== ATTENTION "{9979CB83-103A-4105-9E5D-C74B0AF6D198}" task a été déverrouillé. <==== ATTENTION Task: {9F36FF66-F939-49DF-B663-9BB1C18CA5FB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) "{A35BB7A6-5F0C-4C9F-8450-2B3BED532D51}" task a été déverrouillé. <==== ATTENTION "{A48CABBF-24C8-4B87-B00F-9261807C3B43}" task a été déverrouillé. <==== ATTENTION "{A6AF9377-77CE-47AB-AD7D-EC32CAD0C82D}" task a été déverrouillé. <==== ATTENTION Task: {ABE7D741-145C-4808-A5F8-474A1B9384B1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-26] (Google Inc.) "{AC4E5ACF-89F7-4220-BA21-81EE183975E2}" task a été déverrouillé. <==== ATTENTION Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION "{AC668097-4D6B-4093-AC14-014C09DBF820}" task a été déverrouillé. <==== ATTENTION "{B0CBAB43-44FC-469B-A4CE-87426761FDCE}" task a été déverrouillé. <==== ATTENTION Task: {BD3964ED-89D2-4E47-A5A7-B073DD5B904C} - System32\Tasks\{AEDE84BB-3FF9-470A-B021-BD86FB6528C5} => C:\windows\system32\pcalua.exe -a C:\Users\INFORIM1\Downloads\setup2k-9.0.exe -d C:\Users\INFORIM1\Downloads "{BE669C13-8165-4536-96D0-6D6C39292AAE}" task a été déverrouillé. <==== ATTENTION "{C016366B-7126-46CA-B36B-592A3D95A60B}" task a été déverrouillé. <==== ATTENTION "{CA4B8FF2-A4D2-4D88-A52E-3A5BDAF7F56E}" task a été déverrouillé. <==== ATTENTION "{CB3D64BF-C0C9-45FF-BFB0-FF1A8F680186}" task a été déverrouillé. <==== ATTENTION "{CEE64558-E1A7-4D9D-80A7-2001912BE5B5}" task a été déverrouillé. <==== ATTENTION Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION Task: {CF445E5F-C966-424A-83D9-A5D6C77C7EDC} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2017-04-13] (Realtek Semiconductor) "{D0250F3F-6480-484F-B719-42F659AC64D5}" task a été déverrouillé. <==== ATTENTION "{D7B6E81D-3CF4-432C-84D2-24213F4316E6}" task a été déverrouillé. <==== ATTENTION "{DA41DE71-8431-42FB-9DB0-EB64A961DEAD}" task a été déverrouillé. <==== ATTENTION "{DD9F510C-95F4-499A-90C8-BAC5BC372FF4}" task a été déverrouillé. <==== ATTENTION "{E22A8667-F75B-4BA9-BA46-067ED4429DE8}" task a été déverrouillé. <==== ATTENTION "{E3163C33-301D-4730-A266-5518C5ED3967}" task a été déverrouillé. <==== ATTENTION Task: {E91C5D7B-D56B-4793-B598-52C4D72FCC9E} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2017-04-13] (Realtek Semiconductor) Task: {E9F7C49A-0F38-4299-9E85-19405C8301EE} - System32\Tasks\{AA42AB56-3CF8-4620-A0F2-8966D27EB3B0} => C:\Users\INFORIM1\Desktop\executables\bitnami-mahara-16.04.3-0-windows-installer.exe "{EACA24FF-236C-401D-A1E7-B3D5267B8A50}" task a été déverrouillé. <==== ATTENTION "{EB02381F-D652-4B1C-894A-712498C62C51}" task a été déverrouillé. <==== ATTENTION Task: {EEEE2E3C-21E9-41C8-A784-128119D21CDF} - System32\Tasks\ASUS SmartLogon Console Sensor => C:\Program Files (x86)\ASUS\FaceLogon\sensorsrv.exe [2012-02-17] (ASUSTek Computer Inc.) "{FA2BC0A6-8D4B-458A-85C8-2B8C72487513}" task a été déverrouillé. <==== ATTENTION Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION "{FB3C354D-297A-4EB2-9B58-090F6361906B}" task a été déverrouillé. <==== ATTENTION Task: {FC84D542-122D-44D7-A092-0D423404434F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) "{FDD56C73-F0D5-41B6-B767-6EFFD7966428}" task a été déverrouillé. <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\INFORIM1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.LNK -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://chercheztout.com/tram/116 ==================== Modules chargés (Avec liste blanche) ============== 2012-03-22 08:30 - 2012-03-22 08:30 - 000073728 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2016-09-24 11:57 - 2016-07-11 14:16 - 011082240 _____ () C:\Bitnami\mahara-16.04.3-0\mysql\bin\mysqld.exe 2016-08-04 21:01 - 2016-05-17 02:50 - 011079680 _____ () C:\Bitnami\moodle-3.1.1-1\mysql\bin\mysqld.exe 2015-10-30 15:40 - 2016-11-22 15:17 - 000114664 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2015-10-30 15:40 - 2016-11-22 15:17 - 000108008 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2015-10-30 15:40 - 2016-11-22 15:17 - 000024040 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2015-10-30 15:40 - 2016-11-22 15:17 - 000048104 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2012-02-22 00:49 - 2012-02-22 00:49 - 000009216 _____ () C:\Program Files (x86)\ASUS\Splendid\GLCDdll.dll 2010-08-20 19:57 - 2010-08-20 19:57 - 000619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll 2010-08-20 19:57 - 2010-08-20 19:57 - 000013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll 2016-09-24 11:57 - 2016-07-06 13:58 - 000414720 _____ () C:\Bitnami\MAHARA~1.3-0\apache2\bin\pcre.dll 2016-09-24 11:57 - 2013-07-08 14:17 - 000068608 _____ () C:\Bitnami\MAHARA~1.3-0\apache2\bin\zlib1.dll 2016-09-24 11:58 - 2016-07-21 06:46 - 000130048 _____ () C:\Bitnami\mahara-16.04.3-0\php\libpq.dll 2016-08-04 21:00 - 2016-07-06 13:58 - 000414720 _____ () C:\Bitnami\MOODLE~1.1-1\apache2\bin\pcre.dll 2016-08-04 21:00 - 2013-07-08 14:17 - 000068608 _____ () C:\Bitnami\MOODLE~1.1-1\apache2\bin\zlib1.dll 2016-08-04 21:01 - 2016-07-21 06:46 - 000130048 _____ () C:\Bitnami\moodle-3.1.1-1\php\libpq.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2015-10-29 21:58 - 000001115 _____ C:\windows\system32\Drivers\etc\hosts 37.59.14.123 www.blocked-website.com 37.59.14.123 block.opendns.com 37.59.14.123 phish.opendns.com 37.59.14.123 www.website-unavailable.com 127.0.0.1 127.0.0.1 127.0.0.1 ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1169148651-3714692231-2325426730-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\INFORIM1\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 194.2.0.20 - 208.91.112.52 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^Users^INFORIM1^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Lanceur.lnk => C:\windows\pss\Lanceur.lnk.Startup MSCONFIG\startupreg: ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: ASUS Screen Saver Protector => C:\windows\AsScrPro.exe MSCONFIG\startupreg: ASUSWebStorage => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.2.97\AsusWSPanel.exe /S MSCONFIG\startupreg: C2K => C:\windows\Cyb2k.exe MSCONFIG\startupreg: Cld2000.exe => C:\Program Files (x86)\Calendrier\Cld2000.exe MSCONFIG\startupreg: CLMLServer => "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe" MSCONFIG\startupreg: Dropbox => "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup MSCONFIG\startupreg: EEventManager => "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe" MSCONFIG\startupreg: Mobile Partner => C:\Program Files (x86)\Domino\Domino MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s MSCONFIG\startupreg: SonicMasterTray => C:\Program Files (x86)\ASUS\ASUS Sonic Focus\SonicFocusTray.exe MSCONFIG\startupreg: WebStorage => C:\Program Files (x86)\ASUS\WebStorage\2.1.1.265\AsusWSPanel.exe /S ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{BDD3B989-F6D2-4E64-A020-386D343DDCB8}] => (Allow) C:\Users\INFORIM1\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E2E76915-41C9-4BBA-B32B-9186E3750F18}] => (Allow) C:\Users\INFORIM1\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{D82CAC90-1081-4A7A-AEB0-844965955FD4}] => (Allow) C:\Users\INFORIM1\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4BFB71EA-28E3-411A-9A65-746A0097FC78}] => (Allow) C:\Users\INFORIM1\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E00C035B-F948-4EFB-AE67-47FBE23F3857}] => (Allow) C:\Users\INFORIM1\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{0AE632DB-1F80-4C82-A764-7DCCA5DD409E}] => (Allow) C:\Users\INFORIM1\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{AF504D31-B606-48BA-832C-2F7990415722}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{68F2522D-3AF7-4758-AA23-FFCB91CE2690}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [TCP Query User{83621B24-0603-45E8-BA5F-68C16D3FF023}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{C1EBB417-0A7A-4D48-B999-E45D20691A4D}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [{579DF72F-F323-486E-8403-E4FACF8E4AC8}] => (Allow) C:\Users\INFORIM1\AppData\Local\Apowersoft\Online Video Downloader\Online Video Downloader.exe FirewallRules: [{7CA3C8D4-00A7-4CFD-9C2D-F5F72C5EE2F0}] => (Allow) C:\Users\INFORIM1\AppData\Local\Apowersoft\Online Video Downloader\Online Video Downloader.exe FirewallRules: [{BB0DCC53-3A04-4ACC-90C5-68FC2FB303B5}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\Video Download Capture.exe FirewallRules: [{ACBF0D79-6FD1-486B-97FB-838CFDC0B350}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\Video Download Capture.exe FirewallRules: [{9C5795A8-52DA-4B85-8996-CA2D235EEAF7}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftSrv.dll FirewallRules: [{8CECB13F-6010-4D15-9184-E2B4EC243573}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftSrv.dll FirewallRules: [{8F045A53-1326-4CB5-B1B0-762314F6D0B1}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDump.dll FirewallRules: [{551D6E13-2FA8-4D8A-A56C-10B822687A69}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDump.dll FirewallRules: [{EE7FD884-5531-40B2-BA20-99457B486B9E}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftAC.dll FirewallRules: [{EFE7DD09-45A4-4AB0-9209-C483C88D8EF1}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftAC.dll FirewallRules: [{16EC1C79-A80D-4F36-8E9A-5773D206E0B8}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftPlayer.dll FirewallRules: [{6E1C0D78-CE1B-4819-BF10-702CA6F2AF97}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftPlayer.dll FirewallRules: [{191C6A8A-79BB-4E18-8E1D-0BC3B16D3A3F}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDownloaderHelp.dll FirewallRules: [{12A8D399-A904-48BB-97D0-9DA34B8CE1B4}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftDownloaderHelp.dll FirewallRules: [{AD2A109A-FE41-4ECE-B14A-B44553F38C71}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftHDSDump.dll FirewallRules: [{AFC32659-287D-4B5C-95CC-A63CE25CC163}] => (Allow) C:\Program Files (x86)\Apowersoft\Video Download Capture\ApowersoftHDSDump.dll FirewallRules: [TCP Query User{D933142C-6729-4802-91C5-CE05F072F87B}C:\bitnami\moodle-3.1.1-1\apache2\bin\httpd.exe] => (Allow) C:\bitnami\moodle-3.1.1-1\apache2\bin\httpd.exe FirewallRules: [UDP Query User{D0F2D1AD-64CD-45F8-964D-2A945EC964D4}C:\bitnami\moodle-3.1.1-1\apache2\bin\httpd.exe] => (Allow) C:\bitnami\moodle-3.1.1-1\apache2\bin\httpd.exe FirewallRules: [{FC6BB560-E288-4368-A8C6-57E07FBAF3D5}] => (Allow) LPort=9422 FirewallRules: [{ADDB4F65-B2EE-42F2-A5FC-8D068727A303}] => (Allow) LPort=9245 FirewallRules: [{1562FC11-3888-4915-9CCB-3FAFCC5AAFF3}] => (Allow) LPort=9246 FirewallRules: [{E6C27311-64F9-45A5-80EC-9FC146FE0831}] => (Allow) LPort=9247 FirewallRules: [{58915C22-D0F0-412D-96BD-8AD885067256}] => (Allow) LPort=3702 FirewallRules: [{D2CE2C84-48AE-421D-857E-0BC3827BC479}] => (Allow) LPort=9244 FirewallRules: [{071F9A98-59FE-41D7-A424-0AB413CAEC20}] => (Allow) LPort=9444 FirewallRules: [{A9C0028B-3158-4BD9-9945-E7FFBBBDC1F9}] => (Allow) LPort=2869 FirewallRules: [{74EA3F0C-B06B-48F7-83E5-64A873289ABD}] => (Allow) LPort=1900 FirewallRules: [{50C55C36-84F8-4E22-90AE-01FD8BF6C34E}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{DB44471A-0CBA-46BA-9F43-CCC02A3D33B4}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{D96958A7-9C50-4E4F-A3A8-D2D894EB4E7C}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{63189A61-7BD1-48AA-9520-D71860A9A3C7}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{23D9AB32-BCF9-4133-B347-91BC7D10E0D5}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{1FDF965A-5606-4F54-9035-3F2935927F0C}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{7D38A792-A65C-4EF5-B4F4-D36B04C470DE}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{06295060-9558-4A29-8FAF-6A7FB935FEB7}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [TCP Query User{C5E60D88-E3A3-43D0-B63F-692190CDFB57}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{FAF7423B-BE2E-4E45-B95B-4B62E404E2B4}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{31908036-CB9A-45DC-8858-504AEB007F3C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{4A5C8C42-9C46-4B57-9D68-B793E4A36179}] => (Allow) C:\Users\INFORIM1\AppData\Local\Apowersoft\Online Audio Recorder\Online Audio Recorder.exe FirewallRules: [{B22896E6-AA0A-4494-902F-6EAA6656FB94}] => (Allow) C:\Users\INFORIM1\AppData\Local\Apowersoft\Online Audio Recorder\Online Audio Recorder.exe FirewallRules: [TCP Query User{4C03FA2D-3F2B-4C4A-AF0C-B8631D191868}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{20157AB7-D538-4863-AAF1-3DB1F7127153}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe ==================== Points de restauration ========================= 19-09-2017 03:14:08 Windows Update 22-09-2017 13:56:13 Windows Update 26-09-2017 05:48:48 Windows Update 28-09-2017 07:11:10 Windows Update 01-10-2017 20:08:37 Windows Update 04-10-2017 23:27:40 Windows Update 05-10-2017 10:36:59 Opération de restauration 05-10-2017 11:13:41 Windows Update 08-10-2017 17:37:57 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: MpKsld9cdc4ec Description: MpKsld9cdc4ec Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: MpKsld9cdc4ec Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/05/2017 02:29:34 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Restoration.exe version 1.0.0.1 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1428 Heure de début : 01d33db7925f4263 Heure de fin : 15 Chemin d’accès de l’application : E:\Inforim\Desktop\Restoration.exe ID de rapport : 454e99bf-a9c8-11e7-bfee-2016d8c976c8 Error: (09/29/2017 09:52:00 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante KDService.exe, version : 1.1.47.18, horodatage : 0x582ec3b5 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23889, horodatage : 0x598d50ba Code d’exception : 0xe0434352 Décalage d’erreur : 0x000000000001a06d ID du processus défaillant : 0x8a4 Heure de début de l’application défaillante : 0x01d3383eab1dd501 Chemin d’accès de l’application défaillante : C:\Program Files\KDService\bin\KDService.exe Chemin d’accès du module défaillant: C:\windows\system32\KERNELBASE.dll ID de rapport : 12c78326-a4eb-11e7-85f9-08606eddd7f1 Error: (09/29/2017 09:51:56 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : KDService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.Net.Sockets.SocketException à System.Net.Sockets.Socket.DoBind(System.Net.EndPoint, System.Net.SocketAddress) à System.Net.Sockets.Socket.Bind(System.Net.EndPoint) à System.ServiceModel.Channels.SocketConnectionListener.Listen() Informations sur l'exception : System.ServiceModel.CommunicationException à System.ServiceModel.Channels.SocketConnectionListener.Listen() à System.ServiceModel.Channels.ExclusiveTcpTransportManager.OnOpen() à System.ServiceModel.Channels.TransportManager.Open(System.ServiceModel.Channels.TransportChannelListener) à System.ServiceModel.Channels.TransportManagerContainer.Open(System.ServiceModel.Channels.SelectTransportManagersCallback) à System.ServiceModel.Channels.TransportChannelListener.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.ConnectionOrientedTransportChannelListener.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.TcpChannelListener`2[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089],[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].OnOpen(System.TimeSpan) à System.ServiceModel.Channels.CommunicationObject.Open(System.TimeSpan) à System.ServiceModel.Dispatcher.ChannelDispatcher.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.CommunicationObject.Open(System.TimeSpan) à System.ServiceModel.ServiceHostBase.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.CommunicationObject.Open(System.TimeSpan) à KDService.MessageBroker.PrintServerMessageReceiverHost.Start(System.String, System.String, System.String) à KDService.WorkerSession.NetworkAvailabilityChanged(System.Object, System.Net.NetworkInformation.NetworkAvailabilityEventArgs) à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Net.NetworkInformation.NetworkChange+AvailabilityChangeListener.ChangedAddress(System.Object, System.EventArgs) à System.Net.NetworkInformation.NetworkChange+AddressChangeListener.AddressChangedCallback(System.Object, Boolean) à System.Threading._ThreadPoolWaitOrTimerCallback.PerformWaitOrTimerCallback(System.Object, Boolean) Error: (09/14/2017 12:04:26 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme chrome.exe version 61.0.3163.71 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : cac Heure de début : 01d32cdbc4b72d19 Heure de fin : 94 Chemin d’accès de l’application : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ID de rapport : Error: (09/12/2017 03:42:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AcroRd32.exe, version : 17.12.20098.44270, horodatage : 0x599eb800 Nom du module défaillant : AcroRd32.dll, version : 17.12.20098.44270, horodatage : 0x599eb7e4 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001cc474 ID du processus défaillant : 0x15d4 Heure de début de l’application défaillante : 0x01d32bcb9733d445 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.dll ID de rapport : 493b3b34-97c0-11e7-a871-08606eddd7f1 Error: (09/05/2017 06:51:24 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante KDService.exe, version : 1.1.47.18, horodatage : 0x582ec3b5 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.23864, horodatage : 0x595fa988 Code d’exception : 0xe0434352 Décalage d’erreur : 0x000000000001a06d ID du processus défaillant : 0x95c Heure de début de l’application défaillante : 0x01d326026bc55d3d Chemin d’accès de l’application défaillante : C:\Program Files\KDService\bin\KDService.exe Chemin d’accès du module défaillant: C:\windows\system32\KERNELBASE.dll ID de rapport : de284103-91f5-11e7-a5b7-08606eddd7f1 Error: (09/05/2017 06:51:08 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : KDService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.InvalidOperationException à System.ServiceModel.Channels.UriPrefixTable`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].RegisterUri(System.Uri, System.ServiceModel.HostNameComparisonMode, System.__Canon) à System.ServiceModel.Channels.ConnectionOrientedTransportManager`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].Register(System.ServiceModel.Channels.TransportChannelListener) à System.ServiceModel.Channels.TransportManager.Open(System.ServiceModel.Channels.TransportChannelListener) à System.ServiceModel.Channels.TransportManagerContainer.Open(System.ServiceModel.Channels.SelectTransportManagersCallback) à System.ServiceModel.Channels.TransportChannelListener.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.ConnectionOrientedTransportChannelListener.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.TcpChannelListener`2[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089],[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].OnOpen(System.TimeSpan) à System.ServiceModel.Channels.CommunicationObject.Open(System.TimeSpan) à System.ServiceModel.Dispatcher.ChannelDispatcher.OnOpen(System.TimeSpan) Informations sur l'exception : System.InvalidOperationException à System.ServiceModel.Dispatcher.ChannelDispatcher.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.CommunicationObject.Open(System.TimeSpan) à System.ServiceModel.ServiceHostBase.OnOpen(System.TimeSpan) à System.ServiceModel.Channels.CommunicationObject.Open(System.TimeSpan) à KDService.MessageBroker.PrintServerMessageReceiverHost.Start(System.String, System.String, System.String) à KDService.WorkerSession.NetworkAvailabilityChanged(System.Object, System.Net.NetworkInformation.NetworkAvailabilityEventArgs) à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Net.NetworkInformation.NetworkChange+AvailabilityChangeListener.ChangedAddress(System.Object, System.EventArgs) à System.Net.NetworkInformation.NetworkChange+AddressChangeListener.AddressChangedCallback(System.Object, Boolean) à System.Threading._ThreadPoolWaitOrTimerCallback.PerformWaitOrTimerCallback(System.Object, Boolean) Error: (08/31/2017 09:35:42 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (08/30/2017 02:09:11 PM) (Source: MsiInstaller) (EventID: 1041) (User: INFORIM1-PC) Description: Impossible de démarrer une transaction Windows Installer PROPLUS. Une erreur 1618 s’est produite lors du démarrage de la transaction. Error: (08/29/2017 03:04:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante POWERPNT.EXE, version : 15.0.4945.1000, horodatage : 0x593f8c10 Nom du module défaillant : OSF.DLL, version : 15.0.4953.1000, horodatage : 0x59649413 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000024a54 ID du processus défaillant : 0x1e74 Heure de début de l’application défaillante : 0x01d320c5dab7bf88 Chemin d’accès de l’application défaillante : C:\Program Files\Microsoft Office\Office15\POWERPNT.EXE Chemin d’accès du module défaillant: C:\Program Files\Microsoft Office\Office15\OSF.DLL ID de rapport : 9742c4b8-8cba-11e7-bac4-08606eddd7f1 Erreurs système: ============= Error: (10/10/2017 11:27:46 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Le pilote de démarrage système ou d’amorçage suivant n’a pas pu se charger : VBoxNetAdp Error: (10/10/2017 11:25:49 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service KDService n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/10/2017 11:25:49 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service KDService. Error: (10/10/2017 11:25:08 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT) Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147942405. Error: (10/10/2017 11:25:08 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 413) (User: AUTORITE NT) Description: Le service du Planificateur de tâches n’a pas pu charger de tâches au démarrage du service. Données supplémentaires : Valeur de l’erreur : 2147942405. Error: (10/10/2017 11:25:08 AM) (Source: Microsoft-Windows-TaskScheduler) (EventID: 412) (User: AUTORITE NT) Description: Le service du Planificateur de tâches n’a pas pu lancer les tâches déclenchées par le démarrage de l’ordinateur. Données supplémentaires : Valeur de l’erreur : 2147942405. Error: (10/10/2017 11:25:01 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 11:14:29 le ‎10/‎10/‎2017 n’était pas prévu. Error: (10/10/2017 06:25:37 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Mise à jour des définitions pour Microsoft Security Essentials – KB2310138 (Définition 1.253.538.0). Error: (10/10/2017 06:17:52 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.253.524.0 Source de la mise à jour : Serveur Microsoft Update Étape de la mise à jour : Installer Chemin d'accès source : http://www.microsoft.com Type de signature : Antivirus Type de la mise à jour : Complète Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14202.0 Code d'erreur : 0x80070643 Description de l'erreur : Erreur irrécupérable lors de l’installation. Error: (10/08/2017 05:46:45 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Mise à jour des définitions pour Microsoft Security Essentials – KB2310138 (Définition 1.253.469.0). ==================== Infos Mémoire =========================== Processeur: AMD E2-1800 APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 33% Mémoire physique - RAM - totale: 8171.7 MB Mémoire physique - RAM - disponible: 5433.7 MB Mémoire virtuelle totale: 16341.59 MB Mémoire virtuelle disponible: 13142.95 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:279.46 GB) (Free:203.13 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive e: (DATA) (Fixed) (Total:394.08 GB) (Free:375.89 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 698.6 GB) (Disk ID: 7A9466F9) Partition 1: (Not Active) - (Size=25 GB) - (Type=1C) Partition 2: (Active) - (Size=100 MB) - (Type=27) Partition 3: (Not Active) - (Size=279.5 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=394.1 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================