Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02-11-2017 Exécuté par MAISON (06-11-2017 18:54:59) Exécuté depuis C:\Users\MAISON\Desktop\Rapports de Zeal Windows 7 Professional Service Pack 1 (X64) (2017-08-22 15:54:31) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2556963263-2165745147-3759513558-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-2556963263-2165745147-3759513558-1003 - Limited - Enabled) Invité (S-1-5-21-2556963263-2165745147-3759513558-501 - Limited - Disabled) MAISON (S-1-5-21-2556963263-2165745147-3759513558-1000 - Administrator - Enabled) => C:\Users\MAISON postgres (S-1-5-21-2556963263-2165745147-3759513558-1001 - Limited - Enabled) => C:\Users\postgres ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe After Effects CC 2017 (HKLM-x32\...\AEFT_14_2_1) (Version: 14.2.1 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 27.0.0.124 - Adobe Systems Incorporated) Adobe Character Animator CC (Beta) (HKLM-x32\...\ANMLBETA_1_0_6) (Version: 1.0.6 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.2.0.211 - Adobe Systems Incorporated) Adobe Flash Player 27 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 27.0.0.183 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.183 - Adobe Systems Incorporated) Adobe Illustrator CC 2017 (HKLM-x32\...\ILST_21_1_0) (Version: 21.1.0 - Adobe Systems Incorporated) Adobe Media Encoder CC 2017 (HKLM-x32\...\AME_11_1_2) (Version: 11.1.2 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (HKLM-x32\...\PHSP_18_1_1) (Version: 18.1.1 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.9.199 - Adobe Systems, Inc.) Aegisub 3.2.2 (HKLM-x32\...\{24BC8B57-716C-444F-B46B-A3349B9164C5}_is1) (Version: 3.2.2 - Aegisub Team) AMD Catalyst Install Manager (HKLM\...\{37FCE154-7F59-74F0-3A35-BF503CEB230B}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.) ANT Drivers Installer x64 (HKLM\...\{B9218A36-7AD3-4046-8D77-31F51DC0D795}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}) (Version: 2.1.4.131 - Apple Inc.) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Blender (HKLM\...\{DEA73CCA-7EC9-41EA-8509-1041C1CABFD0}) (Version: 2.78.3 - Blender Foundation) Boris Continuum Complete 10 OFX (64-Bit) (HKLM\...\{ADC8FE37-D602-4903-94AB-74F418850272}) (Version: 10.0.2172 - Boris FX, Inc.) Broadcom Gigabit NetLink Controller (HKLM\...\{A325B368-A9EC-40EF-A95C-9DEAD3683AE3}) (Version: 12.33.02 - Broadcom Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.36 - Piriform) Cheat Engine 6.7 (HKLM-x32\...\Cheat Engine 6.7_is1) (Version: - Cheat Engine) CpuCoreParking (HKLM-x32\...\{201BCB80-B052-4BB1-8C01-5581308ACCF3}) (Version: 1.1.1.0 - CpuCoreParking) CPUID CPU-Z 1.81.1 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.81.1 - ) CyberGhost 6 (HKLM\...\CyberGhost 6_is1) (Version: - CyberGhost S.A.) Damage version 2.5 (HKLM-x32\...\{03D0FE1B-9788-418C-A95E-DA7D4376F82C}_is1) (Version: 2.5 - Digieffects) DB Browser for SQLite (HKLM-x32\...\DB Browser for SQLite) (Version: 3.10.1 - DB Browser for SQLite Team) Discord (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\Discord) (Version: 0.0.298 - Discord Inc.) Driver Booster (HKLM-x32\...\IObit Driver Booster Pro 4.5.0.527) (Version: - ) Elevated Installer (HKLM-x32\...\{B85F70BE-A5A3-48A2-A790-AF6001F026E0}) (Version: 5.7.1.0 - Garmin Ltd or its subsidiaries) Hidden FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com) Fraps (HKLM-x32\...\Fraps) (Version: - ) Game Loader version 1.0.1 (HKLM-x32\...\{1325F77D-B029-4F9E-AE0A-4AF68C15E017}_is1) (Version: 1.0.1 - Gaming Style, Inc.) Garmin Express (HKLM-x32\...\{5b328687-2baf-4fb6-b6c7-c49fb4840cba}) (Version: 5.7.1.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{5F4164CE-621E-4AFD-BBFE-1BBE2299710E}) (Version: 5.7.1.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (HKLM-x32\...\{4E9533AB-7743-4B73-A5D2-42207E159E11}) (Version: 5.7.1.0 - Garmin Ltd or its subsidiaries) Hidden GenArts Sapphire AE (HKLM\...\GenArts Sapphire AE_is1) (Version: 10.0 - Team V.R) GenArts Sapphire Plug-ins 6.10 for OFX (HKLM\...\GenArts Sapphire Plug-ins for OFX_is1) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 61.0.3163.100 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Gramblr (HKLM\...\Gramblr) (Version: 2.9.88 - Gramblr Team) HandBrake 0.10.2 (HKLM-x32\...\HandBrake) (Version: 0.10.2 - ) Hide ALL IP 2017.07.09 (HKLM-x32\...\{02FC1980-2123-451F-8CB7-C9B60BE40717}_is1) (Version: - www.hideallip.com) HitFilm Plug-ins (HKLM\...\HitFilm Plug-ins_is1) (Version: 1.0.2807.34613 - FXhome Limited) HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.20.286 - SurfRight B.V.) Hotspot Shield 7.20.8 (HKLM-x32\...\{60db41a9-9c20-49ad-8933-229a3bf22ccd}) (Version: 7.20.8.9953 - AnchorFree Inc.) Hotspot Shield 7.20.8 (HKLM-x32\...\{AF599C42-A2E5-4251-B7EE-4925C2672904}) (Version: 7.20.8.9953 - AnchorFree Inc.) Hidden Hotspot Shield 7.20.8 (HKLM-x32\...\HotspotShield) (Version: 7.20.8 - AnchorFree Inc.) Hidden HP DeskJet 2130 series Aide (HKLM-x32\...\{DCEEC83E-E840-458D-BCCA-8F6A9F0FF156}) (Version: 35.0.0 - Hewlett Packard) HP Dropbox Plugin (HKLM-x32\...\{6401399A-F5DA-4C04-87AA-E8107DF00751}) (Version: 36.0.41.58587 - HP) HP Google Drive Plugin (HKLM-x32\...\{63BCC696-0FB4-4E9C-8144-2DA4F248FC17}) (Version: 36.0.41.58587 - HP) ICQ (version 10.0.12256) (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\icq.desktop) (Version: 10.0.12256 - ICQ) Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{F70BCE36-25F2-4475-A918-6209B3D85BF3}) (Version: 15.0.179 - Intel Corporation) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 7.0.2.32 - IObit) Java 8 Update 151 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Java 9.0.1 (64-bit) (HKLM\...\{2590B9D6-4310-52BC-808E-1A585861A836}) (Version: 9.0.1.0 - Oracle Corporation) K-Lite Mega Codec Pack 13.6.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 13.6.0 - KLCP) Logiciel de base du périphérique HP DeskJet 2130 series (HKLM\...\{9D8E9963-B311-432D-AABD-BB6ED0030005}) (Version: 40.11.1124.17107 - HP Inc.) Magic Bullet Suite 64-bit (HKLM\...\{93488C33-D8D6-472A-83BB-F71603355CF0}) (Version: 11.1.0 - Red Giant Software) Hidden Magic Bullet Suite 64-bit (HKLM-x32\...\InstallShield_{93488C33-D8D6-472A-83BB-F71603355CF0}) (Version: 11.1.0 - Red Giant Software) Magic Bullet Suite v13.0.3 (HKLM-x32\...\{99487911-8011-42BC-B594-8B02BFD32B1D}_is1) (Version: 13.0.3 - Red Giant, LLC) Malwarebytes version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info) MiceForce (HKLM-x32\...\{334D89D8-4452-4C0C-8750-E0EC2191A42E}) (Version: 0.0.0.1 - WixEdit) Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Office Professionnel Plus 2016 - fr-fr (HKLM\...\ProplusRetail - fr-fr) (Version: 16.0.8625.2121 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{b3c7f59f-dc40-4be9-829c-77dd292978ea}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft XNA Framework Redistributable 3.0 (HKLM-x32\...\{3898934B-05AE-41CD-96BE-70DA9BFBCE1F}) (Version: 3.0.11010.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 3.1 (HKLM-x32\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mozilla Firefox 56.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 56.0.1 (x64 fr)) (Version: 56.0.1 - Mozilla) Mozilla Firefox 57.0 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 57.0 (x86 en-US)) (Version: 57.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0 - Mozilla) NewBlueFX 2012 Beta1 (HKLM-x32\...\NewBlueFX 2012_is1) (Version: - you-huo) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.8625.2121 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.8625.2121 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.8326.2076 - Microsoft Corporation) Hidden Package de pilotes Windows - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Package de pilotes Windows - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) paint.net (HKLM\...\{F10AAD91-58DF-44EC-A647-810197141667}) (Version: 4.0.19 - dotPDN LLC) Pidgin (HKLM-x32\...\Pidgin) (Version: 2.12.0 - ) PlaysTV (HKLM-x32\...\PlaysTV) (Version: 1.27.1-r125169-release - Plays.tv, LLC) PostgreSQL 9.5 (HKLM\...\PostgreSQL 9.5) (Version: 9.5 - PostgreSQL Global Development Group) Preset Manager 2.0 (HKLM-x32\...\{FCFE3F81-C977-4D31-877B-2778BB2A02DE}) (Version: 2.0.114 - Sony) Process Hacker 2.39 (r124) (HKLM\...\Process_Hacker2_is1) (Version: 2.39.0.124 - wj32) Project Zomboid version Build 37.3 (HKLM-x32\...\{83545AFD-2CE1-49E0-9A97-25312A582C98}_is1) (Version: Build 37.3 - Trackeroc.Ru) Proxifier version 3.31 (HKLM-x32\...\Proxifier_is1) (Version: 3.31 - Initex) PuTTY release 0.70 (64-bit) (HKLM\...\{45B3032F-22CC-40CD-9E97-4DA7095FA5A2}) (Version: 0.70.0.0 - Simon Tatham) Python 2.7.13 (HKLM-x32\...\{4A656C6C-D24A-473F-9747-3A8D00907A03}) (Version: 2.7.13150 - Python Software Foundation) Raptr (HKLM-x32\...\Raptr) (Version: 5.2.10-r123135-release - Raptr, Inc) Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6650 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Red Giant Link (HKLM-x32\...\{10F82E5B-B611-4C65-8F29-666A9EC5680A}_is1) (Version: 1.9.10.1 - Red Giant, LLC) ReelSmart Motion Blur 4, After Effects-compatible plugin set (HKLM-x32\...\ReelSmart Motion Blur 4, After Effects-compatible plugin set) (Version: - ) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.104 - Skype Technologies S.A.) SoftEther VPN Client (HKLM\...\softether_sevpnclient) (Version: 4.22.9634 - SoftEther VPN Project) Speccy (HKLM\...\Speccy) (Version: 1.31 - Piriform) SpeedConnect Internet Accelerator v.10.0 (HKLM-x32\...\SpeedConnect Internet Accelerator v.10.0_is1) (Version: - CBS Software) SpeedConnect Internet Accelerator v.8.0 (HKLM-x32\...\SpeedConnect Internet Accelerator v.8.0_is1) (Version: - CBS Software) Spotify (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\Spotify) (Version: 1.0.66.478.g1296534d - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synthesia (HKLM-x32\...\Synthesia) (Version: 10.3 - Synthesia LLC) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) TeamSpeak 3 Client (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH) Transformice (HKLM-x32\...\{7E60A32D-7AD9-7CF6-1378-2FBCDBB37E71}) (Version: 1.0.0 - UNKNOWN) Hidden Transformice (HKLM-x32\...\Transformice) (Version: 1.0.0 - UNKNOWN) Trapcode Suite 14 (HKLM\...\Trapcode Suite 14 v14.0) (Version: - Red Giant LLC) Tunatic (HKLM-x32\...\Tunatic) (Version: - ) Twitch (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 7.0.0.0 - Twitch Interactive, Inc.) Twixtor 5, After Effects-compatible plugin set (HKLM-x32\...\Twixtor 5, After Effects-compatible plugin set) (Version: - ) Undelete 360 (HKLM-x32\...\Undelete 360_is1) (Version: - File Recovery Ltd.) Unity Web Player (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\UnityWebPlayer) (Version: 5.1.4f1 - Unity Technologies ApS) VEGAS Pro 15.0 (HKLM\...\{E1892AB0-7FC4-11E7-9146-95BE57594EAC}) (Version: 15.0.177 - VEGAS) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) WinRAR 5.50 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare) World of Tanks (HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version: - Wargaming.net) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\...\ChromeHTML: -> <==== ATTENTION CustomCLSID: HKU\S-1-5-21-2556963263-2165745147-3759513558-1000_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ContextMenuHandlers1: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} => C:\Program Files (x86)\IObit\Advanced SystemCare\ASCExtMenu_64.dll -> Pas de fichier ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2017-05-22] (IObit) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2017-05-22] (IObit) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2013-04-29] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll [2017-08-14] () ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll [2017-05-22] (IObit) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0A074298-9D39-47EC-A93C-6F3716458D72} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2015-08-26] (Apple Inc.) Task: {0AAEC34F-EAFA-4E8F-8EC1-C118A006A15B} - System32\Tasks\Driver Booster SkipUAC (MAISON) => C:\Program Files (x86)\Driver Booster\DriverBooster.exe [2017-07-28] (IObit) Task: {1C0DB1D3-AECF-4C3B-BB59-2A82EBB79644} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-10-31] (Microsoft Corporation) Task: {20EE3736-445C-4BC5-9AC3-5285F2F97FDB} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2017-10-09] () Task: {21FA47A2-B073-4B00-A29A-46E52CAEC2AF} - System32\Tasks\{36A17EFD-5A14-4CA1-B778-E6074BDF72B0} => C:\Windows\system32\pcalua.exe -a "C:\Users\MAISON\Desktop\Twixtor Sony Vegas Pro 11\Twixtor5.11OFXInstall.exe" -d "C:\Users\MAISON\Desktop\Twixtor Sony Vegas Pro 11" Task: {2958D50D-A7C5-44C2-B08B-F2C90287DB9A} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_183_pepper.exe [2017-10-26] (Adobe Systems Incorporated) Task: {3B12618F-1823-4D38-81BF-F6C2CF031911} - System32\Tasks\Red Giant Link => C:\Program Files\Red Giant Link\Red Giant Link.exe Task: {3F5C40E3-5530-4DD1-90BF-9F3E7AB56EE3} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2017-11-06] (Microsoft Corporation) Task: {46F2EFDF-B09A-4181-916F-9BF41C04840A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-26] (Adobe Systems Incorporated) Task: {695BDED6-92C1-45D8-80B0-7192F868585E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-20] (Adobe Systems Incorporated) Task: {70CC3C04-D65C-4E8D-B89A-BE537EE2217D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-23] (Google Inc.) Task: {750501C4-03BA-49B6-9722-2F45B42C8809} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2017-10-18] (Piriform Ltd) Task: {A38DF19F-6DD6-443E-ACF1-1B46E18F02EB} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-11-06] () Task: {C996E6E2-1951-4BBC-8DD4-D15130911B0A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-23] (Google Inc.) Task: {CB94176B-86C3-4901-8624-26BC0B2D5846} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-10-18] (Piriform Ltd) Task: {CC3BD104-E378-4798-9DC3-DB5030FEA788} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2017-10-18] () Task: {E15D1512-94AF-4C2E-A30A-27A8C1400ABC} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2017-11-06] () Task: {EBE33E50-E7DA-4E15-A642-588BC9BDE90E} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2017-10-31] (Microsoft Corporation) Task: {FAA87BE9-A7EF-4E7B-9689-F73D80C13476} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [2017-11-06] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-09-24 13:11 - 2016-11-22 20:38 - 000105128 _____ () C:\Windows\system32\PrxerNsp.dll 2017-09-27 16:47 - 2017-11-02 13:56 - 011770960 _____ () C:\Program Files\Gramblr\gramblr.exe 2017-11-05 13:16 - 2017-11-01 08:55 - 002299344 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-11-05 13:16 - 2017-11-01 08:54 - 002358736 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-08-14 02:48 - 2017-08-14 02:48 - 000491600 _____ () C:\Program Files (x86)\Adobe\Adobe Sync\CoreSyncExtension\CoreSync_x64.dll 2015-09-02 12:00 - 2015-09-02 12:00 - 010566352 _____ () C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe 2013-04-29 22:25 - 2013-04-29 22:25 - 000103424 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2013-06-18 14:49 - 2013-06-18 14:49 - 000016384 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2013-04-29 22:08 - 2013-04-29 22:08 - 000369152 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2017-09-27 13:42 - 2017-09-21 08:29 - 004022616 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.100\libglesv2.dll 2017-09-27 13:42 - 2017-09-21 08:29 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\61.0.3163.100\libegl.dll 2017-11-04 14:27 - 2017-11-04 14:27 - 002924928 _____ () C:\Users\MAISON\Desktop\Rapports de Zeal\ZHPDiag3.exe 2017-08-25 13:18 - 2017-10-25 12:08 - 068211824 _____ () C:\Users\MAISON\AppData\Roaming\Spotify\libcef.dll 2017-08-25 13:18 - 2017-10-25 12:08 - 003110512 _____ () C:\Users\MAISON\AppData\Roaming\Spotify\libglesv2.dll 2017-08-25 13:18 - 2017-10-25 12:08 - 000087152 _____ () C:\Users\MAISON\AppData\Roaming\Spotify\libegl.dll 2017-10-28 14:00 - 2017-10-26 14:47 - 000386560 _____ () C:\Users\MAISON\Desktop\Transforgame.exe ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhinhqhifh [0] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\2421B411.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\2421B411.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2017-11-06 17:20 - 000002109 _____ C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 rp.yefeneri2.com 0.0.0.0 os.yefeneri2.com 0.0.0.0 os2.yefeneri2.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2556963263-2165745147-3759513558-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: AGSService => 2 MSCONFIG\Services: CG6Service => 2 MSCONFIG\Services: Garmin Device Interaction Service => 3 MSCONFIG\Services: HideIPLaucherService => 2 MSCONFIG\Services: hshld => 2 MSCONFIG\Services: IObitUnSvr => 2 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: Origin Web Helper Service => 2 MSCONFIG\Services: PlaysService => 2 MSCONFIG\Services: postgresql-x64-9.5 => 2 MSCONFIG\Services: SEVPNCLIENT => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^SoftEther VPN Client Manager Startup.lnk => C:\Windows\pss\SoftEther VPN Client Manager Startup.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^MAISON^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Twitch.lnk => C:\Windows\pss\Twitch.lnk.Startup MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: CyberGhost => "C:\Program Files\CyberGhost 6\CyberGhost.exe" /autostart /min MSCONFIG\startupreg: GarminExpressTrayApp => "C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe" MSCONFIG\startupreg: icq.desktop => "C:\Users\MAISON\AppData\Roaming\ICQ\bin\icq.exe" /startup MSCONFIG\startupreg: PlaysTV => "C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe" --startup MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Raptr => C:\PROGRA~2\Raptr Inc\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: SoftEther VPN Client UI Helper => "C:\Program Files\SoftEther VPN Client\vpnclient_x64.exe" /uihelp MSCONFIG\startupreg: Wondershare Helper Compact.exe => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{11B53282-FA1A-4094-B460-6977F33E5CD9}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C03440DB-D2F8-4B16-90F0-8EE8B873214A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{05E72E13-851D-478C-80F3-DFB49B54D598}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{399964D0-37B4-4319-89E3-845A6A2B61EA}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{2CB1573C-B723-4AF9-B6D2-B2F7F5C6CE88}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Transformice\Transformice.exe FirewallRules: [{09EB31CF-6831-4F87-9500-A3F706B5CD1D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Transformice\Transformice.exe FirewallRules: [{48F27690-2A5D-4777-8650-A460B4F33E4B}] => (Allow) C:\Program Files (x86)\Driver Booster\DriverBooster.exe FirewallRules: [{006E4560-E5E9-4FE4-82F6-856DAC0A8EAF}] => (Allow) C:\Program Files (x86)\Driver Booster\DriverBooster.exe FirewallRules: [{33D5CE6A-9F2A-4469-A677-72C600D50B2C}] => (Allow) C:\Program Files (x86)\Driver Booster\DBDownloader.exe FirewallRules: [{B3448C97-1BAA-4FFA-8C62-9BFC7757E73E}] => (Allow) C:\Program Files (x86)\Driver Booster\DBDownloader.exe FirewallRules: [{1D21F16F-FBA3-4625-A50C-79DD729EF7A5}] => (Allow) C:\Program Files (x86)\Driver Booster\AutoUpdate.exe FirewallRules: [{31FD273F-029C-41BF-B037-26368A4CDE8A}] => (Allow) C:\Program Files (x86)\Driver Booster\AutoUpdate.exe FirewallRules: [TCP Query User{78F0EEE8-4D90-4C62-AFDC-2D4ED3DB4D58}C:\users\maison\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\maison\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{ABFAE8E6-05DC-4F74-8F3A-1515851BC057}C:\users\maison\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\maison\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{E2BA7646-87A6-4210-9934-2126DA89FA56}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{C1B3CE6F-A504-473D-B1F3-258EB88B79D7}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [{24EDED21-2F4C-41BA-BF06-ABA008C09383}] => (Allow) C:\Program Files (x86)\Hide ALL IP\HideAllIP.exe FirewallRules: [{1C0C7367-866E-461C-8F01-78078E1EB626}] => (Allow) C:\Program Files (x86)\Hide ALL IP\HideAllIP.exe FirewallRules: [{89099C35-7B3B-4C23-BC06-C02A3F55BC7B}] => (Allow) C:\Program Files (x86)\BlueStacks\HD-Plus-Service.exe FirewallRules: [TCP Query User{2DE3643B-C5AA-42B9-9D29-BD5079B09056}C:\program files\adobe\adobe after effects cc 2017\support files\afterfx.exe] => (Block) C:\program files\adobe\adobe after effects cc 2017\support files\afterfx.exe FirewallRules: [UDP Query User{C35DE398-8A81-4543-9227-4B559F88F7CF}C:\program files\adobe\adobe after effects cc 2017\support files\afterfx.exe] => (Block) C:\program files\adobe\adobe after effects cc 2017\support files\afterfx.exe FirewallRules: [{3A3297D6-04BA-4B8B-891F-E4B779049AB0}] => (Allow) C:\Program Files\HP\HP DeskJet 2130 series\Bin\USBSetup.exe FirewallRules: [{7DF84D30-F26D-4FA7-90E3-0C55285BAAEE}] => (Allow) C:\Program Files\HP\HP DeskJet 2130 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{2777279C-8B59-4168-8844-652855D3754F}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{FE81EC86-6F34-4BF8-A21E-A30BFC82AD61}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe FirewallRules: [{54C88512-B6F3-4E6D-B2FF-68C1E0624BC8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe FirewallRules: [{2A80E341-0F79-45B7-A531-7AAC56DCE753}] => (Allow) C:\Users\MAISON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Steam.exe FirewallRules: [{C6FE5832-CA5A-432C-BA2B-A01DF547AE62}] => (Allow) C:\Users\MAISON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Steam.exe FirewallRules: [{EC1CEC57-27AC-4AAA-A3B2-43A75A27D9F0}] => (Allow) C:\Users\MAISON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{786F92EB-BE88-4D34-A8F5-D5FB95294DD5}] => (Allow) C:\Users\MAISON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{E43B2549-A036-4AED-88DE-61E4957B2AF6}] => (Allow) C:\Users\MAISON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\steamapps\common\Transformice\Transformice.exe FirewallRules: [{8FBB5B75-6CEA-4D8D-A76C-1E5D90842444}] => (Allow) C:\Users\MAISON\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\steamapps\common\Transformice\Transformice.exe FirewallRules: [{84DD11CD-FB91-490B-A951-10543F047263}] => (Allow) C:\Users\MAISON\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{EDC124CD-BA5D-4D29-93A6-A5BBB5305862}] => (Allow) C:\Users\MAISON\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{49901D31-4BA5-4DE9-B0F8-E7717E8D2A62}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{85FF3276-219E-4921-80AB-7B7D53F8ECDF}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient_x64.exe FirewallRules: [{1AD12DE1-64E1-4EA7-A73C-52BE1410F14A}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd.exe FirewallRules: [{33665C30-FC88-425A-9BA8-9131377E2A08}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient.exe FirewallRules: [{238CC67B-3BFB-4194-8E4F-883AA00A41AE}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd_x64.exe FirewallRules: [{127C1C37-BB35-4247-92A7-60E3D528475E}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr.exe FirewallRules: [{6BFEA4B4-B7AB-48DE-87BB-D96881FE1F85}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr_x64.exe FirewallRules: [{6CD7A94B-56C5-4D1A-B63B-F9FBDE9EF135}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{CD8F0129-135E-45EF-AD66-B87A57175985}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{C0DCC206-2155-4146-B2A1-8218F2AD6E29}C:\program files\vegas\vegas pro 15.0\vegas150.exe] => (Allow) C:\program files\vegas\vegas pro 15.0\vegas150.exe FirewallRules: [UDP Query User{DE2782EA-462E-46E7-B06F-0448FC5294C4}C:\program files\vegas\vegas pro 15.0\vegas150.exe] => (Allow) C:\program files\vegas\vegas pro 15.0\vegas150.exe FirewallRules: [{2CEEEC57-C673-4204-A242-6791C410DBAE}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{0C2FF68F-5F65-4354-A92C-547787D3EA7E}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{43EC8D06-2F42-4894-9342-9A719BF44157}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{DB80D804-A194-4A3B-A3C1-676386037CF8}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{1DEEEA32-D1A7-4C60-A6DE-C924D6D4C2BB}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{C6D62644-186D-472C-9126-8C0F5B6C5096}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{996FF9E4-1D75-4902-8010-E6D519001AAC}] => (Allow) C:\Games\World_of_Tanks\WoTLauncher.exe FirewallRules: [{38C78D37-76A3-4074-B06C-7FA9E63ED108}] => (Allow) C:\Games\World_of_Tanks\WoTLauncher.exe FirewallRules: [{DE363CA6-FA04-4A31-9D88-D05CB902F163}] => (Allow) C:\Games\World_of_Tanks\worldoftanks.exe FirewallRules: [{51C9ED96-F81D-4679-929F-4C6B2D8373A4}] => (Allow) C:\Games\World_of_Tanks\worldoftanks.exe FirewallRules: [TCP Query User{3E18A8B5-05DD-4AE9-B879-301BECED1C02}C:\users\maison\desktop\youtubers life\youtuberslife.exe] => (Allow) C:\users\maison\desktop\youtubers life\youtuberslife.exe FirewallRules: [UDP Query User{F859321A-62DA-4D91-90E4-EAA1217837A5}C:\users\maison\desktop\youtubers life\youtuberslife.exe] => (Allow) C:\users\maison\desktop\youtubers life\youtuberslife.exe FirewallRules: [{D46FAD5E-CF3B-4207-B903-DF6CB5E7FA29}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{C221F6AD-5841-42A1-A63F-C41DC4DCB548}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4FFD6463-14FC-4580-B6CC-1CD82E4052A4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= 26-10-2017 15:51:36 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 31-10-2017 13:57:07 Removed Skype™ 7.40 03-11-2017 15:31:10 3/11/2017 04-11-2017 13:11:41 Driver Booster : ATI Radeon HD 4200 06-11-2017 16:28:07 Windows Update 06-11-2017 17:28:29 zoek.exe restore point ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: memudrv Description: memudrv Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: memudrv Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/06/2017 05:21:56 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/06/2017 04:25:32 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/06/2017 03:58:00 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/05/2017 02:52:51 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/05/2017 01:04:00 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/04/2017 04:04:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante plugin-container.exe, version : 45.0.0.5883, horodatage : 0x56bac596 Nom du module défaillant : webplayer_win.dll_unloaded, version : 0.0.0.0, horodatage : 0x5602dbee Code d’exception : 0xc0000005 Décalage d’erreur : 0x06eb5753 ID du processus défaillant : 0xff0 Heure de début de l’application défaillante : 0x01d35578c680a686 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Game Loader\plugin-container.exe Chemin d’accès du module défaillant: webplayer_win.dll ID de rapport : 6d81b696-c171-11e7-a7b1-00acce0cacf3 Error: (11/04/2017 04:04:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante plugin-container.exe, version : 45.0.0.5883, horodatage : 0x56bac596 Nom du module défaillant : webplayer_win.dll_unloaded, version : 0.0.0.0, horodatage : 0x5602dbee Code d’exception : 0xc0000005 Décalage d’erreur : 0x075ff028 ID du processus défaillant : 0xff0 Heure de début de l’application défaillante : 0x01d35578c680a686 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Game Loader\plugin-container.exe Chemin d’accès du module défaillant: webplayer_win.dll ID de rapport : 6af2769e-c171-11e7-a7b1-00acce0cacf3 Error: (11/04/2017 12:53:13 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/03/2017 12:53:18 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (11/03/2017 12:52:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SearchIndexer.exe, version : 7.0.7601.23914, horodatage : 0x59b2b3bd Nom du module défaillant : TQUERY.DLL, version : 7.0.7601.23914, horodatage : 0x59b2b7c6 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000f8f5c ID du processus défaillant : 0xe00 Heure de début de l’application défaillante : 0x01d3549a3623f729 Chemin d’accès de l’application défaillante : C:\Windows\system32\SearchIndexer.exe Chemin d’accès du module défaillant: C:\Windows\system32\TQUERY.DLL ID de rapport : 7ce59ba6-c08d-11e7-99a9-00acce0cacf3 Erreurs système: ============= Error: (11/06/2017 05:22:58 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:58 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:56 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:51 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:50 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:48 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:44 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:42 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:41 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. Error: (11/06/2017 05:22:38 PM) (Source: Schannel) (EventID: 4120) (User: AUTORITE NT) Description: L’alerte fatale suivante a été générée : 47. L’état d’erreur interne est 800. CodeIntegrity: =================================== Date: 2017-09-20 12:54:52.428 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-20 12:54:52.397 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-19 14:12:35.472 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-19 14:12:35.425 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-17 12:44:28.608 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-17 12:44:28.576 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-16 13:57:09.581 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-16 13:57:09.534 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-15 14:53:57.354 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-09-15 14:53:57.323 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\tap0901.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. ==================== Infos Mémoire =========================== Processeur: AMD Athlon(tm) II X2 240 Processor Pourcentage de mémoire utilisée: 64% Mémoire physique - RAM - totale: 3838.97 MB Mémoire physique - RAM - disponible: 1376.38 MB Mémoire virtuelle totale: 7676.13 MB Mémoire virtuelle disponible: 4866.96 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:454.25 GB) (Free:265.76 GB) NTFS Drive z: (USB) (Removable) (Total:14.42 GB) (Free:14.35 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: B0000000) Partition 1: (Not Active) - (Size=71 MB) - (Type=DE) Partition 2: (Active) - (Size=11.4 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=454.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 14.4 GB) (Disk ID: DE7D1048) Partition 1: (Active) - (Size=14.4 GB) - (Type=0C) ==================== Fin de Addition.txt ============================