Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11-11-2017 Exécuté par adnan (11-11-2017 22:38:39) Exécuté depuis E:\Desktop Windows 10 Pro Version 1709 16299.19 (X64) (2017-10-30 19:52:22) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1907192305-2194475826-190879276-500 - Administrator - Disabled) adnan (S-1-5-21-1907192305-2194475826-190879276-1001 - Administrator - Enabled) => C:\Users\adnan DefaultAccount (S-1-5-21-1907192305-2194475826-190879276-503 - Limited - Disabled) Invité (S-1-5-21-1907192305-2194475826-190879276-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1907192305-2194475826-190879276-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\uTorrent) (Version: 3.5.0.44090 - BitTorrent Inc.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.3.0.256 - Adobe Systems Incorporated) Adobe Illustrator CC 2017 (HKLM-x32\...\ILST_21_1_0) (Version: 21.1.0 - Adobe Systems Incorporated) Adobe Photoshop CC 2017 (HKLM-x32\...\PHSP_18_1_1) (Version: 18.1.1 - Adobe Systems Incorporated) Alien - Isolation (HKLM-x32\...\Alien - Isolation_is1) (Version: - ) Alienware Command Center (HKLM\...\{5DBA5090-EAB9-4E1C-8F92-C71A1423F14C}) (Version: 3.6.4.0 - Alienware Corp.) Hidden Alienware Command Center (HKLM-x32\...\InstallShield_{5DBA5090-EAB9-4E1C-8F92-C71A1423F14C}) (Version: 3.6.4.0 - Alienware Corp.) Alienware Digital Delivery (HKLM-x32\...\{99B7C4B5-DC14-441D-A5B6-7340F682BC81}) (Version: 3.1.1117.0 - Dell Products, LP) Alienware On-Screen Display (HKLM-x32\...\{0D69462F-99CC-4F8D-942E-666E21CE59F8}) (Version: 0.33.0.11C - ) Hidden Alienware On-Screen Display (HKLM-x32\...\InstallShield_{0D69462F-99CC-4F8D-942E-666E21CE59F8}) (Version: 0.33.0.11C - ) Alienware Update (HKLM-x32\...\{F91263FA-BE4D-439D-9C0A-2E7204E0E9E3}) (Version: 1.9.20.0 - Dell Inc.) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 388.00 - NVIDIA Corporation) Hidden Apple Application Support (32 bits) (HKLM-x32\...\{D2FE6376-E549-4F63-A2C5-CA24DA035DE4}) (Version: 5.6 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{BB109E24-EE90-485B-A28B-ADDEFB40540B}) (Version: 5.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{0A596141-97D5-45FA-9281-98DFAF48D579}) (Version: 10.3.2.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Assistant Mise à niveau de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17387 - Microsoft Corporation) Atom (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\atom) (Version: 1.16.0 - GitHub Inc.) BlueStacks 3 (HKLM-x32\...\BlueStacks) (Version: 3.7.34.1574 - BlueStack Systems, Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.30 - Piriform) Composer - Php Dependency Manager (HKLM-x32\...\{7315AF68-E777-496A-A6A2-4763A98ED35A}_is1) (Version: - getcomposer.org) CrystalDiskInfo 7.0.5 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.5 - Crystal Dew World) Dell System Detect (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\d24084d039586cae) (Version: 8.4.0.5 - Dell) Ditto (HKLM\...\Ditto_is1) (Version: - Scott Brogden) Dogecoin Core (64-bit) (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\Dogecoin Core (64-bit)) (Version: 1.10.0 - Dogecoin Core project) EMSC (HKLM-x32\...\{FEF06E73-A519-4510-8CF3-B66041B91D8A}) (Version: 0.0.0.25 - Compal Electronics, Inc.) Hidden File Type Advisor 1.6 (HKLM-x32\...\File Type Advisor_is1) (Version: - ) FileZilla Client 3.26.2 (HKLM-x32\...\FileZilla Client) (Version: 3.26.2 - Tim Kosse) GlassFish Server Open Source Edition 4.1.1 (HKLM\...\nbi-glassfish-mod-4.1.1.0.1) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.89 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden Inside (HKLM-x32\...\Inside_R.G. Mechanics_is1) (Version: - R.G. Mechanics, markfiter) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4463 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) iTunes (HKLM\...\{02F95875-9527-49CC-B32F-970ADAEBD1EF}) (Version: 12.6.2.20 - Apple Inc.) Java 8 Update 151 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Java 8 Update 151 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Java SE Development Kit 8 Update 121 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180121}) (Version: 8.0.1210.13 - Oracle Corporation) Killer Wireless Drivers (HKLM-x32\...\{18B7FD2F-D20D-42EC-BBC3-1D5C82783459}) (Version: 1.1.54.1220 - Qualcomm Atheros) Killer Wireless-N Drivers (HKLM\...\{084B1DDC-6186-48CE-9809-56837EEB5A81}) (Version: 1.1.54.1220 - Rivet Networks) Hidden Media Plugin (HKLM-x32\...\{9A81C9E3-EE6E-435C-9A9A-3749D02D8C4A}) (Version: 1.0.0.11 - Alienware) Hidden Media Plugin (HKLM-x32\...\InstallShield_{9A81C9E3-EE6E-435C-9A9A-3749D02D8C4A}) (Version: 1.0.0.11 - Alienware) Microsoft OneDrive (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\OneDriveSetup.exe) (Version: 17.3.7076.1026 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Minecraft (HKLM-x32\...\{35D9277C-1EB7-4FBE-8B41-C520DE4F7A60}) (Version: 1.9.0 - OfficialHawk) Mises à jour NVIDIA 29.1.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 29.1.0.0 - NVIDIA Corporation) Hidden Mozilla Firefox 53.0 (x64 fr) (HKLM\...\Mozilla Firefox 53.0 (x64 fr)) (Version: 53.0 - Mozilla) Mozilla Firefox 56.0 (x64 fr) (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\Mozilla Firefox 56.0 (x64 fr)) (Version: 56.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla) NetBeans IDE 8.2 (HKLM\...\nbi-nb-base-8.2.0.0.201609300101) (Version: 8.2 - NetBeans.org) Node.js (HKLM\...\{92E3C936-BE50-4D58-AB85-769E6438025E}) (Version: 6.10.2 - Node.js Foundation) NVIDIA GeForce Experience 3.10.0.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.10.0.95 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.00 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) NVIDIA Pilote graphique 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.00 - NVIDIA Corporation) Package de pilotes Windows - Dell Inc (DellRbtn) HIDClass (06/26/2013 1.4.1) (HKLM\...\F83757BC3DFF5684ED21F4FD63A2BBB0B9F79953) (Version: 06/26/2013 1.4.1 - Dell Inc) Panneau de configuration NVIDIA 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.00 - NVIDIA Corporation) Hidden Qualcomm Atheros Bandwidth Control Filter Driver (HKLM\...\{EEA2190D-D9F6-437B-BFF2-EC5DF619B83F}) (Version: 1.0.36.1067 - Qualcomm Atheros) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 10.0.1.1 - Qualcomm Atheros) Qualcomm Atheros Killer E220x Drivers (HKLM\...\{D5583A0A-C100-43B9-B6FD-6D5970912A6E}) (Version: 1.0.36.1067 - Qualcomm Atheros) Hidden Qualcomm Atheros Killer Network Manager Suite (HKLM-x32\...\{E70DB50B-10B4-46BC-9DE2-AB8B49E061EE}) (Version: 1.0.36.1067 - Qualcomm Atheros) Qualcomm Atheros Network Manager (HKLM\...\{987ACE92-A585-45CF-AE43-0B038780B497}) (Version: 1.0.36.1067 - Qualcomm Atheros) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7544 - Realtek Semiconductor Corp.) Ruby 2.3.3-p222-x64 (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\{96A4CEEE-5ACC-4FB2-AAB6-8152D5AB0C9E}_is1) (Version: 2.3.3-p222 - RubyInstaller Team) Safari (HKLM-x32\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) serposcope version 2.7.1 (HKLM-x32\...\{F78D981C-E791-487D-820B-BCA5918FB388}_is1) (Version: 2.7.1 - SERP Hacker) Sherlock Holmes: The Devil's Daughter (HKLM-x32\...\Sherlock Holmes: The Devil's Daughter_is1) (Version: - ) Sherlock.Holmes.The.Devils.Daughter.REPACK-KaOs Uninstaller v3.0 (HKLM-x32\...\Sherlock.Holmes.The.Devils.Daughter.REPACK-KaOs_is1) (Version: 3.0 - KaOsKrew) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.) ST Microelectronics 3 Axis Digital Accelerometer Solution (HKLM-x32\...\{9C24F411-9CA7-4A8A-91F3-F08A4A38EB31}) (Version: 4.12.0040 - ST Microelectronics) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.2.17.55 - Synaptics Incorporated) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH) Unity Web Player (HKU\S-1-5-21-1907192305-2194475826-190879276-1001\...\UnityWebPlayer) (Version: 5.3.5f1 - Unity Technologies ApS) Uplay (HKLM-x32\...\Uplay) (Version: 43.1 - Ubisoft) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Wampserver64 3.0.6 (HKLM\...\{wampserver64}_is1) (Version: 3.0.6 - Dominique Ottello aka Otomatic) Watch_Dogs (HKLM-x32\...\Uplay Install 274) (Version: - Ubisoft) WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Your Uninstaller! 2010 (HKLM-x32\...\YU2010_is1) (Version: 7.0 - URSoft, Inc.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1907192305-2194475826-190879276-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-356E030F00AD}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-1907192305-2194475826-190879276-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-07-12] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-12] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Pas de fichier ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2017-09-26] () ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0A600ED9-1EC3-42EF-ADBD-3E89992D3610} - System32\Tasks\mpooivokfsc => C:\Users\adnan\AppData\Local\baugtxyt.bat [2017-11-06] () <==== ATTENTION Task: {248079E7-A5FE-4280-84C3-82CFDB86F569} - System32\Tasks\zctqbhxgsuk => C:\Users\adnan\AppData\Local\uqlyo.bat [2017-11-06] () <==== ATTENTION Task: {256EB4BF-A7AC-44B1-8255-B72DD505C356} - System32\Tasks\AdobeAAMUpdater-1.0-MR-ADNANOX-adnan => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {58BA1BFC-A226-4C25-851B-493957772619} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation) Task: {59F632A3-7DAD-4281-BBD9-24724536AAE7} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-05-19] (Piriform Ltd) Task: {72FC5E3C-4B71-438B-9946-09CE6F256B8A} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation) Task: {7B971C3F-A1E7-4DC3-9ACD-E42C8F171BD3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-10-11] (NVIDIA Corporation) Task: {7EF297A8-6AAB-47DD-B583-89134A9914AE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-20] (Google Inc.) Task: {892BE8F7-1C0B-4436-9AE8-2B9DCD9C3F90} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-10-11] (NVIDIA Corporation) Task: {8A523959-28BF-4A75-992C-8B71F61B4197} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-20] (Google Inc.) Task: {8F8F6D62-AD5C-4FCE-9B4D-E336878C28C1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation) Task: {C6FA0141-66A6-4E86-BA4E-AF290BB844FA} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation) Task: {D7D15D16-59C9-4985-AABC-65FCEFED19FA} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-10-11] (NVIDIA Corporation) Task: {D9F92EBD-62D4-4EAB-942A-D55A6F19916D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-10-11] (NVIDIA Corporation) Task: {EA0B63D9-715B-4E71-AB59-EA319335022B} - System32\Tasks\RtHDVBg_PushButton => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2015-08-03] (Realtek Semiconductor) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\adnan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ruby 2.3.3-p222-x64\Start Command Prompt with Ruby.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> /E:ON /K E:\Ruby23-x64\bin\setrbvars.bat ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 13:41 - 2017-09-29 13:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-05-12 08:53 - 2017-10-12 19:55 - 000133568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-07-13 19:50 - 2017-07-13 19:50 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-07-13 19:50 - 2017-07-13 19:50 - 001354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2017-03-20 02:01 - 2017-10-11 01:05 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-26 01:52 - 2017-09-26 01:52 - 000491600 _____ () C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll 2017-09-29 13:42 - 2017-09-30 14:41 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-09-29 13:42 - 2017-09-30 14:41 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-11-07 14:44 - 2017-11-07 14:45 - 000087552 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.480.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-11-07 14:44 - 2017-11-07 14:45 - 000206336 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.480.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-11-07 14:44 - 2017-11-07 14:46 - 025461760 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.480.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-11-07 14:44 - 2017-11-07 14:45 - 002552832 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.480.0_x64__kzf8qxf38zg5c\skypert.dll 2017-11-07 14:44 - 2017-11-07 14:44 - 000685056 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.8.480.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2017-07-14 09:27 - 2017-07-14 09:27 - 000092472 _____ () C:\Program Files\iTunes\zlib1.dll 2017-07-14 09:26 - 2017-07-14 09:26 - 001354040 _____ () C:\Program Files\iTunes\libxml2.dll 2017-03-20 02:15 - 2017-01-29 09:23 - 002791424 _____ () E:\Program Files\Ditto\Ditto.exe 2013-10-08 11:03 - 2013-10-08 11:03 - 000283648 _____ () C:\Program Files\Qualcomm Atheros\Network Manager\NetworkManager.exe 2013-11-15 17:17 - 2013-11-15 17:17 - 004593968 _____ () C:\Program Files (x86)\Alienware On-Screen Display\AlienwareOn-ScreenDisplay.exe 2017-09-26 01:52 - 2017-09-26 01:52 - 034879568 _____ () C:\Program Files (x86)\Adobe\Adobe Sync\Coresync\Coresync.exe 2017-11-07 00:01 - 2017-11-05 09:12 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.89\libglesv2.dll 2017-11-07 00:01 - 2017-11-05 09:12 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.89\libegl.dll 2017-03-20 02:01 - 2017-10-11 01:05 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-20 01:42 - 2017-09-20 01:42 - 067115616 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2009-12-18 11:07 - 2009-12-18 11:07 - 000577536 _____ () C:\Program Files (x86)\Alienware On-Screen Display\EMSC.dll 2017-09-06 17:11 - 2017-09-06 17:11 - 000118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node 2017-09-06 17:11 - 2017-09-06 17:11 - 000214528 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2017-09-06 17:11 - 2017-09-06 17:11 - 000117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node 2017-09-06 17:11 - 2017-09-06 17:11 - 000125952 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node 2017-09-20 02:04 - 2017-09-20 02:04 - 000099424 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll 2017-09-06 17:11 - 2017-09-06 17:11 - 000086528 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node 2017-03-20 02:01 - 2017-10-11 01:05 - 070805952 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2017-09-12 19:11 - 2017-09-12 19:11 - 000118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\js\node_modules\fs-ext\build\Release\fs-ext.node 2017-09-12 19:10 - 2017-09-12 19:10 - 000117760 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\js\node_modules\ref\build\Release\binding.node 2017-09-12 19:11 - 2017-09-12 19:11 - 000125440 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\js\node_modules\ffi\build\Release\ffi_bindings.node 2017-09-12 19:11 - 2017-09-12 19:11 - 000214528 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2017-09-20 01:59 - 2017-09-20 01:59 - 000099424 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll 2017-09-12 19:11 - 2017-09-12 19:11 - 000098816 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\js\node_modules\bufferutil\build\Release\bufferutil.node 2017-09-12 19:11 - 2017-09-12 19:11 - 000086528 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\js\node_modules\idle-gc\build\Release\idle-gc.node 2017-05-01 15:27 - 2017-05-01 15:27 - 000133992 _____ () C:\Program Files (x86)\Alienware Update\ServiceTagPlusPlus.dll 2017-03-22 00:35 - 2013-09-18 13:33 - 001242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2017-11-02 17:25 - 2017-11-02 17:25 - 068505088 _____ () E:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\libcef.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [340] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-03-20 00:38 - 2017-11-11 00:37 - 000001221 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 esperant-dev.com 127.0.0.1 esperant-dev.com 127.0.0.1 esperant-dev.com 127.0.0.1 annuaire 127.0.0.1 annuaire.dev 127.0.0.1 rh.web 127.0.0.1 trip.dev 127.0.0.1 rh.dev 127.0.0.1 eweb-rh 127.0.0.1 eweb-rh.dev ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1907192305-2194475826-190879276-1001\Control Panel\Desktop\\Wallpaper -> E:\Desktop\‌‍\wp.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [UDP Query User{51FC33DD-E2E1-4D4F-AC61-CDC4F770B932}E:\games\alien - isolation\alien - isolation\ai.exe] => (Allow) E:\games\alien - isolation\alien - isolation\ai.exe FirewallRules: [TCP Query User{CB1C6601-33F8-4E01-A7DF-E56EB09919F8}E:\games\alien - isolation\alien - isolation\ai.exe] => (Allow) E:\games\alien - isolation\alien - isolation\ai.exe FirewallRules: [{50EFF55D-F5DA-447E-932D-5DEFA1745FA5}] => (Allow) E:\Games\LIGHTNING RETURNS FINAL FANTASY XIII\LRFF13.exe FirewallRules: [{7EF4B4A3-2978-4A55-9062-4D4433F40FDD}] => (Allow) E:\Games\LIGHTNING RETURNS FINAL FANTASY XIII\LRFF13.exe FirewallRules: [{BB61C494-9785-41B1-9CC3-2E5BE00B9CAE}] => (Allow) E:\Games\LIGHTNING RETURNS FINAL FANTASY XIII\LRFF13.exe FirewallRules: [{A4F63188-116D-4486-96BB-12C5F61649D9}] => (Allow) E:\Games\LIGHTNING RETURNS FINAL FANTASY XIII\LRFF13.exe FirewallRules: [{4F8D443A-3B4F-4862-812A-B5988CCBED6F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [UDP Query User{AA4C97F7-EAB9-432D-B45F-7923D0E246B2}C:\program files\java\jre1.8.0_151\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_151\bin\javaw.exe FirewallRules: [TCP Query User{47B4015F-1AB3-42AB-A705-0101C0EC69BA}C:\program files\java\jre1.8.0_151\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_151\bin\javaw.exe FirewallRules: [UDP Query User{3184FFED-FC5D-4512-8DE5-139487B48B9B}C:\program files\java\jre1.8.0_141\bin\javaw.exe] => (Block) C:\program files\java\jre1.8.0_141\bin\javaw.exe FirewallRules: [TCP Query User{15F5BBF3-5B74-429B-AFEF-E2F529AACB26}C:\program files\java\jre1.8.0_141\bin\javaw.exe] => (Block) C:\program files\java\jre1.8.0_141\bin\javaw.exe FirewallRules: [{B45A7A42-7EF7-4335-8104-E62207F45623}] => (Allow) C:\Program Files (x86)\BlueStacks\HD-Plus-Service.exe FirewallRules: [{3B521D3B-281B-4843-B76B-F48B9ACD1ED1}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{04A4B140-C585-451D-8CEF-403875D7C94D}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{0FEAD6A5-B285-4315-A8D1-9A367CD52A98}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{7FFEF306-CC48-453D-9241-65FEC812B8E9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{2E675501-AAAC-4E26-847C-55BB7BDBB9C9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{8BA4FCB0-AA9E-4B4B-9E83-645549B2CD98}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{9C7EC2C4-CB39-41D9-99C6-C2BCCB4AE9C0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{78B7ACBE-8391-4B83-8BE2-33D074E969CE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{E372E56C-19C4-44E7-B12C-509728AF93CA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [UDP Query User{460A7493-54B1-4BD6-BCFF-5E30721AB611}E:\program files\netbeans 8.2\bin\netbeans64.exe] => (Block) E:\program files\netbeans 8.2\bin\netbeans64.exe FirewallRules: [TCP Query User{D6BBDAB5-3534-4F3B-A44C-8AB0421F352A}E:\program files\netbeans 8.2\bin\netbeans64.exe] => (Block) E:\program files\netbeans 8.2\bin\netbeans64.exe FirewallRules: [{EE8AFA0A-5363-43DF-9F04-BC293AC789CC}] => (Allow) E:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{F6222AED-F3FA-46F2-9BF4-FDC7D4B9077B}] => (Allow) E:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{4C37B1B6-B698-4535-A885-B803ED577B19}] => (Allow) E:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{31B999FE-4071-4310-86EF-1F6B3784A8FF}] => (Allow) E:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{26758E23-D992-4984-961D-A481AA7F8FB8}] => (Allow) E:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{D4D556EC-4635-42C5-AC26-B169C991CF30}] => (Allow) E:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [UDP Query User{A421CF4E-E031-4C73-9242-591358C4A297}E:\program files\mozilla firefox\firefox.exe] => (Allow) E:\program files\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{62807D81-EF24-44AE-B115-06BD04471E3D}E:\program files\mozilla firefox\firefox.exe] => (Allow) E:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{AAB65BB0-B191-432D-AADF-EFB7BE0089D0}E:\program files\dogecoin\dogecoin-qt.exe] => (Allow) E:\program files\dogecoin\dogecoin-qt.exe FirewallRules: [TCP Query User{5E519E17-AD19-4D0F-86EC-60A802BF200E}E:\program files\dogecoin\dogecoin-qt.exe] => (Allow) E:\program files\dogecoin\dogecoin-qt.exe FirewallRules: [{9BA6CCD2-B7F0-486F-AAF5-5F5CBEE5F157}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [UDP Query User{FA2174BF-78B8-49B5-A482-B572F524DC2B}E:\downloads\anydesk.exe] => (Allow) E:\downloads\anydesk.exe FirewallRules: [TCP Query User{00DC7AB4-4C21-492B-B47A-10C6951D1FFC}E:\downloads\anydesk.exe] => (Allow) E:\downloads\anydesk.exe FirewallRules: [UDP Query User{2712C1F5-09A1-47DF-8BA4-14F444E435A3}E:\wamp\bin\apache\apache2.4.23\bin\httpd.exe] => (Allow) E:\wamp\bin\apache\apache2.4.23\bin\httpd.exe FirewallRules: [TCP Query User{A947D383-5158-4DBD-A336-9BE52AD1DF73}E:\wamp\bin\apache\apache2.4.23\bin\httpd.exe] => (Allow) E:\wamp\bin\apache\apache2.4.23\bin\httpd.exe FirewallRules: [UDP Query User{DAB483E2-E31C-478A-8A88-7A638AC01BB6}C:\program files\java\jre1.8.0_131\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_131\bin\javaw.exe FirewallRules: [TCP Query User{7135F58C-85F1-41A9-9C7C-24D19C48130B}C:\program files\java\jre1.8.0_131\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_131\bin\javaw.exe FirewallRules: [{0AA8F509-3C86-4A7D-BB42-87E9E8D9E539}] => (Allow) E:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{89A7F83F-D2A3-46B2-87ED-5ACE583EBD99}] => (Allow) E:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [UDP Query User{F4B7EFCB-3FF0-4176-8038-0908323F0C25}E:\program files\netbeans\bin\netbeans64.exe] => (Block) E:\program files\netbeans\bin\netbeans64.exe FirewallRules: [TCP Query User{7C112B9A-B355-4528-8D24-F61C1A26D858}E:\program files\netbeans\bin\netbeans64.exe] => (Block) E:\program files\netbeans\bin\netbeans64.exe FirewallRules: [{C444E38D-D995-4AD0-8869-3BBA67C91643}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [UDP Query User{289111A6-204D-4D87-BC29-39AF8020DC8E}E:\appserv\apache24\bin\httpd.exe] => (Allow) E:\appserv\apache24\bin\httpd.exe FirewallRules: [TCP Query User{5D1EA40B-F154-4FC2-8F1F-3A36280A6B47}E:\appserv\apache24\bin\httpd.exe] => (Allow) E:\appserv\apache24\bin\httpd.exe FirewallRules: [UDP Query User{C0C49E80-77D9-4EDF-B8D9-D2C6F545CB2C}E:\ruby23-x64\bin\ruby.exe] => (Allow) E:\ruby23-x64\bin\ruby.exe FirewallRules: [TCP Query User{8C490844-22A1-4CF6-BC43-C4FF166179BC}E:\ruby23-x64\bin\ruby.exe] => (Allow) E:\ruby23-x64\bin\ruby.exe FirewallRules: [UDP Query User{A1074284-5FD5-4717-8421-C6C0C00483CE}E:\program files\ditto\ditto.exe] => (Allow) E:\program files\ditto\ditto.exe FirewallRules: [TCP Query User{AF320906-D342-402B-9C45-50A6E4498BD5}E:\program files\ditto\ditto.exe] => (Allow) E:\program files\ditto\ditto.exe FirewallRules: [{EFDCF09D-5AA1-4CE5-8FD8-1CAD5CA7F9CF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{95665B7E-F4B0-4FF8-9061-5BE73F97CDF2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{11D26131-C1F0-45E1-9A3B-AE9D19DC191D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{F30DF7FC-F3C2-471D-B8AC-015F5AD8E85E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{12943A40-CC55-4A3C-BD64-1850880B53D9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{C8C37323-348E-4102-A5DE-6FC7FADA748E}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{F0484656-71B9-4E61-B7DE-493950FBA0FB}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{3B1D5AC1-41FC-4254-963D-73DEDB5DE9AF}] => (Allow) C:\Users\adnan\AppData\Local\Go!\Application\go.exe FirewallRules: [{8C68277E-1FC6-4B64-858D-4F950BAC67EC}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{1631B0C3-E9FB-4DFE-A023-02707871F767}] => (Allow) E:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{14A2A359-7D12-4082-926B-B55B5E343B91}] => (Allow) E:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{3A68AFDB-DBD0-45BF-A1BE-1C5651698F91}] => (Allow) E:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{499008E6-C952-4AD7-80C2-08669DB2F09E}] => (Allow) E:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{6E98803A-0993-4956-875B-85936AA766EC}] => (Allow) E:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Watch_Dogs\bin\watch_dogs.exe FirewallRules: [{18D513B2-9F5A-429B-8E34-CD8AF328CE3D}] => (Allow) E:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Watch_Dogs\bin\watch_dogs.exe FirewallRules: [{FC7E28F9-7DBB-4F69-BC21-933E99903CE9}] => (Allow) E:\Desktop\rkill-unsigned.exe FirewallRules: [{B77ECD33-AED7-4527-8409-A061DDA0E17F}] => (Allow) E:\Desktop\rkill-unsigned.exe FirewallRules: [{62E089A7-77CF-43A3-8B0D-0917081C22A6}] => (Allow) E:\Desktop\rkill-unsigned.exe FirewallRules: [{66530AE6-89DA-4BAA-A379-C9B017F43902}] => (Allow) E:\Desktop\rkill-unsigned.exe FirewallRules: [{CDB3FF20-6D9A-4381-B475-C5A1AD3CFCF0}] => (Allow) C:\Users\adnan\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{54DC5770-5D39-48DB-98EA-BF5D038DDD47}] => (Allow) C:\Users\adnan\AppData\Roaming\uTorrent\uTorrent.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/11/2017 06:18:38 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2250 Error: (11/11/2017 06:18:38 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 2250 Error: (11/11/2017 06:18:38 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/11/2017 06:18:36 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1125 Error: (11/11/2017 06:18:36 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 1125 Error: (11/11/2017 06:18:36 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/11/2017 02:44:32 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2297 Error: (11/11/2017 02:44:32 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 2297 Error: (11/11/2017 02:44:32 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/11/2017 02:44:31 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 1172 Erreurs système: ============= Error: (11/11/2017 10:14:07 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:59:56 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:59:45 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:58:36 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:57:33 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:56:37 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:56:27 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:54:09 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:53:45 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/11/2017 09:51:32 PM) (Source: DCOM) (EventID: 10016) (User: MR-ADNANOX) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID MR-ADNANOX\adnan de l’utilisateur (S-1-5-21-1907192305-2194475826-190879276-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2017-11-11 22:29:20.708 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:29:20.707 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:29:10.351 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:29:10.350 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:19:38.123 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:19:38.122 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:15:27.697 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:15:27.696 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:15:22.690 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2017-11-11 22:15:22.689 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-4700MQ CPU @ 2.40GHz Pourcentage de mémoire utilisée: 33% Mémoire physique - RAM - totale: 16269.11 MB Mémoire physique - RAM - disponible: 10844.93 MB Mémoire virtuelle totale: 18701.11 MB Mémoire virtuelle disponible: 12743.27 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:58.35 GB) (Free:15.06 GB) NTFS Drive e: (data) (Fixed) (Total:431.74 GB) (Free:56.31 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: C0DC67BC) Partition 1: (Active) - (Size=431.7 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=34 GB) - (Type=05) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 59.6 GB) (Disk ID: DE40B25C) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=58.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=808 MB) - (Type=27) ==================== Fin de Addition.txt ============================