Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 17.01.2018 01 Exécuté par mp76 (17-01-2018 21:13:29) Exécuté depuis C:\Users\mp76\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2011-06-11 07:49:39) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3551419141-3473742002-4174649670-500 - Administrator - Disabled) Invité (S-1-5-21-3551419141-3473742002-4174649670-501 - Limited - Disabled) mp76 (S-1-5-21-3551419141-3473742002-4174649670-1003 - Administrator - Enabled) => C:\Users\mp76 Sandrine (S-1-5-21-3551419141-3473742002-4174649670-1001 - Administrator - Enabled) => C:\Users\Sandrine ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-3551419141-3473742002-4174649670-1003\...\uTorrent) (Version: 3.5.1.44332 - BitTorrent Inc.) 2.0 (HKLM-x32\...\Free Video to GIF Converter_is1) (Version: 2.0 - www.video-gif-converter.com) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 1.5.0.7220 - Adobe Systems Inc.) Adobe Flash Player 28 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 28.0.0.137 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.137 - Adobe Systems Incorporated) Adobe Photoshop Elements 8.0 (HKLM-x32\...\Adobe Photoshop Elements 8.0) (Version: 8.0 - Adobe Systems Incorporated) Adobe Reader 9.5.5 MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-A91000000001}) (Version: 9.5.5 - Adobe Systems Incorporated) Avira (HKLM-x32\...\{518c54f5-fd43-4aa6-936b-8d7fd8c85cbd}) (Version: 1.2.103.26908 - Avira Operations GmbH & Co. KG) Avira (HKLM-x32\...\{E3F659C3-7936-4321-B886-4DA527DA72FE}) (Version: 1.2.103.26908 - Avira Operations GmbH & Co. KG) Hidden Backup Manager Basic (HKLM-x32\...\{72B776E5-4530-4C4B-9453-751DF87D9D93}) (Version: 2.0.0.68 - NewTech Infosystems) Hidden BlueView P2P PC (HKLM-x32\...\BlueView P2P PC_is1) (Version: - BlueView P2P PC) Broadcom Gigabit NetLink Controller (HKLM\...\{A84DB02B-9C2B-4272-9D2D-A80E00A56513}) (Version: 12.52.04 - Broadcom Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.32 - Piriform) Complément Messenger (HKLM-x32\...\{6E5324C1-84FC-4F76-9A3A-C65E07F80EE6}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) Convert AVI to MP4 (HKLM-x32\...\{9ECE13D2-C028-44CB-8A96-A65196E7BBE7}_is1) (Version: - convertavitomp4.com) Core Temp 1.11 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.11 - ALCPU) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Dropbox (HKU\S-1-5-21-3551419141-3473742002-4174649670-1003\...\Dropbox) (Version: 41.4.80 - Dropbox, Inc.) Firemin 6.0.0.4850 (HKLM\...\Firemin_is1) (Version: 6.0.0.4850 - Rizonesoft) Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Google Earth Pro (HKLM-x32\...\{ECF2E224-42F5-4E50-B58E-94CA70E85697}) (Version: 7.3.0.3832 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden HPDiagnosticAlert (HKLM-x32\...\{846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}) (Version: 1.00.0000 - Microsoft) Hidden Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3003 - Packard Bell) ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2182 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.2.1001 - Intel Corporation) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217017FF}) (Version: 7.0.670 - Oracle) Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Launch Manager (HKLM-x32\...\LManager) (Version: 4.0.14 - Packard Bell) Logiciel de base du périphérique HP DeskJet 3630 series (HKLM\...\{B29E7B47-4F32-4404-8336-24A88459F5C9}) (Version: 35.0.61.54677 - Hewlett-Packard Co.) Malwarebytes version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office Excel Viewer (HKLM-x32\...\{95120000-003F-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Professionnel Plus 2013 (HKLM-x32\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Office Word Viewer 2003 (HKLM-x32\...\{9085040C-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40620.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Client Profile FRA (HKLM\...\Microsoft .NET Framework 4 Client Profile FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Module linguistique Microsoft .NET Framework 4 Extended FRA (HKLM\...\Microsoft .NET Framework 4 Extended FRA Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Mozilla Firefox 57.0.4 (x86 fr) (HKLM-x32\...\Mozilla Firefox 57.0.4 (x86 fr)) (Version: 57.0.4 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 57.0.3 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) OpenOffice.org 3.3 (HKLM-x32\...\{05653DE1-6567-40C6-B930-39D399B64369}) (Version: 3.3.9567 - OpenOffice.org) Outils de vérification linguistique 2013 de Microsoft Office - Français (HKLM-x32\...\{90150000-001F-040C-0000-0000000FF1CE}) (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden Packard Bell MyBackup (HKLM-x32\...\InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}) (Version: 2.0.0.68 - NewTech Infosystems) Packard Bell Power Management (HKLM-x32\...\{3DB0448D-AD82-4923-B305-D001E521A964}) (Version: 5.00.3005 - Packard Bell) Packard Bell Recovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3016 - Packard Bell) Packard Bell Registration (HKLM-x32\...\Packard Bell Registration) (Version: 1.03.3003 - Packard Bell) PCMSCAN (HKLM-x32\...\{979B748C-6095-4A5A-BC7B-C15E720529D6}) (Version: 2.4.12 - Palmer Performance Engineering) PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.3 - pdfforge) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6141 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30122 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.52 - Piriform) Software Updater (HKLM-x32\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated) Video Web Camera (HKLM-x32\...\{12A1B519-5934-4508-ADBD-335347B0DC87}) (Version: 1.7.147.104 - Chicony Electronics Co.,Ltd.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN) Welcome Center (HKLM-x32\...\Packard Bell Welcome Center) (Version: 1.02.3007 - Packard Bell) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation) Windows Live FolderShare (HKLM-x32\...\{76810709-A7D3-468D-9167-A1780C1E766C}) (Version: 14.0.8117.416 - Microsoft Corporation) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 4.20 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2015-04-08] (Piriform Ltd) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2010-07-20] (Intel Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2015-04-08] (Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2012-06-09] (Alexander Roshal) ContextMenuHandlers1_S-1-5-21-3551419141-3473742002-4174649670-1003: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ContextMenuHandlers4_S-1-5-21-3551419141-3473742002-4174649670-1003: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ContextMenuHandlers5_S-1-5-21-3551419141-3473742002-4174649670-1003: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\mp76\AppData\Roaming\Dropbox\bin\DropboxExt64.19.0.dll [2018-01-08] (Dropbox, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {2158B31F-D97C-4117-9E99-EE9496556256} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {393250F3-91BE-4ECA-BBAB-1733D1E791ED} - System32\Tasks\{9A45D3A7-9777-426B-A2AD-33F9F26D07CD} => C:\Windows\system32\pcalua.exe -a "D:\OBDII On Window PC software\OBDII USB Driver\FTD232 USB Driver\rp500enu.exe" -d "D:\OBDII On Window PC software\OBDII USB Driver\FTD232 USB Driver" Task: {3B6C1826-F3ED-4ACD-81D4-038F6453666C} - System32\Tasks\{22FDD7E8-3F46-45DC-8E19-AC970E6E4858} => C:\Windows\system32\pcalua.exe -a "D:\OBDII On Window PC software\OBDII USB Driver\FTD232 USB Driver\Ftdiunin.exe" -d "D:\OBDII On Window PC software\OBDII USB Driver\FTD232 USB Driver" Task: {42E2FBDD-9ED7-4511-B45F-7F03C6EF4F13} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-30] (Piriform Ltd) Task: {6DCDF361-243F-41E2-A613-8A45FEBD2F1B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {7767B0E4-D4AD-4F0D-9EC4-6FC517F34EA0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {88EFA619-013B-4E11-8C45-99118B54C055} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3551419141-3473742002-4174649670-1003Core => C:\Users\mp76\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) Task: {9073C03F-0364-4693-A193-347DAC362BF7} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {9275D184-A62B-4A62-AB61-22B4FF555F3F} - System32\Tasks\Microsoft Office 15 Sync Maintenance for Sandrine-PC-mp76 Sandrine-PC => C:\Program Files (x86)\Microsoft Office\Office15\MsoSync.exe [2012-10-01] (Microsoft Corporation) Task: {A7BDC7FD-BAD1-4C5B-8725-0E75B61339F9} - System32\Tasks\{38FB5589-D5A9-4ED0-AEB2-7D2DD6F0355F} => C:\Windows\system32\pcalua.exe -a C:\Users\Sandrine\Downloads\avira-antivir-personal-free-antivirus_avira_antivir_personal_free_10.2.0.703_francais_10821.exe -d C:\Users\Sandrine\Downloads Task: {BD25E26F-0265-4BB9-A0A5-40170D6CF66B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {CFDBEE3C-B4BA-4E69-BE83-BEF70B1070D8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-01-10] (Adobe Systems Incorporated) Task: {E83DA69F-2BEE-4DCB-92E5-1D6D8D9F70A7} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3551419141-3473742002-4174649670-1003UA => C:\Users\mp76\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3551419141-3473742002-4174649670-1003Core.job => C:\Users\mp76\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3551419141-3473742002-4174649670-1003UA.job => C:\Users\mp76\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2011-03-23 21:27 - 2010-06-09 11:54 - 000206208 _____ () C:\Windows\PLFSetI.exe 2010-06-29 00:20 - 2010-06-29 00:20 - 000465576 _____ () C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\sqlite3.dll 2010-06-29 00:12 - 2010-06-29 00:12 - 001081600 _____ () C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\ACE.dll 2011-01-18 08:48 - 2009-05-20 07:02 - 000072200 _____ () C:\Program Files (x86)\Launch Manager\CdDirIo.dll 2018-01-12 20:48 - 2018-01-08 22:15 - 000732480 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\dropbox_watchdog.dll 2018-01-12 20:48 - 2018-01-08 22:15 - 002061632 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\dropbox_crashpad.dll 2018-01-12 20:48 - 2018-01-08 22:15 - 000100296 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\_ctypes.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000018888 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\select.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000020800 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\tornado.speedups.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000035792 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\_multiprocessing.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000694224 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\unicodedata.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000021848 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000130512 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\_cffi_backend.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 001856848 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000022864 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000145864 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\pyexpat.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000116688 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\pywintypes27.dll 2018-01-12 20:48 - 2018-01-08 22:15 - 000105928 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32api.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000022864 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.crt.compiled._winffi_crt.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000063296 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000024528 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32event.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000040248 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\fastpath.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000020936 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\mmapfile.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000124880 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32file.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000116176 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32security.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000392656 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\pythoncom27.dll 2018-01-12 20:48 - 2018-01-08 22:16 - 000392512 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32com.shell.shell.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000026456 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.kernel32.compiled._winffi_kernel32.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000024016 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32clipboard.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000175560 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32gui.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000030160 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32pipe.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000043472 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32process.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000026056 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32job.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000048592 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32service.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000057808 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32evtlog.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000021824 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.pyd 2018-01-12 20:48 - 2018-01-08 22:17 - 000023368 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winshell.compiled._winshell.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000022856 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\crashpad.compiled._Crashpad.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000066392 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winenumhandles.compiled._WinEnumHandles.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 001796920 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000084424 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\sip.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 001956152 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 003859264 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000155464 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000521024 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000050496 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineCore.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000042304 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000131384 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000218944 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000204096 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.pyd 2018-01-12 20:48 - 2018-01-08 22:17 - 000025432 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000060880 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32print.pyd 2018-01-12 20:48 - 2018-01-08 22:17 - 000054608 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winrpcserver.compiled._RPCServer.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000024016 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32profile.pyd 2018-01-12 20:48 - 2018-01-08 22:17 - 000022864 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.user32.compiled._winffi_user32.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000028616 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\win32ts.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000022360 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd 2018-01-12 20:48 - 2018-01-08 22:17 - 000021848 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.winerror.compiled._winffi_winerror.pyd 2018-01-12 20:48 - 2018-01-08 22:17 - 000022360 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.wininet.compiled._winffi_wininet.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000027488 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000349128 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winxpgui.pyd 2018-01-12 20:48 - 2018-01-08 22:17 - 000023896 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000025424 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.pyd 2018-01-12 20:48 - 2018-01-08 22:15 - 000036296 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\librsync.dll 2018-01-12 20:48 - 2018-01-08 22:16 - 000021848 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.advapi32.compiled._winffi_advapi32.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000181056 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL 2018-01-12 20:48 - 2018-01-08 22:16 - 000030536 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\wind3d11.compiled._wind3d11.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000024368 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\libEGL.DLL 2018-01-12 20:48 - 2018-01-08 22:16 - 001638200 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\libGLESv2.dll 2018-01-12 20:48 - 2018-01-08 22:17 - 000026456 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\winffi.winhttp.compiled._winffi_winhttp.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000545080 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000359224 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.pyd 2018-01-12 20:48 - 2018-01-08 22:16 - 000038208 _____ () C:\Users\mp76\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngine.pyd 2017-04-26 21:31 - 2017-04-26 21:31 - 000170496 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\939daa9c24a14d0673e781725dcf0b9d\IsdiInterop.ni.dll 2011-01-18 09:26 - 2010-04-13 18:52 - 000058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Temp:9A870F8B [942] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003\...\sharepoint.com -> hxxps://institutquatredix.sharepoint.com IE trusted site: HKU\S-1-5-21-3551419141-3473742002-4174649670-1003\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3551419141-3473742002-4174649670-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\mp76\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: iphlpsvc => 2 MSCONFIG\Services: lmhosts => 2 MSCONFIG\startupfolder: C:^Users^mp76^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk => C:\Windows\pss\OpenOffice.org 3.3.lnk.Startup MSCONFIG\startupreg: Camera Assistant Software => "C:\Program Files (x86)\Video Web Camera\traybar.exe" MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: uTorrent => "C:\Users\mp76\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{8E471923-1DE7-4E79-9F2D-5E699D9D2119}] => (Allow) C:\Program Files (x86)\Adobe\Elements Organizer 8.0\AdobePhotoshopElementsMediaServer.exe FirewallRules: [{4C8E7745-B2D1-4A72-84D4-ACF1A79450DC}] => (Allow) C:\Program Files (x86)\Adobe\Elements Organizer 8.0\AdobePhotoshopElementsMediaServer.exe FirewallRules: [{97ED1239-0A38-4882-848E-BE4A9CF5E040}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{E8F33E43-AE46-409D-B65C-6E316D03A552}] => (Allow) svchost.exe FirewallRules: [{8044041B-4FE4-404C-AEC0-5D6B416E34A0}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{8EF09A75-BA46-456A-ACCC-2807C317860B}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{45B9F3FF-1E0D-4E5D-A3DB-46451C4F80AC}] => (Allow) LPort=2869 FirewallRules: [{092B197D-9057-429A-9D64-35B1DD1F455A}] => (Allow) LPort=1900 FirewallRules: [{5779DC3D-6613-4D42-8F45-1F90BFBCEAEA}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{AD330259-4D5E-4C88-93B8-5A03D60061B4}] => (Allow) C:\Users\Sandrine\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{F9EF22AB-6822-481C-8913-CA9C9A63DEEE}] => (Allow) C:\Users\Sandrine\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{28CAB400-F087-402B-825D-A0D6D2168D27}] => (Allow) C:\Users\mp76\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{16754E3D-C520-49DB-9BE3-124CEB26AFF3}] => (Allow) C:\Users\mp76\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [TCP Query User{E959907E-786F-4506-9004-E8E85E27351C}C:\users\sandrine\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\sandrine\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{C90B5FD6-73FF-48B1-A191-A0617BA9E634}C:\users\sandrine\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\sandrine\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [TCP Query User{5A16E83E-782D-4DC7-9ADA-1BE210BF5B4E}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{060D89FC-420E-4FBF-BC0A-D3DF30C3302E}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [TCP Query User{E7BA4C3F-540C-463A-A749-8EEE72510518}C:\program files (x86)\blueview p2p pc\bluestork.exe] => (Allow) C:\program files (x86)\blueview p2p pc\bluestork.exe FirewallRules: [UDP Query User{A8FEE134-FFD7-48DE-92D3-9D485AD4786C}C:\program files (x86)\blueview p2p pc\bluestork.exe] => (Allow) C:\program files (x86)\blueview p2p pc\bluestork.exe FirewallRules: [{64DF4B5E-BC4D-4495-904A-070996CF4702}] => (Allow) C:\Program Files\HP\HP DeskJet 3630 series\Bin\DeviceSetup.exe FirewallRules: [{F983BBA5-ED2C-4679-A96E-A985ACBCD805}] => (Allow) LPort=5357 FirewallRules: [{2512884F-0B33-4A78-BA54-7402DC02894B}] => (Allow) C:\Program Files\HP\HP DeskJet 3630 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{4DB7E98D-D3E3-4691-A746-85A6EFB1DF89}] => (Allow) C:\Users\mp76\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{20621986-288E-484E-B8C5-9D973ED6E647}] => (Allow) C:\Users\mp76\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{73BC0D37-13AD-4312-AAF7-E0F3BE98DE74}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E2F6E8A9-3C1F-4D0D-8276-B444AC0B4D02}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Points de restauration ========================= 07-01-2018 16:26:23 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/07/2018 04:20:28 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (01/04/2018 10:22:13 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (01/02/2018 07:40:16 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (12/29/2017 11:16:41 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (12/27/2017 08:31:55 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (12/10/2017 03:06:50 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (12/05/2017 06:10:25 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (12/01/2017 07:53:02 PM) (Source: SideBySide) (EventID: 63) (User: ) Description: La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll » à la ligne 3. La valeur « MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR » de l’attribut « version » de l’élément « assemblyIdentity » n’est pas valide. Error: (11/30/2017 08:13:03 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\mp76\AppData\Local\chromium\Application\chrome.exe ». Assembly dépendant 58.0.2988.0,language="*",type="win32",version="58.0.2988.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (11/30/2017 07:26:13 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\mp76\AppData\Local\chromium\Application\chrome.exe ». Assembly dépendant 58.0.2988.0,language="*",type="win32",version="58.0.2988.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Erreurs système: ============= Error: (01/17/2018 09:08:56 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/17/2018 09:08:43 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Wlansvc. Error: (01/17/2018 07:54:51 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/17/2018 06:48:18 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/16/2018 09:19:17 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/16/2018 08:17:30 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/16/2018 05:18:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/16/2018 04:54:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/16/2018 04:51:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (01/16/2018 04:44:50 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Fournisseur HomeGroup dépend du service Hôte du fournisseur de découverte de fonctions qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) CPU P6200 @ 2.13GHz Pourcentage de mémoire utilisée: 51% Mémoire physique - RAM - totale: 1782.71 MB Mémoire physique - RAM - disponible: 857.66 MB Mémoire virtuelle totale: 3565.41 MB Mémoire virtuelle disponible: 2036.33 MB ==================== Lecteurs ================================ Drive c: (Packard Bell) (Fixed) (Total:450.66 GB) (Free:302.23 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 041DC685) Partition 1: (Not Active) - (Size=15 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450.7 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================