Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02-11-2017 Exécuté par Mehdi (10-11-2017 15:04:40) Exécuté depuis C:\Users\PC-DELL\Downloads\Programs Windows 10 Pro Version 1607 14393.105 (X64) (2016-09-08 23:59:44) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2405176224-2998749337-3538285142-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2405176224-2998749337-3538285142-503 - Limited - Disabled) Invité (S-1-5-21-2405176224-2998749337-3538285142-501 - Limited - Disabled) Mehdi (S-1-5-21-2405176224-2998749337-3538285142-1001 - Administrator - Enabled) => C:\Users\PC-DELL ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKLM-x32\...\uTorrent) (Version: 2.2.1 - ) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.012.20098 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.183 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.9.159 - Adobe Systems, Inc.) Assistant Mise à niveau de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17354 - Microsoft Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.31 - Piriform) City Car Driving 1.2.2 (HKLM-x32\...\{CC457F3D-5CDE-4CE8-9685-90A4EDE81374}_is1) (Version: - Forward Development) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.66.29.51 - Conexant) Counter-Strike Global Offensive WaRzOnE (HKU\S-1-5-21-2405176224-2998749337-3538285142-1001\...\CSGO) (Version: - CS WaRzOnE) CSGO Launcher 1.0.3 (HKLM\...\7Launcher CSGO_is1) (Version: 1.0.3 - SE7EN Solution) FarCry 3 (HKLM-x32\...\FarCry 3_is1) (Version: FarCry 3 - ) FIFA 15 (HKLM-x32\...\FIFA 15_is1) (Version: - ) FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.89 - Google Inc.) Google Drive (HKLM-x32\...\{AC117AF9-316B-4E1D-959E-F0EB85B0DC5F}) (Version: 2.34.7100.0000 - Google, Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4624 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.10.0.1016 - Intel Corporation) Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.) Java 8 Update 151 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) K-Lite Codec Pack 7.1.0 (Basic) (HKLM-x32\...\KLiteCodecPack_is1) (Version: 7.1.0 - ) League of Legends (HKLM-x32\...\{8E0BDF1C-26D9-4579-A677-53A4CC0D3693}) (Version: 4.1.2 - Riot Games) Hidden League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) Lenovo EasyCamera (HKLM-x32\...\{E8266049-8C7B-4A09-9E11-8BD100E0076A}) (Version: 8.0.1.2376 - GenesysLogic) MATLAB R2009a (HKLM-x32\...\MatlabR2009a) (Version: 7.8 - The MathWorks, Inc.) Media Player Codec Pack 4.4.3 (HKLM-x32\...\Media Player - Codec Pack) (Version: 4.4.3 - Media Player Codec Pack) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2405176224-2998749337-3538285142-1001\...\OneDriveSetup.exe) (Version: 17.3.7076.1026 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{CA8A885F-E95B-3FC6-BB91-F4D9377C7686}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{b3c7f59f-dc40-4be9-829c-77dd292978ea}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) NARUTO SHIPPUDEN Ultimate Ninja STORM 4 (HKLM-x32\...\{XXXXXXXX-XXXX-XXXX-XXXX-BLACKBOX0094}) (Version: 6.0 - Black Box) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.4.2 - Notepad++ Team) PES Professionals Patch 2016 V4.1 4.1 (HKLM-x32\...\PES Professionals Patch 2016 V4.1 4.1) (Version: 4.1 - PES Professionals) PES Professionals Patch 2016 V4.1 Fix 4.1 (HKLM-x32\...\PES Professionals Patch 2016 V4.1 Fix 4.1) (Version: 4.1 - PES Professionals) PES Professionals Patch 2016 V4.2 4.2 (HKLM-x32\...\PES Professionals Patch 2016 V4.2 4.2) (Version: 4.2 - PES Professionals) PES Professionals Patch 2017 V2 V2 (HKLM-x32\...\PES Professionals Patch 2017 V2 V2) (Version: V2 - PES Professionals) PES Professionals Patch 2017 V2.1 Fix V2.1 (HKLM-x32\...\PES Professionals Patch 2017 V2.1 Fix V2.1) (Version: V2.1 - PES Professionals) PES Professionals Patch 2017 V2.1 V2.1 (HKLM-x32\...\PES Professionals Patch 2017 V2.1 V2.1) (Version: V2.1 - PES Professionals) PES Professionals Patch 2017 V2.2 Fix V2.2 (HKLM-x32\...\PES Professionals Patch 2017 V2.2 Fix V2.2) (Version: V2.2 - PES Professionals) PES Professionals Patch 2017 V2.2 V2.2 (HKLM-x32\...\PES Professionals Patch 2017 V2.2 V2.2) (Version: V2.2 - PES Professionals) PES Professionals Patch V4 AIO 4.0 (HKLM-x32\...\PES Professionals Patch V4 AIO 4.0) (Version: 4.0 - PES Professionals) Pro Evolution Soccer 2016 version 1.01 (HKLM-x32\...\{864FC23F-4E0F-452E-8494-E63B4DB84A15}_is1) (Version: 1.01 - REVOLUTiONiT) Pro Evolution Soccer 2017 (HKLM-x32\...\{68D18F92-293A-486A-B7B1-85ED329C5E4C}_is1) (Version: 1.0.1.0 - Konami) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.31222 - Realtek Semiconduct Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.10.714.2016 - Realtek) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) SHAREit (HKLM-x32\...\www.ushareit.com_is1) (Version: 4.0.4.152 - SHAREit Technologies Co.Ltd) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.17054.16 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.1.17054.16 - Samsung Electronics Co., Ltd.) Spotify (HKU\S-1-5-21-2405176224-2998749337-3538285142-1001\...\Spotify) (Version: 1.0.53.758.gde3fc4b2 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Swiff Player 1.7.2 (HKLM-x32\...\Swiff Player_is1) (Version: 1.7.2 - GlobFX Technologies) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TRENDnet TEW-807ECH AC1200 Dual Band Wireless PCIe Adapter (HKLM-x32\...\{526BEFE2-30FF-4123-98F4-01554316DF3B}) (Version: 1.00.0212 - TRENDnet) UsbFix (HKLM-x32\...\Usbfix) (Version: 9.001 - www.SOSVirus.Net) Viber (HKLM-x32\...\{DF702223-BA3E-4E37-AF1E-07CCD2809823}) (Version: 6.7.1.3 - Viber Media Inc.) Hidden Viber (HKU\S-1-5-21-2405176224-2998749337-3538285142-1001\...\{e06c1d28-7214-419f-9f22-6cf0e2d29986}) (Version: 6.7.1.3 - Viber Media Inc.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Windows Shutdown Assistant V3.1.1 (HKLM-x32\...\{4DFA83B9-2722-435D-9F7D-756F902D48FE}_is1) (Version: 3.1.1 - APOWERSOFT LIMITED) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.30 beta 1 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.30.1 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files (x86)\Internet Download Manager\IDMShellExt64.dll [2017-06-23] (Tonec Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-10-09] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-10-09] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-10-09] (Google) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2017-06-18] () ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-10-09] (Google) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-07-19] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-07-19] (Alexander Roshal) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-10-09] (Google) ContextMenuHandlers4: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-03-29] (Intel Corporation) ContextMenuHandlers6: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => -> Pas de fichier ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-07-19] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-07-19] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0978E505-8506-4191-A48A-4D25F20B529B} - System32\Tasks\arret => shutdown [Argument = /s/f] Task: {19C35116-7A7E-45E3-A203-F397DDB5363E} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-26] (Adobe Systems Incorporated) Task: {351491CB-DEA0-494C-AC59-39ECB21F6B19} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-01] (Google Inc.) Task: {3FEE0A12-56AB-464B-BB72-664449D10A65} - System32\Tasks\KMSAuto => C:\WINDOWS\KMSAuto.exe [2015-07-31] () Task: {6999D059-AF23-4767-948A-E8796844E73C} - System32\Tasks\Intel\Intel Telemetry 2 => C:\Program Files\Intel\Telemetry 2.0\lrio.exe [2016-03-17] (Intel Corporation) Task: {75AB4A95-576E-47C5-A30F-6F38B9EC57E6} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWoW64\Macromed\Flash\FlashUtil32_27_0_0_183_pepper.exe [2017-10-26] (Adobe Systems Incorporated) Task: {A995D7F5-E396-4723-B605-0E0E418907EE} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\PC-DELL\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe Task: {D6996053-12B0-421D-BA42-16DB291D410F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd) Task: {EAA753C1-D09E-4DC2-ACAB-EBE23477A5C5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-08-01] (Google Inc.) Task: {EDCD3CF6-A801-45A9-B5E9-F1A72D5289D8} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\PC-DELL\Favorites\Storm Codec.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.stormcodec.com ShortcutWithArgument: C:\Users\PC-DELL\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://chercheztout.com/tram/110 ShortcutWithArgument: C:\Users\PC-DELL\Desktop\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://chercheztout.com/tram/106 ==================== Modules chargés (Avec liste blanche) ============== 2016-07-16 12:42 - 2016-07-16 12:42 - 000231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-07-16 12:42 - 2016-07-16 12:42 - 002681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-07-16 12:42 - 2016-07-16 12:42 - 000134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-07-16 12:43 - 2016-07-16 12:43 - 000474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-07-16 12:43 - 2016-07-16 23:45 - 009761280 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-09-09 00:16 - 2016-09-09 00:16 - 001401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-07-16 12:43 - 2016-07-16 23:45 - 000757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-07-16 12:43 - 2016-07-16 23:45 - 001033728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-09-09 00:16 - 2016-09-09 00:16 - 002438144 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-09-09 00:16 - 2016-09-09 00:16 - 004853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-11-09 01:57 - 2017-11-05 10:12 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.89\libglesv2.dll 2017-11-09 01:57 - 2017-11-05 10:12 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.89\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKU\S-1-5-21-2405176224-2998749337-3538285142-1001\Software\Classes\regfile: regedit.exe "%1" <==== ATTENTION ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-03-31 17:11 - 2017-07-06 17:39 - 000002510 ____R C:\WINDOWS\system32\Drivers\etc\hosts 104.25.60.4 t411.ai www.t411.ai forum.t411.ai api.t411.ai tracker.t411.ai 104.25.61.4 t411.ai www.t411.ai forum.t411.ai api.t411.ai tracker.t411.ai 88.198.168.163 irc.t411.ai 188.126.79.28 t411.download 104.25.60.4 t411.ai www.t411.ai forum.t411.ai api.t411.ai tracker.t411.ai 104.25.61.4 t411.ai www.t411.ai forum.t411.ai api.t411.ai tracker.t411.ai 88.198.168.163 irc.t411.ai 188.126.79.28 t411.download 128.199.121.125 sladp.com 128.199.121.125 onhax.net 127.0.0.2 www.onhax.me 128.199.121.125 4realtorrentz.com 128.199.121.125 sadeeempc.com 128.199.121.125 fullstuff.co 128.199.121.125 onhax.com 128.199.121.125 keyscity.net 128.199.121.125 www.piratecity.net 127.0.0.1 secure.registeridm.com 127.0.0.1 mirror.InternetDownloadManager.com 127.0.0.1 mirror2.InternetDownloadManager.com 127.0.0.1 secure.InternetDownloadManager.com 127.0.0.1 www.InternetDownloadManager.com 127.0.0.1 www.tonec.com 127.0.0.1 IDOWNLWITHIDM.com 127.0.0.1 IDownloadmanager.com 127.0.0.1 IDMDwnlMgr.com 128.199.121.125 sadeeempc.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2405176224-2998749337-3538285142-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\PC-DELL\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 41.110.32.2 - 41.110.32.3 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu is disabled. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{FA314E68-D6CD-4EF0-8D15-1A368D9617CE}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{16448BD1-7EAE-49E6-BEDD-07A135D257C6}] => (Allow) C:\Program Files\ma-config.com\x64\maconfservice.exe FirewallRules: [{5044EC33-0CF7-4B31-AD20-81569C2AD50B}] => (Allow) C:\Program Files\ma-config.com\x64\maconfservice.exe FirewallRules: [{92548CC4-0579-4EBC-9F5C-C6B7285C9570}] => (Allow) LPort=48113 FirewallRules: [{6CF7B41B-686C-489A-A71C-DD85F43641AB}] => (Allow) LPort=48113 FirewallRules: [{7F961BA6-3C8B-4A95-B690-8289BB8798E5}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{154DF8B4-8C43-45F2-9AD0-B56485A8845B}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{9F2054BB-683F-4B5E-A0ED-2E4253D1930C}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{ED308049-04FC-46E9-9ED0-A48614A651AA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{B59939B2-BC02-4937-8D70-1C6EAAF24EA0}] => (Allow) C:\Program Files\Counter-Strike Global Offensive\Run_CSGO.exe FirewallRules: [{E7A27C01-4512-4807-A69D-FB70CD1640C5}] => (Allow) C:\Program Files\Counter-Strike Global Offensive\revLoader.exe FirewallRules: [{DD8C713A-7ACD-4C01-9F30-0742FB40761E}] => (Allow) C:\Program Files\Counter-Strike Global Offensive\Run_CSGO.exe FirewallRules: [{151280E6-D7E6-42E2-814E-808EBDC02260}] => (Allow) C:\Program Files\Counter-Strike Global Offensive\revLoader.exe FirewallRules: [{53C2F26C-8FCE-4D05-8330-AFF9818D9CA8}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{96072735-EDA1-4076-BB0F-2BF792730AFB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [TCP Query User{4354BB2E-A249-4F86-8202-AE87B7399370}D:\games\cs go\csgo.exe] => (Allow) D:\games\cs go\csgo.exe FirewallRules: [UDP Query User{8A5EC5B6-95B2-43CD-A170-FD432C78AA6A}D:\games\cs go\csgo.exe] => (Allow) D:\games\cs go\csgo.exe FirewallRules: [TCP Query User{6955C2D3-E884-4E6E-8C0A-EB095277BD5F}D:\games\pro evolution soccer 2016\pes2016.exe] => (Allow) D:\games\pro evolution soccer 2016\pes2016.exe FirewallRules: [UDP Query User{3DE84E08-BA3A-44B9-AD2C-3AB21FAA166E}D:\games\pro evolution soccer 2016\pes2016.exe] => (Allow) D:\games\pro evolution soccer 2016\pes2016.exe FirewallRules: [TCP Query User{D9FEF428-3837-4628-9B27-848DFD0E6325}D:\games\city car driving\bin\win32\starter.exe] => (Allow) D:\games\city car driving\bin\win32\starter.exe FirewallRules: [UDP Query User{A862A387-94C9-4C7B-906D-1767A32AB74E}D:\games\city car driving\bin\win32\starter.exe] => (Allow) D:\games\city car driving\bin\win32\starter.exe FirewallRules: [{0EC0C20F-6AE6-41A7-8E05-3F20E176E6DF}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{DADC46B5-D8AB-44A1-8F93-DC7A2F6015C3}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [TCP Query User{0803BBE5-4B3C-4BAD-94BA-13830D82ABF0}C:\users\pc-dell\desktop\ratiomaster.net.exe] => (Allow) C:\users\pc-dell\desktop\ratiomaster.net.exe FirewallRules: [UDP Query User{424AC08C-AA14-4242-B005-5AAE6A5C338B}C:\users\pc-dell\desktop\ratiomaster.net.exe] => (Allow) C:\users\pc-dell\desktop\ratiomaster.net.exe FirewallRules: [{EFE4FEBF-E6D5-4FB8-A0BA-A17EF443C92E}] => (Allow) C:\Program Files (x86)\CompanyName\Windows Shutdown Assistant\Windows Shutdown Assistant.exe FirewallRules: [{98FFE8DA-4238-4E64-BBA1-72599B2737EA}] => (Allow) C:\Program Files (x86)\CompanyName\Windows Shutdown Assistant\Windows Shutdown Assistant.exe FirewallRules: [{08704B47-4E63-43E6-B0BB-E79EFA2BACDD}] => (Allow) C:\Program Files (x86)\SHAREit Technologies\SHAREit\SHAREit.exe FirewallRules: [{68FDB5F4-B41D-46D0-9FD9-33BAE3BFF5DF}] => (Allow) C:\Program Files (x86)\SHAREit Technologies\SHAREit\SHAREit.exe FirewallRules: [{1E1168DD-A644-4895-B7E8-6442909769E4}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [{4BBD5D8F-F449-4B01-B953-05AEB2149920}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe FirewallRules: [{6610DADB-4BCA-48DE-AB75-2762B1C3A7BF}] => (Allow) C:\Users\PC-DELL\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{A2F0BAE2-9F5D-4AED-AB7A-00C3BECE02E9}] => (Allow) C:\Users\PC-DELL\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{F08AC4E4-D2E2-42E1-A19F-F889A2FCAF85}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Realtek PCIe FE Family Controller Description: Realtek PCIe FE Family Controller Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: rt640x64 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/09/2017 07:39:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante uTorrent.exe, version : 2.2.1.25130, horodatage : 0x4d88efe3 Nom du module défaillant : GDI32.dll, version : 10.0.14393.0, horodatage : 0x57899096 Code d’exception : 0xc000041d Décalage d’erreur : 0x00003d46 ID du processus défaillant : 0x148c Heure de début de l’application défaillante : 0x01d3598a1e1c87d2 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\uTorrent\uTorrent.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\GDI32.dll ID de rapport : f9bfe442-0647-4a36-8ddd-de4be6b07c9b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/09/2017 07:39:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante uTorrent.exe, version : 2.2.1.25130, horodatage : 0x4d88efe3 Nom du module défaillant : ntdll.dll, version : 10.0.14393.103, horodatage : 0x57b7e09e Code d’exception : 0xc0000005 Décalage d’erreur : 0x00044e7e ID du processus défaillant : 0x148c Heure de début de l’application défaillante : 0x01d3598a1e1c87d2 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\uTorrent\uTorrent.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 0c50afa1-6e3e-4601-b5dc-e1b4780e39e6 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/09/2017 07:13:19 PM) (Source: CertEnroll) (EventID: 86) (User: AUTORITE NT) Description: Échec de l’initialisation de l’inscription du certificat SCEP pour WORKGROUP\MEHDI-PC$ via https://INTC-KeyId-145126d0fdb53e99907d6fc6ff1b90455b9e324a.microsoftaik.azure.net/templates/Aik/scep : GetCACaps Méthode : GET(78ms) Étape : GetCACaps L’adresse ou le nom de serveur n’a pas pu être résolu 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (11/09/2017 01:59:04 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante uTorrent.exe, version : 2.2.1.25130, horodatage : 0x4d88efe3 Nom du module défaillant : GDI32.dll, version : 10.0.14393.0, horodatage : 0x57899096 Code d’exception : 0xc000041d Décalage d’erreur : 0x00003d46 ID du processus défaillant : 0xb34 Heure de début de l’application défaillante : 0x01d358f40c0a506b Chemin d’accès de l’application défaillante : C:\Program Files (x86)\uTorrent\uTorrent.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\GDI32.dll ID de rapport : 529922b1-ccb2-43b4-9077-aae888da5288 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/09/2017 01:59:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante uTorrent.exe, version : 2.2.1.25130, horodatage : 0x4d88efe3 Nom du module défaillant : ntdll.dll, version : 10.0.14393.103, horodatage : 0x57b7e09e Code d’exception : 0xc0000005 Décalage d’erreur : 0x00044e7e ID du processus défaillant : 0xb34 Heure de début de l’application défaillante : 0x01d358f40c0a506b Chemin d’accès de l’application défaillante : C:\Program Files (x86)\uTorrent\uTorrent.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 2b48adb1-7364-40f5-bcd0-f2a7d66cfa14 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/09/2017 01:49:43 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (11/05/2017 11:41:32 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x80070006, Descripteur non valide . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (11/05/2017 11:40:53 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (11/04/2017 02:27:08 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (11/04/2017 01:43:56 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MEHDI-PC) Description: Échec de l’activation de l’application Microsoft.Windows.Photos_8wekyb3d8bbwe!App avec l’erreur : -2147023673 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Erreurs système: ============= Error: (11/10/2017 02:57:52 PM) (Source: DCOM) (EventID: 10016) (User: MEHDI-PC) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID MEHDI-PC\Mehdi de l’utilisateur (S-1-5-21-2405176224-2998749337-3538285142-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.WindowsStore_11606.1001.39.0_x64__8wekyb3d8bbwe du conteneur d’applications (S-1-15-2-1609473798-1231923017-684268153-4268514328-882773646-2760585773-1760938157). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/10/2017 02:57:35 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9A4948D9-13FC-4FAC-B60A-FBA6EE0FB11C} et l’APPID {50E1C3FD-EC35-490E-9CCF-C68F9AE91919} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/10/2017 02:57:35 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9A4948D9-13FC-4FAC-B60A-FBA6EE0FB11C} et l’APPID {50E1C3FD-EC35-490E-9CCF-C68F9AE91919} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/10/2017 02:57:35 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9A4948D9-13FC-4FAC-B60A-FBA6EE0FB11C} et l’APPID {50E1C3FD-EC35-490E-9CCF-C68F9AE91919} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/10/2017 02:57:35 PM) (Source: Tcpip) (EventID: 4199) (User: ) Description: Le système a détecté un conflit d’adresses pour l’adresse IP 192.168.1.100 avec le système d’adresse physique réseau C0-3F-D5-59-03-BB. En conséquence les opérations réseau sur se système peuvent être interrompues. Error: (11/10/2017 02:57:29 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/09/2017 11:41:01 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9A4948D9-13FC-4FAC-B60A-FBA6EE0FB11C} et l’APPID {50E1C3FD-EC35-490E-9CCF-C68F9AE91919} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/09/2017 11:40:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} et l’APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/09/2017 09:17:11 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9A4948D9-13FC-4FAC-B60A-FBA6EE0FB11C} et l’APPID {50E1C3FD-EC35-490E-9CCF-C68F9AE91919} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/09/2017 09:17:11 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {9A4948D9-13FC-4FAC-B60A-FBA6EE0FB11C} et l’APPID {50E1C3FD-EC35-490E-9CCF-C68F9AE91919} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2017-07-05 19:11:59.691 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igd10iumd64.dll that did not meet the Store signing level requirements. Date: 2017-07-05 19:11:59.300 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igdumdim64.dll that did not meet the Store signing level requirements. Date: 2017-07-05 19:11:55.772 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igd10iumd64.dll that did not meet the Store signing level requirements. Date: 2017-06-26 15:05:27.939 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igd10iumd64.dll that did not meet the Store signing level requirements. Date: 2017-06-13 04:29:15.661 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igd10iumd64.dll that did not meet the Store signing level requirements. Date: 2017-04-30 02:17:32.592 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igdumdim64.dll that did not meet the Store signing level requirements. Date: 2017-04-30 02:17:30.201 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igd10iumd64.dll that did not meet the Store signing level requirements. Date: 2017-04-28 01:32:48.992 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igd10iumd64.dll that did not meet the Store signing level requirements. Date: 2017-04-28 01:32:43.869 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igdumdim64.dll that did not meet the Store signing level requirements. Date: 2017-04-28 01:32:41.928 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\igd10iumd64.dll that did not meet the Store signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-5005U CPU @ 2.00GHz Pourcentage de mémoire utilisée: 61% Mémoire physique - RAM - totale: 4011.02 MB Mémoire physique - RAM - disponible: 1535.63 MB Mémoire virtuelle totale: 4715.02 MB Mémoire virtuelle disponible: 2143.29 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:171.96 GB) (Free:4.19 GB) NTFS Drive d: () (Fixed) (Total:293.08 GB) (Free:2.91 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 540156AA) Partition: GPT. ==================== Fin de Addition.txt ============================