Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 10.05.2018 Exécuté par ALAIN (11-05-2018 22:18:46) Exécuté depuis C:\Users\ALAIN\Desktop Windows 8.1 Pro (Update) (X64) (2018-02-11 12:53:44) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-719469032-753882332-1639089717-500 - Administrator - Disabled) => C:\Users\Administrator ALAIN (S-1-5-21-719469032-753882332-1639089717-1001 - Administrator - Enabled) => C:\Users\ALAIN HomeGroupUser$ (S-1-5-21-719469032-753882332-1639089717-1003 - Limited - Enabled) Invité (S-1-5-21-719469032-753882332-1639089717-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Norton Internet Security (Disabled - Out of date) {E3FDBD9F-8140-1400-F32B-8B58923F7C4D} AS: Norton Internet Security (Disabled - Out of date) {589C5C7B-A77A-1B8E-C99B-B02AE9B836F0} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Norton Internet Security (Disabled) {DBC63CBA-CB2F-1558-D874-226D6CEC3B36} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.4.0.2710 - Adobe Systems Incorporated) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 18.3.2333 - AVAST Software) BitTorrent (HKU\S-1-5-21-719469032-753882332-1639089717-1001\...\BitTorrent) (Version: 7.10.3.44359 - BitTorrent Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.41 - Piriform) Dependency Package Update (HKLM\...\{0788641D-D31A-478D-BB34-C41564AE9F93}) (Version: 1.6.38.00 - Lenovo Inc.) Hidden Dependency Package Update (HKLM\...\{5252431C-288E-409D-ADCF-24407E0E6F70}) (Version: 1.6.29.00 - Lenovo Inc.) Hidden Dependency Package Update (HKLM\...\{FFED38DF-94DC-4FF9-96C1-A6990EDA6B03}) (Version: 1.6.29.00 - Lenovo Inc.) Hidden Dependency Package Update (HKLM-x32\...\{1D2682EA-75DD-44B6-BF2D-CD3C49EAD012}) (Version: 1.6.38.01 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{3117B53D-A409-4D99-A0DE-11A1A40696FA}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{4430150F-61B3-4142-BE04-EAC68C8DDA18}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{4ABFEC28-1554-493D-A84D-BEA21D8E6D6F}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{4AF6C9BC-D8DB-4286-94D9-474CE54ADAA2}) (Version: 1.6.38.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{503B47A9-E34A-4841-ADD7-417191D5DB5E}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{546FF45D-2467-4950-AAFB-0A06ACBB6B2C}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{5B2190E9-199D-450A-94B3-4D6826C770C2}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{5BEFE1E1-F597-4B79-913B-15FFDB25B744}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{63DE35C9-B080-4D03-B110-99E14FD35BCE}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{65316098-0220-4D5C-B37A-6136083A0897}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden Dependency Package Update (HKLM-x32\...\{E966DBE4-5075-465E-BA81-BC9A3A3204B3}) (Version: 1.6.32.00 - Lenovo Group Limited) Hidden DisplayLink Core Software (HKLM\...\{58F4C39B-D946-4A45-A314-DEFC2AFDF397}) (Version: 7.5.54609.0 - DisplayLink Corp.) Dolby Digital Plus Home Theater (HKLM\...\{7E3D8FA1-6092-469A-955B-68FC4A2C67CA}) (Version: 7.6.3.1 - Dolby Laboratories Inc) Étude pour l'amélioration du produit HP Deskjet 2540 series (HKLM\...\{B01F43B5-AD90-417C-BDF8-4E5A96530476}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.0.1.1049 - Foxit Software Inc.) GanttProject (HKLM-x32\...\GanttProject) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.139 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden Herramientas de corrección de Microsoft Office 2016: español (HKLM\...\{90160000-001F-0C0A-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden HiSuite (HKLM-x32\...\Hi Suite) (Version: 1.0 - Huawei Technologies Co.,Ltd) Host App Service (HKU\S-1-5-21-719469032-753882332-1639089717-1001\...\SweetLabs_AP) (Version: 0.269.8.416 - Pokki) <==== ATTENTION HP Deskjet 2540 series Aide (HKLM-x32\...\{2FAD0F16-4309-4D22-AE73-F4CCA737D013}) (Version: 30.0.0 - Hewlett Packard) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Photosmart 7510 series Aide (HKLM-x32\...\{6357D25F-A9C9-4CC7-A1FB-0DCF344E7C40}) (Version: 140.0.2.2 - Hewlett Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Incrustation (HKLM\...\OnScreenDisplay) (Version: 8.43.00 - ) Integrated Camera (HKLM-x32\...\Sunplus SPUVCb) (Version: 3.4.7.36 - SunplusIT) Intel Collaborative Processor Performance Control (HKLM-x32\...\0E7DAF70-FB54-4B91-B192-7E771C25AEEB) (Version: 1.0.0.1017 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.28.1006 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4013 - Intel Corporation) Intel(R) Virtual Buttons (HKLM-x32\...\1992736F-C90A-481C-B21B-EE34CAD07387) (Version: 1.0.0.15 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{11E24A99-D8C2-4AA9-AE06-218DBA002ED3}) (Version: 17.1.1434.02 - Intel Corporation) Java 8 Update 161 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation) KMSpicoSetup 10.2.0 (HKLM-x32\...\KMSpicoSetup 10.2.0) (Version: 10.2.0 - ,) Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 2.12 - ) Lenovo Dependency Package (HKLM\...\Lenovo Dependency Package_is1) (Version: 1.6.38.00 - Lenovo Group Limited) Lenovo Experience Improvement (HKLM\...\LenovoExperienceImprovement) (Version: 1.1.12.0 - Lenovo) Lenovo HID HW Radio Driver 1.0.0.58 (HKLM\...\{E5325F32-D15A-4131-B029-4A5B7609E532}_is1) (Version: 1.0.0.58 - Lenovo) Lenovo Patch Utility (HKLM-x32\...\{E8F27ADF-B1ED-41AF-A7EF-D5E71778480C}) (Version: 1.3.2.6 - Lenovo Group Limited) Hidden Lenovo Patch Utility 64 bit (HKLM\...\{49A09C2C-FFF4-478E-B397-5E0979F67F5D}) (Version: 1.3.2.6 - Lenovo Group Limited) Hidden Lenovo Peer Connect SDK (HKLM\...\{75C87855-9CBB-4892-B1A9-74C73A19CACA}_is1) (Version: 1.0.0.7 - Lenovo) Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.09.00 - ) Lenovo QuickControl (HKLM-x32\...\{AAEDF80F-880F-4B02-A244-C37B14E42A68}) (Version: 2.30 - Lenovo Group Limited) Lenovo Reach (HKLM-x32\...\{3245D8C8-7FE0-4FD4-B04B-2720A333D592}) (Version: 1.1.3.7 - Stoneware, Inc.) Lenovo Settings - Camera Audio (HKLM\...\{88C6A6D9-324C-46E8-BA87-563D14021442}_is1) (Version: 4.3.8.0 - Lenovo Corporation) Lenovo Settings - Location Awareness (HKLM-x32\...\{C79D4402-E622-4922-9C02-89F9080BF081}_is1) (Version: 1.3.0.13 - Lenovo Group Limited) Lenovo Settings - MultiMode (HKLM-x32\...\{2DCC613D-E94E-4BA6-9642-77C4CA45DB7B}_is1) (Version: 1.1.0.3 - Lenovo Group Limited) Lenovo Settings Dependency Package (HKLM\...\{3694BA2E-BE31-4B7E-886B-A0B559E69D4D}_is1) (Version: 2.3.1.37 - Lenovo Group Limited) Lenovo Settings Mobile Hotspot (HKLM\...\{42603F7D-B08D-436B-B0D8-3E2DEF1AFD41}_is1) (Version: 2.3.0.85 - Lenovo) Lenovo Settings Service (HKLM\...\{8C6F1EBA-17F1-4481-B688-9777E63E985F}_is1) (Version: 2.3.0.13 - Lenovo Group Limited) Lenovo Settings UMDF driver (HKLM\...\{2BDC7413-65EA-4B99-8C4B-02F11075BE6D}_is1) (Version: 1.2.0.5 - Lenovo Group Limited) Lenovo Solution Center (HKLM\...\{13BD494D-9ACD-420B-A291-E145DED92EF6}) (Version: 2.6.001.00 - Lenovo Group Limited) Lenovo System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 5.06.0018 - Lenovo) Lenovo USB Graphics (HKLM\...\{E6B1FE9A-CB1E-4096-A0AF-163419CB971C}) (Version: 7.5.54614.0 - Lenovo) Lenovo USB3.0 to DVI VGA Monitor Adapter (HKLM-x32\...\{454D32AD-C149-49BE-9F2E-8C089C3D6620}) (Version: 1.07.17 - Lenovo) Lenovo User Guide (HKLM-x32\...\{13F59938-C595-479C-B479-F171AB9AF64F}) (Version: 1.0.0012.00 - Lenovo Group Limited) Lenovo Warranty Information (HKLM-x32\...\{FD4EC278-C1B1-4496-99ED-C0BE1B0AA521}) (Version: 1.0.0011.00 - Lenovo) LiveProject (HKLM-x32\...\{A4D7899E-A0FF-4D6E-B0C4-B20F741DAA4D}) (Version: 5.4.22 - KaDonk) Logiciel de base du périphérique HP Deskjet 2540 series (HKLM\...\{3330B490-86DE-4E57-AE3A-14AECC0ACC52}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) Logiciel de base du périphérique HP Photosmart 7510 series (HKLM\...\{E5E429E5-DB7A-4899-99A3-CB9BC395FCA1}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{9bffdf20-c3a3-4e93-9cbf-61712c6a38be}) (Version: 17.13.2 - Intel Corporation) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{f5d71765-7cd1-4e68-998f-5b379e725da3}) (Version: 10.0.22 - Intel(R) Corporation) Hidden Maxthon Cloud Browser (HKLM-x32\...\Maxthon3) (Version: 4.4.2.2000 - Maxthon International Limited) Metric Collection SDK (HKLM-x32\...\{DDAA788F-52E6-44EA-ADB8-92837B11BF26}) (Version: 1.1.0007.00 - Lenovo Group Limited) Hidden Metric Collection SDK 35 (HKLM-x32\...\{C2B5B5B0-2545-4E94-B4BA-548D4BF0B196}) (Version: 1.2.0001.00 - Lenovo Group Limited) Hidden Microsoft Office Professionnel Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft Project Professionnel 2013 (HKLM-x32\...\Office15.PRJPROR) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Nitro Pro 9 (HKLM\...\{DEE5747D-4DF1-412F-B438-DBB7919B68B8}) (Version: 9.5.1.5 - Nitro) Norton Internet Security (HKLM-x32\...\NGC) (Version: 22.14.0.54 - Symantec Corporation) O2Micro Flash Memory Card Windows Driver (HKLM\...\{F944A022-6C4B-4487-86E9-738D2D68650D}) (Version: 3.3.00.116 - O2Micro International LTD.) Hidden O2Micro Flash Memory Card Windows Driver (HKLM-x32\...\InstallShield_{F944A022-6C4B-4487-86E9-738D2D68650D}) (Version: 3.3.00.116 - O2Micro International LTD.) Outils de vérification linguistique 2013 de Microsoft Office - Français (HKLM-x32\...\{90150000-001F-040C-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Outils de vérification linguistique 2016 de Microsoft Office - Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden Package de pilotes Windows - Intel Corporation (iaStorA) HDC (06/20/2014 13.2.0.1016) (HKLM\...\0D24F113EA48916F656D56DBA65DD2683DF3C8EC) (Version: 06/20/2014 13.2.0.1016 - Intel Corporation) Package de pilotes Windows - Intel(R) Corporation (VirtualButtons) System (10/17/2013 1.0.0.15) (HKLM\...\41EFF33D709064D437FD3001D1E09AB2D8E9AA7C) (Version: 10/17/2013 1.0.0.15 - Intel(R) Corporation) Package de pilotes Windows - Lenovo 1.67.09.00 (08/06/2014 1.67.09.00) (HKLM\...\7C48A79FAAB217898F067981C2513BEA40A15EF7) (Version: 08/06/2014 1.67.09.00 - Lenovo) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7329 - Realtek Semiconductor Corp.) Service Pack 1 for Microsoft Office 2013 (KB2850036) 32-Bit Edition (HKLM-x32\...\{91150000-003B-0000-0000-0000000FF1CE}_Office15.PRJPROR_{115B7592-B71D-4C27-AB34-34268FB199CA}) (Version: - Microsoft) SHAREit (HKLM-x32\...\SHAREit_is1) (Version: 2.1.4.0 - Lenovo Group Limited) Start Menu (HKU\S-1-5-21-719469032-753882332-1639089717-1001\...\SweetLabs_Start_Menu) (Version: 0.269.8.416 - Pokki) Système de protection active ThinkVantage (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.79.01.03 - Lenovo) Taalprogramma's voor Microsoft Office 2016 - Nederlands (HKLM\...\{90160000-001F-0413-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden ThinkPad OneLink Dock (HKLM-x32\...\{8E1CACF5-2493-4950-9AD5-189903FE57E7}) (Version: 1.08.30 - Lenovo) ThinkPad UltraNav Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 8.216.1616.115 - ALPS ELECTRIC CO., LTD.) Thinkpad USB Ethernet Adapter Driver (HKLM-x32\...\{D8102684-7BA1-4948-88B9-535F84E6E588}) (Version: 8.18.923.2014 - Lenovo) Update for Skype for Business 2015 (KB4018377) 32-Bit Edition (HKLM-x32\...\{90150000-002A-0000-1000-0000000FF1CE}_Office15.PRJPROR_{6E386D81-72D1-4B67-998A-0049FDC17CCD}) (Version: - Microsoft) Update for Skype for Business 2016 (KB4018367) 64-Bit Edition (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}_Office16.PROPLUS_{EFCDE8C5-CE14-4F4A-87AF-83D5E3BA2E52}) (Version: - Microsoft) Update for Skype for Business 2016 (KB4018367) 64-Bit Edition (HKLM\...\{90160000-00C1-0000-1000-0000000FF1CE}_Office16.PROPLUS_{EFCDE8C5-CE14-4F4A-87AF-83D5E3BA2E52}) (Version: - Microsoft) Update for Skype for Business 2016 (KB4018367) 64-Bit Edition (HKLM\...\{90160000-012B-040C-1000-0000000FF1CE}_Office16.PROPLUS_{EFCDE8C5-CE14-4F4A-87AF-83D5E3BA2E52}) (Version: - Microsoft) USB Enhanced Performance Keyboard (HKLM\...\{989DC5D9-A776-430D-9E16-D36E5B81CD86}) (Version: 2.0.2.1 - Lenovo) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.8 - VideoLAN) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-23] (AVAST Software) ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-23] (AVAST Software) ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Inc.) ContextMenuHandlers1: [NP8ShellExtension] -> {9C4B85B8-956C-49BF-9BA5-101384E562B2} => C:\Program Files\Nitro\Pro 9\NPShellExtension.dll [2014-05-15] (Nitro PDF) ContextMenuHandlers1: [SHAREit.FileContextMenuExt] -> {430BD134-576D-4E75-87CD-0F5C6221A82B} => C:\Program Files (x86)\Lenovo\SHAREit\ShellEx\ShellExt64.dll [2014-08-12] (Lenovo) ContextMenuHandlers1: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\NavShExt.dll [2018-04-04] (Symantec Corporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2013-12-01] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2013-12-01] (Alexander Roshal) ContextMenuHandlers2: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\NavShExt.dll [2018-04-04] (Symantec Corporation) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-23] (AVAST Software) ContextMenuHandlers4: [SHAREit.FileContextMenuExt] -> {430BD134-576D-4E75-87CD-0F5C6221A82B} => C:\Program Files (x86)\Lenovo\SHAREit\ShellEx\ShellExt64.dll [2014-08-12] (Lenovo) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2014-11-25] (Intel Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-23] (AVAST Software) ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\buShell.dll [2018-04-04] (Symantec Corporation) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Inc.) ContextMenuHandlers6: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\NavShExt.dll [2018-04-04] (Symantec Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2013-12-01] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2013-12-01] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0452D49A-14CE-4CC2-B602-A4091ECE94A4} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2014-09-03] () Task: {0EA0D7A7-7922-4139-B3EE-DB82D330E2A0} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {0F474AE2-136A-46D0-8B67-2F316BBC0C54} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)" Task: {12A2CC61-6450-429D-85BB-3A021744033C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation) Task: {16AF2E6F-8399-4BCC-8754-B7A305F0B60C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-03-06] (Piriform Ltd) Task: {1E98BF4B-7C03-4C6D-A667-8B441B6F4E4C} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [2014-07-18] () Task: {1EA76AA7-F5B5-4CC4-975C-2D7509C4CB05} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2014-09-03] (Lenovo) Task: {313B3A1F-4AEC-4C22-99F7-3FD8F58E4438} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Internet Security\Upgrade.exe [2018-04-04] (Symantec Corporation) Task: {340C7E2F-8B89-40C4-AAED-778A2159A607} - System32\Tasks\Norton Internet Security\Norton Internet Security Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\SymErr.exe [2018-04-04] (Symantec Corporation) Task: {3450AF19-16EB-41A0-A521-D90C5A218E51} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2014-09-03] () Task: {44DB0F8E-D7AE-46FF-B534-01E7A31167B4} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-08-27] (Lenovo) Task: {4C8E551D-0C3E-4878-AFF6-900F128F122F} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2014-08-14] (Realtek Semiconductor) Task: {4CFCD51C-1CC4-4B10-BF6F-BBB50EBB3D6E} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2014-07-22] (Lenovo) Task: {507EF411-57CC-4860-A425-EA1829EC518F} - \AutoPico Daily Restart -> Pas de fichier <==== ATTENTION Task: {5099DF48-F710-4863-A346-08253CBEF5A9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-02-11] (Google Inc.) Task: {646B1CFF-9CC2-4A3B-9D18-5204CC926F67} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-02-11] (Google Inc.) Task: {70FA3ED7-EC6E-44D9-84ED-E0847ACEF556} - System32\Tasks\Lenovo\Lenovo Settings Power => "C:\WINDOWS\system32\rundll32.exe" "C:\Program Files (x86)\ThinkPad\Utilities\PWMTR64V.dll",PwrMgrBkGndMonitor Task: {75B92AA0-9D6E-439E-BC2A-307F83C18C84} - System32\Tasks\RtHDVBg_Dolby => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2014-08-26] (Realtek Semiconductor) Task: {75E0AD6E-E946-48F0-A10F-926676762EDE} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {790C7452-C6BC-4C2A-A74F-B520F1556CF2} - System32\Tasks\Avast Software\Overseer => C:\Program Files\AVAST Software\Avast\setup\overseer.exe [2018-05-05] (AVAST Software) Task: {7C917C37-ED0C-4D1C-B6BD-1FF0FB920125} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\WSCStub.exe [2018-04-04] (Symantec Corporation) Task: {7CAE62D4-12CE-4F27-A384-D4BD5082D910} - System32\Tasks\HPCustParticipation HP Deskjet 2540 series => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe [2014-03-06] (Hewlett-Packard Co.) Task: {8BD67727-2341-43A0-B337-E083693D4EB2} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe Task: {924ACC94-3121-48F5-BCE4-164D69AB3031} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-03-06] (Piriform Ltd) Task: {95942411-7701-45D4-B654-A519F62668A5} - System32\Tasks\gokmrf => C:\Users\ALAIN\gokmrf\ermxcz.exe Task: {97DE0E2A-909E-4A8A-9F14-C325A4DD6B3D} - System32\Tasks\Lenovo\Dependency Package Auto Update => C:\Program Files\Lenovo\iMController\AutoUpdate.exe [2015-12-14] () Task: {98092796-C0E4-4BF2-80C7-31DA5983B24E} - System32\Tasks\Lenovo\Experience Improvement => C:\Program Files\Lenovo\ExperienceImprovement\LenovoExperienceImprovement.exe [2018-02-11] (Lenovo) Task: {9B7612CA-799E-4538-88CD-E9E96861E414} - System32\Tasks\TVT\LenovoWERMonitor => C:\Program Files (x86)\Common Files\lenovo\SUP\sup_wermonitor.exe [2014-05-27] (Lenovo) Task: {9C8D6EE0-D5E6-4C0B-B71F-BA2B4377E9A1} - System32\Tasks\Norton Internet Security\Norton Internet Security Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\22.14.0.54\SymErr.exe [2018-04-04] (Symantec Corporation) Task: {AD88556B-A1A7-4974-ADD7-D388E673691E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation) Task: {C8B65616-5ED8-404C-A633-121DD1BA7387} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2014-09-03] (Lenovo) Task: {D6C1BE47-3406-45F6-9A28-0AA17A7C8F2D} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-04-23] (AVAST Software) Task: {D7AEFDAB-9545-4C58-8C29-F59FBFDD6B22} - System32\Tasks\SweetLabs App Platform => C:\Users\ALAIN\AppData\Local\SweetLabs App Platform\Engine\ServiceHostAppUpdater.exe [2018-03-20] (Pokki) Task: {D7BC3B6B-1A51-47EE-A705-6F8020DF10F1} - System32\Tasks\RtHDVBg_LENOVO_MICPKEY => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2014-08-26] (Realtek Semiconductor) Task: {E6C1BB0D-22A9-4DBD-9533-105F54F6DF2E} - System32\Tasks\Maxthon Update => C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe [2014-09-11] (Maxthon International ltd.) Task: {E87CF420-AA44-4830-AC16-1C293E4D128F} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2014-09-03] (Lenovo) Task: {F63A40F2-5EC3-44F5-AD5F-1C7010EF945F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-07-26 09:58 - 2017-07-26 09:58 - 000192200 _____ () C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe 2014-05-15 19:39 - 2014-05-15 19:39 - 000417800 _____ () C:\Program Files\Nitro\Pro 9\Nitro_UpdateService.exe 2015-03-11 18:08 - 2014-09-05 08:47 - 000117760 _____ () C:\Program Files (x86)\ThinkPad\Utilities\FR\PWMRT64V.dll 2015-03-11 18:08 - 2014-06-10 18:35 - 000470000 _____ () C:\Program Files (x86)\Lenovo\LocationAware\loctaskmgr.exe 2015-03-11 18:08 - 2014-06-10 18:35 - 000014320 _____ () C:\Program Files (x86)\Lenovo\LocationAware\lpdagent.exe 2014-06-13 22:15 - 2014-06-13 22:15 - 000246048 _____ () C:\Program Files\ThinkPad\TpShocks\MUI\040C\TpShocks.dll 2018-05-02 13:16 - 2018-04-26 05:14 - 004443992 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\libglesv2.dll 2018-05-02 13:16 - 2018-04-26 05:14 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\libegl.dll 2015-03-11 17:53 - 2014-11-25 10:56 - 017120136 _____ () C:\WINDOWS\SYSTEM32\igd11dxva64.dll 2014-09-03 12:03 - 2014-09-03 12:03 - 001241560 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2018-04-23 12:41 - 2018-04-23 12:41 - 000282840 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2018-04-23 12:42 - 2018-04-23 12:42 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2018-04-23 12:41 - 2018-04-23 12:41 - 000349912 _____ () C:\Program Files\AVAST Software\Avast\streamback_avast.dll 2018-04-23 12:41 - 2018-04-23 12:41 - 000295640 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-04-23 12:41 - 2018-04-23 12:41 - 000281816 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Windows:nlsPreferences [386] AlternateDataStreams: C:\WINDOWS\system32\msln.exe:fe6b772e4f8efcb37a624c128800a40e [558] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2013-08-22 15:25 - 000000824 ____N C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-719469032-753882332-1639089717-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ALAIN\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{539D0381-110F-4514-AA48-1B5719DD329A}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{AFFED56E-93C6-4979-A6E6-8B5DADE18F2D}] => (Allow) C:\Program Files (x86)\Lenovo\QuickControl\QuickControlService.exe FirewallRules: [{54A31C55-A408-4920-A065-94E8F094CEAC}] => (Allow) C:\Program Files (x86)\Lenovo\QuickControl\QuickControlService.exe FirewallRules: [{CE51A283-EBF7-4175-9BCC-9F45D436E819}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe FirewallRules: [{35EEA7F5-4243-467C-B532-0D86AEFCE862}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe FirewallRules: [{C4724C2F-CB5F-4EC1-BCBF-0D8169C1F397}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe FirewallRules: [{75BA3386-9BFA-44BA-BB10-0C54D59DBF18}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\MxUp.exe FirewallRules: [{BEC53677-397D-4BA5-90CC-3A7B4E4ED8D7}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe FirewallRules: [{DE121669-237A-4F23-A013-5FDE32777096}] => (Allow) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe FirewallRules: [{83ADA2AC-BA9F-49C4-93E1-7366D8751DC8}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe FirewallRules: [{F49A794E-4E2E-4800-A37C-6886F248DC50}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe FirewallRules: [{5D4BE021-0C7D-4FC4-8415-7D13826A0669}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{D38A2877-44A9-49D3-A2BB-53102C1300BF}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{3CC6E2D2-30A3-4175-B381-79278BF528AC}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{01AAEF98-1348-44EF-9104-F0F114DDF403}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{69920DF7-B110-4B7F-AF3A-10108D984705}] => (Allow) C:\Users\ALAIN\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{455A845A-A1DD-46E3-81A5-58E95C5E9B66}] => (Allow) C:\Users\ALAIN\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{5A806355-5236-4C62-9CFD-196D0B8EC459}] => (Allow) C:\Program Files\HP\HP Deskjet 2540 series\Bin\DeviceSetup.exe FirewallRules: [{B7852730-A292-473F-87EB-DC1471221686}] => (Allow) LPort=5357 FirewallRules: [{9F7E55C7-93F3-491A-8D03-F2E899BE3541}] => (Allow) C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{0FC85DDB-7A25-4F90-9C9C-ABBDDBB353E8}] => (Allow) C:\Program Files\HP\HP Photosmart 7510 series\Bin\DeviceSetup.exe FirewallRules: [{D23B1E73-9772-40A1-84AD-FBC2073C3F29}] => (Allow) C:\Program Files\HP\HP Photosmart 7510 series\Bin\HPNetworkCommunicator.exe FirewallRules: [{1C1CF7F1-8ECE-4436-A24F-73B468145E25}] => (Allow) C:\Program Files\HP\HP Photosmart 7510 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{CC66A680-A910-40D7-B7DD-EBC719D9A622}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{08E4CB7D-A7A2-46EA-8BEF-297D796104BC}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{B52F71C3-B574-4E06-8ECB-3D7C98230B04}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{A2B7D66A-15FA-458A-988C-41E559630CB6}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{70F09E30-2C6C-49D5-BFB8-DB04B7684822}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 19-04-2018 20:31:59 Windows Update 26-04-2018 22:17:36 Point de contrôle planifié 05-05-2018 08:20:32 Windows Update 09-05-2018 22:43:54 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (05/10/2018 07:52:16 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration de l’expérience utilisateur à Microsoft (erreur 80070005). Error: (05/09/2018 10:58:14 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration de l’expérience utilisateur à Microsoft (erreur 80070005). Error: (05/09/2018 10:43:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddLegacyDriverFiles: Unable to back up image of binary Protocole LLDP (Link Layer Discovery Protocol) Microsoft. System Error: Accès refusé. . Error: (05/07/2018 10:22:10 PM) (Source: Microsoft-Windows-LocationProvider) (EventID: 2006) (User: AUTORITE NT) Description: There was an error with the Windows Location Provider database Error: (05/07/2018 05:00:44 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration de l’expérience utilisateur à Microsoft (erreur 80070005). Error: (05/07/2018 09:20:20 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LENOVO-PC) Description: Échec de l’activation de l’application microsoft.windowscommunicationsapps_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1 avec l’erreur : -2147023174 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (05/06/2018 12:11:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante FileManager.exe, version : 6.3.9600.17418, horodatage : 0x5458237f Nom du module défaillant : msvcrt.dll, version : 7.0.9600.17415, horodatage : 0x545055fe Code d’exception : 0x40000015 Décalage d’erreur : 0x0000000000057609 ID du processus défaillant : 0xb68 Heure de début de l’application défaillante : 0x01d3e522a27128bb Chemin d’accès de l’application défaillante : C:\WINDOWS\FileManager\FileManager.exe Chemin d’accès du module défaillant: C:\WINDOWS\system32\msvcrt.dll ID de rapport : e3bcfc22-5115-11e8-826e-605718a6f229 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/05/2018 07:18:30 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration de l’expérience utilisateur à Microsoft (erreur 80070005). Erreurs système: ============= Error: (05/08/2018 03:16:41 PM) (Source: disk) (EventID: 11) (User: ) Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR12. Error: (05/07/2018 10:49:30 PM) (Source: DCOM) (EventID: 10016) (User: LENOVO-PC) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID Lenovo-PC\ALAIN de l’utilisateur (S-1-5-21-719469032-753882332-1639089717-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID LenovoCorporation.LenovoSettings_2.4.0.24644_x86__4642shxvsv8s2 du conteneur d’applications (S-1-15-2-2347044602-2006291027-2778961148-400699338-2240359354-266753004-2519498824). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/07/2018 10:49:30 PM) (Source: DCOM) (EventID: 10016) (User: LENOVO-PC) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID Lenovo-PC\ALAIN de l’utilisateur (S-1-5-21-719469032-753882332-1639089717-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID LenovoCorporation.LenovoSettings_2.4.0.24644_x86__4642shxvsv8s2 du conteneur d’applications (S-1-15-2-2347044602-2006291027-2778961148-400699338-2240359354-266753004-2519498824). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/07/2018 10:49:30 PM) (Source: DCOM) (EventID: 10016) (User: LENOVO-PC) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID Lenovo-PC\ALAIN de l’utilisateur (S-1-5-21-719469032-753882332-1639089717-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID LenovoCorporation.LenovoSettings_2.4.0.24644_x86__4642shxvsv8s2 du conteneur d’applications (S-1-15-2-2347044602-2006291027-2778961148-400699338-2240359354-266753004-2519498824). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/07/2018 10:49:30 PM) (Source: DCOM) (EventID: 10016) (User: LENOVO-PC) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID Lenovo-PC\ALAIN de l’utilisateur (S-1-5-21-719469032-753882332-1639089717-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID LenovoCorporation.LenovoSettings_2.4.0.24644_x86__4642shxvsv8s2 du conteneur d’applications (S-1-15-2-2347044602-2006291027-2778961148-400699338-2240359354-266753004-2519498824). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/07/2018 10:49:30 PM) (Source: DCOM) (EventID: 10016) (User: LENOVO-PC) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID Lenovo-PC\ALAIN de l’utilisateur (S-1-5-21-719469032-753882332-1639089717-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID LenovoCorporation.LenovoSettings_2.4.0.24644_x86__4642shxvsv8s2 du conteneur d’applications (S-1-15-2-2347044602-2006291027-2778961148-400699338-2240359354-266753004-2519498824). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/07/2018 10:49:30 PM) (Source: DCOM) (EventID: 10016) (User: LENOVO-PC) Description: Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} et l’APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} au SID Lenovo-PC\ALAIN de l’utilisateur (S-1-5-21-719469032-753882332-1639089717-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID LenovoCorporation.LenovoSettings_2.4.0.24644_x86__4642shxvsv8s2 du conteneur d’applications (S-1-15-2-2347044602-2006291027-2778961148-400699338-2240359354-266753004-2519498824). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (05/06/2018 11:57:58 AM) (Source: DCOM) (EventID: 10010) (User: LENOVO-PC) Description: Le serveur {47EA97F5-7D9D-420B-9A92-6318784CFA37} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: =================================== Date: 2018-04-13 19:24:02.769 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS!rfn&threatid=2147692752&enterprise=0 Nom : HackTool:Win32/AutoKMS!rfn ID : 2147692752 Gravité : Élevée Catégorie : Outil Chemin : file:_C:\WINDOWS\SECOH-QAD.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la signature : AV: 1.265.560.0, AS: 1.265.560.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14700.5, NIS: 2.1.14600.4 Date: 2018-04-13 13:35:17.968 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Skeeyah.A!rfn&threatid=2147694182&enterprise=0 Nom : Trojan:Win32/Skeeyah.A!rfn ID : 2147694182 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\ALAIN\AppData\Local\Temp\RarSFX0\onedrive.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : C:\Program Files (x86)\Norton Internet Security\Engine\22.12.1.15\nortonsecurity.exe Version de la signature : AV: 1.265.560.0, AS: 1.265.560.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14700.5, NIS: 2.1.14600.4 Date: 2018-04-13 13:34:50.572 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Skeeyah.A!rfn&threatid=2147694182&enterprise=0 Nom : Trojan:Win32/Skeeyah.A!rfn ID : 2147694182 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\ALAIN\AppData\Local\Temp\RarSFX0\onedrive.exe;process:_pid:4388,ProcessStart:131680921262896320 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : C:\Users\ALAIN\AppData\Local\Temp\RarSFX0\OneDrive.exe Version de la signature : AV: 1.265.560.0, AS: 1.265.560.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.14700.5, NIS: 2.1.14600.4 Date: 2018-04-21 23:16:26.113 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.267.15.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14800.3 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-04-21 23:16:26.113 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.267.15.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14800.3 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-04-21 23:16:26.113 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.267.15.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14800.3 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-04-13 13:21:50.281 Description: Windows Defender a rencontré une erreur lors du chargement des signatures et va tenter de rétablir un jeu de signatures approprié. Signatures tentées : Actuelle Code d’erreur : 0x80073aba Description de l’erreur : La ressource est trop ancienne pour être compatible. Version de la signature : 1.183.39.0;1.183.39.0 Version du moteur : 1.1.10904.0 CodeIntegrity: =================================== Date: 2018-04-25 20:57:15.106 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\dsound.dll because the set of per-page image hashes could not be found on the system. Date: 2018-04-13 19:09:38.070 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz Pourcentage de mémoire utilisée: 33% Mémoire physique - RAM - totale: 8106.58 MB Mémoire physique - RAM - disponible: 5408.03 MB Mémoire virtuelle totale: 20394.58 MB Mémoire virtuelle disponible: 17869.61 MB ==================== Lecteurs ================================ Drive c: (Windows8_OS) (Fixed) (Total:222.69 GB) (Free:102.06 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive e: (AXAL) (Removable) (Total:7.2 GB) (Free:3.96 GB) FAT32 \\?\Volume{c13fa0de-f75c-4274-a8fa-edc42c2086dc}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.67 GB) NTFS \\?\Volume{939d9c49-59a0-4790-b049-f7bb3004c3eb}\ (Lenovo_Recovery) (Fixed) (Total:14.43 GB) (Free:4.83 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: E659F71D) Partition: GPT. ======================================================== Disk: 1 (Protective MBR) (Size: 7.2 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================