Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 23-10-2017 Exécuté par Diaby (23-10-2017 18:49:38) Exécuté depuis C:\Users\Diaby\Desktop Microsoft Windows 7 Professionnel Service Pack 1 (X86) (2016-05-25 16:25:53) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= 123 (S-1-5-21-377985148-792701347-3327087119-1003 - Administrator - Enabled) => C:\Users\123 Administrateur (S-1-5-21-377985148-792701347-3327087119-500 - Administrator - Enabled) => C:\Users\Administrateur.Diaby-PC.000 Diaby (S-1-5-21-377985148-792701347-3327087119-1001 - Administrator - Enabled) => C:\Users\Diaby HomeGroupUser$ (S-1-5-21-377985148-792701347-3327087119-1002 - Limited - Enabled) Invité (S-1-5-21-377985148-792701347-3327087119-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Avast Antivirus (Enabled) {B693136B-F6EE-DD1C-A0EF-229B8B0B29C4} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) . . . (HKLM\...\{2394186A-5445-4293-B739-352009350342}) (Version: 3.0.0.9 - Intel) Hidden Adobe Flash Player 26 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 26.0.0.137 - Adobe Systems Incorporated) Adobe Flash Player 27 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 27.0.0.159 - Adobe Systems Incorporated) Adobe Flash Player 27 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 27.0.0.159 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM\...\Adobe Shockwave Player) (Version: 12.2.9.199 - Adobe Systems, Inc.) Avast Driver Updater (HKLM\...\{06E0CADE-89B2-4EFD-B0AF-0DDCE4400E70}) (Version: 2.2.3 - AVAST Software) Hidden Avast Driver Updater (HKLM\...\Avast Driver Updater) (Version: 2.2.3 - AVAST Software) Avast Internet Security (HKLM\...\Avast Antivirus) (Version: 17.7.2314 - AVAST Software) Bandicam (HKLM\...\Bandicam) (Version: 3.1.0.1064 - Bandisoft.com) Crossfire Europe EU (HKLM\...\Crossfire Europe EU_is1) (Version: V1502 - Smilegate Europe) D3DX10 (HKLM\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Dashlane (HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\Dashlane) (Version: 4.9.0.38517 - Dashlane, Inc.) Defraggler (HKLM\...\Defraggler) (Version: 2.21 - Piriform) Galerie de photos (HKLM\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 61.0.3163.100 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Google Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.123 - Google Inc.) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) Junk Mail filter update (HKLM\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Malwarebytes version 3.2.2.2018 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2018 - Malwarebytes) Metin2client 9.1 (HKLM\...\Metin2client 9.1) (Version: 9.1 - HackMetin2) Microsoft .NET Framework 4 Multi-Targeting Pack (HKLM\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.6.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.6.01590 - Microsoft Corporation) Microsoft .NET Framework 4.6.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01590 - Microsoft Corporation) Microsoft Help Viewer 1.0 (HKLM\...\Microsoft Help Viewer 1.0) (Version: 1.0.30319 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft SQL Server 2008 Native Client (HKLM\...\{D9D937B0-E842-4130-9588-B948E876904A}) (Version: 10.0.1600.22 - Microsoft Corporation) Microsoft SQL Server System CLR Types (HKLM\...\{0266CCBE-BBD8-416C-A48F-7FC47C6DB566}) (Version: 10.50.1447.4 - Microsoft Corporation) Microsoft Virtual PC 2007 SP1 (HKLM\...\{AD483998-2E9A-4405-83FF-6E503AF49CBB}) (Version: 6.0.192.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{CC1DB186-550F-3CFE-A2A9-EBA5E5A34BC1}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974 (HKLM\...\{B7E38540-E355-3503-AFD7-635B2F2F76E1}) (Version: 9.0.30729.4974 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Module linguistique de la visionneuse d'aide Microsoft 1.0 - FRA (HKLM\...\Microsoft Help Viewer 1.0 Language Pack - FRA) (Version: 1.0.30319 - Microsoft Corporation) Movie Maker (HKLM\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 56.0.1 (x86 fr) (HKLM\...\Mozilla Firefox 56.0.1 (x86 fr)) (Version: 56.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 56.0.1 - Mozilla) Objets de gestion Microsoft SQL Server 2008 R2 (HKLM\...\{B01A7AFC-0356-43AF-A333-C65912AEA8DC}) (Version: 10.50.1447.4 - Microsoft Corporation) Outils Microsoft Visual Studio 2010 ADO.NET Entity Framework (HKLM\...\{3BA7E387-9401-3371-9464-5E224D243FC5}) (Version: 10.0.30319 - Microsoft Corporation) Package de pilotes Windows - Intel Corporation (iegdmini) Display (10/26/2009 10.2.2.1450) (HKLM\...\7C12B3CB54A17AB537E54C97DA273A2685545A6C) (Version: 10/26/2009 10.2.2.1450 - Intel Corporation) paint.net (HKLM\...\{A1D05314-DC32-4668-A97E-51060EC8BCCD}) (Version: 4.0.12 - dotPDN LLC) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.) S4 League version 1362 (HKLM\...\S4 League_is1) (Version: 1362 - Aeria Games) swMSM (HKLM\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 FRA (HKLM\...\{D60023FA-3DF1-4537-93DD-13024CC4E366}) (Version: 4.0.8080.0 - Microsoft Corporation) Windows Deployment Tools (HKLM\...\{BFC9778E-9765-C94C-C082-C2514F8DEB9B}) (Version: 8.59.25584 - Microsoft) Windows PE x86 x64 (HKLM\...\{F89D69CA-6EE1-E037-DD3B-08CDDE1BED1C}) (Version: 8.59.25584 - Microsoft) Windows PE x86 x64 wims (HKLM\...\{85F4ACB1-E7DC-C3C6-F4FD-BB936DF2695E}) (Version: 8.59.25584 - Microsoft) WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\syswow64\oleaut32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\syswow64\oleaut32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\syswow64\oleaut32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\syswow64\oleaut32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\syswow64\oleaut32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\Windows\syswow64\oleaut32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\Diaby\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS) CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Diaby\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Diaby\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Diaby\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Diaby\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\SkyDriveShell.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-377985148-792701347-3327087119-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Diaby\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\FileSyncApi.dll (Microsoft Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-23] (AVAST Software) ContextMenuHandlers1: [ANotepad++] -> {00F3C2EC-A6EE-11DE-A03A-EF8F55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2017-06-18] () ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-23] (AVAST Software) ContextMenuHandlers1: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell.dll [2016-03-08] (Piriform Ltd) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => -> Pas de fichier ContextMenuHandlers1: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\Windows\System32\IObitSmartDefragExtension.dll -> Pas de fichier ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-23] (AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-21] (Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2009-09-23] (Intel Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2017-10-23] (AVAST Software) ContextMenuHandlers6: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell.dll [2016-03-08] (Piriform Ltd) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-21] (Malwarebytes) ContextMenuHandlers6: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\Windows\System32\IObitSmartDefragExtension.dll -> Pas de fichier ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0EC6136E-AD67-4BFC-B8F2-959527BF985B} - System32\Tasks\{802A221E-5E74-48E6-806B-C0385F575CC9} => C:\Windows\system32\pcalua.exe -a C:\Users\Diaby\Downloads\cs-3.2.exe -d C:\Users\Diaby\Downloads Task: {20DC1148-B054-4481-A9E9-1B2FFDC91172} - System32\Tasks\{63E9DEA5-F18D-4F48-B663-B4A026F20F16} => C:\Windows\system32\pcalua.exe -a C:\Users\Diaby\Downloads\VirtualBox-5.1.28-117968-Win.exe -d C:\Users\Diaby\Downloads Task: {4A88611A-EAB9-4A47-B20D-789522FD76F8} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-10-06] (Google Inc.) Task: {64F21314-34AE-4D3E-B35A-62448ACC7DE5} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-14] (Adobe Systems Incorporated) Task: {6B57FD18-E06E-4C5C-A4B6-C1C3F6AC9BCE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2017-10-06] (Google Inc.) Task: {7463C4B1-DA32-4E6D-93B1-13B5A3C3FB45} - System32\Tasks\update-sys => C:\Program Files\Skillbrains\Updater\Updater.exe Task: {88ABD98B-083A-400C-BB2B-F5FD71D375F2} - System32\Tasks\{97E1CF9F-4B82-4E49-98F3-DB8DEFDC218E} => C:\Windows\system32\pcalua.exe -a "C:\Users\Diaby\Downloads\One Piece Pirate Warriors 3 - InstallShield Wizard.exe" -d "C:\Program Files\AVAST Software\Avast" Task: {B9FA9B45-1709-4DAE-936F-42BDAB81CE3C} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-10-23] (AVAST Software) Task: {EEE8E553-53CC-4F79-8BA6-D7189F2889D9} - System32\Tasks\{A118D832-45C9-49A3-9F44-FC5FA89B99AB} => C:\Windows\system32\pcalua.exe -a C:\Users\Diaby\Downloads\VirtualBox-5.1.20-114628-Win.exe -d C:\Users\Diaby\Downloads (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\system32\Macromed\Flash\FlashUtil32_26_0_0_137_pepper.exe Task: C:\Windows\Tasks\Clean System Memory.job => C:\WINDOWS\system32\CleanMem.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1bffee1ac4c3e.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d1c000120ba96b.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d22066d30bdfad.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d2206738002651.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\SidebarExecute.job => C:\Program Files\Windows Sidebar\sidebar.exe Task: C:\Windows\Tasks\update-sys.job => C:\Program Files\Skillbrains\Updater\Updater.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Diaby\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\twerk.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData --app-id=jhdnjmjhmfihbfjdgmnappnoaehnhiaf ShortcutWithArgument: C:\Users\Diaby\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\user0 - Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData ==================== Modules chargés (Avec liste blanche) ============== 2017-10-23 08:51 - 2017-10-23 08:51 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2017-10-23 08:51 - 2017-10-23 08:51 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-10-23 08:51 - 2017-10-23 08:51 - 000217088 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-10-23 08:51 - 2017-10-23 08:51 - 000244584 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-10-23 08:51 - 2017-10-23 08:51 - 000151104 _____ () C:\Program Files\AVAST Software\Avast\network_notifications.dll 2017-10-23 10:05 - 2017-10-23 10:05 - 005882040 _____ () C:\Program Files\AVAST Software\Avast\defs\17102300\algo.dll 2017-10-23 08:51 - 2017-10-23 08:51 - 000700656 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-10-23 08:51 - 2017-10-23 08:51 - 000241448 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2017-10-23 16:38 - 2017-10-23 16:38 - 005882040 _____ () C:\Program Files\AVAST Software\Avast\defs\17102302\algo.dll 2017-06-18 23:44 - 2017-06-18 23:44 - 000267952 ____N () C:\Program Files\Notepad++\NppShell_06.dll 2017-10-23 08:50 - 2017-10-23 08:50 - 000142792 _____ () c:\Program Files\AVAST Software\Avast\vaarclient.dll 2017-10-23 08:51 - 2017-10-23 08:51 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-10-23 08:50 - 2017-10-23 08:50 - 000234280 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ASCAntivirusSrv => "@"="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\IMFservice => "@"="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Il y a 7865 plus de sites. IE trusted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\localhost -> localhost IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-377985148-792701347-3327087119-1001\...\123simsen.com -> www.123simsen.com Il y a 7863 plus de sites. ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-08-11 19:46 - 2017-08-11 19:50 - 000000027 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-377985148-792701347-3327087119-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: AdvancedSystemCareService9 => 2 MSCONFIG\Services: cmcore => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: LiveUpdateSvc => 2 MSCONFIG\Services: sgbupt => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: TeamViewer => 2 MSCONFIG\startupreg: BingSvc => C:\Users\Diaby\AppData\Local\Microsoft\BingSvc\BingSvc.exe MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: DSATray => C:\Program Files\Intel Driver and Support Assistant\DsaTray.exe MSCONFIG\startupreg: GUDelayStartup => "C:\Program Files\Glary Utilities 5\StartupManager.exe" -delayrun MSCONFIG\startupreg: ISS Manager => C:\Program Files\ISS Manager\issmgr.exe MSCONFIG\startupreg: KeyScrambler => C:\Program Files\KeyScrambler\keyscrambler.exe /a MSCONFIG\startupreg: Malwarebytes TrayApp => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe MSCONFIG\startupreg: MRT => "C:\Windows\system32\MRT-KB890830.exe" /R ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{95112EFF-A2A6-4DAC-8ADA-A97652F76509}] => (Allow) C:\Users\Diaby\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{8F8ADF90-4648-4668-B017-A188EB62B383}] => (Allow) LPort=2869 FirewallRules: [{B0F585EB-33CA-4135-B460-D22552F3BC07}] => (Allow) LPort=1900 FirewallRules: [{473FF260-66B7-49EB-B8A3-82AC4EC484EE}] => (Allow) LPort=3389 FirewallRules: [{25215BA6-17A2-4733-9CBC-06BCC7D8EA0A}] => (Allow) LPort=58172 FirewallRules: [{4ED1B5CA-1072-45CB-A9A8-7BAEA016166E}] => (Allow) LPort=1489 FirewallRules: [{4BF2DABB-0972-4584-954C-E264B71589A3}] => (Allow) LPort=5000 FirewallRules: [{793CECE7-5872-47A9-9D57-D87D9D7C7454}] => (Allow) njRAT FirewallRules: [{EF108834-64F2-4193-8EC3-85F9CAA65631}] => (Allow) LPort=1177 FirewallRules: [{F2BAA59A-6E9F-4F1A-A2CD-6121FC6A306B}] => (Allow) LPort=1177 FirewallRules: [{2D940863-3BD6-4878-8051-1681849891EB}] => (Allow) njRAT FirewallRules: [{1C0E8907-2486-4047-9E44-DC75E6BB0227}] => (Allow) LPort=1127 FirewallRules: [{2A190711-91C3-489F-8078-E814AB435CE0}] => (Allow) LPort=1127 FirewallRules: [{A3D3CB4B-923B-4757-B5F9-4CE0E30794FB}] => (Allow) njRAT FirewallRules: [{466FDE28-6E47-49C0-A57B-F2DF9ECB3D30}] => (Allow) LPort=1127 FirewallRules: [{D47638C0-5326-4988-96B8-34273ECF2C55}] => (Allow) LPort=1127 FirewallRules: [{3928AA91-BCDD-4BAA-BCCF-DF8DA51A3D6D}] => (Allow) NanoCore FirewallRules: [{0B08E21F-473A-413A-A89C-F101CE2F9DE4}] => (Allow) LPort=1127 FirewallRules: [{BCA3307E-18AF-478F-B9A0-249E5A2E0795}] => (Allow) LPort=1127 FirewallRules: [{EBADB93D-194D-4D25-B2F1-18B30856213C}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\Aegis.exe FirewallRules: [{05829CC3-711E-4510-9F9C-4D78414F26C2}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\Aegis.exe FirewallRules: [{B8D4B917-3F6A-4FBE-99DC-791734E73E8A}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\Aegis64.exe FirewallRules: [{4CDBDC0F-D7D6-446B-B8CC-1F06BCA66975}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\Aegis64.exe FirewallRules: [{463FA5B2-5EE8-4077-B8CC-56AD0D60CC45}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\CF_SGI.exe FirewallRules: [{6A26E352-8FF7-4167-A886-4762952C5A3E}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\CF_SGI.exe FirewallRules: [{BFE1D465-A215-431D-B60D-EBA250CE5E37}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\CF_SGIN.exe FirewallRules: [{4C178425-8BBE-43AD-81F0-351E254B0028}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\CF_SGIN.exe FirewallRules: [{F14929DF-532C-4BCD-A294-2345D33CFF0D}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\crossfire.exe FirewallRules: [{D8EE6208-5DFD-4347-B4D3-58CC48E6FCCA}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\crossfire.exe FirewallRules: [{C4CDB097-37A8-4062-86DD-25628C2959A5}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\HGWC.exe FirewallRules: [{73CC62E5-F114-4BCF-BF2B-8C2E1A42F056}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\HGWC.exe FirewallRules: [{24559BC8-8856-45C1-BE4B-178CFB1DAFB3}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\HGWC.exe FirewallRules: [{2FC97218-D1B0-441B-AEE4-59CCAA0796E2}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\HGWC.exe FirewallRules: [{15482131-C439-4CEE-82AB-6C1D1CA68F35}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\patcher_cf.exe FirewallRules: [{D46A9BCC-05FD-4EF6-8217-8B4D13156C94}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\patcher_cf.exe FirewallRules: [{CC5484FF-EB00-4ABE-8331-B9293F848B0D}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\SelfUpdate.exe FirewallRules: [{0199540C-44DB-41ED-BC1D-E4F211835B88}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\SelfUpdate.exe FirewallRules: [{CCEE74C3-EE4A-474A-870F-FF677A73B561}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\SelfUpdate.exe FirewallRules: [{26858C60-644D-4D01-B059-6C98A95F311D}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\SelfUpdate.exe FirewallRules: [{6FDC1552-9457-436D-A1D6-91396DAD3585}] => (Allow) C:\Windows\system32\rundll32.exe FirewallRules: [{99532E7F-B023-43EF-AD95-045406B93081}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\patcher_cf.exe FirewallRules: [{7F874D86-4EE6-42EC-BA67-3DDB45FA418D}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\patcher_cf.exe FirewallRules: [{456F0D01-B6D9-492A-B30C-78802AB253FF}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\patcher_cf.exe FirewallRules: [{2D3B54B7-31C1-42BA-8B83-34FD0A8DA68E}] => (Allow) C:\Program Files\Smilegate\Crossfire Europe EU\patcher_cf.exe FirewallRules: [{15469201-8FEF-4E59-8402-4FF34983FE14}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe StandardProfile\AuthorizedApplications: [C:\Users\Diaby\AppData\Roaming\DDos.exe] => Enabled:Windows Messanger ==================== Points de restauration ========================= 23-10-2017 18:11:14 Revo Uninstaller's restore point - Oracle VM VirtualBox 5.1.20 ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Hamachi Network Interface Description: Hamachi Network Interface Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn, Inc. Service: hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: avast! SecureLine TAP Adapter v3 Description: avast! SecureLine TAP Adapter v3 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Oracle Corporation Service: aswTap Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Souris compatible PS/2 Description: Souris compatible PS/2 Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Microsoft Teredo Tunneling Adapter Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/23/2017 06:48:40 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\AeriaGames\S4 League\Aegis64.exe ». Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/23/2017 06:19:49 PM) (Source: Software Protection Platform Service) (EventID: 8193) (User: ) Description: Le planificateur d’activation des licences (sppuinotify.dll) a échoué avec le code d’erreur suivant : 0x8007007E Error: (10/23/2017 06:11:09 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {cf0916da-2cd7-4476-947d-7f9a2bed0f47} Error: (10/23/2017 05:20:12 PM) (Source: Software Protection Platform Service) (EventID: 8193) (User: ) Description: Le planificateur d’activation des licences (sppuinotify.dll) a échoué avec le code d’erreur suivant : 0x8007007E Error: (10/23/2017 04:19:38 PM) (Source: Software Protection Platform Service) (EventID: 8193) (User: ) Description: Le planificateur d’activation des licences (sppuinotify.dll) a échoué avec le code d’erreur suivant : 0x8007007E Error: (10/23/2017 03:19:53 PM) (Source: Software Protection Platform Service) (EventID: 8193) (User: ) Description: Le planificateur d’activation des licences (sppuinotify.dll) a échoué avec le code d’erreur suivant : 0x8007007E Error: (10/23/2017 02:31:21 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (10/23/2017 02:30:29 PM) (Source: Winlogon) (EventID: 4103) (User: ) Description: Échec de l’activation de la licence Windows. Erreur 0x00000000. Error: (10/23/2017 02:30:29 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: L’activation des licences (slui.exe) a échoué avec le code d’erreur suivant : 0x80004002 Error: (10/23/2017 01:36:45 PM) (Source: Software Protection Platform Service) (EventID: 8193) (User: ) Description: Le planificateur d’activation des licences (sppuinotify.dll) a échoué avec le code d’erreur suivant : 0x8007007E Erreurs système: ============= Error: (10/23/2017 05:42:01 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Le service 'WMPNetworkSvc' n’a pas démarré correctement car la fonction CoCreateInstance(CLSID_UPnPDeviceFinder) a détecté l’erreur '0x80070422'. Vérifiez que le service UpnPHost s’exécute et que le composant UPnPHost de Windows est correctement installé. Error: (10/23/2017 02:33:01 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Le service 'WMPNetworkSvc' n’a pas démarré correctement car la fonction CoCreateInstance(CLSID_UPnPDeviceFinder) a détecté l’erreur '0x80070422'. Vérifiez que le service UpnPHost s’exécute et que le composant UPnPHost de Windows est correctement installé. Error: (10/23/2017 02:31:54 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Intel(R) Driver & Support Assistant est en attente de démarrage. Error: (10/23/2017 02:30:13 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Partage de connexion Internet (ICS) dépend du service Gestionnaire de connexions d’accès distant qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (10/23/2017 02:30:13 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Gestionnaire de connexions d’accès distant dépend du service Téléphonie qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (10/23/2017 02:29:43 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 14:28:47 le ‎23/‎10/‎2017 n’était pas prévu. Error: (10/23/2017 02:13:48 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Le service 'WMPNetworkSvc' n’a pas démarré correctement car la fonction CoCreateInstance(CLSID_UPnPDeviceFinder) a détecté l’erreur '0x80070422'. Vérifiez que le service UpnPHost s’exécute et que le composant UPnPHost de Windows est correctement installé. Error: (10/23/2017 02:06:20 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Le service 'WMPNetworkSvc' n’a pas démarré correctement car la fonction CoCreateInstance(CLSID_UPnPDeviceFinder) a détecté l’erreur '0x80070422'. Vérifiez que le service UpnPHost s’exécute et que le composant UPnPHost de Windows est correctement installé. Error: (10/23/2017 01:53:19 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Le service 'WMPNetworkSvc' n’a pas démarré correctement car la fonction CoCreateInstance(CLSID_UPnPDeviceFinder) a détecté l’erreur '0x80070422'. Vérifiez que le service UpnPHost s’exécute et que le composant UPnPHost de Windows est correctement installé. Error: (10/23/2017 01:52:31 PM) (Source: WMPNetworkSvc) (EventID: 14332) (User: ) Description: Le service 'WMPNetworkSvc' n’a pas démarré correctement car la fonction CoCreateInstance(CLSID_UPnPDeviceFinder) a détecté l’erreur '0x80070422'. Vérifiez que le service UpnPHost s’exécute et que le composant UPnPHost de Windows est correctement installé. CodeIntegrity: =================================== Date: 2017-08-13 16:10:04.587 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-13 15:41:45.312 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-13 14:40:43.600 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-13 14:00:57.188 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-13 08:13:19.545 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-12 23:39:04.368 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-12 23:22:22.240 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-12 22:55:23.353 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-12 21:43:48.521 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2017-08-12 19:54:23.540 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Program Files\Emsisoft Anti-Malware\a2hooks32.dll car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) 4 CPU 3.00GHz Pourcentage de mémoire utilisée: 68% Mémoire physique - RAM - totale: 1015.43 MB Mémoire physique - RAM - disponible: 318.55 MB Mémoire virtuelle totale: 2493.43 MB Mémoire virtuelle disponible: 1451.05 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:74.5 GB) (Free:16.69 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 74.5 GB) (Disk ID: B5B42789) Partition 1: (Active) - (Size=74.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================