Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02.01.2018 Exécuté par PLASSARD2015 (11-01-2018 18:47:09) Exécuté depuis C:\Users\PLASSARD2015\Desktop Windows 8.1 Connected (Update) (X64) (2014-11-01 21:44:40) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2509919627-3158292507-2751381179-500 - Administrator - Disabled) Invité (S-1-5-21-2509919627-3158292507-2751381179-501 - Limited - Disabled) PLASSARD2015 (S-1-5-21-2509919627-3158292507-2751381179-1002 - Administrator - Enabled) => C:\Users\PLASSARD2015 ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\uTorrent) (Version: 3.5.0.44294 - BitTorrent Inc.) 7-Zip 15.14 (HKLM-x32\...\7-Zip) (Version: 15.14 - Igor Pavlov) 7-Zip 15.14 (x64) (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) 7-Zip 16.04 (HKLM-x32\...\{23170F69-40C1-2701-1604-000001000000}) (Version: 16.04.00.0 - Igor Pavlov) 7-Zip 16.04 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1604-000001000000}) (Version: 16.04.00.0 - Igor Pavlov) ABBYY FineReader 11 Corporate Edition (HKLM-x32\...\{F11000CE-0010-0000-0000-074957833700}) (Version: 11.11.194 - ABBYY Production LLC) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.009.20050 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 28.0.0.127 - Adobe Systems Incorporated) Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.7 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.137 - Adobe Systems Incorporated) Adobe Flash Player 28 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 28.0.0.137 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{665D4B18-EA91-BE16-3212-218C63F5DC4E}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AMD Quick Stream (HKLM\...\{E9EED4AE-682B-4501-9574-D09A21717599}_is1) (Version: 3.4.8.0 - AppEx Networks) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 17.9.2322 - AVAST Software) BlueStacks App Player (HKLM-x32\...\BlueStacks) (Version: 2.6.104.6367 - BlueStack Systems, Inc.) calibre (HKLM-x32\...\{2C12982F-E11A-40C8-96AF-68424A18BBD0}) (Version: 2.46.0 - Kovid Goyal) CCleaner (HKLM\...\CCleaner) (Version: 5.38 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5306 - CDBurnerXP) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Classic Shell (HKLM\...\{840C85B7-D3D6-4143-9AF9-DAE80FD54CFC}) (Version: 4.1.0 - IvoSoft) CloneCD (HKLM-x32\...\CloneCD) (Version: 5.3.2.0 - SlySoft) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.28.52 - Conexant) ConvertHelper 3.1.1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) CyberLink PhotoDirector 3 (HKLM-x32\...\InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}) (Version: 3.0.1.4107 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM\...\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.) Hidden CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.0.2810 - CyberLink Corp.) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.4.0.0192 - Disc Soft Ltd) Defraggler (HKLM\...\Defraggler) (Version: 2.18 - Piriform) Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.5.1.1 - Dolby Laboratories Inc) Dropbox (HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\Dropbox) (Version: 42.3.112 - Dropbox, Inc.) eMule (HKLM-x32\...\eMule) (Version: - ) Energy Manager (HKLM-x32\...\{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.17 - Lenovo) Hidden Energy Manager (HKLM-x32\...\InstallShield_{AC768037-7079-4658-AC24-2897650E0ABE}) (Version: 1.5.0.17 - Lenovo) Étude pour l'amélioration du produit HP ENVY 4500 series (HKLM\...\{E7070584-A668-4E46-B47F-D05988C3B46F}) (Version: 32.0.1180.44630 - Hewlett-Packard Co.) FBReader for Windows (HKLM-x32\...\FBReader for Windows) (Version: - ) Finale Viewer (HKLM-x32\...\Finale Viewer) (Version: - ) Free PDF to Word Doc Converter v1.1 (HKLM-x32\...\Free PDF to Word Doc Converter_is1) (Version: 1.1 - www.hellopdf.com) GeneaQuiz (HKLM-x32\...\{FCE58D5E-0C8C-4740-8906-B0B5FCE20ADC}_is1) (Version: 1.0.0.0 - CDIP) Généatique 2017 (HKLM-x32\...\{F9D109EE-E4FB-46F1-AB80-D51A3BB9F344}_is1) (Version: 1.0.9.4 - CDIP) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 52.0.2743.116 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{18455581-E099-4BA8-BC6B-F34B2F06600C}) (Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.7619.1252 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.31.5 - Google Inc.) Hidden HP ENVY 4500 series Aide (HKLM-x32\...\{BAF28CCD-121D-4C6C-B29D-4F7B51B2D1B4}) (Version: 30.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Java 8 Update 151 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180151F0}) (Version: 8.0.1510.12 - Oracle Corporation) Lenovo EasyCamera (HKLM-x32\...\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}) (Version: 6.0.1321.0_WHQL - Sonix) Lenovo OneKey Recovery (HKLM\...\{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.2619 - CyberLink Corp.) Hidden Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 8.1.0.2619 - CyberLink Corp.) Lenovo PhoneCompanion (HKLM-x32\...\{0F82EA83-B0C5-4AB9-9695-DFE92C5FD57B}) (Version: 1.2.0.2 - Lenovo) Hidden Lenovo PhoneCompanion (HKLM-x32\...\InstallShield_{0F82EA83-B0C5-4AB9-9695-DFE92C5FD57B}) (Version: 1.2.0.2 - Lenovo) Lenovo PowerDVD10 (HKLM-x32\...\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.) Hidden Lenovo PowerDVD10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5630.52 - CyberLink Corp.) Lenovo Solution Center (HKLM\...\{06913C0C-88EB-42AF-9D94-3E9136CEE9BC}) (Version: 3.6.002.003 - Lenovo) Lenovo VeriFace Pro (HKLM\...\Lenovo VeriFace) (Version: 5.0.14.1061 - Lenovo) LibreOffice 5.1.2.2 (HKLM-x32\...\{09AD7191-4F96-442C-B2F4-1491B144DBEB}) (Version: 5.1.2.2 - The Document Foundation) Logiciel de base du périphérique HP ENVY 4500 series (HKLM\...\{416B7C51-4126-489B-BC41-31A527FF00C6}) (Version: 32.0.1180.44630 - Hewlett-Packard Co.) Logiciel de téléchargement pour Généatique 2017 (HKLM-x32\...\{3A3051FE-A1D9-4D35-A932-48E19F68DE5D}_is1) (Version: - CDIP) Manuels d'utilisateur (HKLM-x32\...\{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 3.0.0.3 - Lenovo) Hidden Maxthon Cloud Browser (HKLM-x32\...\Maxthon3) (Version: 4.9.3.1000 - Maxthon International Limited) Melody Assistant (HKLM-x32\...\Melody Assistant) (Version: 7.6.3i - Myriad SARL) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Professional Plus 2007 (HKLM-x32\...\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) Molotov (HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\Molotov) (Version: 1.8.0 - Molotov) MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 56.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 56.0 (x86 fr)) (Version: 56.0 - Mozilla) Mozilla Firefox 57.0.4 (x64 fr) (HKLM\...\Mozilla Firefox 57.0.4 (x64 fr)) (Version: 57.0.4 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.1 - Mozilla) Mozilla Thunderbird 52.5.2 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 52.5.2 (x86 fr)) (Version: 52.5.2 - Mozilla) MuseScore 2 (HKLM-x32\...\{4F0E15EA-F64C-11E5-9992-E717EA7DB0C8}) (Version: 2.0.3 - Werner Schweer and Others) Neuratron PhotoScore && NotateMe Ultimate Demo (HKLM-x32\...\Neuratron PhotoScore && NotateMe Ultimate Demo) (Version: 8.8.2 - Neuratron Ltd) Neuratron PhotoScore Ultimate Demo (HKLM-x32\...\Neuratron PhotoScore Ultimate Demo) (Version: 7.0.2 - Neuratron Ltd) Nitro Pro 8 (HKLM\...\{543296CF-C0A4-4407-8CED-1E6F6535CAA3}) (Version: 8.5.7.1 - Nitro) notation musician 3 (HKLM-x32\...\{5AB76AFD-B887-4CBB-A391-863406802FBF}) (Version: 3.0.1 - Notation Software) OEM Application Profile (HKLM-x32\...\{8F92E0CF-620B-5C20-F292-59C93567B06D}) (Version: 1.00.0000 - Nom de votre société) Package de pilotes Windows - Lenovo (ACPIVPC) System (09/24/2013 19.29.2.34) (HKLM\...\EE9B1F2037C580F36D92FA431CC02BFF04C31F15) (Version: 09/24/2013 19.29.2.34 - Lenovo) Package de pilotes Windows - Lenovo (WUDFRd) LenovoVhid (07/25/2013 10.30.0.288) (HKLM\...\6BCA401E9CBEED970D75F55FA5320F60D11984E9) (Version: 07/25/2013 10.30.0.288 - Lenovo) PDFtoMusic Pro (HKLM-x32\...\PDFtoMusic Pro) (Version: - ) PDF-XChange 2012 (HKLM\...\{504022CD-6A58-42D5-ACC9-966F695AAD93}_is1) (Version: 5.5.316.1 - Tracker Software Products Ltd) PhotoFiltre (HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\PhotoFiltre) (Version: - ) Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.10525 - CyberLink Corp.) REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 3.805.806.012214 - REALTEK Semiconductor Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.39058 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.24.1218.2013 - Realtek) REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.20.243 - REALTEK Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform) Safari (HKLM-x32\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) SafeZone Stable 4.58.2552.909 (HKLM-x32\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden Sibelius (HKLM\...\{6420DC80-3BCF-4C96-A209-B0C5D26E140D}) (Version: 8.3.0.62 - Avid Technology) Sibelius 7 OpenType Fonts (HKLM-x32\...\{623C2BD8-1B28-4F98-B578-E9D139827269}) (Version: 7.1.3 - Avid) SmartScore X2 Professional Edition (HKLM-x32\...\{A6E3CDA1-ABA4-4E11-94E3-B05CDC80F496}) (Version: 10.5.8 - Musitek) SolarWinds N-Able MSP Anywhere Console (HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\BeAnyWhere Support Express Console) (Version: 6.80.12 - SolarWinds N-Able) Solid Converter PDF (HKLM-x32\...\{56BFAA6E-2BCC-4AED-9233-84731E66B205}) (Version: 7.0.830.0 - SolidDocuments) Speccy (HKLM\...\Speccy) (Version: 1.26 - Piriform) Super Finder XT 1.6.3.2 (HKLM-x32\...\Super Finder XT_is1) (Version: - FSL - FreeSoftLand) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.14.87 - Synaptics Incorporated) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.0.6447 - TeamViewer) TOTOLINK RT2870 Wireless LAN Card (HKLM-x32\...\{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}) (Version: 1.5.26.0 - TOTOLINK) ToutBox (HKLM-x32\...\{95EE05DA-2FDA-4A7C-9B62-941B2D482B2F}) (Version: 2.0.7.9 - ToutBox.fr) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) User Manuals (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 3.0.0.3 - Lenovo) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.8 - VideoLAN) WhatsApp (HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\WhatsApp) (Version: 0.2.684 - WhatsApp) WinPub version 0.1 (HKLM-x32\...\{43DDF91A-138B-4BEA-BD6E-03974BE75093}_is1) (Version: 0.1 - czmaster) WMInstall (HKLM-x32\...\WMInstall_is1) (Version: - Pierre TORRIS) Wondershare Helper Compact 2.5.2 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.2 - Wondershare) Wondershare PDFelement OCR (HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\{E44D5676-361F-475C-AE0A-B3213D79DDD0}_is1) (Version: 5.11.0.1051 - Wondershare Software Co.,Ltd.) Wondershare PDFelement(Build 5.12.1) (HKLM-x32\...\{5CA0183F-6D90-4615-91A5-F1A8A2014E83}_is1) (Version: 5.12.1.1603 - Wondershare Software Co.,Ltd.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{92E626A4-A581-D6FD-9D2B-363B709D8B00}\InprocServer32 -> C:\WINDOWS\system32\ole32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2509919627-3158292507-2751381179-1002_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2014-04-20] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2014-04-20] (IvoSoft) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ContextMenuHandlers1: [BtSendToMenuEx] -> {CF24E6B8-F148-4BCB-9108-ADF313966E80} => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\DevMenuExt.dll [2014-01-06] (Realtek Semiconductor Corporation) ContextMenuHandlers1: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2014-04-09] (Piriform Ltd) ContextMenuHandlers1: [FineReader11ContextMenu] -> {79E48320-C6B5-49F1-992B-571D53586885} => C:\Program Files (x86)\ABBYY FineReader 11\FRIntegration.x64.dll [2013-06-28] (ABBYY Production LLC) ContextMenuHandlers1: [NP8ShellExtension] -> {9C4B85B8-956C-49BF-9BA5-101384E562B2} => C:\Program Files\Common Files\Nitro\Pro\8.0\NPShellExtension64.dll [2013-08-17] (Nitro PDF) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2014-03-14] (Piriform Ltd) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2014-04-18] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2017-12-22] (AVAST Software) ContextMenuHandlers6: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2014-04-09] (Piriform Ltd) ContextMenuHandlers6: [FineReader11ContextMenu] -> {79E48320-C6B5-49F1-992B-571D53586885} => C:\Program Files (x86)\ABBYY FineReader 11\FRIntegration.x64.dll [2013-06-28] (ABBYY Production LLC) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2014-03-14] (Piriform Ltd) ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\system32\StartMenuHelper64.dll [2014-04-20] (IvoSoft) ContextMenuHandlers1_S-1-5-21-2509919627-3158292507-2751381179-1002: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ContextMenuHandlers4_S-1-5-21-2509919627-3158292507-2751381179-1002: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ContextMenuHandlers5_S-1-5-21-2509919627-3158292507-2751381179-1002: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-09] (Dropbox, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {01D096C0-501E-4B17-92E5-21AFB1576D7F} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2017-12-06] (AVAST Software) Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Pas de fichier <==== ATTENTION Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Pas de fichier <==== ATTENTION Task: {189558F0-437E-4FD5-9646-9CE6870F4632} - System32\Tasks\{A19B0D3C-6753-45C3-B150-015063E7626B} => C:\WINDOWS\system32\pcalua.exe -a K:\install.exe -d K:\ Task: {1EEF95B7-F26F-4742-A5F6-FD882905B954} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe Task: {1FC9961A-AB84-4422-959F-F2248A070555} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2017-06-09] (Lenovo) Task: {21E76CA4-C4ED-4E5E-A11E-CEB6BDEA6DC7} - System32\Tasks\Opera scheduled Autoupdate 1462784085 => f:\program files (x86)\opera\launcher.exe Task: {3E216F30-4579-4B63-90B2-DBE679434D27} - System32\Tasks\{AAC1C1E9-FA44-428C-8451-71CE5C68D0BC} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall Task: {45A842FE-D3FB-4C9C-8417-C7E52C2B56C0} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)" Task: {591E157C-E18A-4DCC-B2B1-5DCCDCCBA643} - System32\Tasks\Maxthon Update => C:\Program Files (x86)\Maxthon\Bin\mxup.exe [2016-06-12] (Maxthon International ltd.) Task: {6322EA23-8C62-4BD1-933A-F46FD8856D0F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-09-27] (Adobe Systems Incorporated) Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> Pas de fichier <==== ATTENTION Task: {728F2BA7-0541-4F06-8038-9D61F452CEF8} - System32\Tasks\Synaptics TouchPad Enhancements => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2014-04-21] (Synaptics Incorporated) Task: {73D8D9B9-2FC0-4203-A176-AE700AB87226} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-01-11] (Microsoft Corporation) Task: {796E6DFC-75F9-4CC9-A431-7ACC2973B38C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-12-13] (Piriform Ltd) Task: {7A03328C-DA7E-449A-9389-A5E110ACA2F3} - System32\Tasks\HPCustParticipation HP ENVY 4500 series => C:\Program Files\HP\HP ENVY 4500 series\Bin\HPCustPartic.exe [2013-08-13] (Hewlett-Packard Co.) Task: {89C94F24-E4B9-40D1-A665-4BFDA8643DE6} - System32\Tasks\{58639412-2715-48C4-9DD0-93594C08C16D} => C:\WINDOWS\system32\pcalua.exe -a C:\atariemu\Steem.exe -d C:\atariemu Task: {920963EB-F2F1-43E6-835A-C48A280FFCC2} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2509919627-3158292507-2751381179-1002UA => C:\Users\PLASSARD2015\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-10-07] (Dropbox, Inc.) Task: {949D1AB3-4EAD-4E58-A8C0-DE442329A985} - System32\Tasks\{6FD69CEB-BB7F-453F-B487-D691BA68E806} => C:\WINDOWS\system32\pcalua.exe -a "C:\00TO_BIO.DAT\Steem - Copie.exe" -d C:\00TO_BIO.DAT Task: {9CDC3FBF-563D-4525-9B76-05BA167F3B5C} - System32\Tasks\SafeZone scheduled Autoupdate 1458767104 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software) Task: {ABDB3C58-5C6F-4070-ACB2-5431DA990EBA} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2017-06-09] (Lenovo) Task: {AD7DEE82-FFB4-46EC-8E59-E9194FC09186} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-12-22] (AVAST Software) Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Pas de fichier <==== ATTENTION Task: {BC3A1B72-DD3F-44ED-8C0B-280FD02CEDBD} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_28_0_0_137_pepper.exe [2018-01-09] (Adobe Systems Incorporated) Task: {C8BB2B8A-A709-4E33-A4D8-2B9D1ECE2083} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Pas de fichier <==== ATTENTION Task: {D4A35916-C871-4CDF-8E57-44A2AFEE45CD} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2509919627-3158292507-2751381179-1002Core => C:\Users\PLASSARD2015\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-10-07] (Dropbox, Inc.) Task: {D82E8CE3-EE89-4D08-81EB-1C9C72C94DD4} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-01-09] (Adobe Systems Incorporated) Task: {DE25294E-5DCC-4C57-95A1-7F792B94A740} - System32\Tasks\PDVDServ Task => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE [2013-03-08] (CyberLink Corp.) Task: {E4A03E4F-398B-47AE-AB73-CFF301C0CEF1} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {E6BA7F12-9A7D-49E0-9B6C-56EE202DB8AC} - System32\Tasks\{32A30EA8-FA18-488B-A198-5C89C4716113} => C:\WINDOWS\system32\pcalua.exe -a C:\00bp2016\PDFtoMusic.Pro.1.04.3232.+.crack(1)\pdftomusicpro-install.exe -d C:\00bp2016\PDFtoMusic.Pro.1.04.3232.+.crack(1) Task: {EB95D5EF-D182-47DA-90A9-929F1E7A304A} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.UpdateStatusService.exe [2017-06-09] () Task: {F165B63B-1E56-4114-95CC-D8A9B95633CD} - System32\Tasks\Lenovo\LSC\LSCTaskService => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCTaskService.exe Task: {FCBA4E79-71A1-462E-94CB-EC443FC51471} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2017-12-13] (Piriform Ltd) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-2509919627-3158292507-2751381179-1002Core.job => C:\Users\PLASSARD2015\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-2509919627-3158292507-2751381179-1002UA.job => C:\Users\PLASSARD2015\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\PLASSARD2015\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=qTJKGGjMhxpsXWEz4rXfQjtLuP3HiHtUizYeW%2BGYTYUk5odqfTFYRpFqGyPfbrc5o6S4 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=qTJKGGjMhxpsXWEz4rXfQjtLuP3HiHtUizYeW%2BGYTYUk5odqfTFYRpFqGyPfbrc5o6S4 ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> search.mpc.am ==================== Modules chargés (Avec liste blanche) ============== 2014-12-15 15:04 - 2010-12-21 21:55 - 000024576 _____ () C:\WINDOWS\System32\solidlocalmon.dll 2014-11-03 11:04 - 2009-10-16 18:12 - 000177664 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\lxdxdrpp.dll 2014-04-18 21:12 - 2014-04-18 21:12 - 000127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2014-05-30 15:13 - 2014-01-22 13:04 - 000084992 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe 2014-05-30 15:49 - 2012-04-24 11:43 - 000390632 ____N () C:\Program Files\CyberLink\Shared files\RichVideo64.exe 2014-05-30 15:58 - 2014-05-30 15:58 - 000067856 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfConnectorService.exe 2014-05-30 15:58 - 2014-05-30 15:58 - 000672016 _____ () C:\Program Files (x86)\Lenovo\Lenovo VeriFace Pro\VfDataStorageInterface.dll 2014-05-30 15:58 - 2014-05-30 15:58 - 000815104 _____ () C:\Program Files\Lenovo PhoneCompanion\adb.exe 2014-05-30 15:09 - 2010-10-26 05:40 - 000049056 _____ () C:\Program Files\CONEXANT\ForteConfig\fmapp.exe 2014-03-26 11:50 - 2014-05-30 16:01 - 000058864 _____ () C:\Program Files (x86)\Lenovo\Energy Manager\kbdhook.dll 2014-11-03 11:02 - 2009-10-16 18:09 - 001401856 _____ () C:\WINDOWS\system32\spool\DRIVERS\x64\3\lxdxptpc.dll 2014-11-03 11:02 - 2009-10-16 18:12 - 000196096 _____ () C:\WINDOWS\system32\spool\DRIVERS\x64\3\lxdxdrui.dll 2014-11-03 11:02 - 2009-10-16 18:12 - 000273408 _____ () C:\WINDOWS\system32\spool\DRIVERS\x64\3\lxdxdr.dll 2014-04-18 21:12 - 2014-04-18 21:12 - 000102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2017-12-13 19:04 - 2017-12-13 19:04 - 000089984 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2015-07-27 10:29 - 2013-09-12 16:36 - 001206576 _____ () C:\Program Files (x86)\TOTOLINK\Common\RaWLAPI.dll 2017-12-22 08:16 - 2017-12-22 08:16 - 000206152 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2017-12-22 08:16 - 2017-12-22 08:16 - 000058016 _____ () C:\Program Files\AVAST Software\Avast\module_lifetime.dll 2017-12-22 08:16 - 2017-12-22 08:16 - 000057504 _____ () C:\Program Files\AVAST Software\Avast\dll_loader.dll 2017-06-27 16:49 - 2017-06-27 16:50 - 067109376 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2017-12-22 08:16 - 2017-12-22 08:16 - 000289272 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2017-12-22 08:16 - 2017-12-22 08:16 - 000282560 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2018-01-10 19:23 - 2018-01-09 23:57 - 000732992 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\dropbox_watchdog.dll 2018-01-10 19:23 - 2018-01-09 23:57 - 002079040 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\dropbox_crashpad.dll 2018-01-10 19:23 - 2018-01-09 23:57 - 000100296 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\_ctypes.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000018888 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\select.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000020800 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000035792 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000694224 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\unicodedata.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000021848 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000130512 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 001856848 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000022864 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000145864 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\pyexpat.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000116688 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\pywintypes27.dll 2018-01-10 19:23 - 2018-01-09 23:57 - 000105928 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32api.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000022864 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.crt.compiled._winffi_crt.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000063296 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000024528 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32event.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000077112 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\fastpath.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000020936 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\mmapfile.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000124880 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32file.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000116176 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32security.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000392656 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\pythoncom27.dll 2018-01-10 19:23 - 2018-01-09 23:59 - 000392512 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000026456 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.kernel32.compiled._winffi_kernel32.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000024016 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32clipboard.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000175560 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32gui.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000030160 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32pipe.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000043472 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32process.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000026056 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32job.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000048592 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32service.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000057808 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32evtlog.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000021824 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000023368 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winshell.compiled._winshell.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000022856 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\crashpad.compiled._Crashpad.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000066392 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winenumhandles.compiled._WinEnumHandles.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 001796920 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000084424 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\sip.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 001956152 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 003859264 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000155464 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000521024 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000050496 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineCore.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000042304 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000131384 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000218944 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000204096 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000025432 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000060880 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32print.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000054608 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winrpcserver.compiled._RPCServer.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000024016 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32profile.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000022864 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.user32.compiled._winffi_user32.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000028616 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\win32ts.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000024408 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.shell32.compiled._winffi_shell32.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000022360 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000021848 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.winerror.compiled._winffi_winerror.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000022360 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.wininet.compiled._winffi_wininet.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000027488 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000349128 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winxpgui.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000101184 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWinExtras.pyd 2018-01-10 19:23 - 2018-01-09 23:59 - 000023896 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000025424 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd 2018-01-10 19:23 - 2018-01-09 23:57 - 000036296 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\librsync.dll 2018-01-10 19:23 - 2018-01-09 23:59 - 000021848 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.advapi32.compiled._winffi_advapi32.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000181056 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL 2018-01-10 19:23 - 2018-01-09 23:59 - 000030536 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\wind3d11.compiled._wind3d11.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000024368 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\libEGL.DLL 2018-01-10 19:23 - 2018-01-09 23:58 - 001638200 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\libGLESv2.dll 2018-01-10 19:23 - 2018-01-09 23:59 - 000026456 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\winffi.winhttp.compiled._winffi_winhttp.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000545080 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000359224 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd 2018-01-10 19:23 - 2018-01-09 23:58 - 000038208 _____ () C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngine.pyd ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\WINDOWS:nlsPreferences [386] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2017-05-11 19:09 - 000001006 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Prompt) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\StartupFolder: => "Avid Application Manager.lnk" HKU\S-1-5-21-2509919627-3158292507-2751381179-1002\...\StartupApproved\Run: => "ToutBox.fr" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{D95C48E9-832E-468A-B325-6F431E079382}] => (Allow) C:\Program Files\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{E431CCD1-6951-4404-A818-26417BC9AF3E}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{02C8FBCD-05D3-4A63-A7F1-BA56FB2AC923}] => (Allow) C:\Program Files (x86)\Lenovo\PowerDVD10\PowerDVD10.EXE FirewallRules: [{3F3C447D-1121-4C91-8BA7-8330C563CF1B}] => (Allow) C:\Windows\System32\lxdxcoms.exe FirewallRules: [{79A25B6A-65C6-48C0-995E-0A6AC131242A}] => (Allow) C:\Windows\System32\lxdxcoms.exe FirewallRules: [{0DCBA788-CFB9-405A-9F50-60E50CC31BB0}] => (Allow) C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{D09B4379-96FD-4E10-9BE5-E3F1A7A801CD}] => (Allow) C:\Users\PLASSARD2015\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{47475B6C-7354-4164-A173-0D7818BAE3CB}] => (Allow) C:\Users\PLASSARD2015\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{B66B6003-355B-4B66-B134-D8B8224443F4}] => (Allow) C:\Users\PLASSARD2015\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{AB83155E-CCE6-44C5-B5FA-C43702F03263}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaUI.exe FirewallRules: [{97BE103D-5CC3-4D3A-B2CC-38A8994A9531}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaUI.exe FirewallRules: [{E6BDC6B6-7119-4EBB-9BD8-C6EB010A0FA0}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaMediaServer.exe FirewallRules: [{0601C6D6-0C7E-4C15-BEBC-737A86FF59C8}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\RaMediaServer.exe FirewallRules: [{47C1279A-127E-4951-BB0A-EB8715E48CC1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8A4046EA-932B-4FCE-A7DF-FA40405B9884}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{746D879A-BDA9-4693-9EAA-ABEFBCEB9696}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{BDEF5776-24C2-4F46-8509-C99954331326}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe FirewallRules: [{CD84F312-2960-47F4-8D1D-7ACD53DB9839}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe FirewallRules: [{B713AA1B-CBAF-4ED5-B3D2-287309A19855}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{BD256D19-6BCC-4EC7-9631-3E982E6FDA99}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{FBA2FF1B-240E-4743-B7BF-078AE26F961F}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\DeviceSetup.exe FirewallRules: [{44812BEC-446A-4581-9C25-59CBBF12FC3D}] => (Allow) LPort=5357 FirewallRules: [{5AEC3D4A-1533-4D21-85C7-56C89EE168D2}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{1D7A1D5D-03EC-4465-8538-8A8B0E65A208}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe FirewallRules: [UDP Query User{BD370D34-85FA-4427-8C29-5C0678A5C226}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe FirewallRules: [{9202C835-EDD7-4AE8-B6F9-4C6960492695}] => (Block) %ProgramFiles% (x86)\Neuratron PhotoScore Ultimate Demo\Neuratron PhotoScore.exe FirewallRules: [{18AC1183-6A13-40F4-864B-21A0DB156B4F}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\ApUI.exe FirewallRules: [{B12E7610-8360-4157-858D-7C9F61A12A6D}] => (Allow) C:\Program Files (x86)\TOTOLINK\Common\ApUI.exe FirewallRules: [TCP Query User{6D1D0DBF-4CC5-4683-8A41-C530274799FD}C:\users\plassard2015\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\plassard2015\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{12F086DB-EB7A-4F13-A40B-48F30CC3845A}C:\users\plassard2015\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\plassard2015\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [TCP Query User{E11C8B9C-D82A-4607-9068-28785BE25E76}C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe] => (Allow) C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe FirewallRules: [UDP Query User{C35270D5-4AE8-452C-8785-19D35D8B9B3F}C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe] => (Allow) C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe FirewallRules: [{A0F5D4E3-237D-425D-A68E-9567EBFE8CFC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{836296D9-2D6C-48AF-A63A-1965FBFE6990}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{0C0654D1-4FB2-4C72-8A0A-0CBA6DA2F135}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{321C96CA-DB7C-46C2-A32D-BE6E19176C50}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [TCP Query User{4AB63102-FC7C-48D1-9260-7069C6D2E133}C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe] => (Allow) C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe FirewallRules: [UDP Query User{A09F25E1-9FE7-4B9D-A8E7-D49FAFE68341}C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe] => (Allow) C:\00tele\5881141213389_px4893\windows\airstor_v1.0.7.2.exe FirewallRules: [{6A041302-130E-4C65-995D-A9255CAAD951}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.609_1\SZBrowser.exe FirewallRules: [{6CE60373-856F-4C7E-91D3-136BE5AD9CC5}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe FirewallRules: [TCP Query User{33DAAF35-A263-4C5E-808D-F3062E60F337}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{783C985E-C02B-4E37-9A74-19F2C7C54F6A}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{4801B6F0-982D-4B61-A821-0A88BA0D1270}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{CA8A5C75-34A4-4D94-8F82-96168371D3E9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F06D5D5B-BA9A-4D94-A099-6FDCF59CBB16}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{A04C521C-BA78-4918-8DF8-BE15D7BB4D77}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{6A8AF6DA-070E-42E0-9DE9-F1D9D697770F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{82977696-EF76-4302-BA3B-442276F1774E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ==================== Points de restauration ========================= 19-11-2017 18:11:56 Windows Update 29-11-2017 22:25:38 Windows Update 14-12-2017 20:41:55 Windows Update 10-01-2018 23:52:38 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: UMDF HID minidriver Device Description: UMDF HID minidriver Device Class Guid: {177b1d2a-679c-4093-98bf-fd6999695d3b} Manufacturer: Lenovo Service: mshidumdf Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/11/2018 07:02:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 34926592 (0x000000000214f000) (page de base de données 8526 (0x214E)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000000] tandis que le checksum réel était [0000214e3f4fc4e8]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 07:02:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 35008512 (0x0000000002163000) (page de base de données 8546 (0x2162)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000110] tandis que le checksum réel était [00002162827b22b0]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 07:01:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 34926592 (0x000000000214f000) (page de base de données 8526 (0x214E)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000000] tandis que le checksum réel était [0000214e3f4fc4e8]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 07:01:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 35008512 (0x0000000002163000) (page de base de données 8546 (0x2162)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000110] tandis que le checksum réel était [00002162827b22b0]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 07:00:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 34926592 (0x000000000214f000) (page de base de données 8526 (0x214E)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000000] tandis que le checksum réel était [0000214e3f4fc4e8]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 07:00:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 35008512 (0x0000000002163000) (page de base de données 8546 (0x2162)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000110] tandis que le checksum réel était [00002162827b22b0]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 06:59:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 34926592 (0x000000000214f000) (page de base de données 8526 (0x214E)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000000] tandis que le checksum réel était [0000214e3f4fc4e8]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 06:59:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 35008512 (0x0000000002163000) (page de base de données 8546 (0x2162)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000110] tandis que le checksum réel était [00002162827b22b0]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 06:58:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 34926592 (0x000000000214f000) (page de base de données 8526 (0x214E)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000000] tandis que le checksum réel était [0000214e3f4fc4e8]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Error: (01/11/2018 06:58:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1680) SRUJet: La lecture de pages de base de données à partir du fichier « C:\WINDOWS\system32\SRU\SRUDB.dat » à l'adresse relative 35008512 (0x0000000002163000) (page de base de données 8546 (0x2162)) de 4096 (0x00001000) octets a échoué à la vérification à cause d'une non-concordance de checksum. Le checksum attendu était [0000000000000110] tandis que le checksum réel était [00002162827b22b0]. L'opération de lecture échouera en indiquant l'erreur -1018 (0xfffffc06). Si le problème persiste, restaurez la base de données à partir d'une version de sauvegarde antérieure. Ce problème est probablement dû à un matériel défectueux. Contactez votre fournisseur de matériel afin d'obtenir une assistance complémentaire pour diagnostiquer le problème. Erreurs système: ============= Error: (01/11/2018 01:08:08 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingSports. Error: (01/11/2018 01:07:40 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : E046963F.LenovoCompanion. Error: (01/11/2018 01:07:27 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingNews. Error: (01/11/2018 01:07:12 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingWeather. Error: (01/11/2018 01:06:55 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070020 : 2018-01 Mise à jour de sécurité pour Adobe Flash Player sous Windows 8.1 sur systèmes x64 (KB4056887). Error: (01/10/2018 07:25:39 PM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC) Description: Le serveur {005A3A96-BAC4-4B0A-94EA-C0CE100EA736} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (01/09/2018 11:47:44 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 40. Error: (01/08/2018 11:26:24 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingSports. Error: (01/08/2018 11:26:24 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : E046963F.LenovoCompanion. Error: (01/08/2018 11:26:18 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070003 : Microsoft.BingNews. CodeIntegrity: =================================== Date: 2018-01-11 18:52:30.510 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:52:23.950 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:52:16.992 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:52:08.884 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:52:03.753 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:52:00.911 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:51:54.244 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:51:52.081 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:51:45.255 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-01-11 18:51:42.699 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\WINDOWS\System32\wow64.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: AMD E1-6010 APU with AMD Radeon R2 Graphics Pourcentage de mémoire utilisée: 84% Mémoire physique - RAM - totale: 3544.26 MB Mémoire physique - RAM - disponible: 565.85 MB Mémoire virtuelle totale: 7473.59 MB Mémoire virtuelle disponible: 1995.57 MB ==================== Lecteurs ================================ Drive c: (Windows8_OS) (Fixed) (Total:891.5 GB) (Free:530.14 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.17 GB) NTFS Drive e: (Disc) (CDROM) (Total:0.65 GB) (Free:0 GB) CDFS Drive f: (LAZARUS) (Fixed) (Total:931.51 GB) (Free:73.79 GB) NTFS Drive h: (1715_16102013) (CDROM) (Total:0.39 GB) (Free:0 GB) CDFS Drive j: (DISC) (CDROM) (Total:0.01 GB) (Free:0 GB) UDF ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 1911D91F) Partition: GPT. ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: B85F96A3) Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================