ÿþOTL Extras logfile created on: 02/01/2018 04:00:35 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\'DDG 'C(1 'DDG\Desktop Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation Internet Explorer (Version = 8.0.7600.16385) Locale: 0000040C | Country: A1F3' | Language: FRA | Date Format: dd/MM/yyyy 1,99 Gb Total Physical Memory | 1,22 Gb Available Physical Memory | 61,41% Memory free 3,98 Gb Paging File | 3,08 Gb Available in Paging File | 77,42% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 43,85 Gb Total Space | 27,08 Gb Free Space | 61,76% Space Free | Partition Type: NTFS Drive D: | 105,10 Gb Total Space | 104,94 Gb Free Space | 99,84% Space Free | Partition Type: NTFS Computer Name: 'DDG'C(1'DDG-PC | User Name: 'DDG 'C(1 'DDG | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Extra Registry (SafeList) ==========[/color] [color=#E56717]========== File Associations ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation) .hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation) .html [@ = BaiduSparkHTML] -- Reg Error: Key error. File not found [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- Reg Error: Key error. File not found [color=#E56717]========== Shell Spawning ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation) htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" http [open] -- Reg Error: Key error. https [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [color=#E56717]========== Security Center Settings ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = Reg Error: Unknown registry data type -- File not found "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [color=#E56717]========== Firewall Settings ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 "DefaultInboundAction" = 1 "DefaultOutboundAction" = 0 [color=#E56717]========== Authorized Applications List ==========[/color] [color=#E56717]========== Vista Active Open Ports Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{159BEFF2-2021-4CB7-BA31-A84B445AD4CB}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{1ED128AF-4147-4390-90EF-1DC48A3772E9}" = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{1F2B3870-78B4-4CC7-AC36-05BD56754AF7}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{283E0019-7845-4608-86F1-9CECDCA7055F}" = rport=137 | protocol=17 | dir=out | app=system | "{2F85F34C-07A3-4AC3-96F9-913921E384DD}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\google\chrome\application\chrome.exe | "{2FE62EC9-EBF5-4199-89AF-08CEC9617624}" = rport=445 | protocol=6 | dir=out | app=system | "{3029229B-AD09-4D85-98C8-65560F617EEF}" = lport=5000 | protocol=6 | dir=in | name=localserver_djo | "{3B316D88-375D-4456-A113-64F9B7350931}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\opera\49.0.2725.64\opera.exe | "{408EE891-9645-424E-9BE2-9BBAC10496A6}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{40EECCB7-ADEA-451B-9BCC-54A9CA531ED7}" = lport=445 | protocol=6 | dir=in | app=system | "{463BE343-C458-47C8-8BC8-92E254FA2085}" = lport=2869 | protocol=6 | dir=in | app=system | "{4892F4C7-6199-4559-AC5D-738795B0B3FE}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{4BD50899-EEDB-43AF-9BDA-3171B38C93F2}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{55445336-6719-4491-9632-0B6F4ECB197F}" = lport=10243 | protocol=6 | dir=in | app=system | "{56A03B38-5361-4BCF-892E-3DE3CAD19C65}" = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{5C9D64F7-125C-4399-B864-2E5B5A7E2AA8}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{62059246-DDBC-4038-8FC4-2E0AF10F656B}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\avast software\szbrowser\4.58.2552.909\szbrowser.exe | "{66F91F29-DC0C-45CF-B175-4117CDB33316}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{6AF99B54-9D95-4D8E-92A9-1F66A8CC362A}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{6C621A9B-FA57-4CDA-8E4D-6CC5429BBA3C}" = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe | "{6D7BD376-E697-4B5F-80B8-AEB30E71DF9E}" = rport=10243 | protocol=6 | dir=out | app=system | "{71E3BEE4-25E1-4AAC-8242-9644AE056FB8}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{725A9868-0630-48A8-AA1A-34FAAA29F998}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{72C5EECB-F6B0-4875-9A67-173A50135856}" = lport=137 | protocol=17 | dir=in | app=system | "{7CFDB41C-EA27-4ACA-BDE5-2A19C938758A}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{88AE2801-C6BE-4E33-ABA6-EF2A2BF68D8E}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{8F9A7159-B320-4FC9-A8F8-687F4E5461B2}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{AAE1C985-396A-4444-AA2A-9F1F5114E36F}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{AD5BDBAF-99F3-4899-9988-A725F696521F}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\avast software\szbrowser\3.55.2393.607\szbrowser.exe | "{B9CCB0EA-4785-4963-B32C-91AF4DD1892E}" = rport=138 | protocol=17 | dir=out | app=system | "{BCAC67D2-8425-48EB-A43D-B65AF1E51C83}" = rport=139 | protocol=6 | dir=out | app=system | "{BDF7A0AD-D422-4B55-9320-DDCC36F35D94}" = lport=138 | protocol=17 | dir=in | app=system | "{C3A21972-3D38-44E8-AB19-9B9DFF94AC56}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\opera\49.0.2725.47\opera.exe | "{CFFD6594-4F20-438E-9758-947749E38E2D}" = lport=139 | protocol=6 | dir=in | app=system | "{D77937C0-00FF-42A5-BF80-48D9F34D24AE}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{D7802E1A-076C-4D76-BC3D-5D12E9B489B8}" = lport=5000 | protocol=6 | dir=in | name=localserver_djo | "{F443AEE2-BF16-4C24-84CE-A362FCDC88D9}" = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{F72F2A7A-E262-41D1-B11A-F0E3DA39035F}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | [color=#E56717]========== Vista Active Application Exception List ==========[/color] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{018DF472-EFCE-4AF6-8B2F-F928E8ABF4FB}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{03C40AB5-3385-4971-8F79-4C8F27D63129}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{041DDFF2-1CA0-4271-8AF4-CBECE51FF77D}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\downloads\embratoriag6\libs.exe | "{048444EF-2538-4CB3-A172-27B0388904B9}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6\libs.exe | "{0F8F0AF1-6CE6-4376-9BD0-3186DB882A4C}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.1\libs.exe | "{140892E9-E00D-4771-9D88-5884B51068A4}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\techtoolstore.exe | "{1F6C4266-EBD1-463C-9D68-7249BD4D3B34}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\nouveau dossier (3)\libsone.exe | "{23F6A457-83FC-4DC1-9E8C-D38F211DD5AD}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{29FF7BAE-D96C-4E71-8BDD-A03346F051FD}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.1\libs.exe | "{33FCBB9F-D8EF-4443-A998-C87C5E4C76BD}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embrat7\libs.exe | "{34FAAD43-7C5D-4DD1-942C-D4DBDA41B096}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{3F1726A0-D9BA-4B7F-BB4D-5A07C3E8ED06}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{412B6B3A-D456-4C36-B603-C76D76E60608}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\one family\libsone.exe | "{46E60408-E28B-4801-A9A2-81D560B4B2E9}" = protocol=17 | dir=in | app=c:\program files\teamviewer\teamviewer_service.exe | "{484EC0BD-4E34-4A5B-A2A3-E37632F3D809}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6\libs.exe | "{491F8773-A980-4E33-A057-0BDCF9219E90}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{4E3F5EE2-93EB-44FE-990C-B02EBE3CA94A}" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\firefox.exe | "{5363F6BE-E932-4EA1-93E7-98C3A854E92E}" = protocol=6 | dir=in | app=c:\program files\teamviewer\teamviewer.exe | "{5DD86E7C-8982-4705-B3C8-672408EE04D7}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{5E100D2F-9881-41BB-9BC4-0D6B4383FE2E}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6\libs.exe | "{5FBD8340-FA0D-4C12-9F8E-DC06F49AEB2E}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{605205B6-686E-4026-BFD6-E5462DE7352C}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.1\embratoriag6.5.1\libs.exe | "{634024FC-5C37-4A13-A765-3D4537DA3A94}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.1\embratoriag6.5.1\libs.exe | "{670DA742-CAD1-4D55-BB96-A15E02B18F92}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{6DF90922-2564-4BEE-AB59-1985B09DD838}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag7\libs.exe | "{78FE6C89-BF7B-41BA-9414-D7F7BA13607A}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\one family\libsone.exe | "{79968EC4-33F8-4157-B143-D6BE0C1E48B3}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{7D69A3AE-F846-4967-A2CE-86C521D496A1}" = protocol=6 | dir=out | app=c:\users\'DDG 'C(1 'DDG\desktop\techtoolstore.exe | "{86AA7E63-E928-4C54-B615-CD609058306E}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\downloads\embratoriag6\libs.exe | "{95790BA6-386F-49BE-8EBC-EA71890BA6B5}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{9B53DAE7-B3BC-4965-BBA1-A8AE77A176CB}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.elwaaha.blogspot.com\libs.exe | "{9F030061-9B4C-4313-81CF-4936432409F6}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.elwaaha.blogspot.com\libs.exe | "{A119FF39-29F2-4EDD-93BB-B234130EAC0E}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6\libs.exe | "{A4162177-C986-450D-837F-4DA3F7BE31F7}" = protocol=17 | dir=in | app=c:\program files\teamviewer\teamviewer.exe | "{A539CC23-E895-47BF-BD85-4E928BD5AE65}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.1\libs.exe | "{ABA43560-3107-41F0-9301-2380EC172BEC}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\one family\libsone.exe | "{B85E63A0-2120-4B49-B2F0-2E6F894A86C1}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{BE9A1286-CE91-47ED-B7F3-0CBBBC463E59}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag6.5.1\libs.exe | "{C36D7C54-A8D6-46F6-9A23-E525A19DA0E6}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{C606E3DA-79AE-4932-8F43-A4CB33774A97}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embrat7\libs.exe | "{C9B07B1F-CA55-49D3-83ED-1D39743ACE72}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\embratoriag7\libs.exe | "{DC06638E-A645-4700-8C58-8CF169799CD0}" = protocol=6 | dir=out | app=system | "{E6EB1E00-62C6-4A3F-84B2-857F73ACF177}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{F09D947D-7725-4147-B654-B1BC7AD559D5}" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\nouveau dossier (3)\libsone.exe | "{F697ED14-4817-49B4-829D-323E7CF0041D}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{FA0535C9-3563-45A1-9B88-A8593F072EFC}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{FA5D7873-AE1F-47C4-909E-0863FFFA3497}" = protocol=6 | dir=in | app=c:\program files\teamviewer\teamviewer_service.exe | "{FA949B64-F81D-4249-AEF9-A8F0C1D720AE}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\one family\libsone.exe | "{FF33D025-2D2F-431F-A183-E238D82935CA}" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\techtoolstore.exe | "TCP Query User{1DA13C7A-85B0-404A-B5D5-05C24FE8B7B9}C:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx | "TCP Query User{42F1CE6C-AB4A-443D-803D-39088BA0F0CE}C:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe | "TCP Query User{49A15A8F-FC1E-466F-9123-D3D57457548A}C:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe | "TCP Query User{6DE3FB77-A582-4980-9D70-482CAE6ED93E}C:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx | "TCP Query User{71C1E337-35CF-4A31-9D1C-817609D8856A}C:\users\'DDG 'C(1 'DDG\desktop\nouveau dossier\mainplug.ocx" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\nouveau dossier\mainplug.ocx | "TCP Query User{B4766180-60AC-41ED-BD11-ED8EB79F4C6C}C:\users\'DDG 'C(1 'DDG\desktop\buffermax\mainplug.ocx" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\buffermax\mainplug.ocx | "TCP Query User{C2357CBE-1162-49B2-82D1-317A2AB22852}C:\users\'DDG 'C(1 'DDG\desktop\destroyer-3.2.1\mainplug.ocx" = protocol=6 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\destroyer-3.2.1\mainplug.ocx | "UDP Query User{17B9C9AE-87DF-4E27-9E53-C22296B8B915}C:\users\'DDG 'C(1 'DDG\desktop\buffermax\mainplug.ocx" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\buffermax\mainplug.ocx | "UDP Query User{1A59254F-5DD4-42F4-9367-8BCFF8A074AD}C:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe | "UDP Query User{4FF91CA0-9A7B-4393-A0F3-74658E87F2BC}C:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx | "UDP Query User{6D5C51E3-1334-4BEA-A5C1-7AB0B56A3C1D}C:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\anydesk.exe | "UDP Query User{88217F27-3E47-48B2-8C6D-56C9A349F874}C:\users\'DDG 'C(1 'DDG\desktop\nouveau dossier\mainplug.ocx" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\nouveau dossier\mainplug.ocx | "UDP Query User{DD836EB9-236A-422F-8E02-E1402DD446AA}C:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\newdestv2.3\mainplug.ocx | "UDP Query User{E3C45F8D-0836-43C2-A2A2-36B646AD61FF}C:\users\'DDG 'C(1 'DDG\desktop\destroyer-3.2.1\mainplug.ocx" = protocol=17 | dir=in | app=c:\users\'DDG 'C(1 'DDG\desktop\destroyer-3.2.1\mainplug.ocx | [color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}" = Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 "{2AA4471F-3E1C-3FDE-98A0-A189FA26D826}" = Microsoft .NET Framework 4 Extended ARA Language Pack "{4903D172-DCCB-392F-93A3-34CA9D47FE3D}" = Microsoft .NET Framework 4.5.1 "{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.1 "{9709D7E4-607B-3337-B667-33C0241CCEFF}" = Microsoft .NET Framework 4 Client Profile ARA Language Pack "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AF599C42-A2E5-4251-B7EE-4925A167D80A}" = Hotspot Shield 5.4.3 Embedded "{CCA5EAAD-92F4-4B7A-B5EE-14294C66AB61}" = PlayReady PC Runtime x86 "{f65db027-aff3-4070-886a-0d87064aabb1}" = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 "{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}" = Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 "Adobe Flash Player NPAPI" = Adobe Flash Player 28 NPAPI "Adobe Flash Player PPAPI" = Adobe Flash Player 28 PPAPI "Google Chrome" = Google Chrome "IObitUninstall" = IObit Uninstaller "McAfee Security Scan" = McAfee Security Scan Plus "Microsoft .NET Framework 4 Client Profile ARA Language Pack" = -2E) 'DD:) 'D91(J) D@ Microsoft .NET Framework 4 "Microsoft .NET Framework 4 Extended ARA Language Pack" = -2E) 'DD:) 'D91(J) 'DEH39) D@ Microsoft .NET Framework 4 "Opera 49.0.2725.64" = Opera Stable 49.0.2725.64 "SafeZone 4.58.2552.909" = SafeZone Stable 4.58.2552.909 "WinRAR archiver" = WinRAR 5.40 (32-bit) [color=#E56717]========== Last 20 Event Log Errors ==========[/color] [ Application Events ] Error - 01/01/2018 20:18:19 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante ee2R1Q0Pdg.exe, version : 0.0.0.0, horodatage : 0x585d5b8f Nom du module défaillant : ee2R1Q0Pdg.exe, version : 0.0.0.0, horodatage : 0x585d5b8f Code d exception : 0xc0000005 Décalage d erreur : 0x00008c90 ID du processus défaillant : 0xabc Heure de début de l application défaillante : 0x01d3835f02c82abc Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\ee2R1Q0Pdg.exe Chemin d accès du module défaillant: C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\ee2R1Q0Pdg.exe ID de rapport : 6f12ba80-ef52-11e7-9a74-002197174775 Error - 01/01/2018 20:26:18 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante ee8X7W6Vjm.exe, version : 0.0.0.0, horodatage : 0x551912ae Nom du module défaillant : ee8X7W6Vjm.exe, version : 0.0.0.0, horodatage : 0x551912ae Code d exception : 0xc0000096 Décalage d erreur : 0x0000146b ID du processus défaillant : 0xbac Heure de début de l application défaillante : 0x01d383604c3b0fbd Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\ee8X7W6Vjm.exe Chemin d accès du module défaillant: C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\ee8X7W6Vjm.exe ID de rapport : 8c4dbda4-ef53-11e7-b6a2-002197174775 Error - 01/01/2018 20:26:18 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1005 Description = Windows ne peut pas accéder au fichier pour une des raisons suivantes : un problème s est produit avec la connexion réseau, le disque sur lequel le fichier est enregistré, ou les pilotes de stockage installés sur cet ordinateur, ou le disque est manquant. Windows a fermé le programme ee8X7W6Vjm.exe en raison de cette erreur. Programme : ee8X7W6Vjm.exe Fichier : La valeur de l erreur est affichée dans la section Données supplémentaires. Action utilisateur 1. Ouvrez à nouveau le fichier. Cette situation peut résulter d un problème temporaire qui se corrigera de lui-même à la prochaine exécution du programme. 2. Si le fichier est toujours inaccessible et - Il se trouve sur le réseau : votre administrateur réseau devrait vérifier qu il n y a aucun problème avec le réseau et que le serveur peut être contacté. - Il se trouve sur un disque amovible, par exemple une disquette ou un CD-ROM : vérifiez que le disque est inséré correctement dans l ordinateur. 3. Vérifiez et réparez le système de fichiers en exécutant CHKDSK. Pour exécuter CHKDSK, cliquez sur Démarrer, Exécuter, entrez CMD puis cliquez sur OK. A l invite de commandes, entrez CHKDSK /F et appuyez sur Entrée. 4. Si le problème persiste, restaurez le fichier à partir d une copie de sauvegarde. 5. Déterminez si d autres fichiers du même disque peuvent être ouverts. Si ce n est pas le cas, le disque est peut-être endommagé. S il s agit d un disque dur, contactez votre administrateur ou le distributeur de votre ordinateur pour obtenir une assistance supplémentaire. Données supplémentaires Valeur de l erreur : 00000000 Type du disque : 0 Error - 01/01/2018 20:27:52 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante eeOnNmMlz2.exe, version : 0.0.0.0, horodatage : 0x585d5b8f Nom du module défaillant : ntdll.dll, version : 6.1.7600.16385, horodatage : 0x4a5bdadb Code d exception : 0xc0000005 Décalage d erreur : 0x00028c72 ID du processus défaillant : 0x9e4 Heure de début de l application défaillante : 0x01d3836047df3027 Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\eeOnNmMlz2.exe Chemin d accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : c434cd21-ef53-11e7-b6a2-002197174775 Error - 01/01/2018 20:27:58 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante ee2c1b0adg.exe, version : 0.0.0.0, horodatage : 0x585d5b8f Nom du module défaillant : ntdll.dll, version : 6.1.7600.16385, horodatage : 0x4a5bdadb Code d exception : 0xc0000005 Décalage d erreur : 0x00028c72 ID du processus défaillant : 0xa08 Heure de début de l application défaillante : 0x01d3836047f77372 Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\ee2c1b0adg.exe Chemin d accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : c81b3757-ef53-11e7-b6a2-002197174775 Error - 01/01/2018 20:32:08 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante ee7hHgGfiw.exe, version : 1.0.0.1, horodatage : 0x5824c37d Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d exception : 0xc0000005 Décalage d erreur : 0x0041b390 ID du processus défaillant : 0x998 Heure de début de l application défaillante : 0x01d383611b59a6fe Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\Desktop\ee7hHgGfiw.exe Chemin d accès du module défaillant: unknown ID de rapport : 5d22766f-ef54-11e7-9da3-002197174775 Error - 01/01/2018 20:32:44 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante ee2c1b0adg.exe, version : 0.0.0.0, horodatage : 0x585d5b8f Nom du module défaillant : ntdll.dll, version : 6.1.7600.16385, horodatage : 0x4a5bdadb Code d exception : 0xc0000005 Décalage d erreur : 0x00028c72 ID du processus défaillant : 0x990 Heure de début de l application défaillante : 0x01d383611b570ee4 Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\ee2c1b0adg.exe Chemin d accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 729a8150-ef54-11e7-9da3-002197174775 Error - 01/01/2018 20:32:48 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante ee2R1Q0Pdg.exe, version : 0.0.0.0, horodatage : 0x585d5b8f Nom du module défaillant : ntdll.dll, version : 6.1.7600.16385, horodatage : 0x4a5bdadb Code d exception : 0xc0000005 Décalage d erreur : 0x00028c72 ID du processus défaillant : 0x988 Heure de début de l application défaillante : 0x01d383611b549ddb Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\ee2R1Q0Pdg.exe Chemin d accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 74968063-ef54-11e7-9da3-002197174775 Error - 01/01/2018 20:50:47 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante ee7hHgGfiw.exe, version : 1.0.0.1, horodatage : 0x5824c37d Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d exception : 0xc0000005 Décalage d erreur : 0x0041b390 ID du processus défaillant : 0x928 Heure de début de l application défaillante : 0x01d38363b5cd2945 Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\Desktop\ee7hHgGfiw.exe Chemin d accès du module défaillant: unknown ID de rapport : f8269c06-ef56-11e7-84e2-002197174775 Error - 01/01/2018 20:51:30 | Computer Name = 'DDG'C(1'DDG-PC | Source = Application Error | ID = 1000 Description = Nom de l application défaillante eeOnNmMlz2.exe, version : 0.0.0.0, horodatage : 0x585d5b8f Nom du module défaillant : ntdll.dll, version : 6.1.7600.16385, horodatage : 0x4a5bdadb Code d exception : 0xc0000005 Décalage d erreur : 0x00028c72 ID du processus défaillant : 0x8ec Heure de début de l application défaillante : 0x01d38363b5b7a54b Chemin d accès de l application défaillante : C:\Users\'DDG 'C(1 'DDG\AppData\Roaming\eeOnNmMlz2.exe Chemin d accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll ID de rapport : 117982ec-ef57-11e7-84e2-002197174775 [ Media Center Events ] Error - 30/06/2017 12:10:50 | Computer Name = 'DDG'C(1'DDG-PC | Source = MCUpdate | ID = 0 Description = 07:10:50 E -   -/+ .7# #+F'! 'D'*5'D (%F*1F*. 07:10:50 E -   J*901 'D'*5'D ('D.'/E.. [ System Events ] Error - 19/09/2017 11:45:45 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 20/09/2017 03:40:57 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 20/09/2017 13:23:10 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 21/09/2017 08:25:47 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 21/09/2017 08:34:27 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 23/09/2017 12:36:44 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 24/09/2017 09:12:33 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 24/09/2017 13:23:21 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 Error - 24/09/2017 13:26:40 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-Time-Service | ID = 34 Description = Le service de temps a détecté que l heure système doit être modifiée de -78871 secondes. Le service de temps ne va pas modifier l heure système de plus de 54000 secondes. Vérifiez que votre heure et votre fuseau horaire sont corrects et que la source de temps time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.166.120.77:123) fonctionne correctement. Error - 25/09/2017 06:25:05 | Computer Name = 'DDG'C(1'DDG-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000 Description = Le module d extensibilité WLAN n a pas pu démarrer. Chemin d accès du module : C:\Windows\system32\Rtlihvs.dll Code d erreur : 126 < End of report >