Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 22-11-2017 Exécuté par x (22-11-2017 22:32:24) Exécuté depuis C:\Users\x\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2015-09-27 16:09:13) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4026843957-826262213-589451775-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-4026843957-826262213-589451775-1002 - Limited - Enabled) Invité (S-1-5-21-4026843957-826262213-589451775-501 - Limited - Disabled) x (S-1-5-21-4026843957-826262213-589451775-1000 - Administrator - Enabled) => C:\Users\x ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Activation Assistant for the 2007 Microsoft Office suites (HKLM-x32\...\{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}) (Version: 1.0.1 - Microsoft Corporation) Hidden Activation Assistant for the 2007 Microsoft Office suites (HKLM-x32\...\Activation Assistant for the 2007 Microsoft Office suites) (Version: - Microsoft Corporation) ActiveCheck component for HP Active Support Library (HKLM-x32\...\{254C37AA-6B72-4300-84F6-98A82419187E}) (Version: 3.0.0.2 - Hewlett-Packard) Hidden Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.009.20044 - Adobe Systems Incorporated) Adobe Flash Player 27 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 27.0.0.187 - Adobe Systems Incorporated) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Becker Content Manager (HKLM-x32\...\Becker Content Manager) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.35 - Piriform) Crésus 3.2 (HKLM-x32\...\Crésus_is1) (Version: - ) CyberLink DVD Suite Deluxe (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 6.0.2602 - CyberLink Corp.) DirectX for Managed Code Update (Summer 2004) (HKLM-x32\...\{E9E34215-82EF-4909-BE2F-F581F0DC9062}) (Version: 9.02.2904 - Microsoft) Hidden Étude pour l'amélioration du produit HP ENVY 7640 series (HKLM\...\{188070CC-FD8A-4544-8BA4-510B9E70B081}) (Version: 40.11.1135.17143 - HP Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden HP Advisor (HKLM-x32\...\{73A43E42-3658-4DD9-8551-FACDA3632538}) (Version: 3.1.1000.1002 - Hewlett-Packard) HP Dropbox Plugin (HKLM-x32\...\{6401399A-F5DA-4C04-87AA-E8107DF00751}) (Version: 36.0.41.58587 - HP) HP ENVY 7640 series Aide (HKLM-x32\...\{602787F6-47B8-4BF9-8C12-30E38E4E2805}) (Version: 34.0.0 - Hewlett Packard) HP Games (HKLM-x32\...\WildTangent hp Master Uninstall) (Version: 1.0.0.66 - WildTangent) HP Google Drive Plugin (HKLM-x32\...\{63BCC696-0FB4-4E9C-8144-2DA4F248FC17}) (Version: 36.0.41.58587 - HP) HP MediaSmart DVD (HKLM-x32\...\InstallShield_{DCCAD079-F92C-44DA-B258-624FC6517A5A}) (Version: 2.2.2719 - Hewlett-Packard) HP MediaSmart Music/Photo/Video (HKLM-x32\...\InstallShield_{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}) (Version: 2.2.2809 - Hewlett-Packard) HP MediaSmart SmartMenu (HKLM\...\{D2E8F543-D23A-4A38-AFFC-4BDEBFBA6FDA}) (Version: 2.1.12 - Hewlett-Packard) HP Odometer (HKLM-x32\...\{B8AC1A89-FFD1-4F97-8051-E505A160F562}) (Version: 2.10.0000 - Hewlett-Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Remote Software (HKLM\...\{5F240DB8-0D74-4F13-86C3-929760392A8D}) (Version: 1.0.5.0 - Hewlett-Packard) HP Support Assistant (HKLM-x32\...\{56D27851-B9A6-430F-875A-E2D7A3802C7B}) (Version: 8.5.37.19 - HP Inc.) HP Support Information (HKLM-x32\...\{1CC069FA-1A86-402E-9787-3F04E652C67A}) (Version: 10.1.0001 - Hewlett-Packard) HP Support Solutions Framework (HKLM-x32\...\{446AA6E0-104D-40FB-A18A-A3431AED2F14}) (Version: 12.8.37.11 - HP Inc.) HP Total Care Setup (HKLM-x32\...\{784BEA84-FA66-4B19-BB80-7B545F248AC6}) (Version: 1.2.2854.2975 - Hewlett-Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPAsset component for HP Active Support Library (HKLM-x32\...\{669D4A35-146B-4314-89F1-1AC3D7B88367}) (Version: 3.0.2.2 - Hewlett-Packard) Hidden LabelPrint (HKLM-x32\...\{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1402 - CyberLink Corp.) Hidden LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.1402 - CyberLink Corp.) LightScribe System Software (HKLM-x32\...\{7F10292C-A190-4176-A665-A1ED3478DF86}) (Version: 1.18.3.2 - LightScribe) Logiciel de base du périphérique HP ENVY 7640 series (HKLM\...\{E2259B18-4BEE-444C-A736-86F1D22332CF}) (Version: 40.11.1135.17143 - HP Inc.) Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM-x32\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{4FFA2088-8317-3B14-93CD-4C699DB37843}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Works (HKLM-x32\...\{3B160861-7250-451E-B5EE-8B92BF30A710}) (Version: 9.7.0621 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_ENTERPRISE_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_ENTERPRISE_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_ENTERPRISE_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_ENTERPRISE_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 3.5 SP1- fra (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - fra) (Version: - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) myCANAL (HKLM-x32\...\myCANAL) (Version: - UCAYA) myCANAL (HKU\S-1-5-21-4026843957-826262213-589451775-1000\...\1460753923.player.canalplus.fr) (Version: - player.canalplus.fr) MykronozDriver (HKLM-x32\...\{7578449E-DF4A-4D87-B876-F408578B731B}) (Version: 1.20.0000 - Mykronoz) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.3 - NVIDIA Corporation) Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.2602 - CyberLink Corp.) Hidden Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.2602 - CyberLink Corp.) PowerDirector (HKLM-x32\...\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.2611 - CyberLink Corp.) Hidden PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.2611 - CyberLink Corp.) Python 2.6 pywin32-212 (HKLM-x32\...\pywin32-py2.6) (Version: 2.12 - Python Software Foundation) Python 2.6.1 (HKLM-x32\...\{9CC89170-000B-457D-91F1-53691F85B223}) (Version: 2.6.1150 - Python Software Foundation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5910 - Realtek Semiconductor Corp.) Samsung Kies (HKLM-x32\...\{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.16113.3 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.16113.3 - Samsung Electronics Co., Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) TomTom MyDrive Connect 4.1.4.3089 (HKLM-x32\...\MyDriveConnect) (Version: 4.1.4.3089 - TomTom) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Version de démonstration de Microsoft Office Home and Student 2007 (HKLM\...\OfficeTrial) (Version: - ) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) ZeFit (HKLM-x32\...\{8D484006-9247-41D5-BF1B-7045F77E66CF}) (Version: 2.1 - Mykronoz) ZeWatch (HKLM-x32\...\{645D88C8-030C-49FE-B3C7-9355C6FBA299}) (Version: 1.44.2 - Mykronoz) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2009-05-01] (NVIDIA Corporation) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {01B13539-E642-4ECC-AB27-3796BE55AF79} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_187_pepper.exe [2017-11-17] (Adobe Systems Incorporated) Task: {035CE7E3-607B-4E34-82DB-B84A3F503149} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-06] (Google Inc.) Task: {03CA857D-BFB7-4DC2-963E-C51AD07BAC20} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2017-09-25] (HP Inc.) Task: {111AB252-B470-42B3-A7F9-6A18D375C82F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-06] (Google Inc.) Task: {18E33D0C-F043-4D3B-8BBF-A188562433E0} - System32\Tasks\{1FE7E3B8-C6F6-4408-A951-79A7405A2F20} => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Task: {2C7F7A49-B8BE-43E4-B7D1-98519BE0944F} - System32\Tasks\HPCeeScheduleForx => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2016-05-12] (HP Development Company, L.P.) Task: {417F6C38-35E5-4418-A917-9F6FE39DCDCC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {4FF6F363-256E-43FF-8312-3ED5C7D08E4D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {5BDC04A8-7517-44B5-A6E0-0444D873401A} - System32\Tasks\{4C72A0D6-D1B3-499D-9AF2-99D7FE298611} => C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe [2017-11-04] (Adobe Systems Incorporated) Task: {5E2D2B0A-9A7B-4B96-A078-C823671D06FE} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2017-09-25] (HP Inc.) Task: {767FCFA6-6977-4FDA-A1AD-18E1FFE0CF38} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {801A7ECC-C2E5-4147-91FD-33832A77B774} - System32\Tasks\{7D187183-C703-443E-86C3-49315B17CC0B} => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Task: {8E5B4C0C-5E97-4923-83C9-1F16FFED7DB7} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-09-20] (Piriform Ltd) Task: {99C1351B-1913-464F-8043-A207D1B90DF4} - System32\Tasks\HPCustParticipation HP ENVY 7640 series => C:\Program Files\HP\HP ENVY 7640 series\Bin\HPCustPartic.exe [2017-05-23] (HP Inc.) Task: {A1698049-C925-43C9-A9C3-3D741C74DBC4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {B3BC1B49-F3F6-4812-B690-8FB93C4907F5} - System32\Tasks\{52644346-4D25-4FA1-AA53-208549092248} => C:\Program Files (x86)\Microsoft Office\Office12\EXCEL.EXE [2017-10-26] (Microsoft Corporation) Task: {C5621865-4173-418E-8E6C-BA540FA7C149} - System32\Tasks\{04E6395A-B24E-4CEB-85D9-2C7358B7C023} => C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe [2017-11-04] (Adobe Systems Incorporated) Task: {C67D3DA5-5A24-4DA7-BB0A-DED1FABF6A2F} - System32\Tasks\Registration => C:\Program Files (x86)\Hewlett-Packard\HP TCS\RemEngine.exe [2009-03-25] () Task: {D00E958A-0295-41BA-A123-0E7B3CBF7D63} - System32\Tasks\HPCustPartic.exe_{2DD88FD3-B749-4F68-AAC0-CF2CB8D6FDF4} => C:\Program Files\HP\HP ENVY 7640 series\Bin\HPCustPartic.exe [2017-05-23] (HP Inc.) Task: {D66587B1-8A31-435B-8EDF-42CCE4F5A12B} - System32\Tasks\{DD75111C-D2A2-49C1-BEF1-517E9F3AB293} => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Task: {E1C3A200-39E7-4BC0-9BC7-1D4A51E1D8B5} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-08-18] (HP Inc.) Task: {E591D1E4-CF38-4C6C-BFA9-F8B01C82DC50} - System32\Tasks\RecoveryCD => C:\Program Files (x86)\Hewlett-Packard\HP TCS\RemEngine.exe [2009-03-25] () Task: {E59D0155-F1B1-4B6C-9029-45647F055B01} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {EE52C1E1-1B08-43C0-BCEE-40706DF1F650} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {FC2D1254-26D6-4351-8B7D-16AD8CD3D82E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-17] (Adobe Systems Incorporated) Task: {FF2A230D-4B8D-4116-80B0-A3D89B5BAAE5} - System32\Tasks\HP AR Program Upload - b9fe587141394b099dfb8359b1704e6403af79d4f6904cb090af071e91ab1cf1 => C:\Program Files\HP\HP ENVY 7640 series\bin\HPRewards.exe [2017-05-23] (HP Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\HPCeeScheduleForx.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\x\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\b8da4a38624bbb1e\Feedback.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=gfdkimpbcpahaombhbimeihdjnejgicl ==================== Modules chargés (Avec liste blanche) ============== 2016-05-28 08:36 - 2009-11-04 12:18 - 000189440 _____ () C:\Windows\system32\spool\PRTPROCS\x64\lxeddrpp.dll 2017-05-10 15:12 - 2017-05-10 15:12 - 000294912 _____ () C:\ProgramData\myCANAL\nssm.exe 2017-05-29 09:21 - 2017-05-29 09:21 - 005059864 _____ () C:\ProgramData\myCANAL\myCANAL.Service.exe 2009-02-06 12:11 - 2009-02-06 12:11 - 000172032 _____ () C:\Program Files\Hewlett-Packard\HP Remote\HP REMOTE V1.0.5.exe 2009-02-06 12:11 - 2009-02-06 12:11 - 000385024 _____ () C:\Program Files\Hewlett-Packard\HP Remote\Common.dll 2009-02-06 12:11 - 2009-02-06 12:11 - 000151552 _____ () C:\Program Files\Hewlett-Packard\HP Remote\MCStateSink.dll 2017-11-16 17:32 - 2017-11-10 10:57 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libglesv2.dll 2017-11-16 17:32 - 2017-11-10 10:57 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libegl.dll 2009-04-09 22:22 - 2009-04-09 22:22 - 000906536 _____ () C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMediaLibrary.dll 2009-05-22 16:09 - 2009-01-21 11:47 - 000034088 _____ () c:\Program Files (x86)\Cyberlink\Shared files\RichVideops.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2006-11-02 13:34 - 2017-05-11 14:49 - 000000777 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4026843957-826262213-589451775-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\x\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{60330AB1-284F-4305-89E3-2FF97CAF63E7}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\Media\DVD\HPDVDSmart.exe FirewallRules: [{20AC624B-ABD5-4083-9052-9834DEE7946F}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe FirewallRules: [{D0EF1133-5F99-4C2E-B598-DFD910428461}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe FirewallRules: [{C1DD3767-FFF6-446E-A219-90B5B617050C}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartVideo.exe FirewallRules: [{C06203E6-0835-486E-BF8B-1DE83B4FC663}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartPhoto.exe FirewallRules: [{813BF9A6-F947-4CA5-BAE8-493BAD7C6AA5}] => (Allow) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\HPTouchSmartMusic.exe FirewallRules: [{AAA7961E-33E7-4918-ACEF-150D125F0061}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDirector\PDR.EXE FirewallRules: [{BBB2F800-F218-431E-9714-3C3E9E563443}] => (Allow) C:\Windows\system32\lxedcoms.exe FirewallRules: [{E6FA71B5-B56B-460B-9827-1196297C114C}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS297E\HPDiagnosticCoreUI.exe FirewallRules: [{5E4B589D-7AD2-49A9-890F-6142FAE8D3CD}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS297E\HPDiagnosticCoreUI.exe FirewallRules: [{0FB3AB36-EE3F-4FE8-999A-22F9CC69D00F}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS2395\HPDiagnosticCoreUI.exe FirewallRules: [{8839BF68-A98C-4E61-833B-F7E1D9F60F2B}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS2395\HPDiagnosticCoreUI.exe FirewallRules: [{321EF702-B66B-45FC-8A53-0A7AC4FB4B6E}] => (Allow) C:\Program Files\HP\HP ENVY 7640 series\bin\FaxApplications.exe FirewallRules: [{990CB294-CA92-4529-8FF2-4AC24DAC4BC5}] => (Allow) C:\Program Files\HP\HP ENVY 7640 series\bin\DigitalWizards.exe FirewallRules: [{1C20DC2E-4319-4F2F-8459-5B85FEF1FB76}] => (Allow) C:\Program Files\HP\HP ENVY 7640 series\bin\SendAFax.exe FirewallRules: [{34B981A4-A268-4457-898E-7DD73F9FD7BF}] => (Allow) C:\Program Files\HP\HP ENVY 7640 series\bin\FaxPrinterUtility.exe FirewallRules: [{4C2E8EBD-AE69-43E7-A196-C3A18D9A488B}] => (Allow) C:\Program Files\HP\HP ENVY 7640 series\Bin\DeviceSetup.exe FirewallRules: [{CEC837AC-0FF3-4490-A975-7189651AEF91}] => (Allow) LPort=5357 FirewallRules: [{CB964981-F53B-4C41-B03E-3BD89874E2FB}] => (Allow) C:\Program Files\HP\HP ENVY 7640 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{82EEC514-6054-4944-836B-A1D3FFF16B9A}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS201B\HPDiagnosticCoreUI.exe FirewallRules: [{97848F68-CF89-4E01-9145-0FD767AA754F}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS201B\HPDiagnosticCoreUI.exe FirewallRules: [{3503D21A-1F4E-4445-9F4B-3CD5A7F447CA}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS382E\HPDiagnosticCoreUI.exe FirewallRules: [{E399EEF8-041D-4422-B595-6E0B37DFFA43}] => (Allow) C:\Users\x\AppData\Local\Temp\7zS382E\HPDiagnosticCoreUI.exe FirewallRules: [{A8ADA262-0780-41A0-94EE-FC8D66C2CA47}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 05-07-2017 07:19:45 Windows Update 08-07-2017 19:16:03 Windows Update 12-07-2017 07:45:55 Windows Update 12-07-2017 21:27:25 Windows Update 17-07-2017 06:18:20 Windows Update 22-07-2017 06:38:04 Windows Update 26-07-2017 07:22:37 Windows Update 27-08-2017 07:52:45 Windows Update 27-08-2017 20:14:09 Windows Update 01-09-2017 07:51:48 Windows Update 05-09-2017 07:04:36 Windows Update 08-09-2017 07:46:54 Windows Update 12-09-2017 08:10:03 Windows Update 13-09-2017 15:04:20 Windows Update 17-09-2017 08:09:09 Windows Update 20-09-2017 19:19:29 Windows Update 23-09-2017 19:48:04 Windows Update 27-09-2017 08:13:40 Windows Update 30-09-2017 17:25:06 Windows Update 04-10-2017 06:15:17 Windows Update 07-10-2017 07:50:00 Windows Update 11-10-2017 18:21:55 Windows Update 14-10-2017 19:04:45 Windows Update 14-10-2017 23:09:09 Windows Update 19-10-2017 06:23:01 Windows Update 20-10-2017 17:06:54 Removed Logiciel de base du périphérique HP ENVY 7640 series 20-10-2017 17:08:19 Removed Logiciel de base du périphérique HP ENVY 7640 series 23-10-2017 07:50:52 Windows Update 27-10-2017 07:58:57 Windows Update 31-10-2017 08:06:14 Windows Update 04-11-2017 08:00:17 Windows Update 07-11-2017 08:08:53 Windows Update 10-11-2017 10:48:17 Windows Update 11-11-2017 11:14:22 Installed HP ENVY 7640 series Basic Device Software 15-11-2017 07:24:35 Windows Update 15-11-2017 22:28:47 Windows Update 17-11-2017 20:31:54 Restore Point Created by FRST 19-11-2017 09:30:33 Windows Update 19-11-2017 18:09:15 Restore Point Created by FRST 20-11-2017 15:56:07 Windows Update 20-11-2017 15:59:58 Windows Update 20-11-2017 16:29:04 Windows Update 21-11-2017 14:20:24 Windows Update 21-11-2017 14:25:30 Windows Update 21-11-2017 15:17:59 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: MpKsl14988b98 Description: MpKsl14988b98 Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: MpKsl14988b98 Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: MpKslf02c6a08 Description: MpKslf02c6a08 Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: MpKslf02c6a08 Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/22/2017 08:18:23 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme iexplore.exe version 11.0.9600.18838 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : fec Heure de début : 01d363c42774a93c Heure de fin : 0 Chemin d’accès de l’application : C:\Program Files\Internet Explorer\iexplore.exe ID de rapport : Error: (11/22/2017 08:17:24 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme chrome.exe version 62.0.3202.94 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 5d8 Heure de début : 01d363c0c480a112 Heure de fin : 14 Chemin d’accès de l’application : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ID de rapport : b97a6637-cfb9-11e7-8eec-002421a76f89 Error: (11/22/2017 03:53:11 PM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (11/22/2017 03:53:11 PM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_64) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Error: (11/22/2017 03:52:44 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 257) (User: ) Description: Le service Services de chiffrement n’a pas réussi à initialiser la base de données du catalogue. L’erreur ESENT était : -528. Error: (11/22/2017 03:52:44 PM) (Source: ESENT) (EventID: 455) (User: ) Description: Catalog Database (1464) Catalog Database: L'Erreur -1811 (0xfffff8ed) s'est produite lors de l'ouverture du fichier journal C:\Windows\system32\CatRoot2\edb.log. Error: (11/22/2017 03:36:11 PM) (Source: WinMgmt) (EventID: 4) (User: ) Description: Erreur 0x8004401e rencontrée lors de la tentative de chargement du MOF C:\WINDOWS\SYSTEM32\WBEM\AR-SA\AACLIENT.MFL pendant la récupération d’un fichier .MOF désigné pour une récupération automatique. Error: (11/22/2017 03:35:51 PM) (Source: WinMgmt) (EventID: 4) (User: ) Description: Erreur 0x8004401e rencontrée lors de la tentative de chargement du MOF C:\WINDOWS\SYSTEM32\WBEM\NL-NL\AACLIENT.MFL pendant la récupération d’un fichier .MOF désigné pour une récupération automatique. Error: (11/22/2017 03:35:32 PM) (Source: WinMgmt) (EventID: 4) (User: ) Description: Erreur 0x8004401e rencontrée lors de la tentative de chargement du MOF C:\WINDOWS\SYSTEM32\WBEM\IT-IT\AACLIENT.MFL pendant la récupération d’un fichier .MOF désigné pour une récupération automatique. Error: (11/22/2017 03:35:12 PM) (Source: WinMgmt) (EventID: 4) (User: ) Description: Erreur 0x8004401e rencontrée lors de la tentative de chargement du MOF C:\WINDOWS\SYSTEM32\WBEM\DE-DE\AACLIENT.MFL pendant la récupération d’un fichier .MOF désigné pour une récupération automatique. Erreurs système: ============= Error: (11/22/2017 09:11:59 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Windows Update est en attente de démarrage. Error: (11/22/2017 09:06:07 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 21:03:46 le ‎22/‎11/‎2017 n’était pas prévu. Error: (11/22/2017 09:03:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (11/22/2017 09:03:16 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (11/22/2017 09:02:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (11/22/2017 09:02:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (11/22/2017 09:01:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (11/22/2017 09:01:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. Error: (11/22/2017 09:01:14 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 1.257.787.0 Source de la mise à jour : Serveur Microsoft Update Étape de la mise à jour : Rechercher Chemin d'accès source : Default URL Type de signature : Antivirus Type de la mise à jour : Complète Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14306.0 Code d'erreur : 0x80080005 Description de l'erreur : Échec de l’exécution du serveur Error: (11/22/2017 09:00:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service ShellHWDetection. CodeIntegrity: =================================== Date: 2015-09-27 15:47:47.398 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:47:47.070 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:47:46.899 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:47:46.727 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:47:46.368 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:16:18.603 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:16:18.447 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:16:18.276 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:16:18.088 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-09-27 15:16:17.823 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: Pentium(R) Dual-Core CPU E5200 @ 2.50GHz Pourcentage de mémoire utilisée: 41% Mémoire physique - RAM - totale: 4094.18 MB Mémoire physique - RAM - disponible: 2413.05 MB Mémoire virtuelle totale: 8186.54 MB Mémoire virtuelle disponible: 6340.6 MB ==================== Lecteurs ================================ Drive c: (HP) (Fixed) (Total:915.03 GB) (Free:480.26 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (FACTORY_IMAGE) (Fixed) (Total:14.47 GB) (Free:2.02 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive j: (HP_TOOLS) (Fixed) (Total:1.99 GB) (Free:1.94 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 1549F232) Partition 1: (Active) - (Size=915 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=2 GB) - (Type=0C) Partition 3: (Not Active) - (Size=14.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================