Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 30-11-2017 Exécuté par Anthony (04-12-2017 15:05:34) Exécuté depuis C:\Users\Anthony\Desktop Windows 10 Pro Version 1709 16299.64 (X64) (2017-11-21 13:18:59) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4143580932-1570866682-3996125606-500 - Administrator - Disabled) Anthony (S-1-5-21-4143580932-1570866682-3996125606-1002 - Administrator - Enabled) => C:\Users\Anthony DefaultAccount (S-1-5-21-4143580932-1570866682-3996125606-503 - Limited - Disabled) Invité (S-1-5-21-4143580932-1570866682-3996125606-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-4143580932-1570866682-3996125606-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Total AV (Disabled - Out of date) {AB73D7DB-EEDE-3CBB-CC36-E31145532EB0} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AV: ESET NOD32 Antivirus (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: Total AV (Disabled - Out of date) {1012363F-C8E4-3335-F686-D8633ED4640D} AS: ESET NOD32 Antivirus (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-4143580932-1570866682-3996125606-1002\...\uTorrent) (Version: 3.5.0.44294 - BitTorrent Inc.) ACA & MEP 2016 Object Enabler (HKLM\...\{5783F2D7-F004-0000-5102-0060B0CE6BBA}) (Version: 7.8.41.0 - Autodesk) Hidden ACAD Private (HKLM\...\{5783F2D7-F001-0000-3102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.009.20050 - Adobe Systems Incorporated) Assistant Mise à niveau de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17364 - Microsoft Corporation) AutoCAD 2016 - Français (French) (HKLM\...\{5783F2D7-F001-040C-2102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden AutoCAD 2016 (HKLM\...\{5783F2D7-F001-0000-0102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden AutoCAD 2016 Language Pack - Français (French) (HKLM\...\{5783F2D7-F001-040C-1102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden Autodesk AutoCAD 2016 - Français (French) (HKLM\...\AutoCAD 2016 - Français (French)) (Version: 20.1.49.0 - Autodesk) Autodesk Content Service (HKLM\...\{A37CDB58-AAE8-0000-8C13-E0F7BACB0D5F}) (Version: 3.2.0.0 - Autodesk) Hidden Autodesk Content Service (HKLM\...\Autodesk Content Service) (Version: 3.2.0.0 - Autodesk) Autodesk Content Service Language Pack (HKLM\...\{A37CDB58-AAE8-0001-8C13-E0F7BACB0D5F}) (Version: 3.2.0.0 - Autodesk) Hidden Automation Software Updater (HKLM-x32\...\{CCC0B7DD-EBDB-4DF1-BC0E-5F37ED239DEA}) (Version: 02.02.0100 - Siemens AG) Hidden Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.37 - Piriform) Cisco WebEx Meetings (HKU\S-1-5-21-4143580932-1570866682-3996125606-1002\...\ActiveTouchMeetingClient) (Version: - Cisco WebEx LLC) Conexant ISST Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 9.0.136.1 - Conexant) CyberLink Power Media Player 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.1.6722 - CyberLink Corp.) CyberLink Power2Go (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.3.6016 - CyberLink Corp.) Discover HP Touchpoint Manager (HKLM-x32\...\{480FA137-DB2E-4C1A-89EF-476E69E175ED}) (Version: 1.0.19.1 - HP) DriveLib V14 (HKLM\...\{75326FB4-BF8B-4492-AA51-48BE08FE6664}) (Version: 14.01.0000 - Siemens) E+E Konfigurator 1.15.0.0 (HKLM\...\{EA5930D5-5565-4979-91EF-6C4E30889759}_is1) (Version: 1.15.0.0 - E+E Elektronik) Energy Star (HKLM\...\{5CB22648-35F8-41BC-9C35-1E41FE6E12A5}) (Version: 1.1.1 - HP Inc.) ESET Security (HKLM\...\{8B35CE46-1F7C-4B22-815E-AB6DC63EE3AB}) (Version: 11.0.149.0 - ESET, spol. s r.o.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden HP 3D DriveGuard (HKLM-x32\...\{DFE27B48-BBF8-49CD-A943-2AEEA4A05A1B}) (Version: 6.0.37.1 - HP) HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.) HP ePrint SW (HKLM-x32\...\{3efaef38-ee9e-4421-bea3-e0a4d835d3f4}) (Version: 5.1.20088 - HP Inc.) HP ESU for Microsoft Windows 10 (HKLM-x32\...\{94D0EB60-8B2F-4A80-BA74-3D312434415F}) (Version: 11.2.2 - HP) HP Hotkey Support (HKLM-x32\...\{29D543FA-CC36-4BB3-8C56-37C817BEA9CD}) (Version: 6.2.26.1 - HP) HP JumpStart Bridge (HKLM-x32\...\{6B4A5299-4837-485A-B71D-7F1CE6F8F018}) (Version: 1.0.0.143 - HP Inc.) HP JumpStart Launch (HKLM-x32\...\{0F5EBB0D-DF6D-4DBE-9789-57BF05B3B0FD}) (Version: 1.0.145.0 - HP Inc.) HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.8357.5639 - HP Inc.) HP SoftPaq Download Manager (HKLM-x32\...\{92db00b4-c4ee-4893-bc4e-8be6548b2742}) (Version: 4.3.4.0 - HP) HP Software Setup (HKLM-x32\...\{C968E860-054F-490F-95C6-C9A29601459E}) (Version: 9.2.2 - HP) HP Support Assistant (HKLM-x32\...\{39C8BE76-CF6A-466F-8618-0B52CC4CA0FC}) (Version: 8.3.27.17 - HP Inc.) HP Support Solutions Framework (HKLM-x32\...\{2B5A1E68-6617-406D-B797-5DAB5B4630B8}) (Version: 12.5.26.37 - HP Inc.) HP Sure Connect (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 1.0.0.26 - HP Inc.) HP System Default Settings (HKLM-x32\...\{E570B9C2-9A83-4938-BBD5-0A8C068083C1}) (Version: 1.2.3.1 - HP INC) HP Wireless Button Driver (HKLM-x32\...\{AF4C5F64-4E6A-438B-9832-8BDEE0E7B43D}) (Version: 1.1.17.1 - HP) Importation de SketchUp 2016 (HKLM-x32\...\{C769FB7C-1F55-4B31-9A2A-21CEC50F4F92}) (Version: 2.0.0 - Autodesk) Intel(R) Chipset Device Software (HKLM-x32\...\{aaa7f0fb-02dc-4576-beef-7d24842c5fbe}) (Version: 10.1.1.32 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.5.0.1015 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4494 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.0.2.1044 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{3920BCB0-23AA-4D0D-93E5-404692DAF9D2}) (Version: 19.00.1621.3340 - Intel Corporation) Java 8 Update 151 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) KB4023057 (HKLM\...\{F2D7A08E-6B70-4336-AC4F-C7F765068281}) (Version: 1.0.1.0 - Microsoft Corporation) Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{ed5cef80-a339-45bd-8c06-514eaf785ca8}) (Version: 19.71.0 - Intel Corporation) Malwarebytes version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) Microsoft Office Professionnel Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4143580932-1570866682-3996125606-1002\...\OneDriveSetup.exe) (Version: 17.3.7076.1026 - Microsoft Corporation) Microsoft Primary Interoperability Assemblies 2005 (HKLM-x32\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft SOAP Toolkit 3.0 (HKLM-x32\...\{BCB4C18A-ACA6-4383-8688-E19933A705DD}) (Version: 3.0.1325.4 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) NCM GPRS 64 (HKLM\...\{482926C0-5D27-4031-BF06-B33D9C091CB0}) (Version: 01.02.0000 - Siemens AG) Hidden NVIDIA PhysX System Software 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) Outils de vérification linguistique 2013 de Microsoft Office - Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden Package de pilotes Windows - E+E Elektronik (usbser) Ports (09/06/2010 1.02) (HKLM\...\F0D0FF6807FC9AFB2994622B747C7B35AC60D0D6) (Version: 09/06/2010 1.02 - E+E Elektronik) Panneau de configuration NVIDIA 369.37 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 369.37 - NVIDIA Corporation) Hidden PKZIP Server for Windows 14.40.0027 (HKLM\...\{88016FF4-52BC-41C4-9EF0-CBCB8B94F255}) (Version: 14.40.0027 - PKWARE, Inc) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.131 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.9.422.2016 - Realtek) Reservationless-Plus VoIP (HKLM-x32\...\{B6B3B7EE-AA63-44F9-AE0C-56B7FE4FB748}) (Version: 5.17.03.046 - InterCall, Inc.) SeCon (HKLM-x32\...\{CCC70FDD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 02.04.0002 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Hardware Support Base Package 0 V13.0 (HKLM-x32\...\{A9C45FA9-9BD4-4A26-9C80-62F4DCAF1A71}) (Version: 13.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Hardware Support Base Package 02 V13.0 (HKLM-x32\...\{FDFF76C9-501E-48DA-8632-11794A501F25}) (Version: 13.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Hardware Support Base Package 03 V13.0 (HKLM-x32\...\{92DEC257-1F2E-4D51-9607-DD95431488F9}) (Version: 13.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Hardware Support Base Package 04 V13.0 + SP2 (HKLM-x32\...\{7EC5B366-978B-44BF-85AC-B844132EA622}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Hardware Support Base Package WCF-01 V13.0 (HKLM-x32\...\{3B848F75-330D-4C4F-80B1-1A4540C08722}) (Version: 13.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - HM All Editions Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{2080851A-0AB2-4B87-9C77-77FDB5B792B3}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - HM NoBasic Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{AAF70D00-8355-4ACF-A975-B1995572A155}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Simatic Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{DFBE5211-D7C9-4B33-9887-AEC6E2B40825}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Startdrive V13.0 + SP2 (HKLM-x32\...\{C10F4D50-A9AC-4383-8738-00333D1A46B3}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Startdrive Hardware Support Base Package 3 V13.0 + SP2 (HKLM-x32\...\{6B76BD53-F0ED-444C-A2B9-9FE23E8E749C}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - STEP 7 Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{5288EC60-BBE7-474B-8C8E-D93EAA608939}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Support Base Package TO-01 V13.0 (HKLM-x32\...\{5EABBDC2-FA29-473C-8BB1-5EF28A5CBDFF}) (Version: 13.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - Support Base Package TO-02 V13.0 (HKLM-x32\...\{2D9E85E8-AF62-4779-8B5D-BFE115942412}) (Version: 13.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - TIA Tour Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{20F6B385-F00D-4A39-A53C-91158726D5F3}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - TIACOMPCHECK Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{A22953A3-F600-4DE1-8C80-D38E67ABDDBE}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V13 - WinCC Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{DF869D38-5D75-4DDD-B4DE-59FF9B7ED4AF}) (Version: 13.00.0200 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Hardware Support Base Package 0 V14.0 (HKLM\...\{CFBAA2AE-8FBF-49C5-854A-618BCC66C437}) (Version: 14.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Hardware Support Base Package 02 V14.0 (HKLM\...\{13F2D50C-436E-43DB-83DD-7AB8CDEB3801}) (Version: 14.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Hardware Support Base Package 03 V14.0 (HKLM\...\{98DB88E0-03DA-4516-B67E-143869A61B4B}) (Version: 14.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Hardware Support Base Package 04 V14.0 + SP1 (HKLM\...\{F1D86C5A-1E5A-4FFF-AA93-FD64A07110C7}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Hardware Support Base Package WCF-01 V14.0 (HKLM\...\{ADCDE9ED-AD98-4A86-A41E-0C1CFBDBA5EC}) (Version: 14.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - HM All Editions Single SetupPackage V14.0 + SP1 (HKLM\...\{9E5EE973-6FF2-488B-B6D9-C1AA9AA1B690}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - HM NoBasic Single SetupPackage V14.0 + SP1 (HKLM\...\{D5D1F235-440E-4F2B-81BE-FCA6C3F2E883}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Multiuser Client Single SetupPackage V14.0 + SP1 (HKLM\...\{1C9345DD-E28D-4ED0-9F64-FF313257D6CD}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Simatic Single SetupPackage V14.0 + SP1 (HKLM\...\{6AE76789-42CF-4337-992C-D1C03C4CD75D}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Simatic Single SetupPackage 32 Bit V14.0 + SP1 (HKLM-x32\...\{9B29250C-6262-4974-AACC-B516FBA3144E}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Startdrive V14.0 + SP1 (HKLM\...\{12473417-6FD4-4522-B3FC-B83F0ADA2C72}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Startdrive Hardware Support Base Package 1 V14.0 + SP1 (HKLM\...\{7DBE5FC8-BEC8-44E5-B1F8-7D1F7BA7AC4F}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - STEP 7 Single SetupPackage V14.0 + SP1 (HKLM\...\{61CB03D6-7126-47A5-9876-9B66D3CF58D4}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Support Base Package TO-01 V14.0 (HKLM\...\{933E935C-C991-4E0A-BFC8-200A40DF8905}) (Version: 14.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - Support Base Package TO-02 V14.0 (HKLM\...\{BE6C943D-BF0E-48EC-8A04-C798A706730A}) (Version: 14.00.0000 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - TIACOMPCHECK Single SetupPackage V14.0 + SP1 (HKLM\...\{506EF692-8AB0-4BD7-90EF-1B02BD57C5E6}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - WinCC Single SetupPackage V14.0 + SP1 (HKLM\...\{21C3C866-368F-446A-A93C-C8B1838EABAC}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - WinCC Single SetupPackage 32 Bit V14.0 + SP1 (HKLM-x32\...\{F56F9150-97C8-4EA1-BAF7-5B3E819B7F61}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - WinCC Transfer Current All Single SetupPackage V14.0 + SP1 (HKLM\...\{72CC9B35-38D5-433F-9482-DAACC5EB2E41}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Totally Integrated Automation Portal V14 - WinCC Transfer Legacy All Single SetupPackage V14.0 + SP1 (HKLM\...\{244AC073-BFDB-4B2F-A7EB-9B8079F956FE}) (Version: 14.00.0100 - Siemens AG) Hidden Siemens Automation License Manager (HKLM\...\{DEB19DC4-A70E-4DF0-8094-726BFA1EAA6D}) (Version: 05.03.0401 - Siemens AG) Hidden Siemens Automation License Manager V5.3 + SP4 + Upd1 Professional 2017 (HKLM\...\{DEB19DC4-A70E-4DF0-8094-726BFA1EAA6D}LicenseManager) (Version: 05.03.0401 - Siemens AG) Siemens Totally Integrated Automation Portal V13 (HKLM-x32\...\Siemens Installer Assistant - TIAP13) (Version: V13 - Siemens AG) Siemens Totally Integrated Automation Portal V14 (HKLM-x32\...\Siemens Installer Assistant - TIAP14) (Version: V14 - Siemens AG) SIMATIC STEP 7 V5.6 + HF1 (HKLM-x32\...\{F5AD749B-D1CF-44C6-83E7-72527CC5A36D}) (Version: 05.06.0001 - Siemens AG) Hidden SIMATIC STEP 7 V5.6 + HF1 (HKLM-x32\...\{F5AD749B-D1CF-44C6-83E7-72527CC5A36D}STEP7) (Version: 05.06.0001 - Siemens AG) SIMATIC Device Drivers (HKLM\...\{CCC01ADD-3A54-15D6-92A8-00A0245B3AC6}) (Version: 09.01.0201 - Siemens AG) Hidden SIMATIC Device Drivers WoW (HKLM-x32\...\{CCC01ADD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 29.01.0201 - Siemens AG) Hidden SIMATIC Event Database (HKLM-x32\...\{CCC12ADD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 05.06.0000 - Siemens AG) Hidden SIMATIC HMI License Manager Panel Plugin (x64) (HKLM\...\{CCC230DD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 14.00.0100 - Siemens AG) Hidden SIMATIC HMI Symbol Library (HKLM-x32\...\{CCC02FDD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 14.00.0100 - Siemens AG) Hidden SIMATIC NCM FWL 64 (HKLM\...\{CCC31FDD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 05.06.0000 - Siemens AG) Hidden SIMATIC PLCSIM 64 (HKLM\...\{CCC57ADD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 14.00.0100 - Siemens AG) Hidden SIMATIC Prosave (HKLM-x32\...\{B3BA3EBF-D625-4C4C-A910-2D51E19CD93C}) (Version: 14.00.0100 - Siemens AG) Hidden SIMATIC Prosave V14.0 SP1 (HKLM-x32\...\{B3BA3EBF-D625-4C4C-A910-2D51E19CD93C}Prosave) (Version: 14.00.0100 - Siemens AG) SIMATIC S7-PLCSIM (HKLM-x32\...\{CA520FE0-C928-44AF-A007-AFC35A2A40F8}) (Version: 05.04.0800 - Siemens AG) Hidden SIMATIC S7-PLCSIM V5.4 + SP8 (HKLM-x32\...\{CA520FE0-C928-44AF-A007-AFC35A2A40F8}PLCSim) (Version: 05.04.0800 - Siemens AG) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.8.22 - Synaptics Incorporated) Synaptics WBF Fingerprint Reader (HKLM\...\{FE645EDA-C5B2-4CF3-B9E7-AFABD5710EEF}) (Version: 4.5.335.0 - Synaptics) TIA Portal Multiuser Server V14 - TIA Portal Multiuser Server Single SetupPackage V14.0 SP1 (HKLM\...\{C1521AD2-B1E0-493A-953A-96DAA7879873}) (Version: 14.00.0100 - Siemens AG) Hidden TIA Portal Multiuser Server V14 (HKLM-x32\...\Siemens Installer Assistant - MUSERVERV14) (Version: V14.0 SP1 - Siemens AG) TotalAV (HKLM-x32\...\TotalAV) (Version: 1.37.85 - TotalAV) Totally Integrated Automation Portal V13 - TIA Portal Single SetupPackage V13.0 + SP2 (HKLM-x32\...\{C551DCF5-6F03-4331-A28E-23CF6BC7373A}) (Version: 13.00.0200 - Siemens AG) Hidden Totally Integrated Automation Portal V14 - TIA Portal Single SetupPackage V14.0 SP1 (HKLM\...\{58BA9F8F-E367-45E2-B93D-235F61F5B44B}) (Version: 14.00.0100 - Siemens AG) Hidden UpdateAssistant (HKLM-x32\...\{4E67FF7F-C24E-4279-9AB2-C26D57B53742}) (Version: 1.3.0.0 - Microsoft Corporation) Hidden VC User 71 RTL X86 --- (HKLM-x32\...\{A4A4567C-5C29-4756-992D-F84D8250C435}) (Version: 1.0 - redistributed from Microsoft Corporation merge modules) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) WinCC Runtime Advanced Simulator (HKLM-x32\...\{CCC710DD-3A54-11D6-92A8-00A0245B3AC6}) (Version: 14.00.0100 - Siemens AG) Hidden WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-4143580932-1570866682-3996125606-1002_Classes\CLSID\{0B628DE4-07AD-4284-81CA-5B439F67C5E6}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-4143580932-1570866682-3996125606-1002_Classes\CLSID\{149DD748-EA85-45A6-93C5-AC50D0260C98}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-4143580932-1570866682-3996125606-1002_Classes\CLSID\{5370C727-1451-4700-A960-77630950AF6D}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-4143580932-1570866682-3996125606-1002_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2016\fr-FR\acadficn.dll (Autodesk, Inc.) ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\windows\system32\AcSignIcon.dll [2015-02-06] (Autodesk, Inc.) ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2015-02-06] (Autodesk) ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-12-18] (Cyberlink) ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2017-12-04] (ESET) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-12-18] (Cyberlink) ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2017-12-04] (ESET) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-08-13] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-09-14] (NVIDIA Corporation) ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2017-12-04] (ESET) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {003AD33D-2D13-4331-BA61-8D9A4BAA0F6F} - System32\Tasks\{399050D2-33AD-41DB-9A6C-5A399A3535F0} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\Autodesk\Content Service\Setup\Setup.exe" -c /P {A37CDB58-AAE8-0000-8C13-E0F7BACB0D5F} /M ContentService /LANG fr-FR Task: {1295F155-BC56-4CB7-BE11-ED6AD6F469E3} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {1545574D-2824-48F1-993E-E125AEA66B5D} - System32\Tasks\HPEA3JOBS => C:\Program [Argument = Files\HP\HP ePrint\hpeprint.exe /CheckJobs] Task: {16A7D65F-7CF1-41A2-9994-251D77F73217} - System32\Tasks\Microsoft Office 15 Sync Maintenance for DESKTOP-S6KAMNN-Anthony DESKTOP-S6KAMNN => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {1748843A-5CDA-4788-80C6-2575E2283E9D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {21C9777C-21BA-4AA6-A608-2781E70E9F16} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {24550E3F-9C15-4429-B53F-69CB0AE2FB71} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2017-11-08] (Piriform Ltd) Task: {2C8D65C1-7E4F-41ED-A09D-ECB41CDD12B4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-07-04] (HP Inc.) Task: {2CF5B94D-3F73-46CF-B8B2-EFA6A2EB49BF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {40B0BABD-21FB-4910-85BE-FDA0EF36921C} - System32\Tasks\HPJumpStartProvider => C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartProvider.exe [2016-06-02] () Task: {4F4A026A-4A4E-4366-9C85-32AB87AE8DBB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-07-04] (HP Inc.) Task: {86320BEE-2019-4D50-A053-F8CBD733BFAD} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-02-19] (Intel(R) Corporation) Task: {973A8351-FD85-482C-9E51-AB62D8FB0368} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-11-08] (Piriform Ltd) Task: {B738712F-0949-458F-A8D3-BFBCF28DAF57} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {B7B997D7-D4D7-48E0-A5A2-D820E6678ECC} - System32\Tasks\HP\HP Hotkey Support\Start QLBController Process => C:\Program Files (x86)\HP\HP Hotkey Support\QLBController.exe [2016-08-16] (HP) Task: {BC35E955-B020-42BD-97CA-071A725E155B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {C06D2A9D-2064-49E8-B117-3ED3B96ED35B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {C3AC32E7-8EC1-470F-BB54-375BEF1CC58F} - System32\Tasks\Microsoft\Windows\Conexant\MicTray => C:\Windows\System32\MicTray64.exe [2017-05-14] (Conexant) Task: {D6EBE6FD-A9DD-4F45-B93C-7AC6469209F5} - System32\Tasks\{86C88E24-1B7F-4371-B15C-B87979F46B9D} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\Common Files\Siemens\Automation\Siemens Installer Assistant\306\Start.exe" -c /arpmode /afterreboot EditionKey="HKEY_LOCAL_MACHINE\SOFTWARE\SIEMENS\AUTOMATION\_INSTALLEDSW\TIAP13" Task: {E04731EF-B278-4CD7-BDF8-20F78BC1E696} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-07-04] (HP Inc.) Task: {E52ED1AD-5CAC-478F-B59A-8A084A1B3AFA} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {E69155E2-DA2E-4D77-A718-24A796137555} - \AutoKMS -> Pas de fichier <==== ATTENTION Task: {EA3612E5-04CB-447E-B01B-1744C9873944} - System32\Tasks\Microsoft\Windows\Conexant\FLOW => C:\Program Files\CONEXANT\FLOW\SACpl.exe [2016-12-01] (Conexant Systems, Inc.) Task: {F5A6170B-D8BB-4414-AD59-F2F5E637ABF3} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-07-04] (HP Inc.) Task: {FB04CE32-A462-4048-B99D-59407E016270} - System32\Tasks\Microsoft\Windows\Conexant\SA3 => C:\Program Files\CONEXANT\SA3\HP-NB-AIO\SACpl.exe [2016-10-06] (Conexant Systems, Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-07-31 08:50 - 2016-09-14 14:01 - 000134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2017-06-06 09:51 - 2017-06-06 09:51 - 000780288 _____ () C:\Program Files\Common Files\Siemens\SWS\PlugIns\SCP\Scpwin64.dll 2017-08-09 05:48 - 2017-08-09 05:48 - 000022528 _____ () C:\WINDOWS\system32\fpCSEvtSvc.exe 2016-08-16 03:15 - 2016-08-16 03:15 - 000507712 _____ () C:\Program Files (x86)\HP\HP Hotkey Support\LanWlanSwitchingService.exe 2017-03-14 10:33 - 2017-03-14 10:33 - 000508464 _____ () C:\Program Files\Common Files\Siemens\Automation\Simatic OAM\bin\sn_regbase.dll 2017-12-04 14:35 - 2017-12-01 18:58 - 000442272 _____ () C:\Program Files (x86)\TotalAV\SecurityService.exe 2016-06-02 19:23 - 2016-06-02 19:23 - 000843800 _____ () C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartProvider.exe 2017-09-29 14:42 - 2017-09-30 15:41 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-09-29 14:42 - 2017-09-30 15:41 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-12-04 10:10 - 2017-11-10 10:57 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libglesv2.dll 2017-12-04 10:10 - 2017-11-10 10:57 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libegl.dll 2017-11-02 18:18 - 2017-11-30 14:00 - 000020288 ____R () C:\Program Files\CCleaner\branding.dll 2017-11-08 22:35 - 2017-11-08 22:35 - 000098688 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2017-12-04 14:35 - 2017-12-01 18:56 - 000075264 _____ () C:\Program Files (x86)\TotalAV\SCAPI.dll 2017-12-04 14:35 - 2017-12-01 18:56 - 000010240 _____ () C:\Program Files (x86)\TotalAV\lib_SCAPI.dll 2017-11-24 18:43 - 2017-11-24 18:43 - 000120320 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\BRIDGECommon\55b080a73b889f70d60e60236e424f4d\BRIDGECommon.ni.dll 2017-11-24 18:43 - 2017-11-24 18:43 - 000110080 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\BridgeExtension\8d0eb0f6f2890b819c490ffe5b0cfad3\BridgeExtension.ni.dll 2016-12-29 10:13 - 2015-07-06 11:01 - 000627672 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll 2015-07-06 19:01 - 2015-07-06 19:01 - 000016856 _____ () c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll 2016-05-16 22:50 - 2016-05-16 22:50 - 001243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKU\S-1-5-21-4143580932-1570866682-3996125606-1002\Software\Classes\.scr: AutoCADScriptFile => ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 08:24 - 2015-10-30 08:21 - 000000824 ____N C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4143580932-1570866682-3996125606-1002\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 150.251.213.13 - 150.251.213.15 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{F836CA49-42E8-4AFB-A7FD-2FFB1FB62983}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2018\fm.exe FirewallRules: [{947B2A24-F02E-4A69-B0E4-E134528ED2D0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2018\fm.exe FirewallRules: [{64EE2311-D26D-426B-9AD7-80D736DBE50C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{11F8F711-A628-43C0-912D-9B7C55DA2DA4}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{2216759B-D037-40B9-875A-9C91AA34B462}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{98344AA9-833A-4F54-A0E3-A043C0B7E488}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{03C2DA4A-85DC-47EE-BC1A-E5998CCB685F}] => (Allow) C:\Program Files\Common Files\Siemens\sws\almsrv\almsrv64x.exe FirewallRules: [{A12EE498-2613-4788-9E5C-5D735E0C6417}] => (Allow) C:\Program Files (x86)\Siemens\Step7\S7BIN\S7tgtopx.exe FirewallRules: [{787B8AA2-0E93-4360-B8F0-0562459BCBB6}] => (Allow) C:\Program Files (x86)\Siemens\Step7\S7INF\S7usiapx.exe FirewallRules: [{91114F39-4966-4F12-A953-68C86074790F}] => (Allow) C:\WINDOWS\SysWOW64\S7otbxsx.exe FirewallRules: [{61EEF00F-BC18-449B-94C6-535F5421D7C6}] => (Allow) C:\Program Files (x86)\Common Files\Siemens\SQLANY\Dbeng9.exe FirewallRules: [{42490558-2FDF-4214-A1CC-DC2DA11B3766}] => (Allow) C:\Program Files (x86)\Common Files\Siemens\SQLANY\Dbsrv9.exe FirewallRules: [UDP Query User{19CCE250-7D5E-4784-B6C1-7144DF930088}C:\users\anthony\appdata\roaming\reservationless-plus voip\rpvoip.exe] => (Allow) C:\users\anthony\appdata\roaming\reservationless-plus voip\rpvoip.exe FirewallRules: [TCP Query User{1854A04C-5B2E-45F7-A170-48EF56B8FA58}C:\users\anthony\appdata\roaming\reservationless-plus voip\rpvoip.exe] => (Allow) C:\users\anthony\appdata\roaming\reservationless-plus voip\rpvoip.exe FirewallRules: [{E6D9DAB5-5DCF-430D-A5A8-69F8181EB6C3}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [UDP Query User{7F1CCB03-22CE-442A-8C7F-282F7BBE7A93}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [TCP Query User{C284AFFA-06B9-422A-A458-C5FBF6078870}C:\program files (x86)\videolan\vlc\vlc.exe] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{86E163E2-450C-4695-A5A8-9C7C1AFDA6AE}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{32F851A5-64B7-4773-8A23-B38ACF70EDF4}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVD Cinema\PowerDVDCinema.exe FirewallRules: [{0B488F4A-BE2B-4FFA-A15E-B6441747FA5C}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe FirewallRules: [{62E0E03A-F877-4B02-B67A-9EC0540AA2C9}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe FirewallRules: [{BD53A601-A2E7-4D6F-AC1B-AADF273AE988}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe FirewallRules: [{E5761FD4-3EBD-434D-B2B5-2A39267572CA}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe FirewallRules: [{4E6B9893-DA2B-41B6-A645-C94E8C9E55A6}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{1D99E856-FCA2-467E-921C-519C7154819B}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{EBDE1166-E589-4613-A775-BC532E526C12}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{09F8BB6D-8A76-454C-AF91-E63F9DA7B98B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{68A385BE-38B6-4753-8C4E-937581365FC2}] => (Allow) LPort=50248 FirewallRules: [{D113EDCF-4830-410F-9DF7-C5E041E38A49}] => (Allow) C:\Users\Anthony\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E5A8FAD2-1EFA-4707-BA95-77F557C57DBD}] => (Allow) C:\Users\Anthony\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{C2BA27C8-3567-4897-8CCB-089E7F9E8F6C}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{0CE4F76B-253C-40D3-88CB-EB8C1567BA87}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{850808AE-2E9C-4351-A959-3E881DF36C97}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{EEE369B5-02C3-4B88-A0EF-D08F03CA50E1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{8456FEBA-4885-423E-8690-9A13D8D1C764}] => (Allow) C:\Program Files (x86)\IObit\IObit Malware Fighter\Surfing Protection\FFNativeMessage.exe FirewallRules: [{D6911D00-52FD-46E4-9140-3091EAA092DE}] => (Allow) C:\Program Files (x86)\IObit\IObit Malware Fighter\Surfing Protection\FFNativeMessage.exe ==================== Points de restauration ========================= 04-12-2017 14:55:08 Fin de désinfection ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Description: Class Guid: {4d36e975-e325-11ce-bfc1-08002be10318} Manufacturer: Siemens AG Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. Name: Description: Class Guid: {4d36e975-e325-11ce-bfc1-08002be10318} Manufacturer: Siemens AG Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. Name: Description: Class Guid: {4d36e975-e325-11ce-bfc1-08002be10318} Manufacturer: SIEMENS AG Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. Name: Description: Class Guid: {4d36e975-e325-11ce-bfc1-08002be10318} Manufacturer: Siemens AG Service: Problem: : Reinstall the drivers for this device. (Code 18) Resolution: The drivers for this device must be reinstalled. Click "Update Driver", which starts the Hardware Update wizard. Alternately, uninstall the driver, and then click "Scan for hardware changes" to reload the drivers. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/04/2017 02:49:58 PM) (Source: CertEnroll) (EventID: 87) (User: AUTORITE NT) Description: Échec de l’inscription du certificat SCEP pour WORKGROUP\DESKTOP-S6KAMNN$ via https://IFX-KeyId-9c7df5a91c3d49bbe7378d4aba12ff8e78a2d75c.microsoftaik.azure.net/templates/Aik/scep : SubmitDone Submit(Request): Bad Request {"Message":"No valid TPM EK/Platform cerificate provided in the TPM identity request message."} HTTP/1.1 400 Bad Request Cache-Control: no-cache Date: Mon, 04 Dec 2017 13:49:59 GMT Pragma: no-cache Content-Length: 95 Content-Type: application/json; charset=utf-8 Expires: -1 Server: Microsoft-IIS/8.5 x-ms-request-id: 57ba4c51-6903-4cb5-ad4a-39622d9887ae Strict-Transport-Security: max-age=31536000;includeSubDomains X-Content-Type-Options: nosniff X-Powered-By: ASP.NET Méthode : POST(8953ms) Étape : SubmitDone Demande incorrecte (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (12/04/2017 11:11:46 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AUDIODG.EXE, version : 10.0.16299.64, horodatage : 0x71a5988e Nom du module défaillant : msvcrt.dll, version : 7.0.16299.15, horodatage : 0x20688290 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000732cf ID du processus défaillant : 0x2990 Heure de début de l’application défaillante : 0x01d36ce82059db4e Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\AUDIODG.EXE Chemin d’accès du module défaillant: C:\WINDOWS\System32\msvcrt.dll ID de rapport : 715fdcc6-6d3e-4a5c-b9d0-0ae30e40111b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/04/2017 11:10:51 AM) (Source: CertEnroll) (EventID: 87) (User: AUTORITE NT) Description: Échec de l’inscription du certificat SCEP pour WORKGROUP\DESKTOP-S6KAMNN$ via https://IFX-KeyId-9c7df5a91c3d49bbe7378d4aba12ff8e78a2d75c.microsoftaik.azure.net/templates/Aik/scep : SubmitDone Submit(Request): Bad Request {"Message":"No valid TPM EK/Platform cerificate provided in the TPM identity request message."} HTTP/1.1 400 Bad Request Cache-Control: no-cache Date: Mon, 04 Dec 2017 10:10:51 GMT Pragma: no-cache Content-Length: 95 Content-Type: application/json; charset=utf-8 Expires: -1 Server: Microsoft-IIS/8.5 x-ms-request-id: aacb6774-17fc-47ec-aae1-bfb7912e80ac Strict-Transport-Security: max-age=31536000;includeSubDomains X-Content-Type-Options: nosniff X-Powered-By: ASP.NET Méthode : POST(10766ms) Étape : SubmitDone Demande incorrecte (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (12/04/2017 11:09:59 AM) (Source: Software Protection Platform Service) (EventID: 8229) (User: ) Description: Le moteur de règles n’a pas réussi à exécuter une ou plusieurs actions planifiées. Code d’erreur :0x8007045B Chemin :BROADCAST_CHANGE Arguments : Error: (12/04/2017 11:08:41 AM) (Source: CertEnroll) (EventID: 87) (User: AUTORITE NT) Description: Échec de l’inscription du certificat SCEP pour WORKGROUP\DESKTOP-S6KAMNN$ via https://IFX-KeyId-9c7df5a91c3d49bbe7378d4aba12ff8e78a2d75c.microsoftaik.azure.net/templates/Aik/scep : SubmitDone Submit(Request): Bad Request {"Message":"No valid TPM EK/Platform cerificate provided in the TPM identity request message."} HTTP/1.1 400 Bad Request Cache-Control: no-cache Date: Mon, 04 Dec 2017 10:08:42 GMT Pragma: no-cache Content-Length: 95 Content-Type: application/json; charset=utf-8 Expires: -1 Server: Microsoft-IIS/8.5 x-ms-request-id: e6a6621d-48dc-437d-a53a-b929e94c0704 Strict-Transport-Security: max-age=31536000;includeSubDomains X-Content-Type-Options: nosniff X-Powered-By: ASP.NET Méthode : POST(5937ms) Étape : SubmitDone Demande incorrecte (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (11/30/2017 02:50:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CLVIEW.EXE, version : 15.0.4420.1017, horodatage : 0x50674270 Nom du module défaillant : CoreUIComponents.dll, version : 10.0.16299.15, horodatage : 0x35d247d6 Code d’exception : 0xc0000602 Décalage d’erreur : 0x00000000001230ba ID du processus défaillant : 0x3284 Heure de début de l’application défaillante : 0x01d369e230f670e3 Chemin d’accès de l’application défaillante : C:\Program Files\Microsoft Office\Office15\CLVIEW.EXE Chemin d’accès du module défaillant: C:\WINDOWS\System32\CoreUIComponents.dll ID de rapport : 2da1db4f-c432-4f53-8770-f864b71a82d1 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/30/2017 02:33:22 PM) (Source: CertEnroll) (EventID: 87) (User: AUTORITE NT) Description: Échec de l’inscription du certificat SCEP pour WORKGROUP\DESKTOP-S6KAMNN$ via https://IFX-KeyId-9c7df5a91c3d49bbe7378d4aba12ff8e78a2d75c.microsoftaik.azure.net/templates/Aik/scep : SubmitDone Submit(Request): Bad Request {"Message":"No valid TPM EK/Platform cerificate provided in the TPM identity request message."} HTTP/1.1 400 Bad Request Cache-Control: no-cache Date: Thu, 30 Nov 2017 13:33:23 GMT Pragma: no-cache Content-Length: 95 Content-Type: application/json; charset=utf-8 Expires: -1 Server: Microsoft-IIS/8.5 x-ms-request-id: 8bd44abb-7f64-49a3-a6d3-f1b1ada6d725 Strict-Transport-Security: max-age=31536000;includeSubDomains X-Content-Type-Options: nosniff X-Powered-By: ASP.NET Méthode : POST(10125ms) Étape : SubmitDone Demande incorrecte (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (11/30/2017 02:03:26 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme CCleaner64.exe version 5.37.92.6309 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 2404 Heure de début : 01d369db5acebbbe Heure de fin : 4294967295 Chemin d'accès de l'application : C:\Program Files\CCleaner\CCleaner64.exe ID de rapport : 6d7441ec-828d-4956-be84-797e1c626b3a Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (11/26/2017 05:59:33 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (11/25/2017 08:40:20 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Erreurs système: ============= Error: (12/04/2017 03:04:26 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/04/2017 02:59:17 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/04/2017 02:51:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Service Google Update (gupdate) n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/04/2017 02:49:49 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1794) (User: AUTORITE NT) Description: Le microprogramme du Module de plateforme sécurisée (TPM) de PC a rencontré un problème de sécurité. Contactez le fabricant de votre PC pour savoir si une mise à jour est disponible. Pour plus d’informations, voir https://go.microsoft.com/fwlink/?linkid=852572 Error: (12/04/2017 02:49:45 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-S6KAMNN) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DESKTOP-S6KAMNN\Anthony de l’utilisateur (S-1-5-21-4143580932-1570866682-3996125606-1002) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/04/2017 02:49:41 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1794) (User: AUTORITE NT) Description: Le microprogramme du Module de plateforme sécurisée (TPM) de PC a rencontré un problème de sécurité. Contactez le fabricant de votre PC pour savoir si une mise à jour est disponible. Pour plus d’informations, voir https://go.microsoft.com/fwlink/?linkid=852572 Error: (12/04/2017 02:49:27 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/04/2017 02:49:27 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/04/2017 02:49:27 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/04/2017 02:49:27 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2017-12-04 15:05:35.740 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.737 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.547 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.546 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.348 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.347 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.344 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.342 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.337 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-12-04 15:05:35.335 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\ESET\ESET Security\ekrn.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-7500U CPU @ 2.70GHz Pourcentage de mémoire utilisée: 41% Mémoire physique - RAM - totale: 8087.75 MB Mémoire physique - RAM - disponible: 4739.4 MB Mémoire virtuelle totale: 13207.75 MB Mémoire virtuelle disponible: 9794.11 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:217.3 GB) (Free:113.14 GB) NTFS Drive d: (Recovery Image) (Fixed) (Total:17.74 GB) (Free:2.22 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive e: (HP_TOOLS) (Fixed) (Total:1.99 GB) (Free:1.99 GB) FAT32 Drive g: (Lexar) (Removable) (Total:7.45 GB) (Free:1.3 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 86F4951B) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 7.5 GB) (Disk ID: C3072E18) Partition 1: (Not Active) - (Size=7.5 GB) - (Type=0C) ==================== Fin de Addition.txt ============================