Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 30-11-2017 Exécuté par BOSS (04-12-2017 10:36:15) Exécuté depuis C:\Users\BOSS\Pictures Windows 7 Professional Service Pack 1 (X64) (2010-09-11 01:58:07) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1617098814-4121805318-996620496-500 - Administrator - Disabled) BOSS (S-1-5-21-1617098814-4121805318-996620496-1000 - Administrator - Enabled) => C:\Users\BOSS HomeGroupUser$ (S-1-5-21-1617098814-4121805318-996620496-1002 - Limited - Enabled) Invité (S-1-5-21-1617098814-4121805318-996620496-501 - Limited - Disabled) postgres (S-1-5-21-1617098814-4121805318-996620496-1006 - Limited - Enabled) => C:\Users\postgres ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1617098814-4121805318-996620496-1000\...\uTorrent) (Version: 3.4.9.43295 - BitTorrent Inc.) 7-Zip 16.04 (HKLM-x32\...\7-Zip) (Version: 16.04 - Igor Pavlov) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.187 - Adobe Systems Incorporated) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 17.8.2318 - AVAST Software) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Belkin USB Wireless Adaptor (HKLM-x32\...\{6E016C56-820F-4B2D-A36F-34CCADF90C16}) (Version: 1.0.0.09 - Belkin) Hidden Belkin USB Wireless Adaptor (HKLM-x32\...\InstallShield_{6E016C56-820F-4B2D-A36F-34CCADF90C16}) (Version: 1.0.0.09 - Belkin) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 62.0.3202.94 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Hearthstone Deck Tracker (HKU\S-1-5-21-1617098814-4121805318-996620496-1000\...\HearthstoneDeckTracker) (Version: 1.5.5 - HearthSim) Holdem Manager 2 (HKLM-x32\...\HoldemManager2) (Version: - ) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2993 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.8.1.1043 - Intel Corporation) Java 8 Update 144 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180144F0}) (Version: 8.0.1440.1 - Oracle Corporation) Java 8 Update 144 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180144F0}) (Version: 8.0.1440.1 - Oracle Corporation) Jivaro (HKLM-x32\...\{95CF931D-DDEB-4B15-B52C-80096CB5275E}) (Version: 2.2.15.0 - Jivaro ehf) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft Office Excel Viewer (HKLM-x32\...\{95120000-003F-0409-0000-0000000FF1CE}) (Version: 12.0.6219.1000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) PokerStars.be (HKLM-x32\...\PokerStars.be) (Version: - PokerStars.be) PostgreSQL 8.4 (HKLM-x32\...\PostgreSQL 8.4) (Version: 8.4 - PostgreSQL Global Development Group) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5931 - Realtek Semiconductor Corp.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Track-o-Bot version 0.8.5 (HKLM-x32\...\Track-o-Bot_is1) (Version: 0.8.5 - spidy.ch) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2000-01-01] (Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-11-16] (AVAST Software) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {04B3185A-0FB9-44CB-80E0-9B6EFD2C0EED} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-05] (Google Inc.) Task: {4D920E14-A8E5-450C-83ED-A06607C08D4C} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {659262A0-94DC-481D-B6A0-23D3A94E0C34} - System32\Tasks\DecBOSS => C:\Users\BOSS\AppData\Roaming\95afca71be58cf9d061dcf6001dd114d.exe <==== ATTENTION Task: {65FD002C-7C98-4509-9E13-52F70C86AA77} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-05] (Google Inc.) Task: {7545380D-AD17-4E9F-8429-88C15697E1CB} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-11-16] (AVAST Software) Task: {EF66D24A-2405-44A3-AB34-49211330EB70} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_187_pepper.exe [2017-11-15] (Adobe Systems Incorporated) Task: {EF8EED6E-CF6B-4D42-A955-DFB410BA3E32} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-11-15] (Adobe Systems Incorporated) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Until AM for Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=mjafmkicbmhcbapadecadciafbkecofl ==================== Modules chargés (Avec liste blanche) ============== 2012-10-05 10:11 - 2012-10-05 10:11 - 000086016 ____N () C:\Program Files (x86)\Belkin\F9L1101\V1\wlansrv.exe 2016-11-07 14:00 - 2000-01-01 01:00 - 000094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2012-10-05 10:11 - 2012-10-05 10:11 - 000110592 ____N () C:\Program Files (x86)\Belkin\F9L1101\V1\PBN.exe 2017-11-16 16:19 - 2017-11-16 16:19 - 000067408 _____ () C:\Program Files\AVAST Software\Avast\x64\module_lifetime.dll 2017-11-16 16:18 - 2017-11-16 16:18 - 000169832 _____ () c:\Program Files\AVAST Software\Avast\x64\vaarclient.dll 2017-11-16 16:19 - 2017-11-16 16:19 - 000859216 _____ () C:\Program Files\AVAST Software\Avast\x64\ffl2.dll 2017-11-16 16:19 - 2017-11-16 16:19 - 000292408 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll 2017-11-16 01:42 - 2017-11-10 10:57 - 004135768 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libglesv2.dll 2017-11-16 01:42 - 2017-11-10 10:57 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\62.0.3202.94\libegl.dll 2017-11-15 01:52 - 2017-11-15 01:52 - 031229952 _____ () C:\Windows\system32\Macromed\Flash\pepflashplayer64_27_0_0_187.dll 2017-11-16 16:18 - 2017-11-16 16:18 - 000059040 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2017-11-16 16:18 - 2017-11-16 16:18 - 000167096 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-11-16 16:19 - 2017-11-16 16:19 - 000237808 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll 2017-11-16 16:19 - 2017-11-16 16:19 - 000244584 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-11-16 16:19 - 2017-11-16 16:19 - 000151104 _____ () C:\Program Files\AVAST Software\Avast\network_notifications.dll 2017-12-03 09:52 - 2017-12-03 09:52 - 005892848 _____ () C:\Program Files\AVAST Software\Avast\defs\17120300\algo.dll 2017-11-16 16:19 - 2017-11-16 16:19 - 000710056 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2017-11-16 16:18 - 2017-11-16 16:18 - 000245608 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2016-11-05 22:50 - 2014-07-22 10:00 - 000172032 _____ () c:\postgreSQL\bin\LIBPQ.dll 2016-11-05 22:50 - 2012-08-14 14:19 - 000999424 _____ () c:\postgreSQL\bin\libxml2.dll 2009-05-16 21:00 - 2009-05-16 21:00 - 000200704 ____N () C:\Program Files (x86)\Belkin\F9L1101\V1\BelkinwcuiDLL.dll 2017-07-03 22:18 - 2017-07-03 22:18 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-11-16 16:18 - 2017-11-16 16:18 - 000235816 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2017-11-25 01:10 - 2017-09-09 20:25 - 000688416 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2017-11-25 01:09 - 2016-09-01 02:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2017-11-25 01:09 - 2016-09-01 02:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2017-11-25 01:09 - 2016-09-01 02:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2017-11-25 01:10 - 2017-10-31 04:22 - 002546976 _____ () C:\Program Files (x86)\Steam\video.dll 2017-11-25 01:09 - 2016-01-27 08:49 - 002549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2017-11-25 01:09 - 2016-01-27 08:49 - 000442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2017-11-25 01:09 - 2016-01-27 08:49 - 000491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2017-11-25 01:09 - 2016-01-27 08:49 - 000332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2017-11-25 01:09 - 2016-01-27 08:49 - 000485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2017-11-25 01:10 - 2017-10-31 04:22 - 000901408 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2017-11-25 01:09 - 2016-07-04 23:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2017-11-25 01:16 - 2017-08-16 23:28 - 073130272 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2017-11-25 01:16 - 2017-09-07 03:04 - 000678400 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2017-11-25 01:09 - 2015-09-25 00:52 - 000119208 _____ () C:\Program Files (x86)\Steam\winh264.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2017-08-26 00:41 - 000000029 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1617098814-4121805318-996620496-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{2FA829BE-ECDB-40AF-BF9F-9EA96BF2A0DC}] => (Allow) LPort=5432 FirewallRules: [{381B6CBA-4A2E-4AB4-9CEF-4E97DC817C03}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{6C043AF7-360D-46F4-B363-7E2A7F295CC0}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{C8CB56D8-6857-472D-8DF6-06A347F2C49B}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{35CEF557-6C2A-4ADD-8E6C-4BCB2490ECE3}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{23E2819F-4AF2-4B8B-92DC-9BF8337C5C7C}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{A75E8593-A430-4843-B179-C27C54922544}] => (Allow) C:\Users\BOSS\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{38DEE2AC-096F-45C0-B105-9CE371E76FDA}] => (Allow) LPort=80 FirewallRules: [{FC0C0BA9-8CE6-437E-BD9B-38E5BAA0B0CD}] => (Allow) LPort=443 FirewallRules: [{3FB67365-5E4D-4285-AC90-E390F7843562}] => (Allow) LPort=20010 FirewallRules: [{852D67C8-DC90-42FE-A861-0B2D2AF433EC}] => (Allow) LPort=3478 FirewallRules: [{D7F06A0A-A0B3-48AA-8A6C-279AFDB0EA8E}] => (Allow) LPort=7850 FirewallRules: [{1FAD48E9-CA8B-42EE-9EFE-2EB1E63B0DAA}] => (Allow) LPort=7852 FirewallRules: [{F00953B4-EC39-40CF-8076-7BAD657C2BAA}] => (Allow) LPort=7853 FirewallRules: [{62A06734-B5C3-4742-BED1-EB098AFC3C6D}] => (Allow) LPort=27022 FirewallRules: [{1C0EC97A-75DC-4D08-BA55-10DDB823E9B5}] => (Allow) LPort=6881 FirewallRules: [{3081A3AE-3415-4DFA-9D40-FA35211E740D}] => (Allow) LPort=33333 FirewallRules: [{F2A71927-D383-4C17-97E1-2AF213544EB0}] => (Allow) LPort=20443 FirewallRules: [{4AAB15A4-83AB-41E7-941A-C30B4C8D8332}] => (Allow) LPort=8090 FirewallRules: [{284A90DD-E61E-40AE-8CD5-673F88C4667C}] => (Allow) C:\WarThunder\win64\aces.exe FirewallRules: [{A8FCE082-AC8F-43B0-9E6B-3753B644F673}] => (Allow) C:\WarThunder\win64\aces.exe FirewallRules: [{87724BED-0413-44E6-A4AE-7C38A42A84E8}] => (Allow) C:\WarThunder\win32\bpreport.exe FirewallRules: [{DF8DBDF1-B47A-4595-9052-3B5A62F05360}] => (Allow) C:\WarThunder\win32\bpreport.exe FirewallRules: [{A889D067-A948-46CC-97D6-6C610507BEE6}] => (Allow) C:\WarThunder\run.exe FirewallRules: [{A0C63B24-18EE-4442-9DDE-51AE724BC8B3}] => (Allow) C:\WarThunder\run.exe FirewallRules: [{CEBC8982-CEF2-4079-A399-42AC1C3D29F1}] => (Allow) C:\Program Files (x86)\GameforgeLive\Games\FRA_fra\S.K.I.L.L\Binaries\Win32\sf2.exe FirewallRules: [{0EB35B87-70EF-4796-8B3C-09FADFAC1B66}] => (Allow) C:\Program Files (x86)\GameforgeLive\Games\FRA_fra\S.K.I.L.L\Binaries\Win32\sf2.exe FirewallRules: [TCP Query User{F6BC6C93-35B0-4145-A218-7C0E9FCA95CF}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{E9F7E4B7-2406-40C2-98B5-5863C0AB311D}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{DB784C59-02B5-4511-8BA0-242AFE0DD996}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{22298AF4-5935-4D06-9266-86C5C3E01498}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{E6193F79-5947-4452-8C1C-34B4613FD994}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{3292EF26-D13E-4855-8E0B-6F8579C368A8}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{EE03DA3E-8058-43C2-AC88-C4F0772CC473}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{6BCCB5C0-78AF-4022-A176-7F924E53C790}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{67480C99-BD82-42CD-8A28-BB6CF088C98E}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{0E4BCBD9-8358-4609-8FAE-9C8E34C2C42F}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{A70B76CB-DAC7-47CF-916E-319E86C8A8B5}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{CD6883D8-1D4C-48CB-A923-0F292A79D180}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{6D6D6A55-0A3A-4507-9020-45978DA87345}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{04C21B7B-8984-46CB-9ED8-F2709B978ED8}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{3DDFD63F-8C7F-4A0A-B5A4-3E3ADD0DDE70}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{D8E6CB69-F61E-4AC6-8DD2-AA012849829F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{4091AB22-4352-4A07-8411-563A116D5A4D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: CDC Serial Description: CDC Serial Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Samsung Galaxy J3 (2016) Description: SM-J320F Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: Samsung Electronics Co., Ltd. Service: WUDFRd Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/04/2017 10:20:46 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x80000008 ID du processus défaillant : 0x45c Heure de début de l’application défaillante : 0x01d36ce12af772db Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe Chemin d’accès du module défaillant: unknown ID de rapport : 68ab607f-d8d4-11e7-91bd-842b2b9b64b6 Error: (12/04/2017 10:20:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x80000008 ID du processus défaillant : 0x9f8 Heure de début de l’application défaillante : 0x01d36ce11ca8fa2a Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe Chemin d’accès du module défaillant: unknown ID de rapport : 5a8d9575-d8d4-11e7-91bd-842b2b9b64b6 Error: (12/04/2017 10:17:05 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x80000008 ID du processus défaillant : 0x624 Heure de début de l’application défaillante : 0x01d36ce0a6c0222c Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe Chemin d’accès du module défaillant: unknown ID de rapport : e4739a9f-d8d3-11e7-91bd-842b2b9b64b6 Error: (12/04/2017 10:16:48 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante rundll32.exe, version : 6.1.7601.23755, horodatage : 0x58dd1d09 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x80000008 ID du processus défaillant : 0x13d0 Heure de début de l’application défaillante : 0x01d36ce09b7c5cd2 Chemin d’accès de l’application défaillante : C:\Windows\SysWOW64\rundll32.exe Chemin d’accès du module défaillant: unknown ID de rapport : da6154de-d8d3-11e7-91bd-842b2b9b64b6 Error: (12/04/2017 04:00:53 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (12/04/2017 02:32:27 AM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: La sauvegarde a échoué en raison d’une erreur d’écriture dans l’emplacement de sauvegarde, E:\. Erreur : Emplacement de sauvegarde introuvable ou incorrect. Vérifiez vos paramètres de sauvegarde, ainsi que l’emplacement de sauvegarde. (0x81000006). Error: (12/04/2017 02:22:34 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (12/03/2017 06:56:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ZHPCleaner.exe, version : 2017.12.1.208, horodatage : 0x5a210f9b Nom du module défaillant : ZHPCleaner.exe, version : 2017.12.1.208, horodatage : 0x5a210f9b Code d’exception : 0xc0000005 Décalage d’erreur : 0x0002105e ID du processus défaillant : 0x16e8 Heure de début de l’application défaillante : 0x01d36bfa2c0f9f41 Chemin d’accès de l’application défaillante : C:\Users\BOSS\Downloads\ZHPCleaner.exe Chemin d’accès du module défaillant: C:\Users\BOSS\Downloads\ZHPCleaner.exe ID de rapport : b0fe6468-d7ee-11e7-957e-842b2b9b64b6 Error: (12/02/2017 05:50:59 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (12/02/2017 05:50:55 PM) (Source: PostgreSQL) (EventID: 0) (User: ) Description: 2017-12-02 17:50:55 CETFATAL: the database system is starting up Erreurs système: ============= Error: (12/04/2017 04:00:07 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/03/2017 06:48:46 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Les clichés instantanés du volume C: ont été annulés car le stockage du cliché instantané n’a pas pu s’agrandir en raison d’une limite utilisateur. Error: (12/02/2017 06:40:51 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/02/2017 05:54:45 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 70. Error: (12/02/2017 05:54:44 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 70. Error: (12/02/2017 03:55:24 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll Error: (12/02/2017 03:55:24 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll Error: (12/02/2017 03:55:19 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\Windows\System32\bcmihvsrv64.dll Error: (12/02/2017 03:54:51 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 70. Error: (12/02/2017 03:54:51 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 70. CodeIntegrity: =================================== Date: 2017-08-11 17:08:27.533 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\ComboFix\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-08-11 17:08:27.439 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\ComboFix\catchme.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3 CPU 540 @ 3.07GHz Pourcentage de mémoire utilisée: 76% Mémoire physique - RAM - totale: 3894.39 MB Mémoire physique - RAM - disponible: 915.84 MB Mémoire virtuelle totale: 7786.96 MB Mémoire virtuelle disponible: 4592.69 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:59.53 GB) (Free:5.72 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 59.6 GB) (Disk ID: F626C0A0) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=59.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================