Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 04.03.2018 Exécuté par Loris (08-03-2018 14:06:35) Exécuté depuis C:\Users\Loris\Desktop Windows 10 Home Version 1709 16299.248 (X64) (2017-12-01 12:16:11) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-155190687-4231782448-1959120302-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-155190687-4231782448-1959120302-503 - Limited - Disabled) Invité (S-1-5-21-155190687-4231782448-1959120302-501 - Limited - Disabled) Loris (S-1-5-21-155190687-4231782448-1959120302-1001 - Administrator - Enabled) => C:\Users\Loris WDAGUtilityAccount (S-1-5-21-155190687-4231782448-1959120302-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) . . (HKLM\...\{569F29BA-2D46-439B-8B7C-01D999B9201D}) (Version: 7.1 - Intel) Hidden . . . (HKLM-x32\...\{9F460796-0348-4B11-BCA0-714C4B85E3D7}) (Version: 3.1.2.2 - Intel) Hidden µTorrent (HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\uTorrent) (Version: 3.5.3.44358 - BitTorrent Inc.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated) ASUS GIFTBOX Desktop (HKLM-x32\...\{4701E5AB-AF91-4D40-8F18-358CC80E4E5B}) (Version: 1.1.6 - ASUS) ASUS HiPost (HKLM-x32\...\{04768366-F421-4BA5-8423-B84F644B5249}) (Version: 1.0.6 - ASUS) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.4.3 - ASUS) ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.0.12 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.13.0004 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 4.1.6 - ASUS) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0041 - ASUS) AudioWizard (HKLM-x32\...\{57E770A2-2BAF-4CAA-BAA3-BD896E2254D3}) (Version: 1.0.0.105 - ICEpower a/s) Avast SecureLine for Asustek (HKLM\...\{2CD3C92F-EDC5-4B02-9B0A-9C1D37C58EF5}_is1) (Version: 1.0.239.3 - AVAST Software) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Device Setup (HKLM-x32\...\{8D6B05E0-F457-408C-9D13-549334D8FAE1}) (Version: 2.0.2 - ASUSTek Computer Inc.) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Discord (HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\Discord) (Version: 0.0.300 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 391.01 - NVIDIA Corporation) Hidden Dofus (HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\2744A393-554C-4E35-A24F-DEF0392B4484-2) (Version: - Ankama) Dropbox 25 GB (HKLM-x32\...\{597A58EC-42D6-4940-8739-FB94491B013C}) (Version: 1.0.8.0 - Dropbox, Inc.) Epic Games Launcher (HKLM-x32\...\{210AFD22-5ABF-48FD-AB9F-91B36E102CD8}) (Version: 1.1.135.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epson Easy Photo Print 2 (HKLM-x32\...\{FFF841F3-9A15-4F61-BD16-C19F132E5A27}) (Version: 2.3.0.0 - SEIKO EPSON CORPORATION) Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM-x32\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION2) Epson Event Manager (HKLM-x32\...\{8ED43F7E-A8F6-4898-AF11-B6158F2EDF94}) (Version: 2.50.0000 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) EPSON SX440 Series Printer Uninstall (HKLM\...\EPSON SX440 Series) (Version: - SEIKO EPSON Corporation) EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.5.00 - SEIKO EPSON CORPORATION) Evernote v. 5.8.6 (HKLM-x32\...\{FEDC7C10-EF67-11E4-9B07-00505695D7B0}) (Version: 5.8.6.7519 - Evernote Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 65.0.3325.146 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel Collaborative Processor Performance Control (HKLM-x32\...\0E7DAF70-FB54-4B91-B192-7E771C25AEEB) (Version: 1.0.0.1018 - Intel Corporation) Intel(R) Chipset Device Software (HKLM-x32\...\{60c073df-e736-4210-9c3a-5fc2b651cef3}) (Version: 10.1.1.7 - Intel(R) Corporation) Hidden Intel(R) Computing Improvement Program (HKLM\...\{699E6891-25C3-443A-9B8E-80C74F0172C8}) (Version: 2.1.03413 - Intel Corporation) Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10603.192 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1058 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4549 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.139.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{fd62de85-bda9-4280-a95b-fa2f86e0dc58}) (Version: 1.48.139.0 - Intel Corporation) Hidden Intel® Driver & Support Assistant (HKLM-x32\...\{e7adbf16-34ad-490a-a4e8-feb60fb99973}) (Version: 3.1.2.2 - Intel) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) Java 8 Update 111 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180111F0}) (Version: 8.0.1110.14 - Oracle Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Malwarebytes version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office 365 ProPlus - fr-fr (HKLM\...\O365ProPlusRetail - fr-fr) (Version: 16.0.9029.2167 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\OneDriveSetup.exe) (Version: 17.3.7294.0108 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{4549ceb8-695a-42eb-a183-4820d542a15f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mises à jour NVIDIA 31.0.11.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.0.11.0 - NVIDIA Corporation) Hidden Mozilla Firefox 58.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 58.0.2 (x64 fr)) (Version: 58.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 58.0.2.6611 - Mozilla) NosTale (HKLM-x32\...\Nostale(FR)_is1) (Version: - Gameforge 4D GmbH) NVIDIA GeForce Experience 3.12.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.12.0.84 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote graphique 391.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.01 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9029.2167 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9029.2167 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9029.2167 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.9029.2167 - Microsoft Corporation) Hidden Package de pilotes Windows - ASUS (ATP) Mouse (11/11/2015 1.0.0.262) (HKLM\...\A044C5901003C24E6891688653ABA1068D04A1A0) (Version: 11/11/2015 1.0.0.262 - ASUS) Panneau de configuration NVIDIA 391.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 391.01 - NVIDIA Corporation) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 10.0.1.2 - Qualcomm Atheros) Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31233 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.2.703.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7571 - Realtek Semiconductor Corp.) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\Spotify) (Version: 1.0.67.582.g19436fa3 - Spotify AB) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Unity Web Player (x64) (All users) (HKLM\...\UnityWebPlayer) (Version: 4.6.6f2 - Unity Technologies ApS) Update Installer for WildTangent Games App (HKLM-x32\...\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App) (Version: - WildTangent) Hidden UsbFix Anti-Malware Premium (HKLM-x32\...\UsbFix) (Version: 10.0.1.6 - SOSVirus (SOSVirus.Net)) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Warcraft III (HKLM-x32\...\Warcraft III) (Version: - Blizzard Entertainment) Web Companion (HKLM-x32\...\{af40c9f4-21d4-4696-aba7-0212ffce687e}) (Version: 3.2.1725.3256 - Lavasoft) WebStorage (HKLM-x32\...\WebStorage) (Version: 2.2.6.547 - ASUS Cloud Corporation) WildTangent Games App (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-asus) (Version: 4.0.11.16 - WildTangent) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 3.0.1 - ASUS) WinRAR 5.40 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) WPS Office for ASUS (HKLM-x32\...\Kingsoft Office) (Version: 9.1.0.4947 - Kingsoft Corp.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [!AsusWSShellExt_B] -> {6D4133E5-0742-4ADC-8A8C-9303440F7191} => C:\Program Files (x86)\Common Files\AWS\2.2.6.547\ASUSWSShellExt64.dll [2015-04-22] (ASUS Cloud Corporation.) ShellIconOverlayIdentifiers: [!AsusWSShellExt_O] -> {64174815-8D98-4CE6-8646-4C039977D809} => C:\Program Files (x86)\Common Files\AWS\2.2.6.547\ASUSWSShellExt64.dll [2015-04-22] (ASUS Cloud Corporation.) ShellIconOverlayIdentifiers: [!AsusWSShellExt_U] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4E} => C:\Program Files (x86)\Common Files\AWS\2.2.6.547\ASUSWSShellExt64.dll [2015-04-22] (ASUS Cloud Corporation.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Logiciel\WinRar\rarext64.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Logiciel\WinRar\rarext.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers3: [BackupContextMenuExtension] -> {b1b96b20-da1d-4a3c-92c1-7229b32f2326} => C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-11-30] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-02-23] (NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Logiciel\WinRar\rarext64.dll [2016-08-14] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Logiciel\WinRar\rarext.dll [2016-08-14] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {01DD33D6-92C2-4728-B1B9-9C7F50DEA56A} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2015-07-29] (Realtek Semiconductor) Task: {02DA009B-CF64-4E7B-A0B3-CB433D495FC9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {080745A1-A887-48D3-B80D-6A3C6B046A74} - System32\Tasks\{00CC8C34-0BE4-859D-0421-057089B20F95} => C:\PROGRA~2\COMMON~1\00CC8C~1\Updane.exe Task: {08F14F86-2E90-48D7-B38F-E35EA236726A} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-01-10] (NVIDIA Corporation) Task: {0ADAEED8-1457-4254-B2ED-E7AF0D302E0A} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-01-10] (NVIDIA Corporation) Task: {0B4C9461-1650-48CB-BB57-8EAA8868557A} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-03-03] (Microsoft Corporation) Task: {0F71139B-44DA-4814-95B3-36544058B19C} - System32\Tasks\DropboxOEM => C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe [2015-05-29] () Task: {16C0F2CB-05FF-42DC-B079-DCDC8E771142} - System32\Tasks\WpsUpdateTask_Administrator => C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.4947\wtoolex\wpsupdate.exe [2015-08-18] (Zhuhai Kingsoft Office Software Co.,Ltd) Task: {175D3199-BFF7-47A8-AD77-34E9A2E5A9FE} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-02-22] (Microsoft Corporation) Task: {186CEB96-902A-4782-8FBF-DC725264827C} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [2017-07-13] (Intel Corporation) Task: {1A4C833B-DFDD-472B-8A4B-8A050FE90D67} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2015-12-14] (AsusTek) Task: {1D21F7DC-A763-484D-9A39-AFC4AC9030D1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {1EC764E5-0216-49BC-A5A0-C8B9F10CB1AE} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-01-10] (NVIDIA Corporation) Task: {2B87FDF9-B9DF-4CD4-9DF1-50FBE78A69CE} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2015-05-14] (ASUSTek Computer Inc.) Task: {31A66A23-7D00-40F0-A9F5-AFB1B6F52121} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] () Task: {31F64198-BCE2-48B6-A01A-21C074654E13} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-lorispizzascotto@hotmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-01-05] (Adobe Systems, Incorporated) Task: {3970BFB7-CD76-4439-91B9-1CEF30CD8673} - System32\Tasks\{F75EBF4B-53B9-4C98-820E-73865ACCF3A5} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxps://ui.skype.com/ui/0/7.36.0.101/fr/abandoninstall?page=tsProgressBar Task: {3AD9054F-DBC0-4219-9094-443742B2662E} - System32\Tasks\avast! SL Update => C:\Program Files\AVAST Software\SecureLine\SLUpdate.exe [2016-03-27] (AVAST Software) Task: {3D892360-8DC0-4EA8-A026-EE5E1B3F5BD8} - System32\Tasks\{7EA265ED-62DE-4C56-9D1E-681C1F484A37} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxps://ui.skype.com/ui/0/7.40.0.103/fr/abandoninstall?page=tsProgressBar Task: {3E7C9A84-0B3D-45B9-9D43-D84B2D6115D7} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-01-10] (NVIDIA Corporation) Task: {4727E85A-6BD8-4BB2-9997-F6FCB325EE7E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-12-21] (Google Inc.) Task: {47B485D9-1AC5-4DE9-BEE0-A56921B2021A} - System32\Tasks\WpsNotifyTask_Administrator => C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.4947\wtoolex\wpsnotify.exe [2015-08-18] (Zhuhai Kingsoft Office Software Co.,Ltd) Task: {4A4DA318-4118-4708-A789-BAC4377996F2} - System32\Tasks\{76C01A8C-B08A-47F6-8C20-7024669323C7} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall Task: {4D19D7C8-716B-42E0-AED3-74A413C495ED} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {50EB50D0-797B-4A20-880D-7A281541C9EB} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [2017-07-13] (Intel Corporation) Task: {55294433-4343-4273-A431-E01F70A0316B} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-03-03] (Microsoft Corporation) Task: {64852B10-E8D8-4900-B2F6-B91F4079E17F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-03-03] (Microsoft Corporation) Task: {6606780D-3814-48CB-B77B-C82B61D19C31} - System32\Tasks\ATK Package A22126881260 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2015-03-10] (ASUSTek Computer Inc.) Task: {681CF62C-4DF6-426F-BB6C-C227FE949B6B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {6C807D41-32DA-4893-BF21-93165CBEFE0E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {8F42E364-5F52-4E08-AA20-E030D3B3D5AC} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-02-22] (Microsoft Corporation) Task: {97B1ADE9-2511-4769-A14E-8BA0858F636A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-12-21] (Google Inc.) Task: {A087AA86-C923-49C8-9636-336D360F726B} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-lorispizzascotto@hotmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe Task: {A382066A-C29C-4649-B4F7-AA0A6868E3EC} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\WINDOWS\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs" Task: {A506C94D-CC02-417D-9E64-1AD5718AE3D8} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-01-10] (NVIDIA Corporation) Task: {A8BA34E0-EDFA-499F-A3BC-5F7686656CAA} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-01-10] (NVIDIA Corporation) Task: {B642D952-0485-4542-9729-663401934BAC} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2015-08-25] (ASUS) Task: {B6D29902-43BF-42A0-B0F2-EFCC6C65AFBA} - System32\Tasks\{AF8E737C-DCF9-4A61-BC70-519ADB04C8E9} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Loris\AppData\Local\{2DE31BBF-094B-7707-64D3-52EF40BBAE77}\uninst.exe -c -P=/Uninstall /s /noun /DelSelfDir Task: {BA318B23-5BBC-41C7-A106-7E96E22FD0B3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {C1734522-C602-4A37-82BC-0AD069F0469F} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-01-10] (NVIDIA Corporation) Task: {C25CFEF0-1733-41E1-A6E2-D86C4BF47E76} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2015-05-25] (ASUSTek Computer Inc.) Task: {C4F82A9D-BA8A-4CA8-B6CA-3E5A9849A1FC} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-01-10] (NVIDIA Corporation) Task: {C62635EE-01FA-4B26-B8CE-A477330D3156} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] () Task: {C6CA83A8-C78E-4D57-B6ED-123B9C03A163} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2016-08-01] () Task: {C835F4B9-858D-4186-8A7B-B8BB34671810} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2015-03-10] (ASUSTek Computer Inc.) Task: {CC629EB2-815A-4057-8CC7-42A327539105} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-03-03] (Microsoft Corporation) Task: {DC47E2C9-957A-4AEC-A976-DB64164B739F} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated) Task: {E13B57B3-87A8-4AA3-B15E-7F5B466660AF} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe Task: {E580CBA2-63A9-4AB3-9239-39FE1173ADD2} - System32\Tasks\{8855C429-7CFD-4F18-96B3-3265CEEA2466} => C:\WINDOWS\system32\pcalua.exe -a D:\Jeux\empires2.exe -d D:\Jeux Task: {E973F40A-F4E9-4B50-9649-FC9A420AFC10} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2015-07-29] (Realtek Semiconductor) Task: {E983CF88-93B1-42DA-84FD-A60C628EED51} - System32\Tasks\{BA6FC5EE-416C-46ED-9D43-AC0C6FEDBCFD} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\PRO PC Cleaner\uninstall.exe" Task: {F5ABE0BA-0493-444D-AB9C-BC699D821298} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2018-03-03] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\WpsNotifyTask_Administrator.job => C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.4947\wtoolex\wpsnotify.exe Task: C:\WINDOWS\Tasks\WpsUpdateTask_Administrator.job => C:\Program Files (x86)\Kingsoft\WPS Office\9.1.0.4947\wtoolex\wpsupdate.exe Task: C:\WINDOWS\Tasks\{00CC8C34-0BE4-859D-0421-057089B20F95}.job => C:\PROGRA~2\COMMON~1\00CC8C~1\Updane.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-02-03 14:05 - 2018-02-24 05:36 - 000543248 _____ () C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\DisplayDriverAnalyzer\_DisplayDriverCrashAnalyzer64.dll 2016-10-13 09:50 - 2018-01-10 15:33 - 001268024 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000182544 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\SurSvc.exe 2017-10-22 19:23 - 2017-10-22 19:23 - 000025704 _____ () C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe 2017-10-22 19:23 - 2017-10-22 19:23 - 000017000 _____ () C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.Service.Logger.dll 2017-10-22 19:23 - 2017-10-22 19:23 - 000036456 _____ () C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WcfService.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000818448 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv.exe 2018-01-11 01:25 - 2018-01-11 01:25 - 002309904 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_modeler.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000270096 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\pl_agent_lib.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000214800 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\foreground_window_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000279312 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_user_waiting_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000207120 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_events_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000277776 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_system_power_state_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000708368 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\sql_logger.dll 2018-02-03 12:55 - 2018-02-03 13:00 - 002301384 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-02-02 05:26 - 2018-02-02 05:26 - 002250240 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11801.1001.6.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-02-14 15:36 - 2018-02-10 05:39 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-02-14 15:36 - 2018-02-10 05:36 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 001909248 _____ () C:\Windows\ShellExperiences\PeopleCommonControls.dll 2018-02-14 15:35 - 2018-02-10 05:46 - 001266176 _____ () C:\Windows\ShellExperiences\PeopleBarFlyout.dll 2017-12-13 16:06 - 2017-11-26 13:26 - 002988032 _____ () C:\Windows\ShellExperiences\WindowsInternal.People.PeoplePicker.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 002459648 _____ () C:\Windows\ShellExperiences\WindowsInternal.People.Relevance.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000886032 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe 2018-01-11 01:25 - 2018-01-11 01:25 - 000260368 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_acpi_battery_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000306960 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_wifi_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000231184 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\devices_use_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000638736 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_os_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000212240 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_winstat_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000453392 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_upnp_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000375568 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_process_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000609552 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_hw_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000295184 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_sampler_input.dll 2018-01-11 01:25 - 2018-01-11 01:25 - 000248080 _____ () C:\Program Files\Intel\SUR\QUEENCREEK\x64\intel_sgx_input.dll 2018-03-08 13:44 - 2018-03-08 13:45 - 003034496 _____ () C:\Users\Loris\Desktop\ZHPDiag3.exe 2018-03-02 11:55 - 2018-03-02 11:59 - 000477696 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2018-03-02 11:55 - 2018-03-02 11:59 - 059575808 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-09-28 10:40 - 2017-09-28 10:45 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2018-02-17 10:52 - 2018-02-17 10:56 - 000010240 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 2018-03-02 11:55 - 2018-03-02 11:58 - 003741184 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2017-12-13 15:48 - 2017-12-13 15:53 - 002270720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2018-03-02 11:55 - 2018-03-02 12:00 - 015986688 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2018-03-02 11:55 - 2018-03-02 11:58 - 003592704 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2018-03-02 11:55 - 2018-03-02 11:55 - 003231232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2018-03-02 11:55 - 2018-03-02 11:59 - 001369088 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2018-02-05 10:39 - 2018-02-05 10:40 - 004601048 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-03-02 11:55 - 2018-03-02 11:56 - 000094208 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\BendRealityNode.dll 2018-02-17 10:52 - 2018-02-17 10:56 - 000043520 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll 2018-03-02 11:55 - 2018-03-02 12:00 - 000628736 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2015-08-25 10:40 - 2015-08-25 10:40 - 000027648 _____ () C:\Program Files (x86)\ASUS\Splendid\DetectDisplayDC.dll 2015-08-25 10:40 - 2015-08-25 10:40 - 000124928 _____ () C:\Program Files (x86)\ASUS\Splendid\CCTAdjust.dll 2016-10-13 09:50 - 2018-01-10 15:33 - 001041208 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-11-22 18:18 - 2017-11-22 18:18 - 001244304 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2017-12-06 18:40 - 2017-09-11 15:33 - 000127040 _____ () D:\Jeux\Nostale_FR\tnt_client_api.dll 2017-12-06 18:40 - 2008-11-26 11:29 - 000095744 _____ () D:\Jeux\Nostale_FR\mssmp3.asi 2017-12-06 18:40 - 2008-11-26 11:29 - 000099840 _____ () D:\Jeux\Nostale_FR\mssogg.asi 2017-12-06 18:40 - 2008-11-26 11:29 - 000153600 _____ () D:\Jeux\Nostale_FR\mssvoice.asi 2017-12-06 18:40 - 2008-11-26 11:29 - 000012800 _____ () D:\Jeux\Nostale_FR\mssds3d.flt 2017-12-06 18:40 - 2008-11-26 11:29 - 000059392 _____ () D:\Jeux\Nostale_FR\msseax.flt ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-07-10 12:04 - 2017-03-26 21:40 - 000002024 _____ C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-155190687-4231782448-1959120302-1001\Control Panel\Desktop\\Wallpaper -> c:\users\loris\appdata\local\microsoft\windows\themes\transcodedwallpaper DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: Asus WebStorage Windows Service => 2 MSCONFIG\Services: ASUSGiftBoxDekstop => 2 MSCONFIG\Services: GamesAppIntegrationService => 2 MSCONFIG\Services: SecureLine => 2 HKLM\...\StartupApproved\StartupFolder: => "avast! SecureLine.lnk" HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run32: => "WebStorage" HKLM\...\StartupApproved\Run32: => "EEventManager" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "DSATray" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000001" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_9DC75C81829258815CCFDAC3152DC7D6" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "Chromium" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "Web Companion" HKU\S-1-5-21-155190687-4231782448-1959120302-1001\...\StartupApproved\Run: => "CyberGhost" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [UDP Query User{21FEE642-F45D-459B-BC3E-9B8122BF484A}D:\jeux\warcraft iii\warcraft iii\warcraft iii.exe] => (Allow) D:\jeux\warcraft iii\warcraft iii\warcraft iii.exe FirewallRules: [TCP Query User{14EAC2BD-B00B-41B0-B4AD-7D67ACF79DFB}D:\jeux\warcraft iii\warcraft iii\warcraft iii.exe] => (Allow) D:\jeux\warcraft iii\warcraft iii\warcraft iii.exe FirewallRules: [{8CD1CFD8-4902-4041-A8D1-9F2D7A0114A0}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{FF307E59-835A-4A86-8EDA-F8852B134A90}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{691800DE-FD25-4ACD-89EC-1AC85DE43553}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{93CCFD90-0651-409D-9A6E-28C16107E420}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [UDP Query User{72E145B2-EBDA-4919-8712-7B4AC1E14682}D:\logiciel\steam\steamapps\common\cloud pirates\mycomgames\mycomgames.exe] => (Allow) D:\logiciel\steam\steamapps\common\cloud pirates\mycomgames\mycomgames.exe FirewallRules: [TCP Query User{CBCB92DE-8059-46F4-A90D-8B7D23185408}D:\logiciel\steam\steamapps\common\cloud pirates\mycomgames\mycomgames.exe] => (Allow) D:\logiciel\steam\steamapps\common\cloud pirates\mycomgames\mycomgames.exe FirewallRules: [{6ACFF1AD-43F6-4BB4-A1E3-8227436559F8}] => (Allow) D:\Logiciel\Steam\steamapps\common\Cloud Pirates\CloudPiratesSteamLoader.exe FirewallRules: [{B32B50BC-A007-44D2-97F0-1A152CD6D1DD}] => (Allow) D:\Logiciel\Steam\steamapps\common\Cloud Pirates\CloudPiratesSteamLoader.exe FirewallRules: [{6A36B90B-0168-4041-B9EE-AF330E06DD66}] => (Allow) D:\Logiciel\Steam\steamapps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [{BB36E451-0852-4510-A433-0842DA8DF578}] => (Allow) D:\Logiciel\Steam\steamapps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [{B646DD76-436B-4C20-9C53-EFCD4E38B38F}] => (Allow) D:\Logiciel\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{E923955B-F210-4AA9-A176-F8E01CA86A4E}] => (Allow) D:\Logiciel\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{2EF925D3-A7B3-498F-91C7-153C356CC99C}] => (Allow) D:\Logiciel\Steam\Steam.exe FirewallRules: [{E8C3C86A-CF6A-472A-89F7-BF3DF0CACC3E}] => (Allow) D:\Logiciel\Steam\Steam.exe FirewallRules: [UDP Query User{69045E36-CFBE-48FB-9D2A-1E79EE934E2A}D:\jeux\heroes of the storm\versions\base53965\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base53965\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{43231855-7C6F-491C-B7E1-64BC98373BCF}D:\jeux\heroes of the storm\versions\base53965\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base53965\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{72E43CE1-EFFC-484F-8FD8-5548AF142A3A}D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe] => (Block) D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{ED3EF095-B456-4B74-8B46-1821F6416261}D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe] => (Block) D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{5ECCF632-72D0-494C-BB21-F6FDFC894ADF}D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{5832FA97-D91E-4384-99FF-9870C5668FC4}D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base53548\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{892085E1-92E7-4638-AC8D-CEE633FA7A44}D:\jeux\diablo iii\diablo iii.exe] => (Allow) D:\jeux\diablo iii\diablo iii.exe FirewallRules: [TCP Query User{4A3B61C2-B1EF-4CDB-8339-FEDA94DBCC24}D:\jeux\diablo iii\diablo iii.exe] => (Allow) D:\jeux\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{102CC55E-E015-4E6C-98DD-40D91C3BD78D}D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{80398327-12B0-4004-858D-5F1FA8AF6F53}D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{6B9B7F9A-6110-45BF-8BB2-1B9173255899}D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{DA93DF26-2647-40B4-872F-AA1362A9FEB3}D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43905\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{2F365452-2617-4811-AD9A-6484E2EFB45F}D:\jeux\heroes of the storm\versions\base43571\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43571\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{808CFA92-3A5E-4282-BB7D-8B57568A0E32}D:\jeux\heroes of the storm\versions\base43571\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43571\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{EE6F2DEC-EB81-4381-B874-F0FAE5CF75E6}D:\jeux\heroes of the storm\versions\base43259\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43259\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{C00F2D11-AD50-4C10-B375-D6217658EE06}D:\jeux\heroes of the storm\versions\base43259\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43259\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{D93D2BAC-295B-4622-9C43-5AA271B6EFBF}D:\logiciel\bin\javaw.exe] => (Allow) D:\logiciel\bin\javaw.exe FirewallRules: [TCP Query User{0CDA1678-43BF-473A-86A6-697F2A615701}D:\logiciel\bin\javaw.exe] => (Allow) D:\logiciel\bin\javaw.exe FirewallRules: [UDP Query User{B8665EEC-C987-4139-9AD0-7B2D5674B4EA}D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{72FEE8E0-C7A0-451A-9C53-BC7D9A2E03A8}D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{0C116F6D-CFB0-4034-9F83-F27E60F70A25}D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{BD6ABF90-0BB3-459F-8C19-242FEC67E9E6}D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base43170\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{61D2D1F1-6D43-4DB1-86CA-768488F285A8}D:\jeux\heroes of the storm\versions\base42958\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base42958\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{EDA3B89A-E4AD-4F1D-A5AF-4643F177905C}D:\jeux\heroes of the storm\versions\base42958\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base42958\heroesofthestorm_x64.exe FirewallRules: [{C078D5FF-3F8D-4883-A61D-C6ED970B2355}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{5858CE2A-D56E-4CA6-A437-FDAA9EDE2711}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [UDP Query User{F2E7FE5F-9DCF-4D71-8812-7E0EC41DCB1E}C:\users\loris\appdata\roaming\utorrent\updates\3.4.7_42330.exe] => (Allow) C:\users\loris\appdata\roaming\utorrent\updates\3.4.7_42330.exe FirewallRules: [TCP Query User{03E638C4-C9A4-4BC5-801A-4C568D60BE11}C:\users\loris\appdata\roaming\utorrent\updates\3.4.7_42330.exe] => (Allow) C:\users\loris\appdata\roaming\utorrent\updates\3.4.7_42330.exe FirewallRules: [UDP Query User{F22D1290-5667-422C-8A83-ED2FCB5EE13E}C:\users\loris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\loris\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{66230037-C501-48DB-BD9A-B803779B58A5}C:\users\loris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\loris\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{907EE156-C614-4D3D-AA53-ADE7ED33A15B}C:\users\loris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\loris\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{36D10CF8-EFED-4401-9551-11BCC0DE0388}C:\users\loris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\loris\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{B904A916-710E-40E0-BB7F-B410C487D78B}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [TCP Query User{2DAF7C0B-213E-4D09-A3C2-D71394EE8A6A}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Block) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [UDP Query User{D8EF2322-1872-41C9-9D29-1B706C3844C1}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [TCP Query User{C1C307EA-2472-49CE-99C0-32687B50F1B5}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{931804D7-7DDB-46A3-B1AC-702AF0F1593B}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [{70723A10-1614-4B64-88D1-A3E65DB2FC5D}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [{6E7298B9-012B-4A3E-AC91-E41304164160}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F7FE954E-6B47-48E0-AA0E-CB60AB33ACCE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{4EC0B262-CB08-49C0-9F7C-0E96DB93FF5D}D:\diablo iii\diablo iii.exe] => (Allow) D:\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{6C594AED-DFF9-456B-906F-CE247D490774}D:\diablo iii\diablo iii.exe] => (Allow) D:\diablo iii\diablo iii.exe FirewallRules: [TCP Query User{16EBF25C-C268-4E14-975B-568EFE6D5819}D:\gameforgelive\games\fra_fra\tera\tera-launcher.exe] => (Allow) D:\gameforgelive\games\fra_fra\tera\tera-launcher.exe FirewallRules: [UDP Query User{D56E9784-6C3E-4B50-95A0-8FDFAB66CB09}D:\gameforgelive\games\fra_fra\tera\tera-launcher.exe] => (Allow) D:\gameforgelive\games\fra_fra\tera\tera-launcher.exe FirewallRules: [TCP Query User{F43A86F3-EEFB-4A60-B17B-A6281DE37BA0}D:\diablo iii\diablo iii.exe] => (Allow) D:\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{9D33F1F5-AF22-4F34-B3FC-58DB4AC11786}D:\diablo iii\diablo iii.exe] => (Allow) D:\diablo iii\diablo iii.exe FirewallRules: [{58BA0CE9-6F6A-407E-BB42-AF5E9730A4EF}] => (Allow) C:\Users\Loris\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{F3A56746-64F7-449F-A671-F85416393F12}] => (Allow) C:\Users\Loris\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [TCP Query User{11568F44-6F55-4653-9EE8-60C4BB745CEA}D:\jeux\diablo iii\diablo iii.exe] => (Allow) D:\jeux\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{850F76EF-E318-4B55-B43B-5C07A3AD2B6D}D:\jeux\diablo iii\diablo iii.exe] => (Allow) D:\jeux\diablo iii\diablo iii.exe FirewallRules: [{A72B84A2-4A10-4AE8-B6CC-1980717E3BEB}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{4AD61793-D7E3-4000-AAA4-066112B0997D}D:\jeux\heroes of the storm\versions\base48297\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base48297\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{A2855A41-E03D-420A-9110-F2D02BC1C09E}D:\jeux\heroes of the storm\versions\base48297\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base48297\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{AC339F1C-93D3-44AC-A6AB-1EA55061D0D8}D:\jeux\battle.net\battle.net.8180\battle.net.exe] => (Allow) D:\jeux\battle.net\battle.net.8180\battle.net.exe FirewallRules: [UDP Query User{F087D8B1-1008-4372-9C18-33BB64B0DE99}D:\jeux\battle.net\battle.net.8180\battle.net.exe] => (Allow) D:\jeux\battle.net\battle.net.8180\battle.net.exe FirewallRules: [TCP Query User{6041302B-B532-41C2-84C9-8209AD7A0717}D:\jeux\heroes of the storm\versions\base48548\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base48548\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{DA854B8D-A63E-4E41-980F-25AE42E92A08}D:\jeux\heroes of the storm\versions\base48548\heroesofthestorm_x64.exe] => (Allow) D:\jeux\heroes of the storm\versions\base48548\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{B45EE884-201E-45F6-ACAA-456F91F4DB63}D:\jeux\gameforgelive\games\fra_fra\tera\tera-launcher.exe] => (Allow) D:\jeux\gameforgelive\games\fra_fra\tera\tera-launcher.exe FirewallRules: [UDP Query User{13849E23-604F-4EDF-A6FB-65D3149A07CB}D:\jeux\gameforgelive\games\fra_fra\tera\tera-launcher.exe] => (Allow) D:\jeux\gameforgelive\games\fra_fra\tera\tera-launcher.exe FirewallRules: [{4B8B141D-D12E-4294-B6E6-AE7ECFCADA76}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{FD327C1A-52D0-43ED-93FE-61EBAD267021}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{B5F8826B-88FF-4779-947A-D3A35882C4ED}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{AC332457-9B44-4296-842F-9532AB1C60B2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{D977429B-F800-4EAD-98EE-99B74A13788F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{6D411E6D-D638-4855-BC14-CDB20385D23A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{DBDC4426-2EA6-4F4A-8862-183B96D0EB33}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [TCP Query User{D5BAB3FE-FB9B-48AE-AC63-0C0AE64559D9}D:\jeux\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\jeux\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{C5EDD2A9-5632-41C6-B1F1-363F41E10F94}D:\jeux\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\jeux\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [TCP Query User{33AD9559-8D95-4156-9039-F8E9B5FFB892}D:\jeux\nouveau dossier\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\jeux\nouveau dossier\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{6AB045F8-ED42-447A-BBE6-64CDB92A7D4E}D:\jeux\nouveau dossier\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\jeux\nouveau dossier\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [TCP Query User{2F5BC8C2-2A34-43BF-B7FE-97CA74226795}D:\emuletorrent\emuletorrent.exe] => (Allow) D:\emuletorrent\emuletorrent.exe FirewallRules: [UDP Query User{C0D59A51-80E2-4D1F-8A27-041C07FD70D7}D:\emuletorrent\emuletorrent.exe] => (Allow) D:\emuletorrent\emuletorrent.exe FirewallRules: [TCP Query User{A7F20D54-A97B-480A-A9D5-C457BE4C4E54}D:\logiciel\emuletorrent\emuletorrent.exe] => (Allow) D:\logiciel\emuletorrent\emuletorrent.exe FirewallRules: [UDP Query User{55219581-CA18-4347-B7E8-78D4456290CF}D:\logiciel\emuletorrent\emuletorrent.exe] => (Allow) D:\logiciel\emuletorrent\emuletorrent.exe FirewallRules: [{0B0AB451-BA7A-4AC9-9B7A-77CA2C777C30}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{5992AA3C-DB3A-4048-8698-F63B8BC9CEA6}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{17B30386-9362-4031-A551-A37895ED59E8}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{636DFF45-3689-48B6-965D-60E6848C6FAF}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{39FC2C59-BC73-428B-B247-29FF28245FEF}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{4574B2E9-DC1E-422B-B749-9075D7909289}] => (Allow) C:\Users\Loris\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [TCP Query User{99D01940-6B6F-471A-9F44-FD6747CEF43D}D:\jeux\diablo iii\x64\diablo iii64.exe] => (Allow) D:\jeux\diablo iii\x64\diablo iii64.exe FirewallRules: [UDP Query User{9ACB4D55-11AF-41F3-A963-5C2DC4910DE6}D:\jeux\diablo iii\x64\diablo iii64.exe] => (Allow) D:\jeux\diablo iii\x64\diablo iii64.exe FirewallRules: [TCP Query User{10326EC1-E495-4D63-9439-05E2EEDE2823}D:\jeux\diablo iii\x64\diablo iii64.exe] => (Allow) D:\jeux\diablo iii\x64\diablo iii64.exe FirewallRules: [UDP Query User{7190CB77-5FD9-4630-88CB-4926A78DC2C4}D:\jeux\diablo iii\x64\diablo iii64.exe] => (Allow) D:\jeux\diablo iii\x64\diablo iii64.exe FirewallRules: [TCP Query User{B985853F-F2F0-46B5-BA25-0970F769E66E}D:\jeux\blizzard app\battle.net.8657\battle.net.exe] => (Allow) D:\jeux\blizzard app\battle.net.8657\battle.net.exe FirewallRules: [UDP Query User{1502308D-0FD9-41DB-8008-2E7DC22A8B59}D:\jeux\blizzard app\battle.net.8657\battle.net.exe] => (Allow) D:\jeux\blizzard app\battle.net.8657\battle.net.exe FirewallRules: [TCP Query User{D0A5B3A1-650D-4B72-9B28-BD4DBD7A536D}D:\jeux\blizzard app\battle.net.8733\battle.net.exe] => (Allow) D:\jeux\blizzard app\battle.net.8733\battle.net.exe FirewallRules: [UDP Query User{F3741BC9-4F0D-4E5C-B9AC-D9757BAD5654}D:\jeux\blizzard app\battle.net.8733\battle.net.exe] => (Allow) D:\jeux\blizzard app\battle.net.8733\battle.net.exe FirewallRules: [{C5BC7D81-6727-4949-B94D-77EAA68DBE87}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C513C27E-0564-449A-BB55-0598537159C4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{54A4A441-3714-49AD-9667-CA6C225271C4}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{88AE7D6B-9E45-4FA3-AF56-B207A743AD24}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{30533AE2-5F85-4F0F-AF47-CE1F4344DB31}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [{CC8879A0-F01D-4FC7-A137-E3DB7D63AA9D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [TCP Query User{6AB951C5-E53B-4943-A803-161A1E4A4586}D:\jeux\wargaming.net\gamecenter\wgc.exe] => (Allow) D:\jeux\wargaming.net\gamecenter\wgc.exe FirewallRules: [UDP Query User{00212026-E206-4A43-BE60-4CD894D242F1}D:\jeux\wargaming.net\gamecenter\wgc.exe] => (Allow) D:\jeux\wargaming.net\gamecenter\wgc.exe FirewallRules: [{8B0F1887-CAF8-4E20-A37D-80313C2D44B7}] => (Allow) D:\Jeux\Steam\Steam.exe FirewallRules: [{DEB031AF-6AB4-4A8A-81BC-263F363AC5A5}] => (Allow) D:\Jeux\Steam\Steam.exe FirewallRules: [{3B0D77EB-E30B-4C8C-9269-7FC6557A00CD}] => (Allow) D:\Jeux\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{A11D363C-3A96-4C7D-A0BD-F884E45BFB8F}] => (Allow) D:\Jeux\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{98E7CCCE-0EA0-4CE2-9B9B-B1F134E176FC}] => (Allow) D:\Jeux\Steam\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe FirewallRules: [{0F38E9F1-D01B-4BC7-9213-9B8691E74C70}] => (Allow) D:\Jeux\Steam\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe FirewallRules: [TCP Query User{9507AF86-8637-4407-91AD-7D1950D01947}D:\jeux\steam\steamapps\common\world of warships\bin\303746\worldofwarships.exe] => (Allow) D:\jeux\steam\steamapps\common\world of warships\bin\303746\worldofwarships.exe FirewallRules: [UDP Query User{B04F5E48-6B5F-4D17-9327-B5227F24F698}D:\jeux\steam\steamapps\common\world of warships\bin\303746\worldofwarships.exe] => (Allow) D:\jeux\steam\steamapps\common\world of warships\bin\303746\worldofwarships.exe FirewallRules: [{68E69261-B388-4ECB-81B7-A8D383F6B680}] => (Allow) D:\Jeux\Steam\steamapps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [{82C93CE6-AE7A-4865-B84B-29B66FAF35EE}] => (Allow) D:\Jeux\Steam\steamapps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [TCP Query User{03FE8F56-2FA3-463D-A9FE-ED2695EDBBDB}D:\jeux\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\jeux\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{876AA565-7561-4D35-B5DF-D789E3E64CEF}D:\jeux\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\jeux\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{0B5480D1-C5AD-4472-8CBD-A48B4D77E0A1}D:\jeux\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\jeux\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{1AFB0F33-E7AE-4B07-BAAB-EB5DFD876791}D:\jeux\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\jeux\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{D8F277F5-D2A0-4BEF-90B7-D21AE0066F33}D:\jeux\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:\jeux\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{58761D43-B99C-469A-B832-BA271FCCF525}D:\jeux\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:\jeux\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{7004DEE9-7B5D-4D87-8241-B1943C3086A4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{71307EBE-42FB-4C9C-BE53-22C3067B9C87}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{156DBAE2-6020-4424-B22E-8A894C18BAFB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{3F0E596F-B304-40A9-A172-D97389C8C957}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C1778184-4F67-4D71-9483-B17A00D61693}] => (Allow) D:\Jeux\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{BDBC8123-9AE2-43D1-8250-01C9FE6E2643}] => (Allow) D:\Jeux\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{3AFDC9E3-74F5-4929-AF31-319AD311AA17}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe FirewallRules: [{EAF92437-208D-40F7-8C42-96A718B074D8}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe FirewallRules: [{792E555F-7612-4812-B15B-C6A5F8A41CAE}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe FirewallRules: [{9E5EA5BE-4161-4954-8B21-3943BE41060B}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe FirewallRules: [{667DCBF4-8FE6-4C3C-A0B8-F4FF9C259297}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [TCP Query User{1237CDEC-4B99-4C8B-BF42-8D00BD85C898}D:\jeux\steam\steamapps\common\world of warships\bin\319254\worldofwarships.exe] => (Allow) D:\jeux\steam\steamapps\common\world of warships\bin\319254\worldofwarships.exe FirewallRules: [UDP Query User{F82A3CED-A360-4ACC-AAE2-1D0B2F3717B3}D:\jeux\steam\steamapps\common\world of warships\bin\319254\worldofwarships.exe] => (Allow) D:\jeux\steam\steamapps\common\world of warships\bin\319254\worldofwarships.exe FirewallRules: [{3C9E0503-C180-4C4F-9E66-48D547329912}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 14-02-2018 15:34:42 Windows Update 24-02-2018 00:11:39 Point de contrôle planifié 03-03-2018 15:01:39 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (03/08/2018 01:02:03 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.16299.248 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 2660 Heure de début : 01d3b6cf0a9a567f Heure de fin : 0 Chemin d'accès de l'application : C:\Windows\explorer.exe ID de rapport : c2e96baa-642b-4c34-b827-93eb65616d2c Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (03/08/2018 12:41:43 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 58.0.2.6611 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 27f0 Heure de début : 01d3b6d09274d47a Heure de fin : 10 Chemin d'accès de l'application : C:\Program Files (x86)\Mozilla Firefox\firefox.exe ID de rapport : 1f652db3-6731-49a3-b898-cbaf7ef40273 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (03/08/2018 12:36:10 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme mmc.exe version 10.0.16299.248 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 27ac Heure de début : 01d3b6d17f5599bb Heure de fin : 7 Chemin d'accès de l'application : C:\Windows\System32\mmc.exe ID de rapport : 61888aa8-f3b5-4e33-a7e1-5900abeeb157 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (03/08/2018 12:34:53 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme mmc.exe version 10.0.16299.248 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : a2c Heure de début : 01d3b6d168a5d6c7 Heure de fin : 6 Chemin d'accès de l'application : C:\Windows\System32\mmc.exe ID de rapport : ec432b90-3e31-46ef-a300-5bc5c5d9dc2b Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (03/08/2018 12:17:27 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.16299.248 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 1d34 Heure de début : 01d3b6ce6a2634d6 Heure de fin : 0 Chemin d'accès de l'application : C:\Windows\explorer.exe ID de rapport : 06c82a3e-a200-4979-bbc5-b08425620944 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (03/08/2018 12:16:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbamservice.exe, version : 3.1.0.595, horodatage : 0x59f745cb Nom du module défaillant : mbamservice.exe, version : 3.1.0.595, horodatage : 0x59f745cb Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000001c6e66 ID du processus défaillant : 0x251c Heure de début de l’application défaillante : 0x01d3b6cef7fd13ac Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe ID de rapport : b14bf0be-e507-42b4-b422-6853ddede142 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (03/08/2018 12:16:49 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (03/08/2018 12:04:34 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.16299.248 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 2f78 Heure de début : 01d3b6cc53462a45 Heure de fin : 0 Chemin d'accès de l'application : C:\Windows\explorer.exe ID de rapport : 1f13a8e3-59e3-4e9b-8dcf-462c9398d109 Nom complet du package défaillant : ID de l'application relative au package défaillant : Erreurs système: ============= Error: (03/08/2018 01:55:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/08/2018 01:44:09 PM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR10 comporte un bloc défectueux. Error: (03/08/2018 01:44:04 PM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR10 comporte un bloc défectueux. Error: (03/08/2018 01:43:58 PM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR10 comporte un bloc défectueux. Error: (03/08/2018 01:43:53 PM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR10 comporte un bloc défectueux. Error: (03/08/2018 01:43:47 PM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR10 comporte un bloc défectueux. Error: (03/08/2018 01:43:42 PM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR10 comporte un bloc défectueux. Error: (03/08/2018 01:43:37 PM) (Source: Disk) (EventID: 7) (User: ) Description: Le périphérique \Device\Harddisk1\DR10 comporte un bloc défectueux. Windows Defender: =================================== Date: 2018-03-08 13:09:12.494 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {0909A8E0-3E1D-4912-AA12-D6866D8CC286} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse complète Utilisateur : LORIS\Loris Date: 2018-03-08 13:07:21.802 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tilken.B!cl&threatid=2147722740&enterprise=0 Nom : Trojan:Win32/Tilken.B!cl ID : 2147722740 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\Loris\Downloads\RAV.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : LORIS\Loris Nom du processus : C:\Windows\explorer.exe Version de la signature : AV: 1.263.319.0, AS: 1.263.319.0, NIS: 118.5.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14202.0 Date: 2018-03-08 13:06:45.601 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tilken.B!cl&threatid=2147722740&enterprise=0 Nom : Trojan:Win32/Tilken.B!cl ID : 2147722740 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\Loris\Downloads\RAV.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : LORIS\Loris Nom du processus : C:\Windows\explorer.exe Version de la signature : AV: 1.263.319.0, AS: 1.263.319.0, NIS: 118.5.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14202.0 Date: 2018-03-08 13:06:28.513 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tilken.B!cl&threatid=2147722740&enterprise=0 Nom : Trojan:Win32/Tilken.B!cl ID : 2147722740 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\Loris\Downloads\RAV.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : LORIS\Loris Nom du processus : C:\Program Files (x86)\Mozilla Firefox\firefox.exe Version de la signature : AV: 1.263.319.0, AS: 1.263.319.0, NIS: 118.5.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14202.0 Date: 2018-03-08 13:06:16.852 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tilken.B!cl&threatid=2147722740&enterprise=0 Nom : Trojan:Win32/Tilken.B!cl ID : 2147722740 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\Loris\Downloads\RAV.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : LORIS\Loris Nom du processus : C:\Program Files (x86)\Mozilla Firefox\firefox.exe Version de la signature : AV: 1.263.319.0, AS: 1.263.319.0, NIS: 118.5.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14202.0 Date: 2018-03-04 13:41:19.184 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.129.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-02-18 16:46:06.444 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l’analyse des éléments et est en mode relais. Cela peut être dû à des ressources insuffisantes. Date: 2018-02-17 10:57:00.174 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.261.1302.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14500.5 Code d’erreur : 0x80240017 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-01-31 10:12:31.069 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.261.558.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14500.5 Code d’erreur : 0x800704e8 Description de l’erreur : Le système distant n’est pas disponible. Pour obtenir des informations à propos du dépannage réseau, consulter l’Aide Windows. Date: 2018-01-31 10:12:31.069 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 118.2.0.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Système d’inspection réseau Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.14202.0 Code d’erreur : 0x800704e8 Description de l’erreur : Le système distant n’est pas disponible. Pour obtenir des informations à propos du dépannage réseau, consulter l’Aide Windows. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-5500U CPU @ 2.40GHz Pourcentage de mémoire utilisée: 91% Mémoire physique - RAM - totale: 3998.36 MB Mémoire physique - RAM - disponible: 358.55 MB Mémoire virtuelle totale: 6430.36 MB Mémoire virtuelle disponible: 1891.18 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:371.85 GB) (Free:305.97 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (DATA) (Fixed) (Total:558.91 GB) (Free:306.33 GB) NTFS \\?\Volume{5aca423c-6d21-4ccb-b140-e54ed96cf795}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 \\?\Volume{88e63861-bcdb-48a2-bbbd-5ada8bcf0723}\ (RECOVERY) (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 4D2EDBEA) Partition: GPT. ==================== Fin de Addition.txt ============================