Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 23-12-2017 01 Exécuté par Admin R (25-12-2017 12:02:45) Exécuté depuis C:\Users\Admin R\Desktop Windows 7 Ultimate Service Pack 1 (X64) (2014-09-16 07:40:50) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Admin R (S-1-5-21-1243922167-2392459145-2998924318-1001 - Administrator - Enabled) => C:\Users\Admin R Administrateur (S-1-5-21-1243922167-2392459145-2998924318-500 - Administrator - Disabled) Invité (S-1-5-21-1243922167-2392459145-2998924318-501 - Limited - Disabled) Ralph Ballmer (S-1-5-21-1243922167-2392459145-2998924318-1000 - Limited - Enabled) => C:\Users\Ralph Ballmer ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Look 'n' Stop Firewall (Enabled) {E26CE775-4C82-5170-9BEE-E4E4E35B4E07} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-PDF Split & Merge Version 2.7.0 (Build 176) (HKLM-x32\...\7-PDF Split & Merge_is1) (Version: 7-PDF Split & Merge - Version 2.7.0 (Build 176) - 7-PDF, Germany - Thorsten Hodes) 7-Zip 16.04 (HKLM-x32\...\7-Zip) (Version: 16.04 - Igor Pavlov) ABBYY FineReader 9.0 Sprint (HKLM-x32\...\{F9000000-0018-0000-0000-074957833700}) (Version: 9.00.631.5823 - ABBYY) Hidden ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.00.631.5823 - ABBYY) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.009.20050 - Adobe Systems Incorporated) Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.5.23 - Adobe Systems Incorporated.) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.5.1.209 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.126 - Adobe Systems Incorporated) Adobe Photoshop Elements 10 (HKLM-x32\...\Adobe Photoshop Elements 10) (Version: 10.0 - Adobe Systems Incorporated) Adobe Premiere Elements 10 (HKLM\...\{26F481C6-8DBE-4F8B-9D8D-715081C23ADE}) (Version: 10.0 - Adobe Systems Incorporated) Hidden Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.3.183 - Adobe Systems, Inc.) Advertising Center (HKLM-x32\...\{B2EC4A38-B545-4A00-8214-13FE0E915E6D}) (Version: 0.0.0.2 - Nero AG) Hidden AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.) Apple Application Support (32 bits) (HKLM-x32\...\{BC7C46A4-D7A7-48EC-A98C-32A7762B5EFA}) (Version: 6.2.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{F0C4B709-8BF4-4A72-B527-12E7BF5482F8}) (Version: 6.2.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{BD6778C5-6FA5-492A-ADD6-E706339C2A7B}) (Version: 11.0.2.4 - Apple Inc.) Apple Software Update (HKLM-x32\...\{C1BBFD2A-BCDD-45B3-8C0B-66BD434970A8}) (Version: 2.4.8.1 - Apple Inc.) ARTE VOD (HKLM-x32\...\{4A33D9B0-3D69-FB7F-230F-813EF2BD726D}) (Version: 2.1.1 - ARTE FRANCE DEVELOPPEMENT) Hidden ARTE VOD (HKLM-x32\...\com.artelab.artevod.player.b2c) (Version: 2.1.1 - ARTE FRANCE DEVELOPPEMENT) Audacity 2.2.1 (HKLM-x32\...\Audacity_is1) (Version: 2.2.1 - Audacity Team) Bookfactory (HKLM\...\Bookfactory_is1) (Version: 2.1.1 - BookFactory) CCleaner (HKLM\...\CCleaner) (Version: 5.38 - Piriform) Clic & Tax 2016 16.3.24 (HKLM-x32\...\NP_NE_2016) (Version: 16.3.24 - Ringler Informatik AG) Cobian Backup 11 Gravity (HKLM-x32\...\CobBackup11) (Version: - ) ConvertHelper 3.1.1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) Crucial Storage Executive (HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\Crucial Storage Executive 3.50.102017.03) (Version: 3.50.102017.03 - Crucial) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Elements 10 Organizer (HKLM-x32\...\{22D3A614-482C-444A-932C-9DA1B8ECDFD2}) (Version: 10.0 - Nom de votre société) Hidden Epson Event Manager (HKLM-x32\...\{10144CFE-D76C-4CFA-81A1-37A1642349A3}) (Version: 3.01.0013 - Seiko Epson Corporation) Epson Guide d'utilisation Epson Perfection V550 Photo (HKLM-x32\...\Epson Perfection V550 Photo Useg) (Version: - ) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) FFmpeg (Windows) for Audacity version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - ) FormatFactory 4.2.0.0 (HKLM-x32\...\FormatFactory) (Version: 4.2.0.0 - Free Time) Freemake Video Converter version 4.1.6 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.6 - Ellora Assets Corporation) Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Généatique 2016 (HKLM-x32\...\{3553912C-4852-4D9E-9835-C366F9EC358E}_is1) (Version: 2016.1.2.6.0 - CDIP) Généatique 2016 (HKLM-x32\...\{75FB6233-3231-4491-AFB1-5E73E54CFCDD}_is1) (Version: 1.0.0.0 - CDIP) Google Earth Pro (HKLM-x32\...\{ECF2E224-42F5-4E50-B58E-94CA70E85697}) (Version: 7.3.0.3832 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden HP FWUpdateEDO2 (HKLM-x32\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard) HP Officejet Pro 8600 Aide (HKLM-x32\...\{B6F5C6D8-C443-4B55-932F-AE11B5743FC4}) (Version: 140.0.2.2 - Hewlett Packard) HP Support Solutions Framework (HKLM-x32\...\{ED5CE45D-842B-4C18-A002-87E16EA39BB3}) (Version: 12.8.47.1 - Hewlett-Packard Company) HP Touchpoint Analytics Client (HKLM\...\{E5FB98E0-0784-44F0-8CEC-95CD4690C43F}) (Version: 4.0.2.1439 - HP Inc.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (HKLM-x32\...\{B6465A32-8BE9-4B38-ADC5-4B4BDDC10B0D}) (Version: 1.00.0001 - Microsoft) Hidden I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) ifolor Designer (HKLM-x32\...\ifolor-Designer) (Version: - Ifolor AG) ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.0.1204 - Intel Corporation) Intel(R) Network Connections 19.0.27.0 (HKLM\...\PROSetDX) (Version: 19.0.27.0 - Intel) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 13.0.3.1001 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.0.16 - Intel Corporation) Intel® Hardware Accelerated Execution Manager (HKLM\...\{27276DC1-66AA-4B16-918D-5AB1EEDF09C6}) (Version: 6.0.5 - Intel Corporation) iTunes (HKLM\...\{F3D76007-5A86-4D79-AFF5-103760F02B60}) (Version: 12.7.2.60 - Apple Inc.) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LG Mobile Driver (HKLM-x32\...\{3F490D0E-3131-438C-BCF9-7549CB88DF41}) (Version: 4.2.0 - LG Electronics) LG PC Suite (HKLM-x32\...\LG PC Suite) (Version: 5.3.25.20150529 - LG Electronics) LG United Mobile Drivers (HKLM-x32\...\{4DE95ED9-0A29-4C4F-8463-35857CF9BA36}) (Version: - ) Logiciel de base du périphérique HP Officejet Pro 8600 (HKLM\...\{71376510-6CE4-410E-8EB8-515071FA0E16}) (Version: 25.0.619.0 - Hewlett-Packard Co.) Logiciel de téléchargement pour Généatique 2016 (HKLM-x32\...\{7B95DFDB-31E3-467D-A1AE-F160CE99AB07}_is1) (Version: - CDIP) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{f3e3c5dd-edd0-406b-8aa2-ce5acb93660e}) (Version: 10.0.14 - Intel(R) Corporation) Hidden Look 'n' Stop 2.07 (HKLM\...\Look 'n' Stop 2.07) (Version: - Soft4Ever) Malwarebytes version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) MediaMonkey 4.1 (HKLM-x32\...\MediaMonkey_is1) (Version: 4.1 - Ventis Media Inc.) Menu Templates - Starter Kit (HKLM-x32\...\{B78120A0-CF84-4366-A393-4D0A59BC546C}) (Version: 9.6.0.0 - Nero AG) Hidden Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation) Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office Professionnel Plus 2010 (HKLM-x32\...\Office14.PROPLUSR) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mises à jour NVIDIA 31.0.1.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.0.1.0 - NVIDIA Corporation) Hidden Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Templates - Starter Kit (HKLM-x32\...\{E498385E-1C51-459A-B45F-1721E37AA1A0}) (Version: 9.6.0.0 - Nero AG) Hidden Mozilla Firefox 57.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 57.0.2 (x64 fr)) (Version: 57.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0 - Mozilla) MPC-HC 1.7.13 (HKLM-x32\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: 1.7.13 - MPC-HC Team) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MyDefrag v4.3.1 (HKLM\...\MyDefrag v4.3.1_is1) (Version: 4.0.0.0 - J.C. Kessels) Naviextras Toolbox (HKLM-x32\...\Naviextras Toolbox) (Version: 3.18.5.667499 - NNG Llc.) Naviextras Toolbox Prerequesities (HKLM-x32\...\{537575D6-3B96-474C-BD8F-DFF667363DBD}) (Version: 1.0.0 - NNG Llc.) Nero 9 Essentials (HKLM-x32\...\{38f1a299-e562-4f92-a68f-610f85f3ae29}) (Version: - Nero AG) Nero CoverDesigner (HKLM-x32\...\{79BB6415-00A7-413A-B278-A7EAE69F1753}) (Version: 12.0.02700 - Nero AG) Nero Info (HKLM-x32\...\{B791E0AB-87A9-41A4-8D98-D13C2E37D928}) (Version: 16.0.1003 - Nero AG) NVIDIA GeForce Experience 3.11.0.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.11.0.73 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA Pilote graphique 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) Panneau de configuration NVIDIA 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.13 - NVIDIA Corporation) Hidden Password Safe (HKLM-x32\...\Password Safe) (Version: - ) PayMaker (HKLM-x32\...\{630E7E10-1026-41CF-8BF3-7437AB08D596}) (Version: 4.1.6.0 - CREALOGIX) PDF-XChange 2012 (HKLM\...\{504022CD-6A58-42D5-ACC9-966F695AAD93}_is1) (Version: 5.5.314.0 - Tracker Software Products Ltd) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9.140.239 - Google, Inc.) PoiEdit (HKLM-x32\...\PoiEdit) (Version: - ) PRE10STI64Installer (HKLM-x32\...\{9F06F464-479A-403E-AF92-70CBB8D674A1}) (Version: 1.0 - Adobe Systems Incorporated) Hidden Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0005 - Nero AG) Hidden PrivaZer (HKLM-x32\...\PrivaZer) (Version: 3.0.37.0 - Goversoft LLC) PSE10 STI Installer (HKLM-x32\...\{11D08055-939C-432b-98C3-E072478A0CD7}) (Version: 10.0 - Adobe Systems Incorporated) Hidden Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) RFG 2015 (HKLM-x32\...\RFG 2015) (Version: - ) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.4.4.0 - SAMSUNG Electronics Co., Ltd.) Scanner Mouse (HKLM-x32\...\{C7FE8AE1-584F-4312-9847-BE6E6BD64BB5}) (Version: 2.3.6 - Dacuda) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) SmartSound Common Data (HKLM-x32\...\{B8A2869E-30CA-40C5-9CF8-BD7354E57EF8}) (Version: 1.1.0 - SmartSound Software Inc.) Hidden SmartSound Common Data (HKLM-x32\...\InstallShield_{B8A2869E-30CA-40C5-9CF8-BD7354E57EF8}) (Version: 1.1.0 - SmartSound Software Inc.) SmartSound Premiere Elements 10 x64 Plugin (HKLM\...\{3DAE9A67-DD8D-4EDB-91F7-7B5132B1864D}) (Version: 5.70.0001 - SmartSound Software Inc.) SmartSound Sonicfire Pro 5 (HKLM-x32\...\{1D273D91-D7D5-4036-8B84-EB4615FF5F81}) (Version: 5.7.1 - SmartSound Software Inc.) Hidden SmartSound Sonicfire Pro 5 (HKLM-x32\...\InstallShield_{1D273D91-D7D5-4036-8B84-EB4615FF5F81}) (Version: 5.7.1 - SmartSound Software Inc.) SSDlife Pro (HKLM-x32\...\{6F104B6D-535A-4D27-9A11-8525368AEB1F}) (Version: 2.5.82 - BinarySense Inc.) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TagScanner 6.0.25 (HKLM-x32\...\TagScanner_is1) (Version: - Sergey Serkov) Univers photo Pixum (HKLM-x32\...\Univers photo Pixum) (Version: 6.1.5 - CEWE Stiftung u Co. KGaA) Universal Adb Driver (HKLM-x32\...\{C0E08D8D-6076-4117-B644-2AF34F35B757}) (Version: 1.0.4 - ClockworkMod) Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden VdhCoApp 1.0.7 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.8 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ MyCloud1SyncedOverlayIcon] -> {19841221-F0EE-4A04-8E8C-0D8698CD0001} => C:\Windows\system32\mscoree.dll [2010-11-05] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ MyCloud2SyncingOverlayIcon] -> {19841221-F0EE-4A04-8E8C-0D8698CD0002} => C:\Windows\system32\mscoree.dll [2010-11-05] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ MyCloud3IgnoredOverlayIcon] -> {19841221-F0EE-4A04-8E8C-0D8698CD0003} => C:\Windows\system32\mscoree.dll [2010-11-05] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-01-22] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-01-22] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-01-22] () ShellIconOverlayIdentifiers: [EldosIconOverlay-cbfs6] -> {93E95FB5-9EFC-43B9-8A5E-C8608BEF7E98} => C:\Windows\system32\cbfsMntNtf6.dll [2016-09-09] (/n software, Inc.) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [EldosIconOverlay-cbfs6] -> {93E95FB5-9EFC-43B9-8A5E-C8608BEF7E98} => C:\Windows\system32\cbfsMntNtf6.dll [2016-09-09] (/n software, Inc.) ContextMenuHandlers1-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1-x32: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-01-22] () ContextMenuHandlers1-x32: [Cover Designer] -> [CC]{73FCA462-9BD5-4065-A73F-A8E5F6904EF7} => -> Pas de fichier ContextMenuHandlers1-x32: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers1-x32: [FileAssociationHelper] -> [CC]{D5CF14A2-B3CA-49DC-8E3E-0BB233B26D09} => -> Pas de fichier ContextMenuHandlers1-x32: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2017-12-19] () ContextMenuHandlers1-x32: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Pas de fichier ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers2: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2017-12-19] () ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) ContextMenuHandlers3: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2017-12-19] () ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] () ContextMenuHandlers4-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4-x32: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4-x32: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier ContextMenuHandlers4-x32: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2017-12-19] () ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Pas de fichier ContextMenuHandlers6-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6-x32: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-01-22] () ContextMenuHandlers6-x32: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) ContextMenuHandlers6-x32: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2017-12-19] () ContextMenuHandlers6-x32: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> Pas de fichier ContextMenuHandlers6-x32: [UnlockerShellExtension] -> [CC]{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => -> Pas de fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {021937F4-3356-4AFF-92FF-AE63AEB354B2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {0347D63F-DFEB-489D-B9C8-CFD3DAB38289} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {079CECFE-83E9-4F31-B1D2-53AAD04B9569} - System32\Tasks\MyDefrag v4.3.1 Daily => C:\Program Files\MyDefrag v4.3.1\Scripts\AutomaticDaily.MyD [2010-05-21] () Task: {092F0AC1-407F-48A9-AA5C-F09E890395C5} - System32\Tasks\Toolbox.exe_{C6B1BEE2-1E54-47E6-ACB7-ACB14B60F8FA} => C:\Program Files\HP\HP Officejet Pro 8600\Bin\Toolbox.exe [2011-09-09] (Hewlett-Packard Co.) Task: {1910E52E-5FA2-4838-81FA-E2676F8E12CD} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1243922167-2392459145-2998924318-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe Task: {223A401A-922B-4819-B996-693BF186F35B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Opt-in For HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF_Utils.exe [2017-09-27] (HP Inc.) Task: {232B71EA-BF2D-4AB3-81EB-EA90028A6375} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2017-12-01] (Piriform Ltd) Task: {27C8FE7D-A668-4B01-9E41-F1BCDA9F0281} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.) Task: {29D5A959-A486-4F11-AC50-68A2FCBBECA9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) Task: {2A195198-419B-442B-976D-C05E405C3F6C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-12-01] (Piriform Ltd) Task: {2AB1D5E6-B7C8-433F-A310-C536F699CF32} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-11-16] (NVIDIA Corporation) Task: {2D17A4E0-1031-4F24-B9DF-03378D09EF45} - System32\Tasks\hpUrlLauncher.exe_{6A63A8FD-0F74-4346-B6D9-4EB29E190608} => C:\Program Files\HP\HP Officejet Pro 8600\Bin\utils\hpUrlLauncher.exe [2011-09-09] (Hewlett-Packard Co.) Task: {5081640D-40CB-424F-A90C-93E311FAF1F6} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {5A2A82DE-4065-4E35-9F8D-A6DD4B679678} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {5D26C6E0-2A58-4271-BA15-E1104FFF440B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2017-10-11] (HP Inc.) Task: {5D6971DF-7C8E-449D-8D76-E0995B2FE6C4} - System32\Tasks\hpUrlLauncher.exe_{FE27C5A1-E132-45C4-A077-894DA762CCBC} => C:\Program Files\HP\HP Officejet Pro 8600\Bin\utils\hpUrlLauncher.exe [2011-09-09] (Hewlett-Packard Co.) Task: {64618AD9-1F73-4BE7-BF7B-1800F0B6707D} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {77318C5B-6AF4-4289-8311-3402A6A36182} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {8D4CF2E7-A8C4-44E1-BA81-9232BA4238F0} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-1243922167-2392459145-2998924318-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe Task: {8ED337B0-6EA9-453A-847A-F8D65792000F} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {9348A4BE-85CF-4173-A708-5B56A02C03CF} - System32\Tasks\AdobeAAMUpdater-1.0-RALPHPC-Admin R => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-01-07] (Adobe Systems Incorporated) Task: {971BDE41-BCE7-4973-B3CD-CF2D9760D472} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2017-11-22] () Task: {990CC4B2-941B-4C72-8851-D38F9D377766} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-11-16] (NVIDIA Corporation) Task: {A2B00643-0486-4B0A-9B5E-95AEC8B118D3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-11-16] (NVIDIA Corporation) Task: {B1330132-359F-4535-923C-C84433240A41} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.) Task: {BB3924D4-2F3E-4E35-AE1A-841EE636DD61} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) Task: {C137EBDB-0E7F-42E1-A1E4-7CA67E79431E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-11-16] (NVIDIA Corporation) Task: {D22C5C3A-5C16-4359-97A0-BBEA17AFDAE3} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-12-12] (Adobe Systems Incorporated) Task: {E0B384AA-9DF5-44DC-BC37-06E54F5EF544} - System32\Tasks\MyDefrag v4.3.1 Monthly => C:\Program Files\MyDefrag v4.3.1\Scripts\AutomaticMonthly.MyD [2010-05-21] () Task: {E6D6D408-7331-4F33-A286-10A4A9A89E8E} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {EAC42A09-98D1-4D94-AE0A-5DC16C093561} - System32\Tasks\ScanToPCActivationApp.exe_{F16935F3-D81E-405D-ADFB-15307D1F9167} => C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [2011-09-09] (Hewlett-Packard Co.) Task: {EACA6C15-F270-4370-B17A-587D63172621} - System32\Tasks\HPCeeScheduleForAdmin R => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {EDA928E2-69FC-4D2E-B5A4-1F3565AF2F30} - System32\Tasks\PrivaZer_SkipUAC => C:\Program Files (x86)\PrivaZer\PrivaZer.exe [2017-12-21] (Goversoft LLC) Task: {EDC3ED08-9AA6-4E9D-BB64-40917A2058C7} - System32\Tasks\AdobeAAMUpdater-1.0-RALPHPC-Ralph Ballmer => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-01-07] (Adobe Systems Incorporated) Task: {F4175910-AC50-43E0-8982-BC87A9573D4D} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2017-07-24] (Apple Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\HPCeeScheduleForAdmin R.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-11-30 18:54 - 2017-11-30 18:54 - 001356088 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2017-11-30 18:54 - 2017-11-30 18:54 - 000088888 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2014-09-16 08:46 - 2014-01-28 04:16 - 000936728 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe 2017-12-09 14:10 - 2017-11-16 02:41 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-01-22 12:55 - 2016-01-22 12:55 - 000553136 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2014-09-20 07:56 - 2014-09-20 07:56 - 000047104 _____ () C:\Windows\system32\fwapi.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000089968 _____ () C:\Program Files (x86)\AOMEI Backupper\ABNotify.exe 2017-12-01 16:23 - 2017-12-01 16:23 - 000089984 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2014-09-16 08:46 - 2017-12-25 10:29 - 000030208 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll 2014-09-16 08:46 - 2014-01-28 04:16 - 000104448 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000937840 _____ () C:\Program Files (x86)\AOMEI Backupper\UiLogic.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000253800 _____ () C:\Program Files (x86)\AOMEI Backupper\diskmgr.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000327536 _____ () C:\Program Files (x86)\AOMEI Backupper\Comn.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000089960 _____ () C:\Program Files (x86)\AOMEI Backupper\Ldm.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000073576 _____ () C:\Program Files (x86)\AOMEI Backupper\Device.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000298864 _____ () C:\Program Files (x86)\AOMEI Backupper\BrFat.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000978792 _____ () C:\Program Files (x86)\AOMEI Backupper\BrNtfs.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000135024 _____ () C:\Program Files (x86)\AOMEI Backupper\FuncLogic.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000294768 _____ () C:\Program Files (x86)\AOMEI Backupper\Clone.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000360296 _____ () C:\Program Files (x86)\AOMEI Backupper\ImgFile.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000040808 _____ () C:\Program Files (x86)\AOMEI Backupper\Encrypt.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000081768 _____ () C:\Program Files (x86)\AOMEI Backupper\Compress.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000114536 _____ () C:\Program Files (x86)\AOMEI Backupper\BrVol.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000266088 _____ () C:\Program Files (x86)\AOMEI Backupper\GptBcd.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000167792 _____ () C:\Program Files (x86)\AOMEI Backupper\FlBackup.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000495472 _____ () C:\Program Files (x86)\AOMEI Backupper\EnumFolder.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000188272 _____ () C:\Program Files (x86)\AOMEI Backupper\DeviceMgr.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000126832 _____ () C:\Program Files (x86)\AOMEI Backupper\Backup.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000724848 _____ () C:\Program Files (x86)\AOMEI Backupper\Sync.dll 2017-01-12 19:17 - 2016-12-30 15:37 - 000114536 _____ () C:\Program Files (x86)\AOMEI Backupper\BrLog.dll 2017-01-12 19:17 - 2015-05-20 22:32 - 002403504 _____ () C:\Program Files (x86)\AOMEI Backupper\QtCore4.dll 2014-03-20 10:43 - 2014-03-20 10:43 - 001241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:4FC01C57 [146] AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [125] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BFE => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\camsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dps => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\lfsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MpsSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\semgrsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SharedAccess => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\shellhwdetection => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TokenBroker => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WSService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AppXSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BITS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\camsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ClipSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\dps => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\lfsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\msiserver => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SamSs => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\semgrsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\shellhwdetection => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srv2 => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\srvnet => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TokenBroker => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TweakingRemoveSafeBoot => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vss => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WSService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\008k.com -> 008k.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\00hq.com -> 00hq.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\01i.info -> 01i.info IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\0411dd.com -> 0411dd.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\0511zfhl.com -> 0511zfhl.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\05p.com -> 05p.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\0632qyw.com -> 0632qyw.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\0calories.net -> 0calories.net IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\0cj.net -> 0cj.net IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\0scan.com -> 0scan.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\1-domains-registrations.com -> 1-domains-registrations.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\1-se.com -> 1-se.com IE restricted site: HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\...\1001movie.com -> 1001movie.com Il y a 6091 plus de sites. ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2017-12-07 17:22 - 000000855 _____ C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1243922167-2392459145-2998924318-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Admin R\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 62.2.24.158 - 62.2.17.60 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) MpsSvc => Le service Pare-feu n'est pas actif. bfe => Le service Pare-feu n'est pas actif. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^MoneyPen.lnk => MSCONFIG\startupfolder: C:^Users^Admin R^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Alertes de surveillance de l'encre - .lnk => C:\Windows\pss\Alertes de surveillance de l'encre - .lnk.Startup MSCONFIG\startupfolder: C:^Users^Admin R^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Alertes de surveillance de l'encre - HP Officejet Pro 8600 (réseau).lnk => C:\Windows\pss\Alertes de surveillance de l'encre - HP Officejet Pro 8600 (réseau).lnk.Startup MSCONFIG\startupfolder: C:^Users^Admin R^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CLX.ScanMouse.lnk => C:\Windows\pss\CLX.ScanMouse.lnk.Startup MSCONFIG\startupfolder: C:^Users^Admin R^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Password Safe.lnk => C:\Windows\pss\Password Safe.lnk.Startup MSCONFIG\startupfolder: C:^Users^Ralph Ballmer^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Alertes de surveillance de l'encre - HP Officejet Pro 8600 (réseau).lnk => C:\Windows\pss\Alertes de surveillance de l'encre - HP Officejet Pro 8600 (réseau).lnk.Startup MSCONFIG\startupfolder: C:^Users^Ralph Ballmer^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^myCloudDesktop.lnk => C:\Windows\pss\myCloudDesktop.lnk.Startup MSCONFIG\startupreg: ABNotify => C:\Program Files (x86)\AOMEI Backupper\ABNotify.exe -auto MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: Aimersoft Helper Compact.exe => C:\Program Files (x86)\Common Files\Aimersoft\Aimersoft Helper Compact\ASHelper.exe MSCONFIG\startupreg: BCSSync => "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: CAHeadless => C:\Program Files (x86)\Adobe\Elements 10 Organizer\CAHeadless\ElementsAutoAnalyzer.exe MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: Cobian Backup 11 => "C:\Program Files (x86)\Cobian Backup 11\Cobian.exe" MSCONFIG\startupreg: DivXMediaServer => MSCONFIG\startupreg: EEventManager => "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe" MSCONFIG\startupreg: FAHConsole => C:\Program Files\File Association Helper\FAHConsole.exe MSCONFIG\startupreg: HP Officejet Pro 8600 (NET) => "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN21HAK19W05KD:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1 MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: IAStorIcon => "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60 MSCONFIG\startupreg: IMSS => "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe" "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe" 60 MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: Malwarebytes Anti-Exploit => MSCONFIG\startupreg: Malwarebytes TrayApp => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe MSCONFIG\startupreg: MSC => "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey MSCONFIG\startupreg: OCAutoRun => C:\Program Files (x86)\LG Electronics\LG PC Suite\LGPCSuite.exe MSCONFIG\startupreg: RTHDVCPL => MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart MSCONFIG\startupreg: Sidebar => C:\Program Files\Windows Sidebar\sidebar.exe /autoRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: USB3MON => "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{1CF7EAA1-ED06-4AA5-A54D-A56A471AB700}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\DeviceSetup.exe FirewallRules: [{E0D8EAF2-17CF-44FF-B81D-DB016E9C182D}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe FirewallRules: [{B1EB8560-CC24-40C7-A26F-50C0386DA0AC}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{B4AD0106-776A-4704-BEAF-800AC5ADA3DA}] => (Allow) LPort=2869 FirewallRules: [{F04908C3-C5D8-491F-B1C9-133274821B3F}] => (Allow) LPort=1900 FirewallRules: [{D0DF95CE-F588-45B3-A117-DC956AD5D55F}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{2B213636-518D-4C4E-B503-4DDADCF49A86}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{B35579F2-6BEF-4871-BCF1-B7ED8AF3E8D6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{89F2F793-AA8E-4A10-A575-190CB7F0EFFD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E4DC258A-917F-4171-96C4-CDE848A4A326}] => (Allow) C:\Program Files (x86)\MediaMonkey\MediaMonkey (non-skinned).exe FirewallRules: [{1F6B6FC2-CFFE-4066-9DEA-218B9AA47BDF}] => (Allow) C:\Program Files (x86)\MediaMonkey\MediaMonkey (non-skinned).exe FirewallRules: [{E1B3BDED-48E9-4F85-9C67-C9D258C69A68}] => (Allow) C:\Program Files (x86)\MediaMonkey\MediaMonkey (non-skinned).exe FirewallRules: [{252392F3-40BB-4E41-BDD5-1CBA44597216}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{02B8F1FD-5C7E-4B67-89AF-BC6C7BA311E5}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{755A04BF-827E-4717-A4C6-5E557A88D1BB}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{44DA081F-D3A5-4281-B1E7-63215E9FF030}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{E2D35F22-10B0-4F1C-B311-01E25D82AB98}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{7DA86DD1-E4A2-4391-969B-05ECDECD6F85}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{E87AAC3B-5BEB-4B7C-B4B5-47B6B0DBBB89}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{FDC05506-1F58-4402-8820-B25B71192F37}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{A0B3E2B4-02C0-4408-858F-30C8A254CB02}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{E5615843-2EE0-4122-B86A-62DAB28F958F}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{6468CB3D-2934-4DCB-8B12-2F92F801DCFB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{59A24ED5-D359-414D-BE21-747A6B23C22A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F05A955F-EC43-41B9-8EB5-2D28943FE730}] => (Allow) C:\Program Files\iTunes\iTunes.exe ==================== Points de restauration ========================= 24-12-2017 14:46:59 Avant désinfection 24-12-2017 15:15:57 Revo Uninstaller's restore point - Adobe AIR 24-12-2017 15:16:31 Revo Uninstaller's restore point - Bonjour 24-12-2017 15:16:37 Removed Bonjour 24-12-2017 15:17:12 Revo Uninstaller's restore point - Java 8 Update 151 (64-bit) 24-12-2017 15:17:17 Removed Java 8 Update 151 (64-bit) 24-12-2017 15:17:52 Revo Uninstaller's restore point - SpywareBlaster 5.5 24-12-2017 15:55:55 JRT Pre-Junkware Removal 24-12-2017 19:00:05 Sauvegarde Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Teredo Tunneling Pseudo-Interface Description: Microsoft Teredo Tunneling Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/25/2017 12:02:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000158af ID du processus défaillant : 0x6d8 Heure de début de l’application défaillante : 0x01d37d6fd3072cc6 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 11d880e8-e963-11e7-9d41-40167ead5188 Error: (12/25/2017 11:57:15 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000158af ID du processus défaillant : 0x12fc Heure de début de l’application défaillante : 0x01d37d6f1efd47d9 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 5dd0fd5b-e962-11e7-9d41-40167ead5188 Error: (12/25/2017 11:55:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000158af ID du processus défaillant : 0xf48 Heure de début de l’application défaillante : 0x01d37d6ed688583a Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 151705d4-e962-11e7-9d41-40167ead5188 Error: (12/25/2017 10:50:49 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000015883 ID du processus défaillant : 0xe88 Heure de début de l’application défaillante : 0x01d37d65d72f0256 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 16005678-e959-11e7-9d41-40167ead5188 Error: (12/25/2017 10:45:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000015883 ID du processus défaillant : 0x468 Heure de début de l’application défaillante : 0x01d37d6523315b8d Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 61fd25eb-e958-11e7-9d41-40167ead5188 Error: (12/25/2017 10:43:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000158af ID du processus défaillant : 0xee8 Heure de début de l’application défaillante : 0x01d37d6491c1eb45 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 19467f3b-e958-11e7-9d41-40167ead5188 Error: (12/25/2017 10:38:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000158af ID du processus défaillant : 0x165c Heure de début de l’application défaillante : 0x01d37d6426799461 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 65427883-e957-11e7-9d41-40167ead5188 Error: (12/25/2017 10:36:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000015897 ID du processus défaillant : 0x444 Heure de début de l’application défaillante : 0x01d37d637294cba0 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 1c8b0f4f-e957-11e7-9d41-40167ead5188 Error: (12/25/2017 10:31:39 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000015897 ID du processus défaillant : 0xd58 Heure de début de l’application défaillante : 0x01d37d62e3787087 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 689c8be1-e956-11e7-9d41-40167ead5188 Error: (12/25/2017 10:29:31 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WwanSvc, version : 6.1.7600.16385, horodatage : 0x4a5bc3c1 Nom du module défaillant : msvcrt.dll, version : 7.0.7601.17744, horodatage : 0x4eeb033f Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000158af ID du processus défaillant : 0x5ac Heure de début de l’application défaillante : 0x01d37d62d53c15c3 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: C:\Windows\system32\msvcrt.dll ID de rapport : 1be1b08c-e956-11e7-9d41-40167ead5188 Erreurs système: ============= Error: (12/25/2017 12:02:18 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/25/2017 11:57:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 300000 millisecondes : Redémarrer le service. Error: (12/25/2017 11:55:13 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/25/2017 10:50:49 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/25/2017 10:45:47 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 300000 millisecondes : Redémarrer le service. Error: (12/25/2017 10:43:45 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (12/25/2017 10:43:45 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Moteur de filtrage de base s’est terminé de façon inattendue pour la 3ème fois. Error: (12/25/2017 10:40:39 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : Version précédente des signatures : 118.2.0.0 Source de la mise à jour : Centre de protection Microsoft contre les programmes malveillants Étape de la mise à jour : Rechercher Chemin d'accès source : http://go.microsoft.com/fwlink/?LinkID=260974&clcid=0x409&NRI=true&arch=x64&eng=2.1.14202.0&sig=118.2.0.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Type de signature : Système NIS (Network Inspection System) Type de la mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.14202.0 Code d'erreur : 0x800704e8 Description de l'erreur : Le système distant n’est pas disponible. Pour obtenir des informations à propos du dépannage réseau, consulter l’Aide Windows. Error: (12/25/2017 10:38:43 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 300000 millisecondes : Redémarrer le service. Error: (12/25/2017 10:36:41 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service de configuration automatique WWAN s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. CodeIntegrity: =================================== Date: 2016-03-15 17:45:58.685 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-03-15 17:45:58.685 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-03-15 17:45:58.529 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-03-15 17:45:58.529 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_47662a2706182d6f\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-03-15 17:45:55.971 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_f3153036f55ab3f5\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-03-15 17:45:55.971 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_f3153036f55ab3f5\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-03-15 17:45:55.799 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_a384c5aabe759ea5\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2016-03-15 17:45:55.799 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\amd64_microsoft-windows-errorreportingcore_31bf3856ad364e35_10.0.10074.1_none_a384c5aabe759ea5\wermgr.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2015-12-17 15:21:53.368 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. Date: 2015-12-17 15:21:53.368 Description: Windows ne peut pas vérifier l’intégrité du fichier \Device\HarddiskVolume2\$Windows.~BT\Updates\Critical\8e08ca47-f6ba-409d-82de-698e324c0004\x86_microsoft-windows-errorreportingfaults_31bf3856ad364e35_10.0.10074.1_none_96f694b33cfd42bf\werfault.exe car le certificat de signature a été révoqué. Vérifiez auprès de l’éditeur si une nouvelle version signée du module noyau est disponible. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-4670 CPU @ 3.40GHz Pourcentage de mémoire utilisée: 25% Mémoire physique - RAM - totale: 8103.11 MB Mémoire physique - RAM - disponible: 6000.03 MB Mémoire virtuelle totale: 28483.4 MB Mémoire virtuelle disponible: 25888.84 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:119.14 GB) (Free:17.78 GB) NTFS Drive d: (DATA) (Fixed) (Total:439.45 GB) (Free:237.91 GB) NTFS Drive e: (Backup C, drivers, Temp) (Fixed) (Total:492.06 GB) (Free:65.9 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 62E56D95) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=119.1 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 0B3E60E9) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=42) ==================== Fin de Addition.txt ============================