Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14.03.2018 Exécuté par natha (01-04-2018 17:07:06) Exécuté depuis C:\Users\natha\Desktop Windows 10 Home Version 1709 16299.334 (X64) (2018-02-21 09:48:35) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2613296997-390612081-862474925-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2613296997-390612081-862474925-503 - Limited - Disabled) Invité (S-1-5-21-2613296997-390612081-862474925-501 - Limited - Disabled) natha (S-1-5-21-2613296997-390612081-862474925-1001 - Administrator - Enabled) => C:\Users\natha WDAGUtilityAccount (S-1-5-21-2613296997-390612081-862474925-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat DC (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-0C0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated) Adobe Audition CC 2018 (HKLM-x32\...\AUDT_11_0_2) (Version: 11.0.2 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.4.1.298 - Adobe Systems Incorporated) Antidote 9 - English module (HKLM-x32\...\{BFA17B4C-70D3-480F-8476-76197F614AB8}) (Version: 9.02.3427 - Druide informatique inc.) Antidote 9 - Module français (HKLM-x32\...\{BFA17B4C-70D3-480F-8476-76197F614AB7}) (Version: 9.02.3427 - Druide informatique inc.) Antidote 9 (HKLM-x32\...\{BFA17B4C-70D3-480F-8476-76197F614AB6}) (Version: 9.02.3427 - Druide informatique inc.) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 3.7.0 - philandro Software GmbH) ApoDispatch Install Configurator (HKLM\...\{86DFBD13-F1EA-43EA-8BF7-05B4A7F40571}) (Version: 2.5.1701 - Nahimic) Hidden APOInstallerMSISetup (HKLM\...\{4EF58CF2-20BB-493A-B057-34F17919E11B}) (Version: 1.0.12 - Nahimic) Hidden Ashampoo Burning Studio FREE v.1.14.5 (HKLM-x32\...\{91B33C97-91F8-FFB3-581B-BC952C901685}_is1) (Version: 1.14.5 - Ashampoo GmbH & Co. KG) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.14 - Michael Tippach) Assistant de téléchargement (HKLM-x32\...\{93154A3C-9BB7-49D7-A571-4EB6373FA600}) (Version: 6.1.0 - Druide informatique inc.) ASTRONEER (HKLM-x32\...\{E8D22FE1-AB5F-42CA-2223-6F70B96DDD90}_is1) (Version: 1.0.1.17 - FreeTP.Org) Audacity 2.2.1 (HKLM-x32\...\Audacity_is1) (Version: 2.2.1 - Audacity Team) AudioDeviceFXPluginSampleUIMSISetup (HKLM\...\{BA834116-5E00-40C6-84CE-C4FB58F3DAB7}) (Version: 1.0.1201 - Nahimic) Hidden AudioLaunchpad Install Configurator (HKLM\...\{6876FCDB-9B83-4AAF-B5BD-B84C500C378F}) (Version: 2.5.1701 - Nahimic) Hidden Battery Calibration (HKLM-x32\...\{634AC01E-49DB-4AD2-B87C-90D4DCC6AFA1}) (Version: 1.0.1609.1901 - Micro-Star International Co., Ltd.) Hidden Battery Calibration (HKLM-x32\...\InstallShield_{634AC01E-49DB-4AD2-B87C-90D4DCC6AFA1}) (Version: 1.0.1609.1901 - Micro-Star International Co., Ltd.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BitTorrent (HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\BitTorrent) (Version: 7.10.3.44359 - BitTorrent Inc.) BurnRecovery (HKLM-x32\...\{92A6B009-1343-4C44-AFB1-8849137CA3F0}) (Version: 5.0.1704.1801 - Application) Hidden BurnRecovery (HKLM-x32\...\InstallShield_{92A6B009-1343-4C44-AFB1-8849137CA3F0}) (Version: 5.0.1704.1801 - Application) Call of Duty: WWII (HKLM\...\Y2FsbG9mZHV0eXd3aWk_is1) (Version: 1 - ) CCleaner (HKLM\...\CCleaner) (Version: 5.40 - Piriform) CheckDevices Install Configurator (HKLM\...\{FBF14B3C-60CF-43F8-8E83-0DBF072138A3}) (Version: 2.5.1701 - Nahimic) Hidden CyberGhost 6 (HKLM\...\CyberGhost 6_is1) (Version: - CyberGhost S.R.L.) Discord (HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\Discord) (Version: 0.0.300 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 391.24 - NVIDIA Corporation) Hidden Dragon Center (HKLM-x32\...\{C65B26BC-5A6F-4135-9678-55A877655471}) (Version: 1.2.1801.2401 - Micro-Star International Co., Ltd.) Hidden Dragon Center (HKLM-x32\...\InstallShield_{C65B26BC-5A6F-4135-9678-55A877655471}) (Version: 1.2.1801.2401 - Micro-Star International Co., Ltd.) DriversCloud.com (64 bits) (HKLM\...\{29DC4128-CF89-49D9-A524-B4430F036F14}) (Version: 10.0.7.0 - Cybelsoft) EndpointMonitoring Install MSISetup (HKLM\...\{385367C8-6997-41BF-A26B-42D0A82D0223}) (Version: 1.0.1201 - Nahimic) Hidden Epic Games Launcher (HKLM-x32\...\{4BCDB1C0-252C-4A5B-A53A-50CF1A96A190}) (Version: 1.1.143.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Farming Simulator 17 Platinum Edition (HKLM\...\ZmFybWluZ3NpbXVsYXRvcjE3_is1) (Version: 1 - ) Farming Simulator 2017 (HKLM-x32\...\{E8D22FE1-AB5F-42CA-2177-6F70B96DDD90}_is1) (Version: 1.0.1.17 - FreeTP.Org) FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) Forza Horizon 3 MULTi13 - ElAmigos version 1.0.99.2 (HKLM-x32\...\{E9A96096-80E0-45CE-B5C3-A65F766DDCA8}_is1) (Version: 1.0.99.2 - Microsoft Studios) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 65.0.3325.181 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.0.0.11" - Rockstar Games) Greenshot 1.2.10.6 (HKLM\...\Greenshot_is1) (Version: 1.2.10.6 - Greenshot) Help Desk (HKLM-x32\...\{7E8181AF-9679-49B3-B133-C265709B6927}) (Version: 1.0.1706.1901 - Micro-Star International Co., Ltd.) Hidden Help Desk (HKLM-x32\...\InstallShield_{7E8181AF-9679-49B3-B133-C265709B6927}) (Version: 1.0.1706.1901 - Micro-Star International Co., Ltd.) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) Intel(R) Chipset Device Software (HKLM-x32\...\{17408817-d415-4768-a160-ae6d46d6bdb0}) (Version: 10.1.1.44 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1028 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 22.20.16.4708 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.7.0.1014 - Intel Corporation) Java 8 Update 161 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180161F0}) (Version: 8.0.1610.12 - Oracle Corporation) KB9X Radio Switch Driver (HKLM\...\97FE6BFA6A40EE4967381F4313B334031A3B6E03) (Version: 1.1.4.0 - ENE TECHNOLOGY INC.) Killer Performance Suite (HKLM\...\{9D19C9E8-92C7-4825-AD7C-E0D25BE7A6ED}) (Version: 1.2.1268 - Rivet Networks) KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - ) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LauncherSetup Install (HKLM\...\{20B69660-B995-43F8-A14A-8DC1DDAF3E8B}) (Version: 2.5.1701 - Nahimic) Hidden LenovoEMC Storage Manager (HKLM\...\LenovoEMC Storage Manager) (Version: 1.4.14.34018 - LenovoEMC) Logitech - Assistant pour jeux vidéo 8.96 (HKLM\...\Logitech Gaming Software) (Version: 8.96.88 - Logitech Inc.) Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.9029.2253 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\OneDriveSetup.exe) (Version: 17.005.0107.0008 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mises à jour NVIDIA 31.1.10.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.1.10.0 - NVIDIA Corporation) Hidden Monster Energy Supercross The Official Videogame (HKLM-x32\...\Monster Energy Supercross The Official Videogame_is1) (Version: - ) Mozilla Firefox 59.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.2 (x64 en-US)) (Version: 59.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla) MSI Feature Navigator (HKLM-x32\...\{2BD90BC2-5B5C-4493-8633-66D0CADF8B33}) (Version: 1.0.1703.1601 - Micro-Star International Co., Ltd.) Hidden MSI Feature Navigator (HKLM-x32\...\InstallShield_{2BD90BC2-5B5C-4493-8633-66D0CADF8B33}) (Version: 1.0.1703.1601 - Micro-Star International Co., Ltd.) MSI Remind Manager Service (HKLM-x32\...\{3E23F267-3E35-40F9-B6BF-BC034D214717}) (Version: 1.0.1705.3101 - Micro-Star International Co., Ltd.) Hidden MSI Remind Manager Service (HKLM-x32\...\InstallShield_{3E23F267-3E35-40F9-B6BF-BC034D214717}) (Version: 1.0.1705.3101 - Micro-Star International Co., Ltd.) MSI True Color (HKLM\...\{B4A2776D-59CD-4193-A19D-DE15CB7FC5AA}) (Version: 2.1.2.0 - Portrait Displays, Inc.) Nahimic 2+ Audio Driver (HKLM\...\{59040F9E-4715-4819-8618-D8C2591FC0B6}) (Version: 2.5.1701 - Nahimic) Hidden Nahimic 2+ Audio Driver (HKLM-x32\...\{6396d25e-ecfb-4e2d-b88c-0cd08cd78159}) (Version: 2.5.17 - Nahimic) Nahimic VR (HKLM-x32\...\{d6102f25-bb0e-4444-bda7-cc349c8d95a5}) (Version: 1.0.12 - Nahimic) Native Instruments Controller Editor (HKLM-x32\...\Native Instruments Controller Editor) (Version: 2.1.0.183 - Native Instruments) Native Instruments Native Access (HKLM-x32\...\Native Instruments Native Access) (Version: 1.6.0.68 - Native Instruments) Native Instruments Service Center (HKLM-x32\...\Native Instruments Service Center) (Version: - Native Instruments) Native Instruments Traktor (HKLM-x32\...\Native Instruments Traktor) (Version: - Native Instruments) NineEarsSettings Install Configurator (HKLM\...\{AD43AAA1-3A59-47CD-A419-69F843BAA4EA}) (Version: 1.0.1201 - Nahimic) Hidden Nmap 7.70 (HKLM-x32\...\Nmap) (Version: 7.70 - Nmap Project) Npcap 0.99-r2 (HKLM-x32\...\NpcapInst) (Version: 0.99-r2 - Nmap Project) NVIDIA GeForce Experience 3.13.1.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.13.1.30 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 391.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.24 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA Pilote graphique 391.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.24 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 21.0.1 - OBS Project) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9029.2253 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9029.2253 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9029.2253 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.9029.2253 - Microsoft Corporation) Hidden Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) Panneau de configuration NVIDIA 391.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 391.24 - NVIDIA Corporation) Hidden ProductDaemon Install Setup (HKLM\...\{3BD2C025-206F-4899-8457-582A7DE1E8F7}) (Version: 1.0.1201 - Nahimic) Hidden ProductDaemonSetup Install (HKLM\...\{6CC0818B-98D2-4880-AC95-A0C1A4139D72}) (Version: 2.5.1701 - Nahimic) Hidden ProductNS Install Configurator (HKLM\...\{D03BE6D9-F956-4674-83A6-E7AFA6CC29E7}) (Version: 2.5.1701 - Nahimic) Hidden Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.309 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.15063.31236 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8186 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.3.8 - Rockstar Games) SCM (HKLM\...\{F6E94387-38E9-4D98-9FE1-038F575768BA}) (Version: 13.017.06089 - Application) Sizing Options (HKLM-x32\...\{DFAB6DE8-E45F-4D5D-95C0-E54C58993F9F}) (Version: 3.0.1607.2201 - Application) Hidden Sizing Options (HKLM-x32\...\InstallShield_{DFAB6DE8-E45F-4D5D-95C0-E54C58993F9F}) (Version: 3.0.1607.2201 - Application) SonicMapper Install Configurator (HKLM\...\{8EA5FF84-DD94-4A6D-B167-0594879BA480}) (Version: 2.5.1701 - Nahimic) Hidden Spintires MudRunner The Valley (HKLM-x32\...\Spintires MudRunner The Valley_is1) (Version: - ) SSAudioDaemon Install MSISetup (HKLM\...\{D0E3BAA2-2583-4876-A6E7-6BC4DA32DD40}) (Version: 1.0.12 - Nahimic) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SteelSeries Engine 3.12.0 (HKLM\...\SteelSeries Engine 3) (Version: 3.12.0 - SteelSeries ApS) Sublime Text Build 3143 (HKLM\...\Sublime Text 3_is1) (Version: - Sublime HQ Pty Ltd) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.4.193 - Synaptics Incorporated) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.1548 - TeamViewer) TriDef SmartCam (MSI) 2.1.2 (HKLM-x32\...\webcam-msi-pkg) (Version: 2.1.2 - Dynamic Digital Depth Australia Pty Ltd) TriDef VR Games (MSI) 1.3.4 (HKLM-x32\...\vr-msi-pkg) (Version: 1.3.4 - Dynamic Digital Depth Australia Pty Ltd) Trikker V1.5.17 (HKLM-x32\...\{B0443D34-291D-4004-B91D-BAA7B94ED233}) (Version: 1.5.17 - Bluebits) UIInstallUpgrade (HKLM\...\{0B3DB68B-84DB-4F26-9971-59AAE0279E09}) (Version: 2.5.1701 - Nahimic) Hidden Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9C4F3AF4-21D8-43BD-A69C-517BB96012CF}) (Version: 2.12.0.0 - Microsoft Corporation) Visuel intégré (HKLM-x32\...\{D6A48C7F-A0F8-46A5-A1ED-F45A62FE93BF}) (Version: 1.0.0006 - Druide informatique inc.) VMware Player (HKLM\...\{D4234612-889D-4A9F-81FB-2DE679D1364E}) (Version: 12.5.6 - VMware, Inc.) Vulkan Run Time Libraries 1.0.42.0 (HKLM\...\VulkanRT1.0.42.0) (Version: 1.0.42.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.65.0 (HKLM\...\VulkanRT1.0.65.0) (Version: 1.0.65.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.80 Build 33 - Windscribe Limited) WinRAR 5.50 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) XSplit Gamecaster (HKLM-x32\...\{31A959D2-3A65-40A2-ACD3-E6D70A0BF56E}) (Version: 3.1.1708.2943 - SplitmediaLabs) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2613296997-390612081-862474925-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-B49800A4F072}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-2613296997-390612081-862474925-1001_Classes\CLSID\{5563940C-ABF0-47B4-BB0E-B5D8680B570A}\localserver32 -> D:\Programme\Druide\Antidote 9\Application\Bin64\MoteurIntegration.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2613296997-390612081-862474925-1001_Classes\CLSID\{5563940D-49FD-4F1A-96AA-147B474290EE}\localserver32 -> D:\Programme\Druide\Antidote 9\Application\Bin64\MoteurIntegration.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2613296997-390612081-862474925-1001_Classes\CLSID\{A12A9CAB-1C75-4AA3-A980-74F25AB94C8E}\localserver32 -> D:\Programme\Druide\Antidote 9\Application\Bin64\AgentAntidote.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2613296997-390612081-862474925-1001_Classes\CLSID\{A12A9CAB-1C75-4AA3-A980-74F25AB94C8F}\localserver32 -> D:\Programme\Druide\Antidote 9\Application\Bin64\Antidote.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2613296997-390612081-862474925-1001_Classes\CLSID\{AD630E0F-BF29-4791-AD3B-A289E884E37C}\localserver32 -> D:\Programme\Druide\Antidote 9\Application\Bin64\Antidote.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2613296997-390612081-862474925-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] () ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] () ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2015-03-17] (Adobe Systems Inc.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers2-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => D:\Programme\VMware\VMware Player\vmdkShellExt.dll [2017-05-11] (VMware, Inc.) ContextMenuHandlers2-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => D:\Programme\VMware\VMware Player\x64\vmdkShellExt64.dll [2017-05-11] (VMware, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_f180120f9cc03024\igfxDTCM.dll [2018-02-23] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-16] (NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] () ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2015-03-17] (Adobe Systems Inc.) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2017-08-11] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {073BAE2B-DF54-4DC4-B208-F47A4A79E2EC} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-03-13] (Microsoft Corporation) Task: {0D0EF504-0461-4E4F-8D84-5DCE856C47EC} - System32\Tasks\Nahimic2svc32Run => C:\Program Files\Nahimic\Nahimic2\UserInterface\Nahimic2svc32.exe [2017-07-04] () Task: {0FCA03AC-0CE9-4645-89E0-18CBC1B507AE} - System32\Tasks\NahimicVRSvc32Run => C:\Program Files\Nahimic\Nahimic VR\Foundation\NahimicVRSvc32.exe [2017-06-29] (A-Volute) Task: {13349BBE-A30C-49BD-9463-9128E65C48D2} - System32\Tasks\Nahimic2UILauncherRun => C:\Program Files\Nahimic\Nahimic2\UserInterface\Nahimic2UILauncher.exe [2017-07-04] (Nahimic) Task: {189E8525-7B01-48B1-ABC3-47524F5DADB6} - System32\Tasks\Nahimic2svc64Run => C:\Program Files\Nahimic\Nahimic2\UserInterface\x64\Nahimic2svc64.exe [2017-07-04] () Task: {29900AB7-AE59-484A-91D6-83FC637C7F41} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-nathanluc08@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2016-07-01] (Adobe Systems Incorporated) Task: {33EAB452-36E2-461B-8B50-9167A27639D6} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2016-01-12] (@ByELDI) Task: {36E266F5-5F59-4B14-A08D-67F2D21ABEF1} - System32\Tasks\S-1-5-21-2613296997-390612081-862474925-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2017-09-29] (Microsoft Corporation) Task: {3D6478C5-CD79-47E8-8257-82D2A137E428} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-14] (NVIDIA Corporation) Task: {5DD1BF45-31DD-4A12-B0D9-B9E9B4669C6A} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-03-13] (Microsoft Corporation) Task: {5E1CC2FD-041F-40AF-A25A-F2802616AAC5} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-nathanluc08@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-01-05] (Adobe Systems, Incorporated) Task: {5E420DDD-CC74-4373-B08E-3C4A7AE79A15} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {6254F9FE-6858-4B5B-9B2C-B3B4B59FC3E7} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-03-14] (NVIDIA Corporation) Task: {637F335F-F787-4901-8FB6-B51D65F2FCCE} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-03-17] (Microsoft Corporation) Task: {6FFE3AFE-2CB6-4810-A980-DB242120D8AD} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-03-14] (NVIDIA Corporation) Task: {839E86D4-8B41-497D-AFC7-9B4C2712E047} - System32\Tasks\Dragon_Center_updater => C:\ProgramData\MSI\Dragon [Argument = Center\DragonCenter_Updater.exe DragonCenter] Task: {8C88F1A4-A18E-4145-937A-20229D35F619} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-03-14] (NVIDIA Corporation) Task: {96667B9C-8704-4335-B71E-D185548401F3} - System32\Tasks\MSI_Dragon Center => C:\Program Files (x86)\MSI\Dragon Center\Dragon Center.exe [2018-01-24] (Micro-Star International Co., Ltd.) Task: {96C38EBF-642B-46CA-8617-6BED3CEE1C62} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-14] (NVIDIA Corporation) Task: {A073C1A9-6467-4129-A21A-5075F3A49C29} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {A67E9E61-0B28-4DA5-9CC8-39CECAF18401} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-02-07] (Piriform Ltd) Task: {AFCD3EC8-3EF1-48EC-A2F0-9D9242EB6D89} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {BA609942-B2B1-4D9C-89C1-374481DDB8FF} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-03-17] (Microsoft Corporation) Task: {C463A428-F2CB-4FFF-BFB1-611143C1A91A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe [2018-03-01] (Microsoft Corporation) Task: {CC3F425B-984C-4FE4-AAED-E5F004C76F74} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-03-14] (NVIDIA Corporation) Task: {CF4E4D38-8A97-4330-B9C9-2F2BA667E57A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated) Task: {E6736C7D-AE69-4FEC-B203-F1F10B8A759E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-03-14] (NVIDIA Corporation) Task: {F04508B4-4970-447F-A2F8-DBBBE1C48BFB} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-03-14] (NVIDIA Corporation) Task: {F3E5A56D-FB7E-47BE-B328-B7851F843855} - System32\Tasks\NahimicVRSvc64Run => C:\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRSvc64.exe [2017-06-29] (A-Volute) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Your Software Deals.lnk -> C:\ProgramData\Ashampoo\YourDeals.exe () -> hxxp://linktarget.ashampoo.com/linktarget/?target=marketplace&edition=eid=14385&utm_medium=desktop&x-pos=Metro ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-03-14 21:20 - 2018-03-16 02:57 - 000544384 _____ () C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\DisplayDriverAnalyzer\_DisplayDriverCrashAnalyzer64.dll 2017-06-27 02:33 - 2018-03-14 15:05 - 001267648 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-03-22 09:09 - 2018-03-07 22:59 - 001810120 _____ () D:\Programme\AnyDesk\AnyDesk.exe 2018-02-21 14:03 - 2018-02-21 14:03 - 000003584 _____ () C:\WINDOWS\SECOH-QAD.dll 2018-02-10 02:12 - 2018-02-10 02:12 - 000614856 _____ () C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll 2018-03-14 09:35 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-03-14 09:35 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-10-09 09:17 - 2018-02-19 19:20 - 003168256 _____ () C:\Users\natha\Desktop\DS4 Tools\DS4Windows.exe 2017-06-27 02:33 - 2018-03-14 15:05 - 001041344 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-06-27 02:33 - 2018-03-14 15:04 - 081563584 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2018-03-20 16:20 - 2018-03-14 15:04 - 002478016 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\swiftshader\libglesv2.dll 2018-03-20 16:20 - 2018-03-14 15:04 - 000125376 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\swiftshader\libegl.dll 2017-06-06 09:23 - 2017-06-06 09:23 - 001244304 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\Public\AppData:CSM [462] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\sharepoint.com -> hxxps://landewyck-files.sharepoint.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-03-18 23:03 - 2018-02-21 15:20 - 000003554 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2613296997-390612081-862474925-1001\Control Panel\Desktop\\Wallpaper -> D:\Images\MotoGP-Paddock-Girls-15.jpg DNS Servers: 109.88.203.3 - 62.197.111.140 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: SshBroker => 3 MSCONFIG\Services: SshProxy => 3 HKLM\...\StartupApproved\StartupFolder: => "Killer Control Center.lnk" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "IAStorIcon" HKLM\...\StartupApproved\Run: => "Nahimic2UILauncher" HKLM\...\StartupApproved\Run: => "SCM" HKLM\...\StartupApproved\Run: => "NahimicVRSvc32" HKLM\...\StartupApproved\Run: => "NahimicVRSvc64" HKLM\...\StartupApproved\Run: => "MsiTrueColor" HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "AgentAntidote64" HKLM\...\StartupApproved\Run: => "AgentAntidote32" HKLM\...\StartupApproved\Run: => "Launch LCore" HKLM\...\StartupApproved\Run32: => "Acrobat Assistant 8.0" HKLM\...\StartupApproved\Run32: => "Adobe ARM" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\StartupApproved\Run: => "BitTorrent" HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\StartupApproved\Run: => "Adobe Acrobat Synchronizer" HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\StartupApproved\Run: => "CyberGhost" HKU\S-1-5-21-2613296997-390612081-862474925-1001\...\StartupApproved\Run: => "Windscribe" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{FCB5F75B-5520-428D-9BB6-0B16DCD21A70}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe FirewallRules: [UDP Query User{DE43F439-E39F-4EDE-ABD9-F0776582E5E7}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe FirewallRules: [{EC63F0F8-D16B-4F2B-9E63-548846EEADCF}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{B8ABD06A-E6A3-483A-9489-03E9DFE0EDF5}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{16A44BFE-19EE-4799-892B-D3F4418F650C}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{AD165447-20AF-426D-B9FB-59E1B1FFA14D}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [TCP Query User{CAC449F8-E768-49B8-B7C4-DFCF0696CA3D}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{D46664B8-C38A-4131-8D7A-C00EB2AA5816}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{006463F2-1D77-4FA6-8788-20FB30398358}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{37175463-AA0F-4FCD-B106-B163A2795C19}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [TCP Query User{B3387DB8-4AFD-45B3-A19C-61284519B87F}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe FirewallRules: [UDP Query User{F804ECDA-2F3B-4ACE-AD26-5BF6122CB74A}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe FirewallRules: [TCP Query User{00C05981-AACF-4CE5-938F-410728A1B674}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{A74C9F0E-DB64-4207-809F-25B817DBB096}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{9D4D00AC-4A86-457B-8AF4-68278347AAA9}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{B8230BF6-EC77-4C82-979C-446B2BE9ABB0}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{E04CADF4-3DFE-402C-B764-0D621EC1ED87}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{B5587A87-03C2-42EA-A5A9-D9C8E243730D}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{8A0264F4-0D43-4C9D-A00A-3284C4F34B70}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{40E5ED44-9CFA-4906-84B6-1FD44845E498}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{925E84FB-1694-4CB8-9877-76E8BAA749CC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{76EC0F7E-DD1E-4C22-A2D1-3123337FCE2F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{67DF3C02-8CBB-43AC-AC2F-F97978272EEF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{F4753B4C-8371-4E79-94D6-B552403900C7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{EE4C0783-B9FC-4B6D-A636-AE4ABB94E174}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{308D00B6-0442-44DA-9B29-97F3D22A043E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{10917B20-E310-4356-AD55-EFF36BE62668}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{3C68C6EC-3AAC-4E77-BD19-22EB41CCE9B0}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{BC3A8229-55B8-47DB-87A2-6D9DB3675CDA}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{0C59C5F2-B0DB-4F7C-B6E4-A8FFC9BCAE9A}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{AF5E4D5F-F0E3-485B-9A20-2AF068A5090A}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe FirewallRules: [{3E6E65B8-A565-488A-91C8-81E0EA165F84}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe FirewallRules: [{2A271FC8-65B3-4FA1-9345-798F05B8AAD4}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe FirewallRules: [{90B20D3C-CA82-44EF-B6F4-DB49AD10858F}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe FirewallRules: [{6DDCCC1B-4E56-4CD8-8D6B-5711F95FB515}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [TCP Query User{39F66391-B72E-4A43-9060-71D961554044}C:\users\natha\appdata\roaming\bittorrent\bittorrent.exe] => (Allow) C:\users\natha\appdata\roaming\bittorrent\bittorrent.exe FirewallRules: [UDP Query User{315A0AFF-4F5F-4B8B-AAA4-E048EBC4BB00}C:\users\natha\appdata\roaming\bittorrent\bittorrent.exe] => (Allow) C:\users\natha\appdata\roaming\bittorrent\bittorrent.exe FirewallRules: [{725250C1-9496-4645-917E-EF073F88987F}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{194DDDAF-8C89-4225-AD43-4AD24898DEAD}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{C39B60E4-AFCE-4C12-A8B7-F651389015FC}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{8460C80D-57A7-4B4D-ABBA-EAEEB2CC0F0D}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{BFE1B417-683F-49F7-90FF-C68C14DB2856}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{48099E0E-D8C3-42B9-BA58-69DD92C31F93}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{78D845CC-D1B8-4380-8E36-297A959375A6}] => (Allow) D:\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{79C76A10-EBB4-47B1-B5A3-F56DC3C8D238}] => (Allow) D:\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{BD8A5FB0-E6E3-4276-BA98-F9EF18112866}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{02A831A1-C774-4587-AED1-E0712038DCAE}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [UDP Query User{F2992378-A553-4071-8FA6-1626B8BCE355}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [{BBAFFCD5-31C1-48AC-9A2A-46F783640B31}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{16E59305-F6B2-4D44-8986-FB245B14C7ED}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{ADC7A5EA-A656-4BAE-83A4-0BC5DA9CA03F}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{5D304087-FDA7-4D4A-94E0-CCA7EAE805BD}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{3DDF27C4-8FF6-47BD-8F26-003B16418CB5}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{F873F6A9-CC14-4C02-8A3B-BBFF88AC8514}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [TCP Query User{7B1D0017-3CDB-4234-9F7C-C29A85356AC0}C:\users\natha\appdata\local\temp\rar$exa10512.10210\steamcmd.exe] => (Allow) C:\users\natha\appdata\local\temp\rar$exa10512.10210\steamcmd.exe FirewallRules: [UDP Query User{7EEA40E3-4224-436B-A6FD-62732B8DC79D}C:\users\natha\appdata\local\temp\rar$exa10512.10210\steamcmd.exe] => (Allow) C:\users\natha\appdata\local\temp\rar$exa10512.10210\steamcmd.exe FirewallRules: [TCP Query User{CE0824DD-5880-4F82-AB7C-0B2FD0E75050}D:\serveur\srcds.exe] => (Allow) D:\serveur\srcds.exe FirewallRules: [UDP Query User{3010339E-E46E-4E89-9544-6FA313089F27}D:\serveur\srcds.exe] => (Allow) D:\serveur\srcds.exe FirewallRules: [{A103FAF3-0656-498F-9785-A1D76ADFF4EE}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{B7C1F527-F0B2-48BD-8FE7-866E958C9ACF}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{2F36A8DD-B6A2-45A3-A8C6-7A8A3994E41C}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{BEE363AD-C60D-434F-BB33-633C9C7B1DBD}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [TCP Query User{8FCF9453-1B4F-47A1-804D-34564691A8E0}D:\steam\steamapps\common\farming simulator 17\x64\farmingsimulator2017game.exe] => (Allow) D:\steam\steamapps\common\farming simulator 17\x64\farmingsimulator2017game.exe FirewallRules: [UDP Query User{0C51F4E4-5372-4C6A-9578-C71F6ACB1450}D:\steam\steamapps\common\farming simulator 17\x64\farmingsimulator2017game.exe] => (Allow) D:\steam\steamapps\common\farming simulator 17\x64\farmingsimulator2017game.exe FirewallRules: [TCP Query User{5CE39F69-0562-4A28-8108-5FDDE5CFEE0E}D:\games\rockstar games\grand theft auto v\gta5.exe] => (Allow) D:\games\rockstar games\grand theft auto v\gta5.exe FirewallRules: [UDP Query User{BD6B3D37-C6A4-4215-947D-F4508C1F85B3}D:\games\rockstar games\grand theft auto v\gta5.exe] => (Allow) D:\games\rockstar games\grand theft auto v\gta5.exe FirewallRules: [TCP Query User{4B784E88-0B01-4A2B-B7B3-EECD04C50747}C:\program files (x86)\nmap\nmap.exe] => (Allow) C:\program files (x86)\nmap\nmap.exe FirewallRules: [UDP Query User{04DE5A17-2FB0-4E99-B8D7-C0D9CE2CE374}C:\program files (x86)\nmap\nmap.exe] => (Allow) C:\program files (x86)\nmap\nmap.exe FirewallRules: [{ABC8B609-ACFE-4F48-9883-39584741C0B7}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{1430B757-D520-4478-9EC8-CA7455629515}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{84C2851F-F6D4-404F-A1F8-EE117F9293C9}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{AA387964-9BCB-49DD-9523-50AB7546F8A3}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [TCP Query User{5E1CB649-20AC-4A86-9203-C0583910B3CC}C:\programdata\oracle\java\javapath_target_88478984\java.exe] => (Allow) C:\programdata\oracle\java\javapath_target_88478984\java.exe FirewallRules: [UDP Query User{0B435BF9-63E0-4FE9-8A87-37217FC7566C}C:\programdata\oracle\java\javapath_target_88478984\java.exe] => (Allow) C:\programdata\oracle\java\javapath_target_88478984\java.exe FirewallRules: [TCP Query User{C157F321-59FB-42E7-BB18-E6761E637ECA}D:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{BFBB6BD4-C933-4E4F-9423-DFEBF722C621}D:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) D:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [{BB90A1AA-3A34-4C29-A3FD-02063651687F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{C6A2D098-3CFC-44CE-9B18-96798CF1D902}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{6E024D46-E718-4C60-9193-B703A355A181}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{F484C799-A5CD-472F-A317-BB4E7C90F125}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{C62BB560-4546-4035-A7C9-7E2BF6BEC795}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{95B33389-8F7C-46BA-B61B-8944DA6FEB3A}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{50B1A4D7-BA07-4791-A459-75CD262EDE40}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{F034A4C3-6F32-4A94-B1C8-405CA1747220}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{85DEDC6B-240A-4A9C-85A8-CC888C5BDFBB}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{68C9F392-FFF4-4D4E-A14C-162291FF10D0}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{1557FE09-AF4D-400E-B62C-931D038A7B11}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{A2189EF2-0825-46EF-98E0-990F2DADB402}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{E1AEFF7B-AECE-4D0F-8837-FD821B938043}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{ABB49CAF-7231-4015-82BC-BE09A6B474D7}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{3752A6AC-211A-4E05-A0BD-1D59021088F4}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{18029C4E-95D5-4BD8-AECC-B3CC976F4399}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{B5144837-9EB1-43BA-A4CE-39A41311C85C}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [TCP Query User{DE155F4A-5AF2-4CD7-99DF-888109107716}C:\program files (x86)\lenovoemc storage manager\lenovoemcstoragemanager.exe] => (Allow) C:\program files (x86)\lenovoemc storage manager\lenovoemcstoragemanager.exe FirewallRules: [UDP Query User{A01714C2-36DF-4A63-8B6E-E2AEE1096DDB}C:\program files (x86)\lenovoemc storage manager\lenovoemcstoragemanager.exe] => (Allow) C:\program files (x86)\lenovoemc storage manager\lenovoemcstoragemanager.exe FirewallRules: [{CE724487-B36E-4465-8A99-D2EE4FCF494A}] => (Allow) LPort=1688 FirewallRules: [{82200837-28F9-4D2C-B3DA-2FF48D330614}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe FirewallRules: [{8D31B938-45EE-4514-BABA-00E7507A7B82}] => (Allow) C:\Program Files\KMSpico\Service_KMS.exe FirewallRules: [{2613DEEA-5558-4ED8-85F2-6FA35C1DF5F2}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{908A69C8-314D-4CA6-ACBE-5E300AC531B0}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{B23F838F-0B23-4114-8044-5A8F8D0AC588}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{6264AB0E-AD36-4DD4-8FAC-6D487C9536AF}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{EC3FDC09-D97F-4D39-A0E0-72FED31B45CC}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{49BEC282-99C5-4C7D-9746-14FAECEA75C1}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{C4F6B690-0DE1-4A94-B2BA-979F8377E9CC}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{6B3E726F-36F6-4194-A991-B584D1BF2908}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{FFE0B8CD-096E-4042-896A-D932374998D4}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{6A384F37-2AC1-4BA4-871C-FA3B92DABDF9}] => (Allow) D:\Programme\AnyDesk\AnyDesk.exe FirewallRules: [{4BF5AA5C-E02A-4944-9F53-F962A8B9EE9A}] => (Allow) D:\Programme\AnyDesk\AnyDesk.exe FirewallRules: [{AEEA753A-56DC-4CCE-A673-82F23D76118D}] => (Allow) D:\Programme\AnyDesk\AnyDesk.exe FirewallRules: [{8D8BBDE8-F750-4C19-A426-D95333DF1891}] => (Allow) D:\Programme\AnyDesk\AnyDesk.exe FirewallRules: [{35048E77-4B42-408F-8770-A6D56C8255E0}] => (Allow) D:\Programme\AnyDesk\AnyDesk.exe FirewallRules: [{7899B3C7-1635-41AE-9A4F-73B1EA64C234}] => (Allow) D:\Programme\AnyDesk\AnyDesk.exe ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: VMware Virtual Ethernet Adapter for VMnet1 Description: VMware Virtual Ethernet Adapter for VMnet1 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: VMware, Inc. Service: VMnetAdapter Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: VMware Virtual Ethernet Adapter for VMnet8 Description: VMware Virtual Ethernet Adapter for VMnet8 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: VMware, Inc. Service: VMnetAdapter Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (04/01/2018 05:06:59 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:04:59Z. Code d’erreur : 0x80070002. Error: (04/01/2018 05:06:29 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:05:29Z. Code d’erreur : 0x80070002. Error: (04/01/2018 05:05:59 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:04:59Z. Code d’erreur : 0x80070002. Error: (04/01/2018 05:05:29 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:05:29Z. Code d’erreur : 0x80070002. Error: (04/01/2018 05:04:59 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:04:59Z. Code d’erreur : 0x80070002. Error: (04/01/2018 05:04:29 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:05:29Z. Code d’erreur : 0x80070002. Error: (04/01/2018 05:03:59 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:04:59Z. Code d’erreur : 0x80070002. Error: (04/01/2018 05:03:29 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Échec de la planification du redémarrage du service de protection logicielle à 2018-05-01T14:05:29Z. Code d’erreur : 0x80070002. Erreurs système: ============= Error: (04/01/2018 05:01:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/01/2018 05:01:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/01/2018 05:01:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/01/2018 05:01:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/01/2018 05:01:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/01/2018 05:01:14 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (04/01/2018 04:59:35 PM) (Source: DCOM) (EventID: 10001) (User: MSI) Description: Impossible de démarrer un serveur DCOM : Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy!App.AppXw3qcpc7p849541dp39vvqd01bn7z9ybh.mca en tant que Non disponible/Non disponible. L’erreur « 31 » s’est produite lors du démarrage de la commande : "C:\WINDOWS\system32\backgroundTaskHost.exe" -ServerName:App.AppXmtcan0h2tfbfy7k9kn8hbxb6dmzz1zh0.mca Error: (04/01/2018 04:59:35 PM) (Source: DCOM) (EventID: 10001) (User: MSI) Description: Impossible de démarrer un serveur DCOM : Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy!App.AppXw3qcpc7p849541dp39vvqd01bn7z9ybh.mca en tant que Non disponible/Non disponible. L’erreur « 31 » s’est produite lors du démarrage de la commande : "C:\WINDOWS\system32\backgroundTaskHost.exe" -ServerName:App.AppXmtcan0h2tfbfy7k9kn8hbxb6dmzz1zh0.mca Windows Defender: =================================== Date: 2018-04-01 17:07:08.552 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS!rfn&threatid=2147692752&enterprise=0 Nom : HackTool:Win32/AutoKMS!rfn ID : 2147692752 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Program Files\KMSpico\AutoPico.exe->[MSILRES:AutoPico.SECOH-QAD.x64.dll];file:_C:\Program Files\KMSpico\AutoPico.exe->[MSILRES:AutoPico.SECOH-QAD.x86.exe];file:_C:\Program Files\KMSpico\Service_KMS.exe->[MSILRES:Service_KMS.SECOH-QAD.x64.dll];file:_C:\Program Files\KMSpico\Service_KMS.exe->[MSILRES:Service_KMS.SECOH-QAD.x86.exe];file:_C:\Windows\SECOH-QAD.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\SERVICE RÉSEAU Nom du processus : C:\Users\natha\Desktop\FRST64.exe Version de la signature : AV: 1.263.1892.0, AS: 1.263.1892.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-04-01 17:07:08.428 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS!rfn&threatid=2147692752&enterprise=0 Nom : HackTool:Win32/AutoKMS!rfn ID : 2147692752 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Program Files\KMSpico\AutoPico.exe->[MSILRES:AutoPico.SECOH-QAD.x64.dll];file:_C:\Program Files\KMSpico\Service_KMS.exe->[MSILRES:Service_KMS.SECOH-QAD.x64.dll];file:_C:\Program Files\KMSpico\Service_KMS.exe->[MSILRES:Service_KMS.SECOH-QAD.x86.exe];file:_C:\Windows\SECOH-QAD.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\SERVICE RÉSEAU Nom du processus : C:\Users\natha\Desktop\FRST64.exe Version de la signature : AV: 1.263.1892.0, AS: 1.263.1892.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-04-01 17:06:20.746 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS!rfn&threatid=2147692752&enterprise=0 Nom : HackTool:Win32/AutoKMS!rfn ID : 2147692752 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Program Files\KMSpico\Service_KMS.exe->[MSILRES:Service_KMS.SECOH-QAD.x64.dll];file:_C:\Program Files\KMSpico\Service_KMS.exe->[MSILRES:Service_KMS.SECOH-QAD.x86.exe];file:_C:\Windows\SECOH-QAD.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\SERVICE RÉSEAU Nom du processus : C:\Users\natha\Desktop\FRST64.exe Version de la signature : AV: 1.263.1892.0, AS: 1.263.1892.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-04-01 17:06:20.620 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS!rfn&threatid=2147692752&enterprise=0 Nom : HackTool:Win32/AutoKMS!rfn ID : 2147692752 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Program Files\KMSpico\Service_KMS.exe->[MSILRES:Service_KMS.SECOH-QAD.x64.dll];file:_C:\Windows\SECOH-QAD.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\SERVICE RÉSEAU Nom du processus : C:\Users\natha\Desktop\FRST64.exe Version de la signature : AV: 1.263.1892.0, AS: 1.263.1892.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-04-01 17:00:09.204 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS!rfn&threatid=2147692752&enterprise=0 Nom : HackTool:Win32/AutoKMS!rfn ID : 2147692752 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Windows\SECOH-QAD.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\SERVICE RÉSEAU Nom du processus : C:\Windows\System32\SppExtComObj.Exe Version de la signature : AV: 1.263.1892.0, AS: 1.263.1892.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14600.4, NIS: 2.1.14600.4 Date: 2018-04-01 16:33:27.926 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.1856.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80072f8f Description de l’erreur : Une erreur de sécurité s’est produite Date: 2018-03-27 20:04:52.486 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.1166.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80072efd Description de l’erreur : Impossible d’établir une connexion avec le serveur Date: 2018-03-25 00:26:04.668 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.1070.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2018-03-25 00:26:04.668 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 119.0.0.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Système d’inspection réseau Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.14600.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2018-03-25 00:26:04.640 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.263.1070.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14600.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =================================== Date: 2018-03-12 11:44:35.664 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-12 11:44:35.656 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-12 11:44:35.619 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-12 11:44:35.609 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-03 15:07:11.622 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-03 15:07:11.583 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-03 15:07:11.369 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-03-03 15:07:11.316 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\drivers\iaStorA.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz Pourcentage de mémoire utilisée: 44% Mémoire physique - RAM - totale: 8042.58 MB Mémoire physique - RAM - disponible: 4458.24 MB Mémoire virtuelle totale: 13162.58 MB Mémoire virtuelle disponible: 9333.57 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:117.94 GB) (Free:0.72 GB) NTFS Drive d: (Data) (Fixed) (Total:911 GB) (Free:170.2 GB) NTFS \\?\Volume{9fa2997d-171d-4a77-938e-e9ca34c8299c}\ (SYSTEM) (Fixed) (Total:0.29 GB) (Free:0.26 GB) FAT32 \\?\Volume{2cfada13-c0c7-4c1f-9e2e-7d03438bc8fb}\ (WinRE tools) (Fixed) (Total:0.88 GB) (Free:0.44 GB) NTFS \\?\Volume{ded86362-63e7-45ed-83d3-8ba9cfe82151}\ (BIOS_RVY) (Fixed) (Total:20.51 GB) (Free:0.68 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: A2014832) Partition: GPT. ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: A2014BDC) Partition: GPT. ==================== Fin de Addition.txt ============================