Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14.01.2018 Exécuté par Admin (15-01-2018 16:03:45) Exécuté depuis C:\Users\Admin\Desktop Windows 10 Home Version 1709 16299.192 (X64) (2017-12-01 08:37:15) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Admin (S-1-5-21-232797313-4274846452-3882154025-1000 - Administrator - Enabled) => C:\Users\Admin Administrateur (S-1-5-21-232797313-4274846452-3882154025-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-232797313-4274846452-3882154025-503 - Limited - Disabled) Invité (S-1-5-21-232797313-4274846452-3882154025-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-232797313-4274846452-3882154025-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Panda Protection (Enabled - Up to date) {46AEFD02-ACA3-E038-1FA5-4A15EFD361E0} AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Panda Protection (Enabled - Up to date) {FDCF1CE6-8A99-EFB6-2515-716794542B5D} FW: Panda Firewall (Disabled) {7E957C27-E6CC-E160-34FA-E3201100269B} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Flash Player 27 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 27.0.0.170 - Adobe Systems Incorporated) AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.8 - Advanced Micro Devices, Inc.) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.14 - Michael Tippach) Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.33.1 - Asmedia Technology) Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22243 - Microsoft Corporation) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) Blender (HKLM\...\{B1DF3793-1651-4AE5-9CA0-E845DD8B526B}) (Version: 2.79.0 - Blender Foundation) CCleaner (HKLM\...\CCleaner) (Version: 5.32 - Piriform) Corel Graphics - Windows Shell Extension (HKLM\...\_{E7F9082A-E477-4DBC-8FBC-E19B53B7BBC9}) (Version: 19.0.0.328 - Corel Corporation) Corel Graphics - Windows Shell Extension (HKLM\...\{E7F9082A-E477-4DBC-8FBC-E19B53B7BBC9}) (Version: 19.0.328 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension 32 Bit Keys (HKLM\...\{58B4F27F-B90B-4188-AA05-088B9788F8FF}) (Version: 19.0.328 - Corel Corporation) Hidden Corel Update Manager (HKLM\...\{9E1EE683-0C7B-46E7-83EC-1F5A1D8F2296}) (Version: 2.4.245 - Corel corporation) Hidden CorelDRAW Graphics Suite 2017 - BR (x64) (HKLM\...\{8ABF5677-0748-4A42-A7DF-81F13027A18F}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Capture (x64) (HKLM\...\{AC9BB7B7-A763-43C5-9830-F3B78FDB051D}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Common (x64) (HKLM\...\{B8C51F00-63AE-4327-A533-375CB7B6BF26}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Connect (x64) (HKLM\...\{BD0F92AD-DFDB-4BC5-BAA5-FB27892F9483}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - CS (x64) (HKLM\...\{8B4A60F8-3AFC-4AA3-98AC-5098B9162E44}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - CT (x64) (HKLM\...\{802B4AB8-5AF1-4A85-9F01-83DFE159FFB9}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Custom Data (x64) (HKLM\...\{E7975CC5-05E4-45E3-AFD3-234809F694A0}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - CZ (x64) (HKLM\...\{25D8B1EE-C79D-46B3-A70B-F8E5E4D1A195}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - DE (x64) (HKLM\...\{DC94E7B7-DE6C-4293-A3EF-DC41FC2FA9BC}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Draw (x64) (HKLM\...\{A16C7EEB-69CB-42A1-AD10-0E19A133D957}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - EN (x64) (HKLM\...\{DB9ECE8C-5065-4388-B70D-D137A2C03152}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - ES (x64) (HKLM\...\{0EAC29D4-5379-4595-ACE9-FA6A3DC08418}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Filters (x64) (HKLM\...\{EEC42BAD-9517-450D-AF99-FA3C16D0377C}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Font Manager (x64) (HKLM\...\{D276DE88-654E-4738-A736-6E18D12F0C34}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - FR (x64) (HKLM\...\{24BE747D-7DBA-4322-9B6D-6F7F2E931E31}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - IPM (x64) (HKLM\...\{904B10A6-0D9C-4645-9C61-504FA92B9220}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - IPM Content (x64) (HKLM\...\{54F024CB-16AF-4CC0-9BC2-D2507E7C6C01}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - IT (x64) (HKLM\...\{546B4AB1-64CF-4713-8750-B21CD86874F9}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - JP (x64) (HKLM\...\{01F81F13-5C9A-4530-B034-FE7682CF362D}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - NL (x64) (HKLM\...\{6A8F754C-F722-4C4C-AAC2-50B386FD604A}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - PHOTO-PAINT (x64) (HKLM\...\{B2D66383-4F98-4108-B6A3-F9CF8715875C}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - PL (x64) (HKLM\...\{6466CDCC-F5E9-4A7A-98D8-CEF00E99936F}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Redist (x64) (HKLM\...\{47865C60-4ED8-4678-B23F-C2D1C2DDC09C}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - RU (x64) (HKLM\...\{01DC4563-9FFD-4500-AF4B-14A6DACC3FD7}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Setup Files (x64) (HKLM\...\{07B49D5C-2AB6-4D40-8A9B-BEDA6021A7C7}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - VBA (x64) (HKLM\...\{5330DEB9-A612-4679-ACC1-D3D9C6190824}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - VideoBrowser (x64) (HKLM\...\{C451F155-26B7-48F2-8A8F-9428B4D479D2}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Workspaces (x64) (HKLM\...\{F3EFAF0E-DF3C-4384-8A0F-90D79FEFD7F5}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 - Writing Tools (x64) (HKLM\...\{E38357D4-1B80-400F-A6D7-B4D5DD83D979}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 (64-Bit) (HKLM\...\_{07B49D5C-2AB6-4D40-8A9B-BEDA6021A7C7}) (Version: 19.0.0.328 - Corel Corporation) CorelDRAW Graphics Suite 2017 (HKLM\...\{03E21392-CE4A-4FC6-B593-370E7A7E345A}) (Version: 19.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite 2017 -TR (x64) (HKLM\...\{46D13AD3-1B07-47EC-9FF1-AD7328A95AB5}) (Version: 19.0 - Corel Corporation) Hidden D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.132 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Herramientas de corrección de Microsoft Office 2016: español (HKLM\...\{90160000-001F-0C0A-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) Malwarebytes version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) M-Audio Oxygen Driver 1.3.0 (x64) (HKLM\...\{B52D5EDB-1945-4889-8F25-DEA1F9CD876A}) (Version: 1.3.0 - M-Audio) Microsoft Office Professionnel Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24123 (HKLM-x32\...\{206898cc-4b41-4d98-ac28-9f9ae57f91fe}) (Version: 14.0.24123.0 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2015 (HKLM-x32\...\{dd8b09df-3ef8-49f1-bd1a-65278435860b}) (Version: 14.0.23217 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 57.0.4 (x64 fr) (HKLM\...\Mozilla Firefox 57.0.4 (x64 fr)) (Version: 57.0.4 - Mozilla) MSVC80_x64_v2 (HKLM\...\{4D668D4F-FAA2-4726-834C-31F4614F312E}) (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (HKLM-x32\...\{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}) (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (HKLM\...\{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}) (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (HKLM-x32\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden Native Instruments Audio 2 DJ Driver (HKLM-x32\...\Native Instruments Audio 2 DJ Driver) (Version: - Native Instruments) Native Instruments Battery 3 (HKLM-x32\...\Native Instruments Battery 3) (Version: - ) Native Instruments Controller Editor (HKLM-x32\...\Native Instruments Controller Editor) (Version: 1.6.1.1657 - Native Instruments) Native Instruments FM7 VSTi DXI RTAS v1.1.3.4 (HKLM-x32\...\Native Instruments FM7 VSTi DXI RTAS v1.1.3.4) (Version: - ) Native Instruments FM8 (HKLM-x32\...\Native Instruments FM8) (Version: - Native Instruments) Native Instruments Kontakt 5 (HKLM-x32\...\Native Instruments Kontakt 5) (Version: - Native Instruments) Native Instruments Service Center (HKLM-x32\...\Native Instruments Service Center) (Version: 2.5.2.1549 - Native Instruments) Native Instruments Traktor 2 (HKLM-x32\...\Native Instruments Traktor 2) (Version: 2.6.7.337 - Native Instruments) Nokia Connectivity Cable Driver (HKLM-x32\...\{D4BF151C-70A8-4CE2-906F-4173A575BAD9}) (Version: 7.1.182.0 - Nokia) Nokia Suite (HKLM-x32\...\{88B6F9DE-C80F-4A70-ACF6-BEE933679170}) (Version: 3.8.54.0 - Nokia) Hidden Nokia Suite (HKLM-x32\...\Nokia Suite) (Version: 3.8.54.0 - Nokia) openElement 1.57 R9 (HKLM-x32\...\{1FA416F7-4DF1-42AC-BC6C-EFDBB070D160}) (Version: 1.57.9 - BOOMBYTE Ltd) Hidden openElement 1.57 R9 (HKLM-x32\...\openElement 1.57 R9 1.57.9) (Version: 1.57.9 - BOOMBYTE Ltd) Outils de vérification linguistique 2016 de Microsoft Office - Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden Package de pilotes Windows - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (HKLM\...\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia) Panda Devices Agent (HKLM-x32\...\{3F9548B2-0B34-4453-A92E-35056B053F19}) (Version: 1.08.00 - Panda Security) Hidden Panda Devices Agent (HKLM-x32\...\Panda Devices Agent) (Version: 1.03.08 - Panda Security) Hidden Panda Protection (HKLM\...\{52F9D0C3-E6CF-4553-9013-8F2E834BD0B1}) (Version: 8.91.00 - Panda Security) Hidden Panda Protection (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 18.1.0 - Panda Security) PC Connectivity Solution (HKLM-x32\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia) qBittorrent 3.3.14 (HKLM-x32\...\qBittorrent) (Version: 3.3.14 - The qBittorrent project) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7770 - Realtek Semiconductor Corp.) Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.6.46 - Safer-Networking Ltd.) SSD Sampler (HKLM-x32\...\SSD4) (Version: 1.1 - Yellow Matter Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Steinberg Cubase VST32 (HKLM-x32\...\Steinberg Cubase VST32) (Version: - ) Stranded Deep v0.33.00 (HKLM-x32\...\vsetop.com Stranded Deep v0.33.00_is1) (Version: 0.33.00 - VseTop.Com) Sweet Home 3D version 5.5.2 (HKLM\...\Sweet Home 3D_is1) (Version: 5.5.2 - eTeks) Sylenth1 v2.01 (HKLM-x32\...\Sylenth1_is1) (Version: - ) Taalprogramma's voor Microsoft Office 2016 - Nederlands (HKLM\...\{90160000-001F-0413-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden TP-LINK TL-WN781ND Driver (HKLM-x32\...\{87C7B472-9BC2-43C8-9F03-86D2908E1A51}) (Version: 1.3.1 - TP-LINK) Update for Skype for Business 2016 (KB4011623) 64-Bit Edition (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}_Office16.PROPLUS_{1C1EDA98-E4A1-4D14-BA2F-2C5D7366373A}) (Version: - Microsoft) Update for Skype for Business 2016 (KB4011623) 64-Bit Edition (HKLM\...\{90160000-012B-040C-1000-0000000FF1CE}_Office16.PROPLUS_{1C1EDA98-E4A1-4D14-BA2F-2C5D7366373A}) (Version: - Microsoft) VdhCoApp 1.1.0 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.39.1 (HKLM\...\VulkanRT1.0.39.1) (Version: 1.0.39.1 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.54.0 (HKLM\...\VulkanRT1.0.54.0) (Version: 1.0.54.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.54.0 (HKLM\...\VulkanRT1.0.54.0-4) (Version: 1.0.54.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0-2) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinISO (HKLM-x32\...\WinISO) (Version: 6.4.1.6137 - WinISO Computing Inc.) WinRAR 5.50 beta 5 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.50.5 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2017-02-22] (Panda Security, S.L.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-07-22] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-07-22] (Alexander Roshal) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-11-02] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2017-02-22] (Panda Security, S.L.) ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll [2017-02-22] (Panda Security, S.L.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-07-22] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-07-22] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0B968895-628E-47AF-9F26-DCFE77F153AB} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {1693B334-8C52-4B2A-9A14-01EC09223781} - pas de chemin du fichier Task: {2A806BE4-CCFA-415F-90B2-43F6F58D66FF} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {2A92E2A4-4DD4-4FC3-8319-E523FA040827} - pas de chemin du fichier Task: {2EE43EE9-AF67-4DB8-BF6B-F2BFAD723380} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {38CEAF52-3496-482C-9835-2D96C8730D89} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {3A9792AE-E8F4-4EDB-B948-5F1BA620C1C8} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {3BC712DB-6CFE-42D0-B62B-226DEE267555} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {3E45AD79-DD8D-4A84-B1C3-24FA8964F290} - pas de chemin du fichier Task: {3F5F1633-0C96-4325-98AD-D8DA2B0ED83D} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {4037E6F0-3D92-4C00-B7A8-A2E9B741E1E2} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {478EF8FB-CE86-422C-BAD9-E08E9BDF23C4} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {4DA0E66D-E1DC-4507-8CB7-4C166529411C} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5105579C-7918-43BF-94DA-BD2B19C82CCA} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {531ACDEB-8B77-4C56-BE04-C06332BB856D} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5DCE40C1-2F8B-4F69-9819-F6EB2E596520} - pas de chemin du fichier Task: {62BD4CF2-82FB-4817-8B14-CD9BF22AF4B2} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [2017-11-02] (Advanced Micro Devices, Inc.) Task: {63994516-99B4-4B09-AEE3-93D68A25E184} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2017-05-23] (Safer-Networking Ltd.) Task: {6585E8B8-A5A6-439B-94AA-9BDC4C6863D8} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {70D2E7C2-60AE-4923-9CDA-EC5D54BB0474} - System32\Tasks\CorelUpdateHelperTaskCore => c:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2017-09-26] (Corel Corporation) Task: {751F780E-30ED-4704-BEF2-9CED6B8ACC6F} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {770F06F1-750D-410A-B6A9-FBEF709CE807} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {79DC3E2A-DF39-4195-B42A-083A6A5168C9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {7C5009B5-289D-4559-B034-B2E5830C9AA9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-18] (Google Inc.) Task: {90613AB4-CB50-46B4-841D-C3AEE7347DBB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-07-18] (Google Inc.) Task: {992FD9F3-F58B-41F0-A2C7-70BDA82A1FDD} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {A0E0BFC3-0DEB-477C-9BD4-96300288DEFD} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A80823B0-B1E7-4A01-A607-2EA28D1E1C00} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {ACF59D5D-D464-4CDD-95C8-CAB8B3C01C16} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {AF5C4CCA-755E-4FCD-AEA8-F3C87CB3ADBD} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {B2CD1514-5965-41BD-A278-AC70A9674EAD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-30] (Piriform Ltd) Task: {B5A9929A-3689-434A-942C-480A510F1ACC} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2017-05-23] (Safer-Networking Ltd.) Task: {B85CE3A0-4BC5-4737-8245-481212F3EBD5} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {C3024B38-0426-4490-AAD0-11AAE659EF09} - System32\Tasks\R@1n-KMS\Windows64Core => wmic [Argument = path SoftwareLicensingProduct where (ID="58e97c99-f377-4ef1-81d5-4ad5522b5fd8") call Activate] Task: {C389B6C6-D8DB-461F-B37E-AA7EF659A3CB} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {CAEB1391-41E5-406C-994D-DB16CD166518} - pas de chemin du fichier Task: {DB093FDA-DD5D-4D74-9ECA-98F72ED1F1D1} - System32\Tasks\R@1n-KMS\Office16ProPlus => wmic [Argument = path SoftwareLicensingProduct where (ID="d450596f-894d-49e0-966a-fd39ed4c4c64") call Activate] Task: {E0E38F21-0111-43B5-8646-168A7C7EF0AE} - System32\Tasks\CorelUpdateHelperTask => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2017-09-26] (Corel Corporation) Task: {E88780F4-87BF-479A-BC9B-4F49DCBDDC6B} - System32\Tasks\SMS Image Converter => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\SMS Image Converter\SMS Image Converter.dll",oZNpRo <==== ATTENTION Task: {F0808C22-3D77-4097-A67A-4F87E0240749} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2017-05-23] (Safer-Networking Ltd.) Task: {F1A4E745-A98A-452B-9E62-E1BEBE48EAA0} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2015-07-31] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-01-03 17:23 - 2015-06-01 12:54 - 002519552 _____ () C:\Program Files\SMS Image Converter\SMS Image Converter.dll 2017-12-13 11:48 - 2017-11-26 13:23 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-12-13 11:48 - 2017-11-26 13:01 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-01-03 09:40 - 2018-01-03 09:41 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-01-03 09:40 - 2018-01-03 09:41 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-01-03 09:40 - 2018-01-03 09:41 - 024670720 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-01-03 09:40 - 2018-01-03 09:41 - 002550272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\skypert.dll 2017-08-31 08:44 - 2017-08-31 08:44 - 000005120 _____ () C:\WINDOWS\KMS-R@1nHook.exe 2018-01-15 12:59 - 2016-09-13 14:00 - 000109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2018-01-15 12:59 - 2016-09-13 14:00 - 000416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2018-01-15 12:59 - 2016-09-13 14:00 - 000167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2018-01-15 12:59 - 2017-05-12 11:36 - 000507464 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2015-12-15 18:17 - 2015-12-15 18:17 - 000618544 _____ () C:\Program Files (x86)\Panda Security\Panda Security Protection\SQLite3.dll 2017-12-05 23:14 - 2017-12-05 23:14 - 000102088 _____ () C:\Users\Admin\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\UpdateRingSettings.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 001014624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtNetwork4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 002354016 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtCore4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 008507232 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtGui4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 002480992 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtDeclarative4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000364384 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXml4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 001346912 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtScript4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000206176 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtSql4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 002653024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXmlPatterns4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000033120 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qgif4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000035680 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qico4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000207200 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qjpeg4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 011166560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtWebKit4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000276832 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\phonon4.dll 2014-11-11 10:21 - 2014-11-11 10:21 - 000392552 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\ssoengine.dll 2014-11-11 10:21 - 2014-11-11 10:21 - 000059752 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\securestorage.dll 2014-11-19 12:47 - 2014-11-19 12:47 - 000438624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\NService.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000446304 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000520544 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtMultimediaKit1.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000720736 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtOpenGL4.dll 2014-11-19 12:46 - 2014-11-19 12:46 - 000606560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\CommonUpdateChecker.dll 2014-11-19 12:48 - 2014-11-19 12:48 - 000093024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\qjson.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Il y a 7936 plus de sites. IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-232797313-4274846452-3882154025-1000\...\123simsen.com -> www.123simsen.com Il y a 7936 plus de sites. ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2018-01-15 13:39 - 000459825 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 www.r2rdownload.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 ipm-provider.ff.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7event.stats.avast.com 127.0.0.1 sm00.avast.com 127.0.0.1 submit5.avast.com 127.0.0.1 geoip.avast.com 127.0.0.1 v7.stats.avast.com 127.0.0.1 v7.stats.avast.com Il y a 15779 plus de lignes. ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-232797313-4274846452-3882154025-1000\Control Panel\Desktop\\Wallpaper -> D:\FAB\images\abstract\abstract-red-black-wallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{C2E0CD84-0271-429C-9A42-BC360D96406A}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe FirewallRules: [UDP Query User{7655F0F3-BE82-4DD4-A61E-E872AF66D34E}D:\games\prey\binaries\danielle\x64\release\prey.exe] => (Block) D:\games\prey\binaries\danielle\x64\release\prey.exe FirewallRules: [TCP Query User{EC36A73B-A3BA-4B58-A0E4-0F78E6D1A680}D:\games\prey\binaries\danielle\x64\release\prey.exe] => (Block) D:\games\prey\binaries\danielle\x64\release\prey.exe FirewallRules: [{C7C7C0C7-BCB7-4B89-85A3-04F6C47038AE}] => (Allow) C:\Program Files (x86)\openElement\openElement 1.57 R9\SyncFTP.exe FirewallRules: [{2E7CE5A5-E7EE-4C64-BBB6-EC1DCF725A9C}] => (Allow) C:\Program Files (x86)\openElement\openElement 1.57 R9\openElement.exe FirewallRules: [UDP Query User{0733CB6F-7DC4-4E79-B3EC-BA276106CE75}D:\games\far cry - primal\bin\fcprimal.exe] => (Block) D:\games\far cry - primal\bin\fcprimal.exe FirewallRules: [TCP Query User{AB31E54B-5339-4074-8128-F807FBEA3387}D:\games\far cry - primal\bin\fcprimal.exe] => (Block) D:\games\far cry - primal\bin\fcprimal.exe FirewallRules: [{CE384A99-CAB1-4634-B679-3D9B2B64D35C}] => (Allow) C:\Windows\KMS-R@1n.exe FirewallRules: [{CED359BA-9568-4112-AB1E-F0C23D92584E}] => (Allow) C:\Windows\KMS-R@1n.exe FirewallRules: [{759483C7-2791-4A6D-BAC1-AAF16890697A}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{5F30EB7C-6C38-4BB2-9C0F-25907C4D71BC}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{31EB8ABE-65B7-4F1F-A7E2-4939D1F202D7}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{AE0B589F-6368-4E4E-B96A-CD737F5A7FEB}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{22AC18B9-3C04-4473-89F8-1B24B9014115}] => (Allow) LPort=1900 FirewallRules: [{52B8C814-5D4C-404A-B07C-89A137F85D22}] => (Allow) LPort=2869 FirewallRules: [{5BAFEACD-8C88-4183-A2F3-71FE4F92D852}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{3E93B62C-450A-4B13-A23B-8DEF17C2D4F1}] => (Block) c:\Program Files\Corel\CorelDRAW Graphics Suite 2017\Programs64\CorelPP.exe FirewallRules: [{7E42193E-8978-4353-924E-D01F8A0EE876}] => (Block) c:\Program Files\Corel\CorelDRAW Graphics Suite 2017\Programs64\CorelDrw.exe FirewallRules: [UDP Query User{65A8E6E6-044A-464D-9D31-6ECE79FC6C87}C:\games\battlefield 1\bf1.exe] => (Block) C:\games\battlefield 1\bf1.exe FirewallRules: [TCP Query User{3B8F1837-1256-48C4-B21F-12669AF962FD}C:\games\battlefield 1\bf1.exe] => (Block) C:\games\battlefield 1\bf1.exe FirewallRules: [{EE557A38-FD00-4301-902F-1F11500E533E}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [{BE057AEB-786A-4F67-AC1C-E50721BF6725}] => (Allow) C:\Program Files\qBittorrent\qbittorrent.exe FirewallRules: [{7BD115C2-515C-4B36-834F-D28F2B1D7549}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{B133D75F-7BC3-45D2-A183-87B2D4F717DF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{C24DB490-DCED-4646-8262-52DECC82EE5D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{92D6DA78-1446-4D31-89E5-3018A1FAA862}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{21690AF6-D7FC-48B0-8663-753320F2FA4A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{54F5B86A-4B0F-4F4C-9350-A123BCC8384F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{9262203A-9C7F-4146-A4C3-96C44832A082}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3E550484-C3D5-4C38-85AD-9C782079BC7F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6ADFBC04-314F-4CBB-8A63-A5894B22FCFC}] => (Block) %ProgramFiles% (x86)\Image-Line\FL Studio 12\FL64.exe FirewallRules: [{AA8DC2E1-7E21-460A-86F5-576ADD332E10}] => (Block) %ProgramFiles% (x86)\Image-Line\FL Studio 12\FL.exe FirewallRules: [{5CEBD082-F324-40DC-B5A9-4B8C99A6AE1C}] => (Block) %ProgramFiles% (x86)\Image-Line\FL Studio 12\FL64.exe FirewallRules: [{0CA0B9E7-9314-4386-A0AF-400A00A1BE70}] => (Block) %ProgramFiles% (x86)\Image-Line\FL Studio 12\FL.exe FirewallRules: [{9D1C0A81-4698-4606-BF35-28E0363ABE6B}] => (Block) %ProgramFiles% (x86)\Image-Line\FL Studio 12\FL64 (scaled).exe FirewallRules: [{A1F9D970-3854-438B-AB9A-2634281D993F}] => (Block) %ProgramFiles% (x86)\Image-Line\FL Studio 12\FL (scaled).exe FirewallRules: [{7D977C7B-BFF6-4601-B0A6-F14F56A6BDBF}] => (Block) %ProgramFiles% (x86)\Image-Line\FL Studio 12\FL64 (scaled).exe FirewallRules: [{3F58DC07-94A1-4AF8-B380-801D76B912F2}] => (Allow) C:\WINDOWS\system32\rundll32.exe FirewallRules: [{BF011E9D-6AF6-495A-AA64-B31DD3AF6927}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{4E0D8E89-BE0B-4D0D-A27C-0A9E4DBB3E7B}] => (Allow) C:\Windows\System32\rundll32.exe FirewallRules: [{F528E39F-5944-42A1-83FC-CC2DCC14FE1E}] => (Allow) C:\Windows\System32\rundll32.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/15/2018 03:55:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1247, horodatage : 0x59f37972 Nom du module défaillant : Qt5Core.dll, version : 5.6.2.0, horodatage : 0x59a63e00 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001aa3b6 ID du processus défaillant : 0x1db8 Heure de début de l’application défaillante : 0x01d38e10e0c2b73c Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : eb7e93e1-25e1-4506-a6d9-51fae4882198 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 02:40:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1247, horodatage : 0x59f37972 Nom du module défaillant : Qt5Core.dll, version : 5.6.2.0, horodatage : 0x59a63e00 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001aa3b6 ID du processus défaillant : 0x205c Heure de début de l’application défaillante : 0x01d38e066e007479 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : 3d141389-2ffc-44e6-9713-e991cb7971c5 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 02:40:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1247, horodatage : 0x59f37972 Nom du module défaillant : Qt5Core.dll, version : 5.6.2.0, horodatage : 0x59a63e00 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001aa3b6 ID du processus défaillant : 0x15dc Heure de début de l’application défaillante : 0x01d38e0668b07ab5 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : 65652100-4c61-4f16-8b5a-59b708737d97 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 02:32:00 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x80070006, Descripteur non valide . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (01/15/2018 02:11:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SDScan.exe, version : 2.6.46.181, horodatage : 0x56efed8f Nom du module défaillant : SDScanLibrary.dll_unloaded, version : 2.6.46.134, horodatage : 0x56efe6de Code d’exception : 0xc0000005 Décalage d’erreur : 0x002ed3b3 ID du processus défaillant : 0xea8 Heure de début de l’application défaillante : 0x01d38e0218867a9b Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe Chemin d’accès du module défaillant: SDScanLibrary.dll ID de rapport : a4db183c-4c1e-4c6b-9ef3-adb931b4769e Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 01:40:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SDTools.exe, version : 2.6.46.157, horodatage : 0x535a51a5 Nom du module défaillant : rtl150.bpl, version : 15.0.3953.35171, horodatage : 0x4cca139f Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000a116 ID du processus défaillant : 0x1ca4 Heure de début de l’application défaillante : 0x01d38dfdfae32443 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTools.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Spybot - Search & Destroy 2\rtl150.bpl ID de rapport : c9a0171b-6d8d-4e44-9800-f707d8117f49 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 12:09:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1284, horodatage : 0x5a15ab42 Nom du module défaillant : Qt5Core.dll, version : 5.6.2.0, horodatage : 0x59a63e00 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001aa3b6 ID du processus défaillant : 0x1de4 Heure de début de l’application défaillante : 0x01d38df1555afda8 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : 1f9c8c98-3798-49b0-9f20-f2189b74265a Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 12:09:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1284, horodatage : 0x5a15ab42 Nom du module défaillant : Qt5Core.dll, version : 5.6.2.0, horodatage : 0x59a63e00 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001aa3b6 ID du processus défaillant : 0x1b40 Heure de début de l’application défaillante : 0x01d38df149954f1b Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : 81e9bbab-c620-4e14-afb1-73488d907349 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 12:09:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1284, horodatage : 0x5a15ab42 Nom du module défaillant : Qt5Core.dll, version : 5.6.2.0, horodatage : 0x59a63e00 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001aa3b6 ID du processus défaillant : 0x2330 Heure de début de l’application défaillante : 0x01d38df141ec16ca Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : 13f22b1f-2453-4cb5-8f2b-8061a33913bb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/15/2018 12:08:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbam.exe, version : 3.0.0.1284, horodatage : 0x5a15ab42 Nom du module défaillant : Qt5Core.dll, version : 5.6.2.0, horodatage : 0x59a63e00 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001aa3b6 ID du processus défaillant : 0x198c Heure de début de l’application défaillante : 0x01d38df13d3b15c5 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : d7cc521b-2b25-4412-804c-fecea46509d6 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (01/15/2018 04:00:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service KMS-R@1n n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (01/15/2018 04:00:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service luafv n’a pas pu démarrer en raison de l’erreur : Le chargement du pilote a été bloqué Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service ServiceLayer s’est terminé de façon inattendue pour la 1ème fois. Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Spybot-S&D 2 Security Center Service s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Spybot-S&D 2 Updating Service s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Panda Devices Agent s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 300000 millisecondes : Redémarrer le service. Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service NIHardwareService s’est terminé de façon inattendue pour la 1ème fois. Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Corel License Validation Service V2, Powered by arvato s’est terminé de façon inattendue pour la 1ème fois. Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Message Queuing s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 120000 millisecondes : Redémarrer le service. Error: (01/15/2018 03:58:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Oxygen Audio Device Monitor s’est terminé de façon inattendue pour la 1ème fois. ==================== Infos Mémoire =========================== Processeur: AMD FX(tm)-4300 Quad-Core Processor Pourcentage de mémoire utilisée: 24% Mémoire physique - RAM - totale: 8174.11 MB Mémoire physique - RAM - disponible: 6191.8 MB Mémoire virtuelle totale: 16366.11 MB Mémoire virtuelle disponible: 14126.82 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:393.49 GB) (Free:266.54 GB) NTFS Drive d: () (Fixed) (Total:537.11 GB) (Free:169.19 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 10FD9F51) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=393.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=835 MB) - (Type=27) Partition 4: (Not Active) - (Size=537.1 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================