Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 13.03.2018 Exécuté par Utilisateur (13-03-2018 14:04:43) Exécuté depuis C:\Users\Utilisateur\Desktop Windows 10 Home Version 1709 16299.248 (X64) (2017-12-13 09:59:04) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-549876312-2506213990-1743570211-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-549876312-2506213990-1743570211-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-549876312-2506213990-1743570211-1004 - Limited - Enabled) Invité (S-1-5-21-549876312-2506213990-1743570211-501 - Limited - Disabled) Utilisateur (S-1-5-21-549876312-2506213990-1743570211-1000 - Administrator - Enabled) => C:\Users\Utilisateur WDAGUtilityAccount (S-1-5-21-549876312-2506213990-1743570211-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Avast Antivirus (Enabled) {B693136B-F6EE-DD1C-A0EF-229B8B0B29C4} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 16.04 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1604-000001000000}) (Version: 16.04.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated) Adobe Flash Player 28 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated) Afficher le Mode d’emploi (HKLM-x32\...\View User Guide) (Version: 3.60.30 - ) ArcSoft PhotoStudio 5.5 (HKLM-x32\...\{85309D89-7BE9-4094-BB17-24999C6118FC}) (Version: - ArcSoft) Avast Internet Security (HKLM-x32\...\Avast Antivirus) (Version: 18.2.2328 - AVAST Software) Backup and Sync from Google (HKLM-x32\...\{AC62F3F2-61A2-4357-93EC-C308E3FEDF4E}) (Version: 3.39.8370.7843 - Google, Inc.) BurnAware Free 9.1 (HKLM-x32\...\BurnAware Free_is1) (Version: - Burnaware) Canon MP Navigator 3.0 (HKLM-x32\...\MP Navigator 3.0) (Version: - ) Canon MP810 (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP810) (Version: - ) Canon Utilities Easy-PhotoPrint (HKLM-x32\...\Easy-PhotoPrint) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.40 - Piriform) CD-LabelPrint (HKLM-x32\...\MediaNavigation.CDLabelPrint) (Version: - ) CloneDVD 7 Ultimate 7.0.0.13 (HKLM-x32\...\CloneDVD 7 Ultimate_is1) (Version: - Copyright (C) 2003-2013 CloneDVD Studio.) Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DVD Suite (HKLM-x32\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 5.0.1319 - CyberLink Corporation) Enregistrement utilisateur de Canon MP810 (HKLM-x32\...\Enregistrement utilisateur de Canon MP810) (Version: - ) ffdshow v1.3.4532 [2014-07-17] (HKLM-x32\...\ffdshow_is1) (Version: 1.3.4532.0 - ) Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Earth Pro (HKLM-x32\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden Greenshot 1.2.8.12 (HKLM\...\Greenshot_is1) (Version: 1.2.8.12 - Greenshot) Harmony Assistant (HKLM-x32\...\Harmony Assistant) (Version: 9.8.0f - Myriad SARL) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.0.1323 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4835 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.9.0.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 3.0.0.63463 - Intel Corporation) Intel(R) Update Manager (HKLM-x32\...\{7224B7CE-196C-4E2A-A1AE-1D7BF259FD36}) (Version: 3.4.1942 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.5.0.19 - Intel Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LibUSB-Win32-0.1.10.1 (HKLM-x32\...\LibUSB-Win32_is1) (Version: 0.1.10.1 - LibUSB-Win32) Malwarebytes version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office Famille et Étudiant 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\OneDriveSetup.exe) (Version: 17.005.0107.0008 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mises à jour NVIDIA 16.13.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 16.13.65 - NVIDIA Corporation) Hidden Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 58.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 58.0.2 (x64 fr)) (Version: 58.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 58.0.2.6611 - Mozilla) NVIDIA GeForce Experience 2.1.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.4 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) Package de pilotes Windows - RME Fireface USB (04/13/2016 1.0.91.0) (HKLM\...\BBCFD8D8690587AF95B4684C8B4BCC5ADD302898) (Version: 04/13/2016 1.0.91.0 - RME) Package de pilotes Windows - RME Fireface USB (07/11/2014 1.0.53.0) (HKLM\...\584260420581889184F387B690742A2002A8020B) (Version: 07/11/2014 1.0.53.0 - RME) Panneau de configuration NVIDIA 382.05 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 382.05 - NVIDIA Corporation) Hidden Photo Réducteur (HKLM-x32\...\{DCCC5C32-2C99-485B-9386-D5DF5D0810B1}_is1) (Version: 2.4 - Emjysoft) Pixia 3.3b (HKLM-x32\...\Pixia_is1) (Version: - Seagrand) Pixia 4.3a FR (HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\Pixia 4.3a FR) (Version: - ) PowerDVD (HKLM-x32\...\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}) (Version: 7.0.2414.0 - CyberLink Corporation) PS3 Media Server (HKLM-x32\...\PS3 Media Server) (Version: 1.90.1 - PS3 Media Server) Qualcomm Atheros Bandwidth Control Filter Driver (HKLM\...\{CCD797F1-171F-4B3A-BD30-4F59F653E1A0}) (Version: 1.1.42.1045 - Qualcomm Atheros) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.320 - Qualcomm Atheros Communications) Hidden Qualcomm Atheros Killer E220x Drivers (HKLM\...\{F45761DC-2470-47FF-9E9B-F4016568C29A}) (Version: 1.1.42.1045 - Qualcomm Atheros) Hidden Qualcomm Atheros Killer Wireless-N Drivers (HKLM\...\{0ACF0E58-F38F-4BB8-9125-8F854E149FFB}) (Version: 1.1.42.1045 - Qualcomm Atheros) Hidden Qualcomm Atheros Network Manager (HKLM\...\{4692B750-DE88-4DCF-9163-745AF5604B24}) (Version: 1.1.42.1045 - Qualcomm Atheros) Hidden Qualcomm Atheros Performance Suite (HKLM-x32\...\{E70DB50B-10B4-46BC-9DE2-AB8B49E061EE}) (Version: 1.1.42.1045 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6873 - Realtek Semiconductor Corp.) Return to Castle Wolfenstein (HKLM-x32\...\Return to Castle Wolfenstein) (Version: 1.0 - Activision, Inc.) RME Fireface USB (HKLM\...\FIREFACE_USB) (Version: 1.0.53.0 - RME Intelligent Audio Solutions) SafeZone Stable 4.58.2552.909 (HKLM-x32\...\SafeZone 4.58.2552.909) (Version: 4.58.2552.909 - Avast Software) Hidden Samsung Easy Printer Manager (HKLM-x32\...\Samsung Easy Printer Manager) (Version: 1.03.77.00(24/10/2013) - Samsung Electronics Co., Ltd.) Samsung Easy Wireless Setup (HKLM-x32\...\Easy Wireless Setup) (Version: 3.60.40.3 - Samsung Electronics Co., Ltd.) Samsung M262x 282x Series (HKLM-x32\...\Samsung M262x 282x Series) (Version: 1.24 (18/12/2013) - Samsung Electronics Co., Ltd.) Samsung Printer Live Update (HKLM-x32\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 3.1.2000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 16.13.65 - NVIDIA Corporation) Hidden SixaxisDriver 0.91 (HKLM-x32\...\GameSaike SixaxisDriver_is1) (Version: - xPAD, Inc.) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.) Stickies 9.0c (HKLM-x32\...\ZhornStickies) (Version: - Zhorn Software) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.4.193 - Synaptics Incorporated) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.0.6447 - TeamViewer) TomTom MyDrive Connect 4.1.4.3089 (HKLM-x32\...\MyDriveConnect) (Version: 4.1.4.3089 - TomTom) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2018-01-29] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2018-01-29] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2018-01-29] (Google) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-02] (AVAST Software) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-02] (AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-02] (AVAST Software) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2018-01-29] (Google) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-02] (AVAST Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2018-01-29] (Google) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-10-20] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-03-02] (AVAST Software) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {02236E28-65B9-4F0B-B8D0-D5CBE598A1E9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {056475B4-9EAB-45B5-9381-75A34D0563B5} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe Task: {09072E8C-0E68-4ECD-9BF4-ADA3E4DEF219} - System32\Tasks\{58B30F8A-999D-4033-8DC3-B35A760FA4A9} => C:\WINDOWS\system32\pcalua.exe -a D:\Setup.exe -d D:\ Task: {0B3C6466-30B5-4158-9559-4082EEB067AD} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {0DFD6233-FCEF-4AEB-A103-93E3D56685F4} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {11748649-E584-49FF-8AC9-2B48260163E5} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2016-08-12] (Intel Corporation) Task: {1D92EFFA-8074-4F6C-9B57-EE97E84E28FB} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {1E9811CC-0EB0-47DE-ACDF-B7CE2651FC1E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {214EF59E-E39C-4C9C-9110-0C970A477365} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {263D3990-41CF-45A6-8D54-9864996DE1F9} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-02-09] (AVAST Software) Task: {2704794D-083B-4753-A37D-982F5AD627D9} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2016-08-12] (Intel Corporation) Task: {31265FD8-245F-41E3-A25D-03B9A59B9A37} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {33FCDF17-A6DE-49A6-889D-438E2B5BAC79} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {345EFB5D-DC3F-4A29-A24A-36A5CD4E4AEE} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {355DD126-0A5A-4A4D-A590-36DB74B22C3B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {39FD3DFE-EE7C-455F-8D92-8E9BFB55091A} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION Task: {3B797CBB-8923-41F1-A371-63F641EBE01B} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {40A89F71-F4DB-44D3-ABEB-77B9EE8CBA37} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {46AA48BA-0C0D-4659-B7E3-1D5C8B56EF31} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {46F19431-54E4-4481-872C-F2B3E4728E6A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-07] (Adobe Systems Incorporated) Task: {55EEDB80-200F-44FC-9586-594F556A49B2} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {608BF5E5-6985-4D3E-BBCA-DE7E7FE9C413} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {66BDBC56-875A-4F7A-9909-CB8F92D0709E} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {6F216F11-0834-4933-9B04-E19CD51F2D44} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION Task: {7138783B-3A8D-48B0-821C-4E7EC821CBDB} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {79BDAE04-7F36-46B9-8654-385CF2B3D0B8} - System32\Tasks\SafeZone scheduled Autoupdate 1456650945 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-08-04] (Avast Software) Task: {7B87950A-FFE9-4E67-AE5C-659506AB6048} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {7F154E97-B221-475F-9E09-5F0EE2626676} - System32\Tasks\{5C19FB7D-FA6E-47A3-8DA2-9AFF278AF391} => C:\Windows\system32\pcalua.exe -a C:\Users\Utilisateur\Downloads\mmplugin563i-install.exe -d C:\Users\Utilisateur\Downloads Task: {7F638B80-5AAE-48F6-9A4A-E67A202AB0C0} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {874EDE6E-C1FE-4CBC-BC0C-4B92E878C5AB} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-03-02] (AVAST Software) Task: {88591D5B-B2A1-458F-BC03-171873CBBDCB} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-02-07] (Piriform Ltd) Task: {8A1C61D9-28FB-4112-A741-37D0ADA45F31} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {96A312F8-54BB-4576-9981-78B45BF3B181} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-27] (Google Inc.) Task: {A451427E-5499-40D4-BE09-44E48B81E4EF} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION Task: {ABE7E0CE-A0A5-4153-B979-EA1511A63A6B} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {AD883B0C-59B6-4CA7-8C7F-C8A146FFCC1B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {AE724782-84EE-4C46-B1AD-F3C8244A5972} - System32\Tasks\{63534450-5200-4B1A-BA5D-C6BAC62C9CA7} => C:\Program Files\Pixia 4.3a FR\pixia.exe [2008-09-22] ( ) Task: {B4FEC729-B075-4F18-8E4B-6F7310545918} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {BA821F77-673E-43F9-A688-62596A4D56F6} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BFEEC243-6C71-45E2-BB2D-E743280D9E11} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {BFFDBDB8-3BE9-4495-8DEB-D40F1C291572} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {CFE10A70-0ADE-46D1-B17D-290AA1B95CBB} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {D8D8BC3E-A2FF-4499-A38A-3E854A29A63E} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {D9384BB2-7195-4CDE-A887-4A0C290ABC36} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {DB019ACF-3335-448B-861A-B9752526D990} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {DE32A912-D748-4F12-9063-C0B7A4F7F504} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {E04AF750-5CC4-497D-AAE6-120A9CA6B2F3} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {E251C932-D45E-434B-8200-1E8E6D7509E0} - System32\Tasks\{B6C28778-123F-44CA-ACFD-C5DD6045B7CF} => C:\Program Files\Pixia 4.3a FR\pixia.exe [2008-09-22] ( ) Task: {E2FE408D-02C2-4D10-9B85-0D5B14B234D7} - System32\Tasks\{10510E59-F3F7-410C-9319-B9807BF7E184} => C:\WINDOWS\system32\pcalua.exe -a D:\AUTORUN.EXE -d D:\ Task: {E86453E7-8436-4074-8211-929B807A550D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {EA4FE042-8728-4ACC-AB09-04EE6DC06CF1} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {EBDD8042-5CDB-48E0-9055-2BF452CCEF29} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FB71D0CC-6555-4532-8A83-113D60CF8471} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-02-07] (Piriform Ltd) Task: {FBFA6E16-3EE0-40AE-978B-F1419FB909C0} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FE3B950D-D9D8-4214-A6F6-F61DD42AAD98} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2014-12-02 12:31 - 2014-12-02 12:31 - 000029184 _____ () C:\WINDOWS\System32\ssk4mlm.dll 2016-02-15 20:01 - 2016-02-15 20:01 - 000031256 _____ () C:\WINDOWS\System32\us008lm.dll 2014-07-29 09:58 - 2005-08-08 04:54 - 000167936 ____N () C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe 2018-02-27 14:14 - 2017-11-29 09:11 - 002301384 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-02-27 14:14 - 2017-11-29 09:11 - 002358728 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2016-11-01 23:05 - 2017-10-20 16:42 - 000393200 _____ () C:\WINDOWS\system32\igfxTray.exe 2018-02-19 17:12 - 2018-02-10 05:39 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-02-19 17:12 - 2018-02-10 05:36 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-01-29 12:42 - 2018-01-29 12:42 - 041100328 _____ () C:\Program Files (x86)\Google\Drive\googledrivesync.exe 2018-03-09 14:15 - 2018-03-09 14:16 - 000173568 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.8.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-03-09 14:15 - 2018-03-09 14:15 - 002250240 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.8.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-03-01 17:54 - 2018-03-01 17:57 - 000477696 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2018-03-01 17:54 - 2018-03-01 17:57 - 059575808 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-10-05 18:43 - 2017-10-05 18:44 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2018-02-19 16:53 - 2018-02-19 16:56 - 000010240 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 2018-03-01 17:54 - 2018-03-01 17:56 - 003741184 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2017-12-14 09:54 - 2017-12-14 09:56 - 002270720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2018-03-01 17:54 - 2018-03-01 17:57 - 015986688 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2018-03-01 17:54 - 2018-03-01 17:56 - 003592704 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2018-03-01 17:54 - 2018-03-01 17:55 - 003231232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2018-03-01 17:54 - 2018-03-01 17:57 - 001369088 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2018-01-31 11:24 - 2018-01-31 11:24 - 004601048 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-03-01 17:54 - 2018-03-01 17:55 - 000094208 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\BendRealityNode.dll 2018-02-19 16:53 - 2018-02-19 16:56 - 000043520 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll 2018-03-01 17:54 - 2018-03-01 17:57 - 000628736 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2018-03-01 17:54 - 2018-03-01 17:57 - 000152064 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\SKU.dll 2018-03-09 14:15 - 2018-03-09 14:16 - 000061952 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.8.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll 2018-03-02 11:27 - 2018-03-02 11:27 - 000280280 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2018-03-02 11:27 - 2018-03-02 11:27 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-03-02 11:27 - 2018-03-02 11:27 - 000287960 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-03-02 11:27 - 2018-03-02 11:27 - 000275160 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll 2018-03-13 09:54 - 2018-03-13 09:54 - 000088064 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_ctypes.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000069120 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\bz2.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000920064 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_hashlib.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000098816 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32api.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000110080 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\pywintypes27.dll 2018-03-13 09:54 - 2018-03-13 09:54 - 000364544 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\pythoncom27.dll 2018-03-13 09:54 - 2018-03-13 09:54 - 000686080 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\unicodedata.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000320512 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32com.shell.shell.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 001177088 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\wx._core_.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000806912 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\wx._gdi_.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000816640 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\wx._windows_.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 001067520 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\wx._controls_.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000733696 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\wx._misc_.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000736256 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\pysqlite2._sqlite.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000119808 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32file.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000108544 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32security.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000007168 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\hashobjs_ext.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000017920 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\thumbnails_ext.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000082432 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\usb_ext.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000013824 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\common.time34.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000018432 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32event.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000027648 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\windows.conditional.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000017408 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\windows.winwrap.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000089088 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\windows.volumes.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000167936 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32gui.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000046080 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_socket.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 001311232 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_ssl.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000135680 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_elementtree.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000133632 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\pyexpat.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000038912 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32inet.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000077824 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\wx._html2.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000036864 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_psutil_windows.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000524248 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\windows._lib_cacheinvalidation.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000010240 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\select.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000011264 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32crypt.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000218624 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\PIL._imaging.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000027648 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_multiprocessing.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000020480 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\_yappi.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000035840 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32process.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000024064 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32pipe.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000025600 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32pdh.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000059392 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\windows.device_monitor.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000017408 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32profile.pyd 2018-03-13 09:54 - 2018-03-13 09:54 - 000022528 _____ () C:\Users\Utilisateur\AppData\Local\Temp\_MEI40842\win32ts.pyd 2014-03-31 20:35 - 2014-03-31 20:35 - 000286400 _____ () C:\Program Files (x86)\Windows Live\Writer\fr\WindowsLive.Writer.Localization.resources.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2016-11-13 12:04 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-549876312-2506213990-1743570211-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Utilisateur\Pictures\Photos\2017\Noces d'Or\IMG_3976.JPG DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\StartupFolder: => "Killer Network Manager.lnk" HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "FirefaceUsbTray1" HKLM\...\StartupApproved\Run: => "FirefaceMixTray2" HKLM\...\StartupApproved\Run: => "CDAServer" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run32: => "LanguageShortcut" HKLM\...\StartupApproved\Run32: => "RemoteControl" HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\StartupApproved\StartupFolder: => "OneNote 2010 - Capture d’écran et lancement.lnk" HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\StartupApproved\StartupFolder: => "Stickies.lnk" HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\StartupApproved\Run: => "EEDSpeedLauncher" HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-549876312-2506213990-1743570211-1000\...\StartupApproved\Run: => "CCleaner Monitoring" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{1E8F5F3C-48B2-48AD-8802-7B70F387E3FB}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909_0\SZBrowser.exe FirewallRules: [{59ABC0AC-36CF-4BBE-BBFC-F5CA457330FC}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\4.58.2552.909\SZBrowser.exe FirewallRules: [{7EDA08EB-D89E-4CCF-A9D7-F42E9EC531BF}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{20CC1C94-1D32-43C9-9B78-524587358729}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{63160B37-F392-424D-A29D-E963CE5CDBC0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{7FAA2609-C9C9-4FAF-9F5D-EE3BEFB6A5E7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{6CF61A8E-8899-4888-8B19-B532C52FC096}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{854C2907-8515-4B83-B93B-3F9C3A7E7ED8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C7FC6BF1-4569-4369-A889-C52013F372A3}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{EBAD4081-60AB-4921-A64D-C4BCD9432991}] => (Allow) LPort=2869 FirewallRules: [{8D14A703-9005-47E6-A4DB-71976CDABD0A}] => (Allow) LPort=1900 FirewallRules: [{FF28A110-0950-4FF2-984E-6B5E49A61AEC}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{DC4A9E32-D4E2-4FC3-AF81-2D8129DBFB2D}C:\program files (x86)\ps3 media server\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\ps3 media server\jre\bin\javaw.exe FirewallRules: [UDP Query User{EB8EA2E9-BD88-4D67-8C51-EAE18045030E}C:\program files (x86)\ps3 media server\jre\bin\javaw.exe] => (Allow) C:\program files (x86)\ps3 media server\jre\bin\javaw.exe FirewallRules: [{841EA280-E369-4397-B11F-12EDC5052BA3}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{8A527783-6A0E-4251-81F2-65573641903F}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{D6861108-5691-45A4-AE8B-77D9930B77DE}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe FirewallRules: [{E931EAE2-3EA0-423E-BB38-7FDE699B4A1D}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe FirewallRules: [{3C10313B-00AC-4F6A-8BA3-0D735FAD61FE}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe FirewallRules: [{75FF1373-D8BB-4378-B127-680D9DA5AA81}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe FirewallRules: [{ACDE658F-9375-4309-8A59-1072E09082AF}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe FirewallRules: [{288EBA2F-FC76-450F-922C-B1E564CEBFDE}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe FirewallRules: [{F99C1B7E-340E-4E5B-B1E1-67057551B16E}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe FirewallRules: [{582129B2-E77E-45A3-A22A-84ABD1AC748E}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe FirewallRules: [{DE103FD6-6AA9-42FC-A5C7-77353936B9C5}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe FirewallRules: [{99226413-6DFF-42F6-AEB2-E121ADBA0907}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe FirewallRules: [{EEDBC12F-B059-484B-90B0-B09753D6D3BF}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{E16BD4CC-5B7C-482B-8EEE-85BF8211CC6C}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe FirewallRules: [{FD03B6C2-C928-49F0-B957-683664562CBC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4447F934-88F8-4DB2-9458-9DB7760A8003}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{FEE55D8D-4FFE-4303-9D77-E12D9BAFA409}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{A20490F0-6ED2-4AAD-9EC7-3EDFA9DEEC42}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{E4A7583B-1D7B-4ADC-8115-D693BA9518DF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1593319A-D1AB-41C6-B456-B23424EBD006}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6B10F2F6-97AB-4716-B16E-BE27AD96BBD8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{0C4B4592-F59A-46CD-A46B-E26E9E74512C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{7BBCD953-7476-440A-A4F6-35B8C5CB7266}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{89C3BAC6-8801-40F9-987B-EF4420DFC400}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ==================== Points de restauration ========================= 19-02-2018 17:10:07 Windows Update 27-02-2018 16:18:19 Point de contrôle planifié 09-03-2018 12:28:29 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (03/10/2018 10:14:13 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x8007001f, Un périphérique attaché au système ne fonctionne pas correctement. . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (03/10/2018 10:12:35 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {5b20b2f2-0cff-411d-b619-0848beeadef1} Error: (03/06/2018 02:47:26 PM) (Source: COM) (EventID: 10031) (User: ) Description: Une vérification de stratégie d’unmarshaling a été effectuée lors de l’unmarshaling d’un objet marshalé personnalisé et la classe {41FD88F7-F295-4D39-91AC-A85F3149A05B} a été refusée Error: (03/06/2018 02:47:26 PM) (Source: COM) (EventID: 10031) (User: ) Description: Une vérification de stratégie d’unmarshaling a été effectuée lors de l’unmarshaling d’un objet marshalé personnalisé et la classe {95CABCC9-BC57-4C12-B8DF-BA193232AA01} a été refusée Error: (03/06/2018 02:47:24 PM) (Source: COM) (EventID: 10031) (User: ) Description: Une vérification de stratégie d’unmarshaling a été effectuée lors de l’unmarshaling d’un objet marshalé personnalisé et la classe {95CABCC9-BC57-4C12-B8DF-BA193232AA01} a été refusée Error: (03/06/2018 02:47:24 PM) (Source: COM) (EventID: 10031) (User: ) Description: Une vérification de stratégie d’unmarshaling a été effectuée lors de l’unmarshaling d’un objet marshalé personnalisé et la classe {41FD88F7-F295-4D39-91AC-A85F3149A05B} a été refusée Error: (03/06/2018 02:47:24 PM) (Source: COM) (EventID: 10031) (User: ) Description: Une vérification de stratégie d’unmarshaling a été effectuée lors de l’unmarshaling d’un objet marshalé personnalisé et la classe {95CABCC9-BC57-4C12-B8DF-BA193232AA01} a été refusée Error: (03/02/2018 11:26:13 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: JPMSI) Description: Le package Microsoft.Windows.ShellExperienceHost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy+App a été interrompu, car sa suspension a été trop longue. Erreurs système: ============= Error: (03/13/2018 09:54:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/13/2018 09:54:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/13/2018 09:54:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/13/2018 09:54:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/13/2018 09:54:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/13/2018 09:54:04 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/10/2018 10:21:15 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/10/2018 10:21:15 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. CodeIntegrity: =================================== Date: 2018-02-21 10:52:52.646 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2018-02-21 10:52:52.627 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2018-02-21 10:52:52.605 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2018-02-21 10:52:52.563 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2018-02-21 10:52:52.544 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2018-02-21 10:52:52.530 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2018-02-21 10:52:51.248 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. Date: 2018-02-21 10:52:51.135 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-4700MQ CPU @ 2.40GHz Pourcentage de mémoire utilisée: 58% Mémoire physique - RAM - totale: 8080.28 MB Mémoire physique - RAM - disponible: 3341.22 MB Mémoire virtuelle totale: 16272.28 MB Mémoire virtuelle disponible: 10742.23 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:930.56 GB) (Free:345.78 GB) NTFS \\?\Volume{38b00fb7-14a4-11e4-913e-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{4bcc4775-0000-0000-0000-10aae8000000}\ () (Fixed) (Total:0.85 GB) (Free:0.36 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 4BCC4775) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=930.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=875 MB) - (Type=27) ==================== Fin de Addition.txt ============================