Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 21.01.2018 Exécuté par sebastien (24-01-2018 20:27:41) Exécuté depuis C:\Users\sebastien\Desktop Windows 10 Home Version 1709 16299.192 (X64) (2018-01-08 10:00:32) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-4111032218-2108748897-2421773235-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-4111032218-2108748897-2421773235-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-4111032218-2108748897-2421773235-1006 - Limited - Enabled) Invité (S-1-5-21-4111032218-2108748897-2421773235-501 - Limited - Disabled) sebastien (S-1-5-21-4111032218-2108748897-2421773235-1001 - Administrator - Enabled) => C:\Users\sebastien UpdatusUser (S-1-5-21-4111032218-2108748897-2421773235-1004 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-4111032218-2108748897-2421773235-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 23.0.0.257 - Adobe Systems Incorporated) Aloha TriPeaks (HKLM-x32\...\WTA-b53a87f2-612b-493f-90cc-300cb140d36c) (Version: 2.2.0.98 - WildTangent) Hidden Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.46 - NVIDIA Corporation) Hidden Apple Application Support (32 bits) (HKLM-x32\...\{E92BB800-BCC5-4C25-8102-AC2C3B7C7C1E}) (Version: 5.5 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{9C912B1E-06DD-43EF-BB2B-45CB2C88BAAE}) (Version: 5.5 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{0A596141-97D5-45FA-9281-98DFAF48D579}) (Version: 10.3.2.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Backup and Sync from Google (HKLM-x32\...\{908DB568-E5FA-40C7-A2AA-AB340190858B}) (Version: 3.38.7642.3857 - Google, Inc.) BankPerfect 7.53 (HKLM-x32\...\BankPerfect) (Version: 7.53 - Fabio Chelly) Bejeweled 3 (HKLM-x32\...\WTA-65ec202d-bfa6-4738-977c-c74fd4011dbe) (Version: 2.2.0.98 - WildTangent) Hidden Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) BufferChm (HKLM-x32\...\{FA0FF682-CC70-4C57-93CD-E276F3E7537E}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden Build-a-lot 4 - Power Source (HKLM-x32\...\WTA-51bb1d64-55aa-4dc7-89cc-e5b092012774) (Version: 2.2.0.98 - WildTangent) Hidden CAST Software PDF Printer (HKLM\...\CAST Software PDF Printer) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.29 - Piriform) Chromium (HKLM-x32\...\{DA1232D2-8A92-E352-3B12-93D2EB924052}) (Version: - ) Connected Music powered by Universal Music Group version 1.0 (HKLM-x32\...\{46037DC7-F927-46DF-935F-D6F122BDD34B}_is1) (Version: 1.0 - Snowite) Copy (HKLM-x32\...\{9BE466FF-70B7-4DA8-807C-DB4C3610FDAA}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden Cossacks Anthology (HKLM-x32\...\Cossacks Anthology_is1) (Version: - GOG.com) Cradle of Rome 2 (HKLM-x32\...\WTA-8a2aa1b9-5e8b-4486-bcdf-320f4b015b9a) (Version: 2.2.0.98 - WildTangent) Hidden Crazy Chicken Soccer (HKLM-x32\...\WTA-ccadad00-be89-45c3-bb0c-ab1a5b3f889b) (Version: 2.2.0.98 - WildTangent) Hidden CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.2.5630 - CyberLink Corp.) CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.2.2114 - CyberLink Corp.) CyberLink PhotoDirector (HKLM-x32\...\InstallShield_{4862344A-A39C-4897-ACD4-A1BED5163C5A}) (Version: 2.0.2.3317 - CyberLink Corp.) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.2.2126 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.2.2126 - CyberLink Corp.) CyberLink PowerDVD (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.7.4605 - CyberLink Corp.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.6.0.0275 - Disc Soft Ltd) Destinations (HKLM-x32\...\{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}) (Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (HKLM-x32\...\{1458BB78-1DC5-4BC0-B9A3-2B644F5A8105}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden DJ_AIO_06_F2400_SW_Min (HKLM-x32\...\{D1E8CEBA-EC2B-4B37-97B8-C87AF6302601}) (Version: 140.0.851.000 - Hewlett-Packard) Hidden F2400 (HKLM-x32\...\{60F0F139-0C04-4D9C-9C6C-DEF35766BAB3}) (Version: 140.0.851.000 - Hewlett-Packard) Hidden Farm Frenzy (HKLM-x32\...\WTA-dc3ff797-78cf-4f00-9bcf-1bc412f709e4) (Version: 2.2.0.98 - WildTangent) Hidden Final Drive Fury (HKLM-x32\...\WTA-d3eb55c2-6ed4-4ae0-a747-7c2b076cf335) (Version: 2.2.0.95 - WildTangent) Hidden Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Gardenscapes: Mansion Makeover (HKLM-x32\...\WTA-0ed4e7f2-33b8-4696-9d6e-7c8519275957) (Version: 3.0.2.32 - WildTangent) Hidden GeoGebra 5 (HKLM-x32\...\GeoGebra 5) (Version: 5.0.305.0 - International GeoGebra Institute) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.132 - Google Inc.) Google Earth Pro (HKLM-x32\...\{ECF2E224-42F5-4E50-B58E-94CA70E85697}) (Version: 7.3.0.3832 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (HKLM-x32\...\WTA-f5f492d0-3629-4e99-aa25-117d56131784) (Version: 2.2.0.95 - WildTangent) Hidden GPBaseService2 (HKLM-x32\...\{BB3447F6-9553-4AA9-960E-0DB5310C5779}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden grandMA 3D 6 [2.9.1][6.8] v6.0.24.19818 (HKLM-x32\...\grandMA3D_6_V2.9.1) (Version: 6.0.24.19818 - MA Lighting Technologies) grandMA onPC 6.808 (HKLM-x32\...\grandMA onPC 6.808) (Version: - ) grandMA2 onPC 3.0.0.5 (HKLM-x32\...\grandMA2 onPC 3.0.0.5) (Version: - ) Hewlett-Packard ACLM.NET v1.2.2.3 (HKLM-x32\...\{6F340107-F9AA-47C6-B54C-C3A19F11553F}) (Version: 1.00.0000 - Hewlett-Packard Company) Hidden HP Connected Music (Meridian - installer) (HKLM-x32\...\StartHPConnectedMusic) (Version: v1.0 - Meridian Audio Ltd) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Deskjet F2400 All-in-One Driver Software 14.0 Rel. 6 (HKLM\...\{BCDD692B-172D-440A-9A1B-501C71D72CC8}) (Version: 14.0 - HP) HP Games (HKLM-x32\...\WildTangent hp Master Uninstall) (Version: 1.0.3.0 - WildTangent) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Registration Service (HKLM\...\{C2E428EB-116E-41C0-9E84-B22DE9CCA42F}) (Version: 1.1.6232.4245 - Hewlett-Packard) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.5.37.19 - Hewlett-Packard Company) HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 12.00.0000 - Hewlett-Packard) HP Support Solutions Framework (HKLM-x32\...\{ED5CE45D-842B-4C18-A002-87E16EA39BB3}) (Version: 12.8.47.1 - Hewlett-Packard Company) HP Touchpoint Analytics Client (HKLM\...\{E5FB98E0-0784-44F0-8CEC-95CD4690C43F}) (Version: 4.0.2.1439 - HP Inc.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPPhotoGadget (HKLM-x32\...\{CAE4213F-F797-439D-BD9E-79B71D115BE3}) (Version: 140.0.524.000 - Hewlett-Packard) Hidden HPProductAssistant (HKLM-x32\...\{150B6201-E9E6-4DFB-960E-CCBD53FBDDED}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{AC35A885-0F8F-4857-B7DA-6E8DFB43E6B3}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden iCloud (HKLM\...\{5B1A59DA-D1EC-4C3A-A996-DF011A0A9668}) (Version: 6.2.2.39 - Apple Inc.) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6429.0 - IDT) INDEX EDUCATION - Client PRONOTE 2016 (HKLM-x32\...\{7FD9CC8D-A976-401D-ABA5-A57774C05D8D}) (Version: 0.2.2 - Index Education) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) iTunes (HKLM\...\{F0C7385A-9D20-45F3-8101-05D383885180}) (Version: 12.6.1.25 - Apple Inc.) Java 7 Update 79 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417079FF}) (Version: 7.0.790 - Oracle) Java 8 Update 131 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180131F0}) (Version: 8.0.1310.11 - Oracle Corporation) Jewel Match 3 (HKLM-x32\...\WTA-de3605c2-fe13-4c5d-ba84-b0a0b9eff64b) (Version: 2.2.0.98 - WildTangent) Hidden Jewel Quest II (HKLM-x32\...\WTA-50146d2e-a3e4-4849-a631-7af3e5673321) (Version: 2.2.0.97 - WildTangent) Hidden Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LXFree for Java (HKLM-x32\...\{D6462C95-FDF8-46EA-AF4A-6131E8762463}) (Version: 1.8.1.0 - Claude Heintz Design) MA 3D v3.0.0.5 v3.0.0.5 (HKLM-x32\...\MA3D_V3.0.0) (Version: 3.0.0.5 - MA Lighting Technologies) Ma-Config.com (64 bits) (HKLM\...\{E1322B8A-6F66-44ED-95D5-7FEBC50AC814}) (Version: 7.1.5.0 - Cybelsoft) Mahjongg Artifacts (HKLM-x32\...\WTA-f1087f2b-4f29-4611-aade-768170d5fc01) (Version: 2.2.0.110 - WildTangent) Hidden Malwarebytes version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes) MarketResearch (HKLM-x32\...\{D360FA88-17C8-4F14-B67F-13AAF9607B12}) (Version: 140.0.212.000 - Hewlett-Packard) Hidden Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.8827.2148 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-4111032218-2108748897-2421773235-1001\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mise à jour automatique (HKLM-x32\...\{498D8130-B871-4D94-9ADC-C1F99E188F3A}) (Version: 0.0.71 - Index Education) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{EB3DF0F0-0525-4C5A-A2F8-DEC868A3075D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mystery of Mortlake Mansion (HKLM-x32\...\WTA-546fd088-f52a-46ff-8197-4de73ea9c331) (Version: 2.2.0.98 - WildTangent) Hidden NVIDIA PhysX System Software 9.12.0613 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0613 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 385.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.46 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.34.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.27 - NVIDIA Corporation) NVIDIA Pilote graphique 385.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.46 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.8827.2148 - Microsoft Corporation) Hidden OpenOffice 4.0.1 (HKLM-x32\...\{8D5D54B8-3D29-4AB4-8DA8-1868DAF941D8}) (Version: 4.01.9714 - Apache Software Foundation) Panneau de configuration NVIDIA 385.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 385.46 - NVIDIA Corporation) Hidden PDF Split And Merge Basic (HKLM-x32\...\{9A40D2F8-9458-458B-95E3-B57797C574E1}) (Version: 2.2.4 - Andrea Vacondio) Pokémon Trading Card Game Online (HKLM-x32\...\{3BFD60DA-D4F5-438E-B1A4-CA69CA897DBE}) (Version: 2.25.0 - The Pokémon Company International) PokerStars.fr (HKLM-x32\...\PokerStars.fr) (Version: - PokerStars.fr) Polar Bowler (HKLM-x32\...\WTA-346fca95-a187-46f8-8b4d-2d920cec071e) (Version: 2.2.0.97 - WildTangent) Hidden QCAD Professional 3.15.5 (HKLM-x32\...\QCAD Professional) (Version: 3.15.5 - RibbonSoft GmbH) QuickTransfer (HKLM-x32\...\{E517094C-06B6-419F-8FFD-EF4F57972130}) (Version: 140.0.98.000 - Hewlett-Packard) Hidden Ralink RT5390R 802.11bgn Wi-Fi Adapter (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 5.0.5.0 - Ralink) Ranch Rush 2 - Premium Edition (HKLM-x32\...\WTA-29bf1b5d-b473-4cea-a359-c4b0fca4ccc7) (Version: 2.2.0.98 - WildTangent) Hidden Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.2.612.2012 - Realtek) Recovery Manager (HKLM-x32\...\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}) (Version: 5.5.0.5826 - CyberLink Corp.) Hidden Restorer2000 Professional (HKLM-x32\...\Restorer2000 Professional) (Version: - ) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) Royal Envoy 2 Collector's Edition (HKLM-x32\...\WTA-231216ad-d2ae-4865-ab79-c3cbe82c51a3) (Version: 3.0.2.32 - WildTangent) Hidden Scan (HKLM-x32\...\{06A1D88C-E102-4527-AF70-29FFD7AF215A}) (Version: 140.0.253.000 - Hewlett-Packard) Hidden Scratch 2 Offline Editor (HKLM-x32\...\{797FDA2B-F074-5100-DA1B-BBF75CF41D7A}) (Version: 255.0.3 - Massachusetts Institute of Technology) Hidden Scratch 2 Offline Editor (HKLM-x32\...\edu.media.mit.Scratch2Editor) (Version: 456.0.3 - Massachusetts Institute of Technology) Search the Web (Yahoo) (HKLM-x32\...\{5151B991-01D1-6811-B051-189160D1CB11}) (Version: - ) <==== ATTENTION Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) SolegisPro (HKLM-x32\...\SOLEGISPROExécutable Windows 32 bits) (Version: 2.01N1 - Direct Dev'Lop) SolutionCenter (HKLM-x32\...\{BC5DD87B-0143-4D14-AAE6-97109614DC6B}) (Version: 140.0.299.000 - Hewlett-Packard) Hidden Status (HKLM-x32\...\{5B025634-7D5B-4B8D-BE2A-7943C1CF2D5D}) (Version: 140.0.342.000 - Hewlett-Packard) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Supercopier 4.0.1.13 (HKLM-x32\...\Supercopier) (Version: 4.0.1.13 - Supercopier) TI xHCI Filter Driver 1.0.0.4 (HKLM-x32\...\TI xHCI Filter Driver) (Version: 1.0.0.4 - Texas Instruments Inc.) Toolbox (HKLM-x32\...\{292F0F52-B62D-4E71-921B-89A682402201}) (Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (HKLM-x32\...\{CD31E63D-47FD-491C-8117-CF201D0AFAB5}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden Trinklit Supreme (HKLM-x32\...\WTA-f05bf5f5-2425-495c-a554-98d0d0ebd69e) (Version: 2.2.0.98 - WildTangent) Hidden Unity Web Player (HKU\S-1-5-21-4111032218-2108748897-2421773235-1001\...\UnityWebPlayer) (Version: 5.0.2f1 - Unity Technologies ApS) Update Installer for WildTangent Games App (HKLM-x32\...\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App) (Version: - WildTangent) Hidden Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.) WebReg (HKLM-x32\...\{8EE94FD8-5F52-4463-A340-185D16328158}) (Version: 140.0.297.017 - Hewlett-Packard) Hidden Wedding Dash (HKLM-x32\...\WTA-1a60cd3f-5801-4f9e-9fed-d0ae074eee13) (Version: 2.2.0.95 - WildTangent) Hidden WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.3.0 - WildTangent) WildTangent Games App (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-hp) (Version: 4.0.9.7 - WildTangent) Hidden Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.20 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.20.0 - win.rar GmbH) WYSIWYG (HKLM-x32\...\{A164C869-B09B-4ABF-B51F-5C99BDF36E42}) (Version: 1.34.81.5 - CAST Group of Companies, Inc.) Youda Jewel Shop (HKLM-x32\...\WTA-739f41ea-7cc6-492e-ac04-4813180b0bef) (Version: 3.0.2.32 - WildTangent) Hidden Zuma's Revenge (HKLM-x32\...\WTA-730b6163-c67b-48ce-99ba-f79eff6d8cae) (Version: 2.2.0.98 - WildTangent) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-11-20] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-11-20] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-11-20] (Google) ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2012-10-15] (Cyberlink) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-11-20] (Google) ContextMenuHandlers1: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2017-05-09] (Apple Inc.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-12-02] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-12-02] (Alexander Roshal) ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2012-10-15] (Cyberlink) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\ShellExt.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-11-20] (Google) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-08-25] (NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-12-02] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-12-02] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {09A0049B-9AF9-48BB-8A30-1576BB2A3B62} - System32\Tasks\Apple Diagnostics => C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe [2017-05-09] (Apple Inc.) Task: {11EE2B69-FF04-4E06-B4B7-37F62C1D00D2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {17046C16-F91D-4F68-BE0F-84BC5CA89D6F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {2B4E0883-CC84-4A84-95AB-AEE8A1972EA3} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-15] (Microsoft Corporation) Task: {2B7C5885-EC30-43E6-893C-B6C5F8928BB1} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-21] (Microsoft Corporation) Task: {3222C441-781D-429B-B9EE-F91DE6F024E5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {330793A8-240D-4069-B1D9-D62CA4351482} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe Task: {41557BE5-FD73-4F60-B3C5-271AA791875A} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {44613350-9DDD-4740-995E-E70CC0600688} - System32\Tasks\{3ECAFB93-C09D-5D13-BBE5-377AA0A1CA90} => C:\Users\SEBAST~1\AppData\Local\wincy\sync.exe Task: {4853CE5F-ED9F-47B3-8A5F-4FA0BDB25E21} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {4C3706B7-953E-4638-AF1E-2C8BC83F92E4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2017-11-08] (HP Inc.) Task: {54073DE6-6F5E-427D-82F2-3B6F55D33606} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {57D8FE1F-7E1F-4A24-9DDB-1EBC5D4EFBC5} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {6486F4A9-F349-472E-93B7-39E40DF295BE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {68FA4A21-4338-4882-B826-BFF402757588} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {6AB802BF-1A80-4A5E-8A89-934F6752B217} - System32\Tasks\{1922513F-6B18-F23A-80AF-20F9A0551470} => C:\Users\sebastien\AppData\Roaming\Mekulamofa\sync.exe [2013-04-26] () Task: {6FFE3D8A-82FD-47B7-BBAC-725C94FBFBDF} - \WPD\SqmUpload_S-1-5-21-4111032218-2108748897-2421773235-1001 -> Pas de fichier <==== ATTENTION Task: {7161B078-33B1-40CD-BDCC-73A07DEA8F2A} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2017-11-25] () Task: {7504DA43-355A-4CE9-B721-1C8CF5EB3F55} - System32\Tasks\{6F3FB4BD-DA25-4581-8156-5938636B3BA8} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\sebastien\Downloads\Setup_6.808_Disks.exe -d C:\Users\sebastien\Downloads Task: {756909F3-530A-4B96-BBBA-EE0014DC1FCC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {809D9178-BC46-48EE-9963-88FEDE567A34} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-01-10] (HP Inc.) Task: {84FE3B7D-4CF7-4FA8-BFC9-951CF255FB63} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {8BD92185-9265-4091-8CB1-E30011DC98C0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {8FBB1122-5C66-4086-9BEE-D5BB41376AE8} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {92A9CE10-710D-4C11-8917-4176E9AD2D39} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-01-21] (Microsoft Corporation) Task: {938783BD-D50D-4EED-9CFB-450DA5DAA45F} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-04-11] (Piriform Ltd) Task: {A0ADABB6-2D90-414F-B3F0-7F51DB1E3C28} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-01-21] (Microsoft Corporation) Task: {AAB4EA46-2451-4686-AD75-60F581FF7ABA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MpCmdRun.exe [2018-01-19] (Microsoft Corporation) Task: {AC7915C1-2477-4AF1-AC7E-ECFFA6AF9056} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {AF17ABC7-9DE4-467A-8860-B27CF063B2F3} - System32\Tasks\{645565B1-7755-5EF1-F971-5ABE13DFCDEA} => C:\Program Files (x86)\Common Files\Notona\UpdTask.exe [2013-05-06] () <==== ATTENTION Task: {B9CDF404-1146-48E9-A5E4-3246099D1E15} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {BA2F2B6C-9FD0-4F22-970E-D6B35B5D78B1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {C4CC2411-366F-4A57-B3AD-D2AB9CFBA50F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {CB7FD81A-CF4C-45D4-84A5-5E0A6110FFB9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {E138377E-EC52-4071-9D6F-97B34BF2E7F7} - System32\Tasks\CLVDLauncher => c:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [2012-07-24] (CyberLink Corp.) Task: {E202138A-907A-477D-95A4-AC6906F2D9CC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {ED1E8385-B43C-4B68-B333-DA7B59A2E2C3} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2017-02-14] (Apple Inc.) Task: {F61E6488-D8D3-4039-81BD-CE6C34773DF2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {F6BFD897-1C36-435D-8FCA-9512D91F77CF} - System32\Tasks\{F2909DA2-E824-4660-A9CB-E68B058C143C} => C:\WINDOWS\system32\pcalua.exe -a H:\demo32.EXE -d H:\ Task: {F8CFA566-A2C5-4A52-9669-F192BCBBC197} - System32\Tasks\HPCeeScheduleForsebastien => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {F921D8AE-11F5-43D7-AAB1-F7FEE0A1DF77} - System32\Tasks\CLMLSvc_P2G8 => c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2012-06-08] (CyberLink) Task: {F9C3BA56-8D13-43B7-8DA3-6AF5022E6729} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-01-15] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\HPCeeScheduleForsebastien.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe Task: C:\WINDOWS\Tasks\{1922513F-6B18-F23A-80AF-20F9A0551470}.job => C:\Users\SEBAST~1\AppData\Roaming\MEKULA~1\sync.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\{3ECAFB93-C09D-5D13-BBE5-377AA0A1CA90}.job => C:\Users\SEBAST~1\AppData\Local\wincy\sync.exe Task: C:\WINDOWS\Tasks\{645565B1-7755-5EF1-F971-5ABE13DFCDEA}.job => C:\PROGRA~2\COMMON~1\Notona\UpdTask.exe <==== ATTENTION ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\sebastien\Desktop\Sebastien - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Default" ShortcutWithArgument: C:\Users\sebastien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\600fb694c0849943\Regisseur - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 9" ==================== Modules chargés (Avec liste blanche) ============== 2017-09-26 20:18 - 2014-12-16 20:01 - 000087040 _____ () C:\WINDOWS\System32\custmon64.dll 2017-05-08 23:44 - 2017-05-08 23:44 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-05-08 23:44 - 2017-05-08 23:44 - 001354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2017-10-12 12:18 - 2017-10-04 12:15 - 002289096 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2017-05-25 09:06 - 2017-08-25 23:40 - 000133568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-01-08 09:55 - 2018-01-08 09:55 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-01-08 09:55 - 2018-01-08 09:55 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-05-09 02:05 - 2017-05-09 02:05 - 001354040 _____ () C:\Program Files\iTunes\libxml2.dll 2017-05-09 02:05 - 2017-05-09 02:05 - 000092472 _____ () C:\Program Files\iTunes\zlib1.dll 2014-02-19 18:25 - 2014-02-19 18:25 - 000103424 _____ () C:\Program Files\Supercopier\libgcc_s_sjlj-1.dll 2014-02-19 18:25 - 2014-02-19 18:25 - 001062912 _____ () C:\Program Files\Supercopier\libstdc++-6.dll 2014-02-19 18:25 - 2014-02-19 18:25 - 001071616 _____ () C:\Program Files\Supercopier\qt-plugins\platforms\qwindows.dll 2017-11-20 15:27 - 2017-11-20 15:27 - 041061856 _____ () C:\Program Files (x86)\Google\Drive\googledrivesync.exe 2017-04-10 23:57 - 2017-04-10 23:57 - 000073728 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2018-01-09 02:05 - 2018-01-03 10:20 - 004063064 _____ () C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.132\libglesv2.dll 2018-01-09 02:05 - 2018-01-03 10:20 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\63.0.3239.132\libegl.dll 2018-01-19 14:42 - 2018-01-19 14:42 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-01-19 14:42 - 2018-01-19 14:42 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2013-05-11 00:55 - 2012-07-18 09:50 - 001198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-05-11 01:02 - 2012-06-08 04:34 - 000627216 _____ () c:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll 2012-06-08 11:34 - 2012-06-08 11:34 - 000016400 _____ () c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll 2017-12-08 19:39 - 2017-12-08 19:39 - 000102088 _____ () C:\Users\sebastien\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\UpdateRingSettings.dll 2018-01-24 09:39 - 2018-01-24 09:39 - 000088064 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_ctypes.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000919552 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_hashlib.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000098816 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32api.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000110080 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\pywintypes27.dll 2018-01-24 09:39 - 2018-01-24 09:39 - 000364544 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\pythoncom27.dll 2018-01-24 09:39 - 2018-01-24 09:39 - 000686080 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\unicodedata.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000320512 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32com.shell.shell.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 001177088 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\wx._core_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000806912 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\wx._gdi_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000816640 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\wx._windows_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 001067520 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\wx._controls_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000733696 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\wx._misc_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000736256 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\pysqlite2._sqlite.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000119808 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32file.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000108544 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32security.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000007168 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\hashobjs_ext.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000017920 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\thumbnails_ext.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000082432 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\usb_ext.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000013824 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\common.time34.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000018432 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32event.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000027648 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\windows.conditional.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000017408 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\windows.winwrap.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000089088 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\windows.volumes.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000167936 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32gui.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000046080 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_socket.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 001311744 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_ssl.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000129536 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_elementtree.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000127488 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\pyexpat.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000038912 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32inet.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000077824 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\wx._html2.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000036864 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_psutil_windows.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000524248 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\windows._lib_cacheinvalidation.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000011264 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32crypt.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000218624 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\PIL._imaging.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000027648 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_multiprocessing.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000020480 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\_yappi.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000035840 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32process.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000024064 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32pipe.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000010240 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\select.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000025600 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32pdh.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000059392 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\windows.device_monitor.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000017408 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32profile.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000022528 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI86882\win32ts.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000088064 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_ctypes.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000919552 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_hashlib.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000098816 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32api.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000110080 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\pywintypes27.dll 2018-01-24 09:39 - 2018-01-24 09:39 - 000364544 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\pythoncom27.dll 2018-01-24 09:39 - 2018-01-24 09:39 - 000686080 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\unicodedata.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000320512 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32com.shell.shell.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 001177088 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\wx._core_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000806912 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\wx._gdi_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000816640 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\wx._windows_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 001067520 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\wx._controls_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000733696 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\wx._misc_.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000736256 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\pysqlite2._sqlite.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000119808 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32file.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000108544 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32security.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000007168 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\hashobjs_ext.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000017920 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\thumbnails_ext.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000082432 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\usb_ext.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000013824 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\common.time34.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000018432 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32event.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000027648 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\windows.conditional.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000017408 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\windows.winwrap.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000089088 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\windows.volumes.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000167936 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32gui.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000046080 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_socket.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 001311744 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_ssl.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000129536 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_elementtree.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000127488 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\pyexpat.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000038912 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32inet.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000077824 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\wx._html2.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000036864 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_psutil_windows.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000524248 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\windows._lib_cacheinvalidation.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000011264 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32crypt.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000218624 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\PIL._imaging.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000027648 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_multiprocessing.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000020480 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\_yappi.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000035840 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32process.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000024064 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32pipe.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000010240 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\select.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000025600 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32pdh.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000059392 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\windows.device_monitor.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000017408 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32profile.pyd 2018-01-24 09:39 - 2018-01-24 09:39 - 000022528 _____ () C:\Users\sebastien\AppData\Local\Temp\_MEI17442\win32ts.pyd 2014-12-17 16:37 - 2017-11-29 06:09 - 000781088 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2014-12-17 16:37 - 2017-12-15 20:59 - 002558752 _____ () C:\Program Files (x86)\Steam\video.dll 2015-01-20 10:38 - 2016-09-01 02:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2017-12-17 20:35 - 2017-11-04 02:54 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2017-12-17 20:35 - 2017-11-04 02:54 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2017-12-17 20:35 - 2017-11-04 02:54 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2017-12-17 20:35 - 2017-11-04 02:54 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2017-12-17 20:35 - 2017-11-04 02:54 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2015-01-20 10:38 - 2016-09-01 02:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2015-01-20 10:38 - 2016-09-01 02:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2014-12-17 16:37 - 2017-12-15 20:59 - 000904992 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2016-04-04 17:59 - 2016-07-04 23:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2017-06-11 10:44 - 2017-09-07 03:04 - 000678400 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2016-12-16 20:08 - 2017-10-31 05:44 - 071471904 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2015-01-20 10:38 - 2015-09-25 00:52 - 000119208 _____ () C:\Program Files (x86)\Steam\winh264.dll 2016-09-02 11:24 - 2016-09-02 11:41 - 000704940 _____ () C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\OpenAL32.dll 2016-09-02 11:24 - 2016-09-02 11:41 - 001086976 _____ () C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\twitchsdk_32_release.dll 2016-09-02 11:38 - 2016-09-02 11:38 - 000113171 _____ () C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\swresample-ttv-0.dll 2016-09-02 11:24 - 2016-09-02 11:43 - 000394810 _____ () C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\libmp3lame-ttv.dll 2016-09-02 11:25 - 2016-09-02 11:25 - 000246332 _____ () C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\avutil-ttv-51.dll 2016-09-02 11:44 - 2016-09-02 11:44 - 000151552 _____ () C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\IntelLaptopGamingVista.dll 2014-12-17 16:37 - 2017-07-19 02:53 - 000384288 _____ () C:\Program Files (x86)\Steam\steam.dll 2017-05-08 23:45 - 2017-05-08 23:45 - 001041720 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2017-05-08 23:45 - 2017-05-08 23:45 - 000080184 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-4111032218-2108748897-2421773235-1001\...\ma-config.com -> hxxp://ma-config.com IE trusted site: HKU\S-1-5-21-4111032218-2108748897-2421773235-1001\...\ma-config.com -> hxxps://ma-config.com IE trusted site: HKU\S-1-5-21-4111032218-2108748897-2421773235-1001\...\touslesdrivers.com -> hxxp://touslesdrivers.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2017-07-16 21:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-4111032218-2108748897-2421773235-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\sebastien\Pictures\2015-05-05\IMG_0050.JPG DNS Servers: 89.2.0.1 - 89.2.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{D1468345-2888-490F-B2F4-3676BB14EC20}] => (Allow) C:\Users\sebastien\AppData\Local\Chromium\Application\chrome.exe FirewallRules: [{EFC9C768-8081-4678-B0D1-787487AB452D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{50C9DD87-BEB6-418B-9CD7-293231CB3FDC}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{057580C7-6F92-413B-B5A7-5DF85548BBC8}] => (Allow) LPort=52000 FirewallRules: [{0A90DF7C-CBB1-4CAC-A641-676D22275C81}] => (Allow) LPort=53000 FirewallRules: [{008D69DD-19BB-45D5-B569-ACD3BE0A02E7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe FirewallRules: [{8F20890A-13C5-4C1B-A9E3-4443F35B3877}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe FirewallRules: [UDP Query User{3086AA1B-F55E-44E8-AE3D-4ECAD930C374}C:\program files (x86)\ma lighting technologies\grandma 3d 6\v_2.9.1\grandma3d.exe] => (Allow) C:\program files (x86)\ma lighting technologies\grandma 3d 6\v_2.9.1\grandma3d.exe FirewallRules: [TCP Query User{47BEA1D3-B7D6-460B-BAE9-EFC4148582CF}C:\program files (x86)\ma lighting technologies\grandma 3d 6\v_2.9.1\grandma3d.exe] => (Allow) C:\program files (x86)\ma lighting technologies\grandma 3d 6\v_2.9.1\grandma3d.exe FirewallRules: [{CFC96F95-7E73-43CC-8963-B74D3F206257}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{A4BBDB31-4DAC-417C-8602-4DE4906C829C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{599C5175-CE48-4C4F-B93A-7C7E8AA2DFFC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{F3147BBC-1E64-40C7-B595-B15D3CC4F10C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{2D39480A-E31B-4358-8881-1B589DF819A0}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{AD67E419-8033-4BFB-AC79-DCD1D73C2F7B}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{E8D96675-6AD7-46A6-AB91-74B87F0FB12C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{A9C651AE-745F-4C96-A2FE-77DBB5C89CBF}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{FB9101D9-6972-412A-B039-7236B5208CD2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{2AF4BAA9-8B92-48ED-8153-56A482DC11F2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{1A383583-41D8-455A-9BA8-E575B9D49B86}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{3A06ED7A-6A89-486B-8B8C-BB9B5635DC6D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{45FD3729-63C1-4C5B-AD4B-23CBBC2BA4A3}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe FirewallRules: [{6011B102-7260-46FC-9605-6C55BA81D85D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{F4C9423E-ED38-4DE3-9757-FE93B37F3D5E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{640CCFF6-48B3-473B-A19A-FFB388801C0F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{C0C0691F-7EC8-4D8F-84DF-58080A7436A2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{643C9BC5-6874-40D9-9E50-57762A7462DB}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{A0845BCA-E344-4048-B1EC-75633963F1BA}] => (Allow) C:\Program Files\ma-config.com\MaConfigAgent.exe FirewallRules: [{FAB23E59-99A0-464E-98DB-0F4033139DDD}] => (Allow) LPort=48114 FirewallRules: [{293D4BFA-DFB6-4DD2-B5A3-ABE5B938E5E4}] => (Allow) LPort=48113 FirewallRules: [{E07E9B64-BE44-4C7E-B558-7E86DFC21577}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{567AF687-8049-4E9F-982A-19DCBBD3F512}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{C366CC06-5DEB-4B76-92F1-234A7F31C714}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{CD129A7A-A5AB-4C1E-A43D-0C640C0F68C5}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{0E8B65C5-B2B1-4399-AB7D-00CF5A60AEDC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{4BCCE2A1-9FED-4B3C-A21B-F74A98326A68}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{7CB68417-87F5-464B-B7E8-6D75F65D606B}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{5F8BF8E1-8E1E-44AB-AE70-6BB5B70B8808}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{5190337B-8517-4AD0-AC5C-651D8AA4980B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{506D39FC-FC10-4DDA-9BBD-0EC74BB8DAE3}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{61E37C6F-E3BD-4776-8CBD-20F9880CAE96}C:\program files (x86)\ma lighting technologies\grandma\grandma2 onpc 3.0.0.5\gma2onpc.exe] => (Allow) C:\program files (x86)\ma lighting technologies\grandma\grandma2 onpc 3.0.0.5\gma2onpc.exe FirewallRules: [UDP Query User{D874B88B-D7B2-42D7-A593-5F257A4A2E5E}C:\program files (x86)\ma lighting technologies\grandma\grandma2 onpc 3.0.0.5\gma2onpc.exe] => (Allow) C:\program files (x86)\ma lighting technologies\grandma\grandma2 onpc 3.0.0.5\gma2onpc.exe FirewallRules: [TCP Query User{FF06A8BB-5664-4C83-A4EC-F236CCCEC1BD}C:\games\counter-strike\hlds.exe] => (Allow) C:\games\counter-strike\hlds.exe FirewallRules: [UDP Query User{E11A0C9D-2CF8-4DF4-B353-51779DF982B3}C:\games\counter-strike\hlds.exe] => (Allow) C:\games\counter-strike\hlds.exe FirewallRules: [TCP Query User{EF5D99C7-2C94-448B-A5D5-F86288F89E57}C:\program files (x86)\ma lighting technologies\ma 3d\v_3.0.0\ma3d.exe] => (Allow) C:\program files (x86)\ma lighting technologies\ma 3d\v_3.0.0\ma3d.exe FirewallRules: [UDP Query User{9FC70305-02C1-4658-B6C9-D788F46C71C0}C:\program files (x86)\ma lighting technologies\ma 3d\v_3.0.0\ma3d.exe] => (Allow) C:\program files (x86)\ma lighting technologies\ma 3d\v_3.0.0\ma3d.exe FirewallRules: [{EC889374-1E28-4546-957D-959E831122AA}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{44832058-CC98-443E-AC65-297E3FF405E1}] => (Allow) LPort=2869 FirewallRules: [{A4CF0605-18D1-4D03-8010-29845E49D79E}] => (Allow) LPort=1900 FirewallRules: [{137FB83D-00EE-42EF-A8CD-0499A24F94C3}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{89A3797F-B653-4AF6-9292-23DCD378C99A}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{48E9771A-C963-4915-881D-F8C5DED80DCE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [TCP Query User{A8EFDEBD-CAF3-4F3D-A81A-AC8449144870}C:\windows\explorer.exe] => (Block) C:\windows\explorer.exe FirewallRules: [UDP Query User{60DDE99D-3FA8-4868-9411-8276808AC653}C:\windows\explorer.exe] => (Block) C:\windows\explorer.exe FirewallRules: [TCP Query User{1106AAB4-801C-4113-96BD-472F7951552B}C:\windows\system32\runtimebroker.exe] => (Block) C:\windows\system32\runtimebroker.exe FirewallRules: [UDP Query User{81450580-31FF-4F75-A4C4-8BE63314BA8A}C:\windows\system32\runtimebroker.exe] => (Block) C:\windows\system32\runtimebroker.exe FirewallRules: [TCP Query User{6B4FE1D3-82F4-4468-A370-C613A43A3803}C:\windows\system32\sihost.exe] => (Block) C:\windows\system32\sihost.exe FirewallRules: [UDP Query User{C7BCF5F5-047B-46B0-9AE5-7AA8265C453E}C:\windows\system32\sihost.exe] => (Block) C:\windows\system32\sihost.exe FirewallRules: [{D5B65196-03BD-4AFB-8150-25CA03B188E3}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 18-01-2018 23:34:26 Point de contrôle planifié 21-01-2018 14:07:32 Chrome Cleanup Tool ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/24/2018 07:03:42 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/24/2018 11:19:14 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (01/23/2018 10:56:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante fm.exe, version : 16.3.2.0, horodatage : 0x5787ab5c Nom du module défaillant : fm.exe, version : 16.3.2.0, horodatage : 0x5787ab5c Code d’exception : 0xc0000005 Décalage d’erreur : 0x0089b1e7 ID du processus défaillant : 0x3174 Heure de début de l’application défaillante : 0x01d3936a0273a5c4 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe ID de rapport : ff75875c-db2d-4f4d-8261-770e74c86e06 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/23/2018 07:03:42 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/22/2018 07:03:42 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/21/2018 11:00:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante fm.exe, version : 16.3.2.0, horodatage : 0x5787ab5c Nom du module défaillant : fm.exe, version : 16.3.2.0, horodatage : 0x5787ab5c Code d’exception : 0xc0000005 Décalage d’erreur : 0x0089b1e7 ID du processus défaillant : 0x2a60 Heure de début de l’application défaillante : 0x01d392f31c250b30 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe ID de rapport : 815ba95a-ce59-4544-9f8f-85c33280d772 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/21/2018 07:03:42 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/21/2018 06:43:01 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (01/20/2018 07:03:43 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/19/2018 07:03:41 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Erreurs système: ============= Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:42:13 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:40:25 AM) (Source: DCOM) (EventID: 10016) (User: SEB) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID SEB\sebastien de l’utilisateur (S-1-5-21-4111032218-2108748897-2421773235-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (01/24/2018 09:39:24 AM) (Source: DCOM) (EventID: 10016) (User: SEB) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID SEB\sebastien de l’utilisateur (S-1-5-21-4111032218-2108748897-2421773235-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2018-01-24 20:28:35.759 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 20:28:35.757 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 20:26:17.133 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 20:26:17.132 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 20:13:34.613 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 20:13:34.612 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 20:10:53.907 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 20:10:53.906 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 19:58:33.608 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-01-24 19:58:33.607 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-3350P CPU @ 3.10GHz Pourcentage de mémoire utilisée: 57% Mémoire physique - RAM - totale: 6099.37 MB Mémoire physique - RAM - disponible: 2588.43 MB Mémoire virtuelle totale: 7158.97 MB Mémoire virtuelle disponible: 2652.85 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:912.28 GB) (Free:767.06 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (Recovery Image) (Fixed) (Total:16.97 GB) (Free:2.07 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 6AD57185) Partition: GPT. ==================== Fin de Addition.txt ============================