Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14.03.2018 Exécuté par Pierre (30-03-2018 15:12:36) Exécuté depuis C:\Users\Pierre\Documents Windows 10 Pro Version 1709 16299.334 (X64) (2017-12-10 14:45:26) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-129991664-2210860110-2690963427-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-129991664-2210860110-2690963427-503 - Limited - Disabled) Invité (S-1-5-21-129991664-2210860110-2690963427-501 - Limited - Disabled) Pierre (S-1-5-21-129991664-2210860110-2690963427-1000 - Administrator - Enabled) => C:\Users\Pierre WDAGUtilityAccount (S-1-5-21-129991664-2210860110-2690963427-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (HKLM\...\{0EBC740B-4363-489B-8C27-98CE0740BA19}) (Version: 18.2.4 - Hewlett-Packard) Hidden 64 Bit HP CIO Components Installer (HKLM\...\{C788B026-20BD-4E96-B698-533F1D6C5013}) (Version: 7.2.4 - Hewlett-Packard) Hidden Adobe Flash Player 11 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 11.8.800.168 - Adobe Systems Incorporated) Adobe Reader X (10.1.2) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.1.2 - Adobe Systems Incorporated) Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.4.634 - Adobe Systems, Inc.) AHV content for Acrobat and Flash (HKLM-x32\...\{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}) (Version: 1 - Adobe Systems Incorporated) Hidden Ajouter ou supprimer Adobe Creative Suite 3 Master Collection (HKLM-x32\...\Adobe_b5d5789539ea1f004a4defceea74312) (Version: 1.0 - Adobe Systems Incorporated) AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) ATI AVIVO64 Codecs (HKLM\...\{83CB95E0-5518-AAC2-9B63-1FDBB4D51263}) (Version: 11.6.0.10104 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{6E3D4FFE-9614-4E58-9DE2-F9A036EAD491}) (Version: 3.0.808.0 - ATI Technologies, Inc.) Backup and Sync from Google (HKLM\...\{4B7277C7-9CEE-45FC-B36B-19AD28281B9C}) (Version: 3.40.8921.5350 - Google, Inc.) BufferChm (HKLM-x32\...\{FA0FF682-CC70-4C57-93CD-E276F3E7537E}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden CameraHelperMsi (HKLM-x32\...\{15634701-BACE-4449-8B25-1567DA8C9FD3}) (Version: 13.31.1038.0 - Logitech) Hidden CamStudio 2.7.2 (HKLM\...\{04B83666-3A62-452B-85D3-70F8117F2329}_is1) (Version: 2.7.2 - CamStudio Open Source) ccc-core-static (HKLM-x32\...\{FB85D440-98E6-B361-1727-DFD81F366943}) (Version: 2011.0104.2155.39304 - Nom de votre société) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.38 - Piriform) Citrix Online Launcher (HKLM-x32\...\{09DA5EE2-7E46-4DC4-96F9-BFEE50D40659}) (Version: 1.0.408 - Citrix) ClickImpôts pro 2011.5.003 (HKLM-x32\...\{ADD8693E-5EA6-4495-B115-6FFFB58A258D}) (Version: 11.5.003 - Harvest) ClickImpôts pro 2012.3.014 (HKLM-x32\...\{A334DC68-BDEC-43D4-84AA-78C3DA0034E8}) (Version: 12.3.014 - Harvest) ClickImpôts pro 2013.2.064 (HKLM-x32\...\{433BD267-8318-479E-8FF1-B29DC16AB1FC}) (Version: 13.2.064 - Harvest) ClickImpôts pro 2014.2.102 (HKLM-x32\...\{423E9B96-3446-48C5-AAF7-E15506FD8E02}) (Version: 14.2.102 - Harvest) ClickImpôts PRO 2015.2.035 (HKLM-x32\...\{C1524962-7292-4DC6-AF60-BAFB83D1A89E}) (Version: 15.2.035 - Harvest) ClickImpots PRO 2016.2.077 (HKLM-x32\...\{FF23170B-4293-44BE-AC13-4BC43AAB8FB5}) (Version: 16.2.077 - Harvest) ClickImpots PRO 2017.2.064 (HKLM-x32\...\{9FF22448-8435-43B8-9B70-3B8F89627980}) (Version: 17.2.064 - Harvest) Complément Messenger (HKLM-x32\...\{6E5324C1-84FC-4F76-9A3A-C65E07F80EE6}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) Creative Software AutoUpdate (HKLM-x32\...\Creative Software AutoUpdate) (Version: 1.40 - Creative Technology Limited) Creative Sound Blaster Properties x64 Edition (HKLM-x32\...\Creative Sound Blaster Properties x64 Edition) (Version: - Creative Technology Limited) CrossLoop 2.80 (HKLM-x32\...\CrossLoop_is1) (Version: 2.80 - CrossLoop, Inc.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Dell Backup and Recovery Manager (HKLM\...\{50B4B603-A4C6-4739-AE96-6C76A0F8A388}) (Version: 1.3.1 - Dell Inc.) Dell Edoc Viewer (HKLM\...\{8EBA8727-ADC2-477B-9D9A-1A1836BE4E05}) (Version: 1.0.0 - Dell Inc) Dell SupportAssist (HKLM\...\PC-Doctor for Windows) (Version: 2.0.6875.668 - Dell) Dell SupportAssistAgent (HKLM\...\{9DD6B149-CEBC-4910-B11A-242393EDF6D3}) (Version: 2.1.4.14 - Dell) Dell Update - SupportAssist Update Plugin (HKLM\...\{EEA45885-F3E3-4E7D-8435-E9C21D36C141}) (Version: 3.0.0.2840 - Dell Inc.) Dell Update (HKLM-x32\...\{632610E3-5B12-403C-9C93-EF533ED1C113}) (Version: 1.10.5.0 - Dell Inc.) DHTML Editing Component (HKLM-x32\...\{2EA870FA-585F-4187-903D-CB9FFD21E2E0}) (Version: 6.02.0001 - Microsoft Corporation) DirectX 9 Runtime (HKLM-x32\...\{AF9E97C1-7431-426D-A8D5-ABE40995C0B1}) (Version: 1.00.0000 - Sonic Solutions) Hidden EBP Business Plan 2011 Edition PME 8.0 (HKLM-x32\...\{CDF80A5D-7631-48DC-8EA8-D56EB2CAA6AC}) (Version: 8.0.0 - EBP) Hidden EBP Business Plan 2011 Edition PME 8.0 (HKLM-x32\...\EBP Business Plan 2011 Edition PME 8.0) (Version: 8.0.0 - EBP) EncryptOnClick (HKLM-x32\...\EncryptOnClick_is1) (Version: 2.0.6.0 - 2BrightSparks) Epson Copy Utility 3.5 (HKLM-x32\...\{AA72FB28-73B4-49E5-B6B4-E78F44BBD0AD}) (Version: 3.5.0.0 - ) Epson Event Manager (HKLM-x32\...\{8907B309-DC37-40B1-9207-A6B7643B4BE8}) (Version: 2.40.0008 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) erLT (HKLM-x32\...\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}) (Version: 1.20.138.34 - Logitech, Inc.) Hidden Evaluation Flash (HKLM-x32\...\Evaluation Flash_is1) (Version: 4.0.16.173 - RCA) EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) FastStone Capture 5.3 (French) (HKLM-x32\...\FastStone Capture) (Version: 5.3 (French) - FastStone Soft) FormatFactory 3.9.5.0 (HKLM-x32\...\FormatFactory) (Version: 3.9.5.0 - Free Time) G200 NEO (HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\G200 NEO) (Version: - ) Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden GammonSite 5.52 (HKLM-x32\...\{AC79924F-BCB9-43E2-8AAF-45BBC76F0E4C}_is1) (Version: - GameSite 2000, Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 65.0.3325.181 - Google Inc.) Google Earth Pro (HKLM-x32\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google) Google Toolbar for Internet Explorer (HKLM-x32\...\{18455581-E099-4BA8-BC6B-F34B2F06600C}) (Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden GoToMeeting 8.24.0.8569 (HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\GoToMeeting) (Version: 8.24.0.8569 - LogMeIn, Inc.) GridGammon 3.8.0 (Build 896) (HKLM-x32\...\GridGammon) (Version: 3.8.0 (Build 896) - Jensen-Barclay, LLC) gSyncit (HKLM-x32\...\{1B6ACDB0-6DC3-4D0D-B1F4-0CF3FE13E1BD}) (Version: 4.2.270 - Fieldston Software) gSyncit (HKLM-x32\...\{46B6D34A-5A3C-4ABE-B40D-5F28F032C489}) (Version: 4.1.42 - Fieldston Software) Hewlett-Packard ACLM.NET v1.1.0.0 (HKLM-x32\...\{6F340107-F9AA-47C6-B54C-C3A19F11553F}) (Version: 1.00.0000 - Hewlett-Packard) Hidden Host OpenAL (HKLM-x32\...\Host OpenAL) (Version: 1.00 - Creative Technology Limited) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.5.37.19 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{ED5CE45D-842B-4C18-A002-87E16EA39BB3}) (Version: 12.8.47.1 - Hewlett-Packard Company) HP Touchpoint Analytics Client (HKLM\...\{E5FB98E0-0784-44F0-8CEC-95CD4690C43F}) (Version: 4.0.2.1439 - HP Inc.) hpg5590 (HKLM-x32\...\{10B58EAF-76E3-4382-95B2-4B6C6CB5B49E}) (Version: 140.000.000.000 - Nom de votre société) Hidden hppLaserJetService (HKLM-x32\...\{D608C59B-424B-45D4-971C-5978F8564CEE}) (Version: 002.007.00397 - Hewlett-Packard) Hidden IZArc 4.1.7 (HKLM-x32\...\{97C82B44-D408-4F14-9252-47FC1636D23E}_is1) (Version: 4.1.7 - Ivan Zahariev) Java 8 Update 161 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation) Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Kies Air Discovery Service (HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\Kies Air Discovery Service) (Version: - Samsung) LibreCAD (HKLM-x32\...\LibreCAD) (Version: 2.1.3 - LibreCAD Team) Logitech Vid HD (HKLM-x32\...\Logitech Vid) (Version: 7.2 (7240) - Logitech Inc..) Logitech Webcam Software (HKLM-x32\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.0 - Logitech Inc.) LWS VideoEffects (HKLM\...\{138A4072-9E64-46BD-B5F9-DB2BB395391F}) (Version: 13.30.1379.0 - Logitech) Hidden Malwarebytes version 3.4.4.2398 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.4.4.2398 - Malwarebytes) Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft Chart Controls for Microsoft .NET Framework 3.5 (KB2500170) (HKLM-x32\...\{41785C66-90F2-40CE-8CB5-1C94BFC97280}) (Version: 3.5.30730.0 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Standard 2007 (HKLM-x32\...\STANDARD) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\OneDriveSetup.exe) (Version: 18.025.0204.0009 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_STANDARD_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft) Mise à jour Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-040C-0000-0000000FF1CE}_STANDARD_{51EFB347-1F3D-4BAC-8B79-F056B904FE21}) (Version: - Microsoft) Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_STANDARD_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft) Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_STANDARD_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft) MSVC80_x64_v2 (HKLM\...\{4D668D4F-FAA2-4726-834C-31F4614F312E}) (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (HKLM-x32\...\{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}) (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (HKLM\...\{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}) (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (HKLM-x32\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) NetGammon8 (HKLM-x32\...\NetGammon8) (Version: - ) Nvu 1.0 (HKLM-x32\...\Nvu_is1) (Version: - ) Ogg Codecs 0.81.15562 (HKLM-x32\...\Ogg Codecs) (Version: 0.81.15562 - Xiph.Org) Panneau de configuration audio Creative (HKLM-x32\...\AudioCS) (Version: 3.00 - Creative Technology Limited) PDF Settings (HKLM-x32\...\{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}) (Version: 1.0 - Adobe Systems Incorporated) Hidden PhotoShowExpress (HKLM-x32\...\{3250260C-7A95-4632-893B-89657EB5545B}) (Version: 2.0.063 - Sonic Solutions) Hidden Prévision Flash (HKLM-x32\...\Prévision Flash_is1) (Version: 6.4.21.359 - RCA) RBVirtualFolder64Inst (HKLM\...\{9D6DFAD6-09E5-445E-A4B5-A388FEEBD90D}) (Version: 1.00.0000 - Roxio, Inc.) Hidden Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) Roxio Creator Starter (HKLM-x32\...\{6F0BBEFE-BE1C-419B-BA1F-D36C9E7915BC}) (Version: 12.1.77.0 - Roxio) Roxio File Backup (HKLM\...\{60B2315F-680F-4EB3-B8DD-CCDC86A7CCAB}) (Version: 1.3.2 - Roxio) Hidden Rummyworld (HKLM-x32\...\Rummyworld) (Version: - ) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.51.0 - SAMSUNG Electronics Co., Ltd.) Scan (HKLM-x32\...\{06A1D88C-E102-4527-AF70-29FFD7AF215A}) (Version: 140.0.80.000 - Hewlett-Packard) Hidden SHG Installation (HKLM-x32\...\{15D1DF03-CD32-4A1C-BE64-AA914DE080FF}) (Version: 2.6.8 - SafeHarborGames) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype™ 7.38 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.38.101 - Skype Technologies S.A.) Sonic CinePlayer Decoder Pack (HKLM-x32\...\{9A00EC4E-27E1-42C4-98DD-662F32AC8870}) (Version: 4.3.0 - Sonic Solutions) Hidden Sound Blaster X-Fi (HKLM-x32\...\{C93170A0-CBF9-481F-B972-B4FA5AEE0E06}) (Version: 1.0 - Creative Technology Limited) swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden SyncBackFree (HKLM-x32\...\SyncBackFree_is1) (Version: 6.4.3.8 - 2BrightSparks) SysTools Excel to vCard Converter (HKLM-x32\...\SysTools Excel to vCard Converter - DEMO Version_is1) (Version: - ) TeamViewer 8 (HKLM-x32\...\TeamViewer 8) (Version: 8.0.20202 - TeamViewer) Turbo Lister 2 (HKLM-x32\...\{8927E07C-97F7-4A54-88FB-D976F50DD46E}) (Version: 2.00.0000 - eBay Inc.) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) VLC media player 2.0.0 (HKLM-x32\...\VLC media player) (Version: 2.0.0 - VideoLAN) WebAcappella4 (HKLM-x32\...\WebAcappella4_is1) (Version: - Intuisphere) WebReg (HKLM-x32\...\{8EE94FD8-5F52-4463-A340-185D16328158}) (Version: 140.0.297.017 - Hewlett-Packard) Hidden Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-129991664-2210860110-2690963427-1000_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Pierre\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-129991664-2210860110-2690963427-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Pierre\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-129991664-2210860110-2690963427-1000_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\Pierre\AppData\Local\Citrix\GoToMeeting\4431\G2MOutlookAddin64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-129991664-2210860110-2690963427-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Pierre\AppData\Local\Google\Update\1.3.29.2\psuser_64.dll => Pas de fichier ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat Elements\ContextMenu64.dll [2007-05-10] (Adobe Systems Inc.) ContextMenuHandlers1: [FormatFactoryShell] -> {A3777921-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FreeTime\FormatFactory\ShellEx64_103.dll [2013-06-17] (Free Time) ContextMenuHandlers1: [IZArcCM] -> {BC593DF5-466F-44EC-8FFD-C4DBC603B917} => C:\Program Files (x86)\IZArc\IZARCC~1.DLL [2012-07-20] () ContextMenuHandlers1: [Roxio Burn] -> {E8CB9D53-A47A-42B5-9F5B-96B037C9DD4C} => C:\Program Files\Roxio\Roxio Burn\RB_ContextMenu64.dll [2010-11-10] (TODO: ) ContextMenuHandlers1: [xoftspy] -> {FF190C9D-15C4-4ffe-A990-66412CD32E77} => -> Pas de fichier ContextMenuHandlers2: [xoftspy] -> {FF190C9D-15C4-4ffe-A990-66412CD32E77} => -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes) ContextMenuHandlers4: [FormatFactoryShell] -> {A3777921-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FreeTime\FormatFactory\ShellEx64_103.dll [2013-06-17] (Free Time) ContextMenuHandlers4: [IZArcCM] -> {BC593DF5-466F-44EC-8FFD-C4DBC603B917} => C:\Program Files (x86)\IZArc\IZARCC~1.DLL [2012-07-20] () ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-11-04] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat Elements\ContextMenu64.dll [2007-05-10] (Adobe Systems Inc.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes) ContextMenuHandlers6: [xoftspy] -> {FF190C9D-15C4-4ffe-A990-66412CD32E77} => -> Pas de fichier ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {06E507FF-28C1-4A02-8923-F54E539028EB} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {072AE338-519D-46A2-8D0D-334BCA5DFE29} - System32\Tasks\{58441F3E-DBBA-4901-A534-3B5D25500296} => C:\Windows\system32\pcalua.exe -a "C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\jeux\backgammon version 8.EXE" -d "C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\jeux" Task: {080BA877-06C4-4758-A656-77399A1035B1} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {0A0CFBCE-76FD-41C3-910C-66310E75C077} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {0A943186-679D-4573-A797-7516BA4279A8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {0BC06D40-3B8A-42A0-BFDE-B956AD2A0E61} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {15E9EC32-1127-4570-8294-8BAB62536F46} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {16A6CCFC-F721-4329-96FA-9DE7A82C3964} - System32\Tasks\{E17E53AF-0565-4CBD-A2BD-573BDAF8A2A8} => C:\Users\Pierre\AppData\Local\Google\Chrome\Application\chrome.exe Task: {1CFF5D78-9717-4501-B269-5E89639158E6} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {20A4BF8D-7668-4D4F-9FCA-14E9750DA92F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {2148FDB5-93CE-4CBB-9D23-B8C4DEACCC7A} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {264CBC15-F550-49F4-B7F5-0CA7111F3C35} - System32\Tasks\HPCeeScheduleForPierre => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {2718E356-8858-4C7E-A7F6-03FBC8CB2DC0} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {32F5427A-6C97-4329-B261-8ED412C32DCB} - System32\Tasks\PCDEventLauncherTask => C:\Program Files\Dell\SupportAssist\sessionchecker.exe [2017-09-14] (PC-Doctor, Inc.) Task: {3587894C-DE2F-47FB-9C01-B9153F0B739C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {3A2EA63A-24C6-4E81-BA56-76EFAE157930} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {3C8BA8CF-ADD2-42CC-BB02-1A7640E09FCA} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\Dell\SupportAssist\uaclauncher.exe [2017-09-14] (PC-Doctor, Inc.) Task: {3DB506C0-19B8-408F-B930-DAE99AE19AF1} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {447C9E41-DC46-4A5A-9221-7468DA330427} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {49516560-AD61-409C-950D-0D3E4FA41C12} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {4A0529BD-A649-484D-AF6B-6B6FA7FF76BF} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssist.exe [2018-02-14] (Dell Inc.) Task: {4A4D7008-F59C-4EFC-A9B7-228AB2CE0E6D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-12-13] (Piriform Ltd) Task: {4DF6197F-E04A-4275-AB35-030D99F8DA9B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2017-09-27] (HP Inc.) Task: {50D86894-9C04-468D-B02A-78DDE7C8CBAB} - System32\Tasks\{86DDD2FD-152B-4FB0-BEBE-0CD08F56540B} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\PriceGong\uninst.exe" Task: {53375E38-0B8F-442A-896B-6F22D7B65D3C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {53841630-CCDB-40C4-8680-D7482B058C79} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2017-12-13] (Piriform Ltd) Task: {573AB43F-533C-42BC-B616-21CD958E89BF} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {5EEA9D50-B503-4B8E-89CC-782044D4A77F} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {68B3E1F9-28D6-4996-9D0B-51B5ADB1FFDD} - System32\Tasks\XoftSpySE => C:\Program Files (x86)\XoftSpySE6\XoftSpySELauncher.exe Task: {6AA28F04-8676-4E12-9C9D-77308E5B61D1} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {6AC8886C-69D1-4A38-8692-749673851DC5} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {6E4221ED-754E-4B51-A304-77D115B573C4} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {6ED404A9-1871-45B1-B71C-1C159E0564EB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-03-07] (HP Inc.) Task: {6F9F64C9-97D6-4487-88B8-B7A35DB1874F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {73C4073E-6FC3-4EFB-A2AE-955CCEA0D380} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {740CDB5B-BC88-4B16-AA97-8AB76D687692} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {77B1A29C-3D07-4DE4-85E7-FB01734F70AA} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {8A618F4D-064C-4647-83D9-598F11BDF84B} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {8D29F774-78F6-40CA-9440-6E33055C567D} - System32\Tasks\G2MUploadTask-S-1-5-21-129991664-2210860110-2690963427-1000 => C:\Users\Pierre\AppData\Local\GoToMeeting\8569\g2mupload.exe [2018-03-27] (LogMeIn, Inc.) Task: {8EE15C59-151A-4907-B3D7-86B80B270311} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {9458B636-4EE7-4194-9C87-68941F95CB81} - System32\Tasks\G2MUpdateTask-S-1-5-21-129991664-2210860110-2690963427-1000 => C:\Users\Pierre\AppData\Local\GoToMeeting\8569\g2mupdate.exe [2018-03-27] (LogMeIn, Inc.) Task: {95402F73-0E9C-4513-9C59-91C1A35625CE} - System32\Tasks\{438D42B3-2A52-4180-94C3-900E352F6BB7} => C:\Users\Pierre\AppData\Local\Google\Chrome\Application\chrome.exe Task: {95968809-2E52-4E71-8776-831EAB04C6F5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {9B424E13-18A0-4269-82E7-9D8DF1F4C90D} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {AB2349A5-C885-4923-A642-8AA214DC9D52} - System32\Tasks\{1060FD64-C017-46D5-9EC7-B17905557879} => "C:\Program Files\Internet Explorer\iexplore.exe" hxxp://ui.skype.com/ui/0/6.3.73.105.457/fr/abandoninstall?page=tsMain Task: {ACDC7205-BBDA-4EB8-8533-2ABFA57916ED} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {AE8DAD17-F5C0-46B6-8DB5-20B618BEBDAA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {B6A384CC-89D8-4D83-B21C-DADF8185E35F} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BB51A8C2-46F4-4E14-AA75-0E7CB82615C2} - System32\Tasks\{B0A9A45A-EEAF-4D3B-B05E-EE602959BCE3} => C:\Windows\system32\pcalua.exe -a "C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\peer to peer\emule français 2010.exe" -d "C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\peer to peer" Task: {BC6EF148-C4CE-494D-AD82-752D6DCFF1A5} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BC7AD7F7-3073-47D2-A008-A2FB0F16959C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {BF788830-4BA8-4D90-A665-23D04CD2EA09} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {C3968A06-7B36-4231-BB2F-8DC6CC7C20D4} - \2BrightSparks\SyncBackFree\vostro460-Pierre\SyncBackFree Sauvegarde journaliere -> Pas de fichier <==== ATTENTION Task: {C5EDE16B-6F92-4089-B44D-917FFB94A5A1} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {C737C666-4DFA-4944-9106-C3C12C02A8FC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2017-06-22] (HP Inc.) Task: {C776930A-364A-4D2D-80F8-F4989026DA17} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {D408030D-2F25-4B35-B814-19104A7BDCE7} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2017-11-19] () Task: {D677D6F6-E980-4BFE-A0D7-0A883765331B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {D840DE9C-F4BF-4234-B32C-AF83B608496C} - System32\Tasks\SystemToolsDailyTest => uaclauncher.exe Task: {D9036D6B-75F0-418D-8385-8D2A4571F1D8} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {E3059421-2B5C-464F-91CB-BA4465B98024} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {ECFD7384-F826-4FF5-8E08-F50421506830} - System32\Tasks\{19DD6C83-DCC2-467D-955F-530C5B613D91} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\DRPAT\Uninstaller.exe" -d "C:\Program Files (x86)\DRPAT" Task: {F0B85880-E5DA-4034-BAAE-5523F3A37D6B} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-03-14] (Microsoft Corporation) Task: {F15EE91C-EBD0-4065-B468-035AB7C59E98} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {F1F9A2F5-68C1-4EB2-A967-BAB6BB65DEC4} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {F497DF68-8A40-430C-BA25-1D28165099AF} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {F961CDF4-CAFB-4D7F-BF8C-93DABC6A0BD8} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {FA74680E-6028-4AC8-906D-58984EBC0219} - System32\Tasks\PCDDataUploadTask => uaclauncher.exe Task: {FB044A07-453F-472D-9557-FDDBEFA5811C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-129991664-2210860110-2690963427-1000.job => C:\Users\Pierre\AppData\Local\GoToMeeting\8569\g2mupdate.exe Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-129991664-2210860110-2690963427-1000.job => C:\Users\Pierre\AppData\Local\GoToMeeting\8569\g2mupload.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForPierre.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe Task: C:\WINDOWS\Tasks\XoftSpySE.job => C:\Program Files (x86)\XoftSpySE6\XoftSpySELauncher.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Pierre\AppData\Roaming\Microsoft\Windows\Network Shortcuts\Mes sites Web sur MSN\target.lnk -> hxxp://www.msnusers.co ShortcutWithArgument: C:\Users\Pierre\Desktop\CrossLoop Connect.lnk -> C:\Users\Pierre\AppData\Local\CrossLoop\CrossLoopConnect.exe (CrossLoop) -> -ap=crossloop -port=5910 -udp=www.CrossLoop.com -webserver=server.crossloop.com -webservice=www.crossloop.com -startup=server ShortcutWithArgument: C:\Users\Pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrossLoop\CrossLoop.lnk -> C:\Users\Pierre\AppData\Local\CrossLoop\CrossLoopConnect.exe (CrossLoop) -> -ap=crossloop -port=5910 -udp=www.CrossLoop.com -webserver=server.crossloop.com -webservice=www.crossloop.com -startup=server ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2011-09-05 15:55 - 2007-05-11 00:56 - 000921600 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AdistRes.FRA 2017-11-10 20:54 - 2018-02-05 15:44 - 002299168 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2012-10-30 23:46 - 2012-07-20 15:39 - 002469888 _____ () C:\Program Files (x86)\IZArc\IZARCC~1.DLL 2018-03-14 15:04 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-03-14 15:04 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-03-27 00:18 - 2018-03-27 00:20 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-03-27 00:18 - 2018-03-27 00:20 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-03-27 00:18 - 2018-03-27 00:21 - 022050304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-03-27 00:18 - 2018-03-27 00:20 - 002584576 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\skypert.dll 2017-12-13 20:04 - 2017-12-13 20:04 - 000089984 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2018-03-22 22:35 - 2018-03-20 08:00 - 004435288 _____ () C:\Program Files (x86)\Google\Chrome\Application\65.0.3325.181\libglesv2.dll 2018-03-22 22:35 - 2018-03-20 08:00 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\65.0.3325.181\libegl.dll 2018-03-14 00:54 - 2018-02-28 16:59 - 031228928 _____ () C:\Users\Pierre\AppData\Local\Google\Chrome\User Data\PepperFlash\29.0.0.113\pepflashplayer.dll 2018-03-26 16:51 - 2018-03-26 16:51 - 003040640 _____ () C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\nettoyage pc\ZHP Diag\ZHPDiag3.exe 2018-03-16 15:21 - 2018-03-16 15:22 - 000061952 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.11.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll 2018-03-16 15:21 - 2018-03-16 15:22 - 000173568 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.11.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2009-02-26 13:46 - 2009-02-26 13:46 - 000064344 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\ColleagueImport.dll 2011-05-26 20:18 - 2011-05-26 20:18 - 000136536 _____ () C:\Program Files (x86)\Microsoft Office\Office12\OUTLCTL.DLL 2011-06-22 11:46 - 2011-06-22 11:46 - 000434016 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\UmOutlookAddin.dll 2015-11-11 04:41 - 2015-11-11 04:41 - 000756376 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\MSPTLS.DLL 2017-11-21 14:50 - 2017-11-21 14:50 - 000134016 _____ () C:\Program Files (x86)\Dell Update\ServiceTagPlusPlus.dll 2011-09-05 15:55 - 2007-05-11 03:03 - 003555328 _____ () c:\program files (x86)\adobe\acrobat 8.0\acrobat\exlang32.fra 2011-09-05 15:55 - 2007-05-11 02:49 - 000036864 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Spelling.FRA 2011-09-05 15:55 - 2007-05-11 02:38 - 000009728 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\ADBC.FRA 2011-09-05 15:55 - 2007-05-11 02:48 - 000974848 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\PPKLite.FRA 2011-09-05 15:55 - 2007-05-11 02:38 - 000081920 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Accessibility.FRA 2011-09-05 15:55 - 2007-05-11 02:38 - 000819200 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\AcroForm.FRA 2011-09-05 15:55 - 2007-05-11 02:40 - 001220608 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Annots.FRA 2011-09-05 15:55 - 2007-05-11 02:41 - 000053248 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Catalog.FRA 2011-09-05 15:55 - 2007-05-11 02:42 - 000196608 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Checkers.FRA 2011-09-05 15:55 - 2007-05-11 02:43 - 000217088 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\DigSig.FRA 2011-09-05 15:55 - 2007-05-11 02:43 - 000015872 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\DistillerPI.FRA 2006-10-23 01:25 - 2006-10-23 01:25 - 000028672 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\eBook.FRA 2011-09-05 15:55 - 2007-05-11 02:44 - 000233472 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Editor.FRA 2011-09-05 15:55 - 2007-05-11 02:44 - 000098304 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Escript.FRA 2011-09-05 15:55 - 2007-05-11 02:45 - 000006656 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\EWH32.FRA 2006-10-23 01:26 - 2006-10-23 01:26 - 000013312 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\HLS.FRA 2011-09-05 15:55 - 2007-05-11 02:45 - 000061440 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\HTML2PDF.FRA 2011-09-05 15:55 - 2007-05-11 02:46 - 000102400 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\ImageConversion.FRA 2006-08-31 09:28 - 2006-08-31 09:28 - 000008192 ____R () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\InDesignPI.FRA 2011-09-05 15:55 - 2007-05-11 02:47 - 000245760 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\JDFProdDef.FRA 2011-09-05 15:55 - 2007-05-11 02:47 - 000086016 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\MakeAccessible.FRA 2011-09-05 15:55 - 2007-05-11 02:47 - 000159744 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Multimedia.FRA 2011-09-05 15:55 - 2007-05-11 02:47 - 000045056 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\PaperCapture.FRA 2006-10-23 01:27 - 2006-10-23 01:27 - 000011264 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\PDDom.FRA 2011-09-05 15:55 - 2007-05-11 02:48 - 000013312 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\ReadOutLoud.FRA 2006-10-23 01:27 - 2006-10-23 01:27 - 000008704 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\reflow.FRA 2011-09-05 15:55 - 2007-05-11 02:48 - 000028672 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\SaveAsRTF.FRA 2011-09-05 15:55 - 2007-05-11 02:48 - 000019456 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\SaveAsXML.FRA 2011-09-05 15:55 - 2007-05-11 02:48 - 000102400 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Scan.FRA 2011-09-05 15:55 - 2007-05-11 02:48 - 000053248 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Search.FRA 2006-10-23 01:28 - 2006-10-23 01:28 - 000012288 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Search5.FRA 2011-09-05 15:55 - 2007-05-11 02:48 - 000026112 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\SendMail.FRA 2011-09-05 15:55 - 2007-05-11 02:49 - 000016384 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\TablePicker.FRA 2011-09-05 15:55 - 2007-05-11 02:49 - 000176128 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\TouchUp.FRA 2006-10-23 01:28 - 2006-10-23 01:28 - 000005120 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Updater.FRA 2011-09-05 15:55 - 2007-05-11 02:49 - 000049152 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\weblink.FRA 2011-09-05 15:55 - 2007-05-11 02:49 - 000143360 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\Webpdf.FRA 2011-09-05 15:55 - 2007-05-11 02:50 - 000012800 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\plug_ins\XPS2PDF.FRA 2006-10-01 21:49 - 2006-10-01 21:49 - 000389120 _____ () C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AdobeXMP.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\WINDOWS\system32\Drivers\glcooeio.sys:changelist [1710] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\skype.com -> hxxps://apps.skype.com ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2016-08-14 15:27 - 000002024 _____ C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-129991664-2210860110-2690963427-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Dell\Win7 LtBlue 1920x1200.jpg DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupreg: Acrobat Assistant 8.0 => "C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: DBRMTray => C:\Dell\DBRM\Reminder\DbrmTrayIcon.exe MSCONFIG\startupreg: Desktop Disc Tool => "C:\Program Files (x86)\Roxio\OEM\Roxio Burn\RoxioBurnLauncher.exe" MSCONFIG\startupreg: HP Software Update => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: IAStorIcon => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe MSCONFIG\startupreg: Logitech Vid => "C:\Program Files (x86)\Logitech\Vid HD\Vid.exe" -bootmode MSCONFIG\startupreg: LWS => C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide MSCONFIG\startupreg: NokiaSuite.exe => C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray MSCONFIG\startupreg: OE => "c:\Program Files (x86)\Trend Micro\Client Server Security Agent\TMAS_OE\TMAS_OEMon.exe" MSCONFIG\startupreg: OfficeScanNT Monitor => "c:\Program Files (x86)\Trend Micro\Client Server Security Agent\pccntmon.exe" -HideWindow MSCONFIG\startupreg: PlusService => C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe MSCONFIG\startupreg: RoxWatchTray => "C:\Program Files (x86)\Common Files\Roxio Shared\OEM\12.0\SharedCOM\RoxWatchTray12OEM.exe" MSCONFIG\startupreg: SPIRunE => Rundll32 SPIRunE.dll,RunDLLEntry MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: swg => "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" MSCONFIG\startupreg: VolPanel => "C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r HKLM\...\StartupApproved\Run32: => "KiesTrayAgent" HKLM\...\StartupApproved\Run32: => "LWS" HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\StartupApproved\Run: => "KiesPreload" HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\StartupApproved\Run: => "" HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\StartupApproved\Run: => "KiesPDLR" HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\StartupApproved\Run: => "Google Update" HKU\S-1-5-21-129991664-2210860110-2690963427-1000\...\StartupApproved\Run: => "BingSvc" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{D41460FA-6888-4368-89C5-34A9C86C1406}] => (Allow) C:\Users\Pierre\AppData\Local\Chromium\Application\chrome.exe FirewallRules: [{5B509B0C-2F67-4266-8A46-D07E36746F09}] => (Allow) C:\Program Files (x86)\FreeTime\FormatFactory\FormatFactory.exe FirewallRules: [{EB74B777-2CC0-4392-9302-A684C69AE4BD}] => (Allow) C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [{63E32234-FF57-42C9-B6EA-10AEF47C527F}] => (Allow) C:\Program Files (x86)\FreeTime\FormatFactory\FormatFactory.exe FirewallRules: [{40CD4189-295C-4BB0-A3C9-6DD855200AA5}] => (Allow) C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe FirewallRules: [UDP Query User{61154109-3334-47EE-9AF0-8959D4E4CB22}C:\program files (x86)\clickimpots pro 2016\java\bin\java.exe] => (Allow) C:\program files (x86)\clickimpots pro 2016\java\bin\java.exe FirewallRules: [TCP Query User{45948B47-3D1B-4F5A-8CB7-49E142387981}C:\program files (x86)\clickimpots pro 2016\java\bin\java.exe] => (Allow) C:\program files (x86)\clickimpots pro 2016\java\bin\java.exe FirewallRules: [{98630DA6-2C1B-440C-9B5E-81C521E73398}] => (Allow) C:\Users\Pierre\AppData\Local\Temp\7zS1568\hppiw.exe FirewallRules: [{03C50068-8DF9-4BB1-8DB2-516EE0DA630F}] => (Allow) C:\Users\Pierre\AppData\Local\Temp\7zS1568\hppiw.exe FirewallRules: [{D682136A-3EA9-4EB8-AC8C-3795E33D2F1A}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{8A30CEC8-3B46-4576-9F3D-E6F019691791}] => (Allow) LPort=2869 FirewallRules: [{39DF4441-A319-4C7C-B8A0-7DB1531C1127}] => (Allow) LPort=1900 FirewallRules: [{30229B7D-C9B8-4177-8BA0-54FDFB20F301}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{72720CFB-A000-4587-BA0F-C579B41241AB}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{9C302379-E8D5-4410-9468-987B5293C539}] => (Allow) LPort=5910 FirewallRules: [{767E8983-4256-477C-9A6C-2D76DE04AF78}] => (Allow) C:\Users\Pierre\AppData\Local\CrossLoop\vncviewer.exe FirewallRules: [{DB692B4A-4A79-46D4-9130-DE89A2CA08B5}] => (Allow) C:\Users\Pierre\AppData\Local\CrossLoop\vncviewer.exe FirewallRules: [{4B5ED4D9-7340-42E5-8687-F46D3D85150F}] => (Allow) C:\Users\Pierre\AppData\Local\CrossLoop\tvnserver.exe FirewallRules: [{A6914083-2C57-4C5A-A621-33B958B9FDA8}] => (Allow) C:\Users\Pierre\AppData\Local\CrossLoop\tvnserver.exe FirewallRules: [TCP Query User{00AC2D79-FBE6-49BE-85C6-C5FFC16AA544}C:\users\pierre\appdata\local\crossloop\crossloopconnect.exe] => (Allow) C:\users\pierre\appdata\local\crossloop\crossloopconnect.exe FirewallRules: [UDP Query User{43B67C3D-77C5-4124-8DC6-1FC30A59FC29}C:\users\pierre\appdata\local\crossloop\crossloopconnect.exe] => (Allow) C:\users\pierre\appdata\local\crossloop\crossloopconnect.exe FirewallRules: [TCP Query User{7B6EA8CF-5234-48A8-9420-09110643FEAA}C:\program files (x86)\logitech\vid hd\vid.exe] => (Allow) C:\program files (x86)\logitech\vid hd\vid.exe FirewallRules: [UDP Query User{758C79E0-E7CD-404D-BE38-143E765046DE}C:\program files (x86)\logitech\vid hd\vid.exe] => (Allow) C:\program files (x86)\logitech\vid hd\vid.exe FirewallRules: [{E808379E-D540-41F7-A14C-FDA6F1193294}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{92E55C59-E45B-4A93-8A83-E8624C22C0B2}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{ED4A5D13-D9AE-4CEB-857D-77BAF7B2A527}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [TCP Query User{C8882E76-0FBE-425C-A1A1-B470E51279FD}C:\program files (x86)\alertegps\g200neov2\aulauncher.exe] => (Allow) C:\program files (x86)\alertegps\g200neov2\aulauncher.exe FirewallRules: [UDP Query User{29449883-1B6F-434A-AEB3-966C9A547481}C:\program files (x86)\alertegps\g200neov2\aulauncher.exe] => (Allow) C:\program files (x86)\alertegps\g200neov2\aulauncher.exe FirewallRules: [{BBEB5C21-2932-49CE-9E08-16E519956102}] => (Allow) LPort=48113 FirewallRules: [{43D7ACB9-3B60-4BBB-9278-7BF66B9A08DE}] => (Allow) LPort=48113 FirewallRules: [{FA3EA245-3EBF-494F-9A2F-4A8539E71684}] => (Allow) D:\Installer\hpbcsiInstaller.exe FirewallRules: [{96D6F911-5F8D-46E7-A266-2442E8FAC666}] => (Allow) D:\Installer\hpbcsiInstaller.exe FirewallRules: [TCP Query User{FAF4D367-7ED9-4B5F-BC1D-12B9A98FEAB2}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [UDP Query User{EEEE9938-93FD-416A-8CAE-AEFE59A9FBD9}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{C9A87331-3A92-46F4-AD53-23490E9C0D1F}] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{ACEDA7C8-7AD6-45B9-A3DD-7780ACDBE228}] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{F5CE65A2-F92A-49F1-9D5B-3E201E9E7322}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{F3B31CC3-D6ED-48BD-A954-B46A75F12C4B}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{CBCA6F33-485C-4620-BCDB-899C6A71CDE9}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{6DB7A6E9-DB81-4F92-910A-6CC89D3BECA9}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [TCP Query User{70095499-2F03-42D2-8EE8-1A7F042D50DF}C:\program files (x86)\clickimpots pro 2014\clickimpots.exe] => (Allow) C:\program files (x86)\clickimpots pro 2014\clickimpots.exe FirewallRules: [UDP Query User{E644084C-41D5-48AC-8D54-85B226D7DE09}C:\program files (x86)\clickimpots pro 2014\clickimpots.exe] => (Allow) C:\program files (x86)\clickimpots pro 2014\clickimpots.exe FirewallRules: [TCP Query User{16791935-B8A3-414C-A320-217BD3DC5146}C:\program files (x86)\clickimpots pro 2015\clickimpots.exe] => (Allow) C:\program files (x86)\clickimpots pro 2015\clickimpots.exe FirewallRules: [UDP Query User{1377F370-592F-43AB-A9DF-D407DC462B60}C:\program files (x86)\clickimpots pro 2015\clickimpots.exe] => (Allow) C:\program files (x86)\clickimpots pro 2015\clickimpots.exe FirewallRules: [{45162BD2-9144-4D26-9826-25C7829A8EB4}] => (Block) C:\program files (x86)\clickimpots pro 2015\clickimpots.exe FirewallRules: [{C3B40DB5-8F5E-4E34-AF0C-5320C093404B}] => (Block) C:\program files (x86)\clickimpots pro 2015\clickimpots.exe FirewallRules: [TCP Query User{67897632-757B-4919-96AB-E26EB2B99440}C:\program files (x86)\clickimpots pro 2015\aide.exe] => (Allow) C:\program files (x86)\clickimpots pro 2015\aide.exe FirewallRules: [UDP Query User{7AD7E418-C0A9-4668-972A-F4A1D1F34313}C:\program files (x86)\clickimpots pro 2015\aide.exe] => (Allow) C:\program files (x86)\clickimpots pro 2015\aide.exe FirewallRules: [TCP Query User{D7DEB384-CC20-44CF-AC7B-EE2E953E08C0}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe FirewallRules: [UDP Query User{1C60CB00-D27A-4B7A-94A6-D124D5A9E662}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe FirewallRules: [TCP Query User{6241C0EE-A4ED-4C02-9A3D-C0BCA5D6F3C1}C:\program files (x86)\clickimpots pro 2017\clickimpots.exe] => (Allow) C:\program files (x86)\clickimpots pro 2017\clickimpots.exe FirewallRules: [UDP Query User{8ED26722-0B4A-4226-8C5A-D4858845B5D8}C:\program files (x86)\clickimpots pro 2017\clickimpots.exe] => (Allow) C:\program files (x86)\clickimpots pro 2017\clickimpots.exe FirewallRules: [TCP Query User{169C8CE3-DAF6-4C5F-9A2A-81798D0C57E0}C:\program files (x86)\clickimpots pro 2017\java\bin\java.exe] => (Allow) C:\program files (x86)\clickimpots pro 2017\java\bin\java.exe FirewallRules: [UDP Query User{4F4890E2-97F2-4824-A951-5748F38CABEA}C:\program files (x86)\clickimpots pro 2017\java\bin\java.exe] => (Allow) C:\program files (x86)\clickimpots pro 2017\java\bin\java.exe FirewallRules: [{C421DAEE-5037-4238-886A-78E505C902C8}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{38238E5F-7C27-4B74-B140-1EF2977E2857}C:\program files (x86)\clickimpots pro 2017\aide.exe] => (Allow) C:\program files (x86)\clickimpots pro 2017\aide.exe FirewallRules: [UDP Query User{CC15648C-1D4F-48ED-A219-C6FF71C416FE}C:\program files (x86)\clickimpots pro 2017\aide.exe] => (Allow) C:\program files (x86)\clickimpots pro 2017\aide.exe ==================== Points de restauration ========================= 13-03-2018 23:51:20 Point de contrôle planifié 18-03-2018 16:53:40 Opération de restauration 26-03-2018 04:37:04 Point de contrôle planifié 29-03-2018 14:12:35 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (03/30/2018 04:00:01 AM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Échec de la sauvegarde. Raison : une erreur d'écriture s'est produite à l'emplacement de sauvegarde (F:\). Erreur : Emplacement de sauvegarde introuvable ou non valide. Vérifiez-le en passant en revue vos paramètres de sauvegarde. (0x81000006). Error: (03/29/2018 07:24:58 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme GammonSite.exe version 5.53.171.1190 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 21f0 Heure de début : 01d3c76b6e6ca677 Heure de fin : 21 Chemin d'accès de l'application : C:\Program Files (x86)\GammonSite\GammonSite.exe ID de rapport : 9996a0e8-d727-4849-8a86-0ef764cb48d6 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (03/29/2018 03:38:29 PM) (Source: SupportAssistAgent) (EventID: 0) (User: ) Description: An exception occurred in session change of service start: La référence d'objet n'est pas définie à une instance d'un objet. Error: (03/29/2018 03:10:24 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: vostro460) Description: Le package Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe+App a été interrompu, car sa suspension a été trop longue. Error: (03/29/2018 04:00:04 AM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Échec de la sauvegarde. Raison : une erreur d'écriture s'est produite à l'emplacement de sauvegarde (F:\). Erreur : Emplacement de sauvegarde introuvable ou non valide. Vérifiez-le en passant en revue vos paramètres de sauvegarde. (0x81000006). Error: (03/28/2018 04:00:01 AM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Échec de la sauvegarde. Raison : une erreur d'écriture s'est produite à l'emplacement de sauvegarde (F:\). Erreur : Emplacement de sauvegarde introuvable ou non valide. Vérifiez-le en passant en revue vos paramètres de sauvegarde. (0x81000006). Error: (03/27/2018 11:11:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme GammonSite.exe version 5.53.171.1190 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 278c Heure de début : 01d3c5f4a86cfa80 Heure de fin : 187 Chemin d'accès de l'application : C:\Program Files (x86)\GammonSite\GammonSite.exe ID de rapport : 4791df4e-2bbe-4658-bcc8-963ecf6822e3 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (03/27/2018 02:15:28 PM) (Source: Dell System Detect) (EventID: 0) (User: ) Description: System.Xml.XmlExceptionUpdateLastUpdatedConfig192.168.0.43 Erreurs système: ============= Error: (03/29/2018 03:51:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/29/2018 03:51:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/29/2018 03:51:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/29/2018 03:51:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/29/2018 03:51:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/29/2018 03:51:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/29/2018 03:51:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/29/2018 03:51:48 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2018-03-29 15:54:05.610 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\crack\Office 2016 Setup + Crack\crack\KMSAuto Net.exe;file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\crack\Office 2016 Setup + Crack\O16Setup.exe;file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\O16Setup.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la signature : AV: 1.263.1706.0, AS: 1.263.1706.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-03-26 17:09:29.438 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\crack\Office 2016 Setup + Crack\crack\KMSAuto Net.exe;file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\crack\Office 2016 Setup + Crack\O16Setup.exe;file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\O16Setup.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : vostro460\Pierre Nom du processus : C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\nettoyage pc\ZHP Diag\ZHPDiag3.exe Version de la signature : AV: 1.263.1130.0, AS: 1.263.1130.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-03-26 17:09:25.445 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\crack\Office 2016 Setup + Crack\crack\KMSAuto Net.exe;file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\crack\Office 2016 Setup + Crack\O16Setup.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : vostro460\Pierre Nom du processus : C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\nettoyage pc\ZHP Diag\ZHPDiag3.exe Version de la signature : AV: 1.263.1130.0, AS: 1.263.1130.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-03-26 17:09:17.753 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\Ms office 2016\Office 2016 Setup + Crack\crack\Office 2016 Setup + Crack\crack\KMSAuto Net.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : vostro460\Pierre Nom du processus : C:\Users\Pierre\Documents\utlitaires telechargement installateur et maj\nettoyage pc\ZHP Diag\ZHPDiag3.exe Version de la signature : AV: 1.263.1130.0, AS: 1.263.1130.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-02-15 11:19:10.742 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {259D5CDE-C581-4C28-8440-51E6841C599F} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-02-22 01:22:49.602 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.261.1428.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14500.5 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2018-02-22 01:22:49.601 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 118.2.0.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Système d’inspection réseau Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.14202.0 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2018-02-22 01:21:46.507 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.261.1428.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14500.5 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2018-02-22 01:21:46.507 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.261.1428.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14500.5 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2018-02-22 01:21:46.507 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.261.1428.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14500.5 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé CodeIntegrity: =================================== Date: 2018-03-15 13:03:01.736 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2018-03-15 13:03:01.711 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2018-03-15 13:03:01.674 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2018-03-15 13:03:01.572 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2018-03-15 13:03:01.529 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2018-03-15 13:03:01.488 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2018-03-15 13:03:00.183 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. Date: 2018-03-15 13:02:59.797 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume3\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz Pourcentage de mémoire utilisée: 82% Mémoire physique - RAM - totale: 4078.45 MB Mémoire physique - RAM - disponible: 719.05 MB Mémoire virtuelle totale: 9454.45 MB Mémoire virtuelle disponible: 3569.64 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:452.43 GB) (Free:278.8 GB) NTFS Drive e: (SAMSUNG) (Fixed) (Total:931.51 GB) (Free:857.8 GB) NTFS \\?\Volume{b24c4344-c8f5-11e0-88e7-806e6f6e6963}\ (RECOVERY) (Fixed) (Total:13.15 GB) (Free:5.59 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 88000000) Partition 1: (Not Active) - (Size=180 MB) - (Type=DE) Partition 2: (Active) - (Size=13.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=452.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 9FA3E8AF) Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================