Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01 Exécuté par moris_000 (06-06-2018 22:50:06) Exécuté depuis C:\Users\moris_000\Desktop Windows 8.1 (Update) (X64) (2016-12-17 04:09:42) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1921062124-2300237418-187480937-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1921062124-2300237418-187480937-1003 - Limited - Enabled) Invité (S-1-5-21-1921062124-2300237418-187480937-501 - Limited - Disabled) moris_000 (S-1-5-21-1921062124-2300237418-187480937-1001 - Administrator - Enabled) => C:\Users\moris_000 ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 3DMark (HKLM\...\{62A3D06F-97B8-4CD0-9B7F-3B06C4DF377B}) (Version: 2.4.4264.0 - Futuremark) Hidden 3DMark (HKLM-x32\...\{0034a3c4-a299-491d-b683-791a538a7db4}) (Version: 2.4.4264.0 - Futuremark) A Game of Thrones version 1.5 (HKU\S-1-5-21-1921062124-2300237418-187480937-1001\...\{7C82709E-75FE-4C3A-976A-8C97908DDD7B}_is1) (Version: 1.5 - AGOT TEAM) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 17.009.20044 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.5.353 - Adobe Systems Incorporated) Adobe Premiere Pro CC 2015 (HKLM-x32\...\{38C72D42-0672-43B1-9E05-E7631684F9A1}) (Version: 9.0.0 - Adobe Systems Incorporated) Adobe Premiere Pro CC 2017 (HKLM-x32\...\PPRO_11_0_2) (Version: 11.0.2 - Adobe Systems Incorporated) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 5.00 - Advanced Micro Devices, Inc.) Bing Bar (HKLM-x32\...\{16793295-2366-40F7-A045-A3E42A81365E}) (Version: 7.1.362.0 - Microsoft Corporation) Catalyst Control Center Next Localization BR (HKLM\...\{0AAE5E7A-2F6D-72D9-D0DF-80F194BD7A5A}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (HKLM\...\{0500A3FF-F5A1-3313-58CD-7DBC0126BDB0}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (HKLM\...\{2E866797-6A86-D485-08EE-7EDF2FF58758}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (HKLM\...\{ECFBE513-0699-58BF-E02C-9FF4F5E7EF89}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (HKLM\...\{F2691442-6098-2100-B54E-FA8B834E8437}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (HKLM\...\{8E8075B9-F175-9406-5CB6-D4E0DC559715}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (HKLM\...\{17DE6391-FC9A-FBC9-D7F6-733B5DC4610F}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (HKLM\...\{6FF45160-0439-645E-8450-DD06558CED11}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (HKLM\...\{F3441830-D747-C1FA-1D64-5115FA200754}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (HKLM\...\{89434C70-A75C-8D5B-3E62-180F144E327E}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (HKLM\...\{B76DE8AB-9E9B-019B-4155-3426BD56DF3B}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (HKLM\...\{6611961A-B0E7-8CC0-B37D-B8427E4465CA}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (HKLM\...\{88FA6A6D-6441-A1E1-A318-7C78BFD42129}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (HKLM\...\{064C9A53-41BD-48A7-E6D6-B8B602DAD865}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (HKLM\...\{D8EEF488-861F-4A2D-6DF7-E5DD10409B75}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (HKLM\...\{8CE00A89-56EF-E816-E6BB-47AE6F88E395}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (HKLM\...\{D5A61AA0-63BB-CD18-03FC-603334B7E961}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (HKLM\...\{BA45B0B3-E1D3-E7A1-964C-D8F56A6451F2}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (HKLM\...\{07F21799-880A-FFE0-7832-04B6E57877B3}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (HKLM\...\{AFE15987-06A8-175A-B04B-B883440C96CC}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (HKLM\...\{6304B126-A90A-AF9F-B474-7D964C38FA75}) (Version: 2016.0226.1531.27895 - Advanced Micro Devices, Inc.) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) Cheat Engine 6.6 (HKLM-x32\...\Cheat Engine 6.6_is1) (Version: - Cheat Engine) Chromium (HKLM-x32\...\{47F9AF39-1779-7EB9-A6F9-0E397679DDB9}) (Version: - ) Classic Shell (HKLM\...\{383BB30A-B4A7-4666-9A83-22CFA8640097}) (Version: 4.3.0 - IvoSoft) Command & Conquer Generals (HKLM-x32\...\{06F80017-8F98-4C94-B868-52358569FC32}) (Version: 0.50.0000 - Electronic Arts) Hidden Command & Conquer Generals (HKLM-x32\...\InstallShield_{06F80017-8F98-4C94-B868-52358569FC32}) (Version: 0.50.0000 - Electronic Arts) Command and Conquer(TM) Generals - Heure H (HKLM-x32\...\{F3E9C243-122E-4D6B-ACC1-E1FEC02F6CA1}) (Version: 1.00.0000 - Electronic Arts) Hidden Command and Conquer(TM) Generals - Heure H (HKLM-x32\...\InstallShield_{F3E9C243-122E-4D6B-ACC1-E1FEC02F6CA1}) (Version: 1.00.0000 - Electronic Arts) Convert AVI to MP4 (HKLM-x32\...\{9ECE13D2-C028-44CB-8A96-A65196E7BBE7}_is1) (Version: - convertavitomp4.com) CrosuS (HKLM-x32\...\CrosuS) (Version: - ) CVitae 5 (HKLM-x32\...\{5988C473-7D71-4B59-857B-8DA5C701FBFF}) (Version: 1.0.15 - Semantis) Discord (HKU\S-1-5-21-1921062124-2300237418-187480937-1001\...\Discord) (Version: 0.0.301 - Discord Inc.) Empire Total War version 1.5.0 (HKLM-x32\...\Empire Total War_is1) (Version: 1.5.0 - Sega) Family Restaurant (HKLM-x32\...\BFG-Family Restaurant) (Version: - ) Futuremark SystemInfo (HKLM-x32\...\{8AD048D8-1975-47F5-800F-15028E84F2C5}) (Version: 5.5.646.0 - Futuremark) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.181 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Hearts of Iron IV Death or Dishonor (HKLM-x32\...\Hearts of Iron IV Death or Dishonor_is1) (Version: - ) Hearts of Iron IV Together for Victory (HKLM-x32\...\Hearts of Iron IV Together for Victory_is1) (Version: - ) Internet Download Manager (HKLM-x32\...\Internet Download Manager) (Version: - Tonec Inc.) Killer Drivers (HKLM\...\{26DEBAF4-92C3-4695-B01A-2DAF7C837DBE}) (Version: 1.0.857 - Rivet Networks) KLM (HKLM-x32\...\{4DEA5B85-6C56-45F3-AE00-FED756B0D3B4}) (Version: 1.2.1509.0401 - Application) Hidden KLM (HKLM-x32\...\InstallShield_{4DEA5B85-6C56-45F3-AE00-FED756B0D3B4}) (Version: 1.2.1509.0401 - Application) Magic Match - Genies Journey fr (HKLM-x32\...\Magic Match - Genies Journey_is1) (Version: fr - Boonty) Magic Match (HKLM-x32\...\Magic Match_is1) (Version: - FreeGamePick) Manager (HKLM-x32\...\{38251B9A-C44B-42D9-9A6A-0697986E334A}) (Version: 4.1.4.27792 - 2015 pdfforge GmbH. All rights reserved) Hidden Microsoft Chart Controls for Microsoft .NET Framework 3.5 (HKLM-x32\...\{41785C66-90F2-40CE-8CB5-1C94BFC97280}) (Version: 3.5.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Online Games Manager v1.50 (HKLM-x32\...\Online Games Manager) (Version: 1.50.4 - Real Networks, Inc.) OpenOffice 4.1.3 (HKLM-x32\...\{3E1679DA-5081-44AA-B4C2-BF8EE7E107E0}) (Version: 4.13.9783 - Apache Software Foundation) PDF Architect 4 (HKLM-x32\...\PDF Architect 4) (Version: 4.0.34.26215 - pdfforge GmbH) PDF Architect 4 Create Module (HKLM\...\{72B9DF2C-76FA-40B5-A469-16EAB159CE72}) (Version: 4.1.5.29097 - pdfforge GmbH) Hidden PDF Architect 4 Edit Module (HKLM\...\{BDF7326B-7ED4-4034-B867-F4E88D4E628B}) (Version: 4.1.5.29097 - pdfforge GmbH) Hidden PDF Architect 4 View Module (HKLM\...\{03E04B47-9270-4613-8D7E-DA4AD2B259A0}) (Version: 4.1.5.29097 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.4.1 - pdfforge GmbH) Premiere Pro (HKLM\...\{3DF5A448-80E1-43C1-8428-984429451989}) (Version: 1.0.0000 - Adobe Systems Incorporated) Hidden PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.992 - Even Balance, Inc.) Realpolitiks (HKLM-x32\...\1106698055_is1) (Version: 1.4.3 - GOG.com) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8036 - Realtek Semiconductor Corp.) Ricochet Xtreme (HKLM-x32\...\6157b7f732e1f4b73385a171b5e6ed92) (Version: - Zylom) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.) Speccy (HKLM\...\Speccy) (Version: 1.30 - Piriform) Spotify (HKU\S-1-5-21-1921062124-2300237418-187480937-1001\...\Spotify) (Version: 1.0.80.474.gef6b503e - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Syrian Warfare (HKLM\...\c3lyaWFud2FyZmFyZQ_is1) (Version: 1 - ) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH) Total War ATTILA Age of Charlemagne (HKLM-x32\...\Total War ATTILA Age of Charlemagne_is1) (Version: 1.0 - PLAZA) Tropico 5 - Complete Collection (HKLM-x32\...\Tropico 5 - Complete Collection_is1) (Version: - ) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) War Thunder Launcher 1.0.3.100 (HKU\S-1-5-21-1921062124-2300237418-187480937-1001\...\{ed8deea4-29fa-3932-9612-e2122d8a62d9}}_is1) (Version: - Gaijin Entertainment) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) X-Plane 11 (HKLM-x32\...\X-Plane 11_is1) (Version: - ) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files (x86)\Internet Download Manager\IDMShellExt64.dll [2015-08-14] (Tonec Inc.) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers1: [PDFArchitect4_ManagerExt] -> {3AECFCB3-8472-48E9-BC7B-5A3CD945C886} => C:\Program Files\PDF Architect 4\creator-context-menu.dll [2016-08-05] (pdfforge GmbH) ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Windows\system32\mscoree.dll [2013-08-22] (Microsoft Corporation) ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2016-02-26] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2016-10-25] () ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\Windows\system32\StartMenuHelper64.dll [2016-07-30] (IvoSoft) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-15] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-15] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {1C903D6E-87E8-4E24-8D2A-7BCBE4E14E63} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe Task: {33FBE1A9-6F08-4589-B0B3-58048DA93B74} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-morisquo@hotmail.fr => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-05-11] (Adobe Systems, Incorporated) Task: {3DDD1F17-D6A1-477A-89BE-349600EDD87C} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-02-26] (Advanced Micro Devices, Inc.) Task: {51628797-7866-4FBE-A568-F5326672DD9B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-17] (Google Inc.) Task: {6D92B366-A6B2-41B6-80D4-64128D6D3012} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {9A9BEA42-1B32-4061-A6C2-F9ADB328D8FE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {9E4F299A-8C43-44DD-954C-6079335851AF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {A47A14B0-1CA7-4880-8900-3C94A5E55C35} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {D421713C-EFA5-4A47-8323-3340EAC3B73D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2017-01-12] (Microsoft Corporation) Task: {D4A3DA7A-5BA2-4C62-8A10-8FD74B6EC854} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-17] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2018-03-18 19:52 - 2018-03-18 19:52 - 000076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2018-03-18 19:52 - 2018-03-18 19:52 - 000189248 _____ () C:\Windows\SysWOW64\PnkBstrB.exe 2015-06-25 17:34 - 2015-06-25 17:34 - 000014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2015-06-25 17:37 - 2015-06-25 17:37 - 000739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-06-25 17:35 - 2015-06-25 17:35 - 000014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2015-06-25 17:38 - 2015-06-25 17:38 - 000071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-06-25 16:53 - 2015-06-25 16:53 - 000011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2015-06-25 16:51 - 2015-06-25 16:51 - 002013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2016-10-25 09:57 - 2016-10-25 09:57 - 000491184 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll 2018-05-02 20:22 - 2018-04-30 23:01 - 001891672 _____ () C:\Users\moris_000\AppData\Local\Discord\app-0.0.301\ffmpeg.dll 2018-05-02 20:22 - 2018-04-30 23:01 - 001937752 _____ () C:\Users\moris_000\AppData\Local\Discord\app-0.0.301\libglesv2.dll 2018-05-02 20:22 - 2018-04-30 23:01 - 000095576 _____ () C:\Users\moris_000\AppData\Local\Discord\app-0.0.301\libegl.dll 2018-05-02 20:23 - 2018-05-23 19:59 - 009820504 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_voice\discord_voice.node 2018-05-02 20:23 - 2018-05-02 20:23 - 001530712 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_utils\discord_utils.node 2018-05-02 20:23 - 2018-05-02 20:23 - 000512856 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_erlpack\discord_erlpack.node 2018-05-02 20:23 - 2018-05-03 13:25 - 001578840 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_game_utils\discord_game_utils.node 2018-05-02 20:23 - 2018-05-10 19:42 - 001728344 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_overlay2\discord_overlay2.node 2018-05-02 20:23 - 2018-05-02 20:23 - 002722648 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_rpc\discord_rpc.node 2018-05-02 20:24 - 2018-05-02 20:24 - 002760536 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_contact_import\discord_contact_import.node 2018-05-02 20:24 - 2018-05-02 20:24 - 001249112 _____ () \\?\C:\Users\moris_000\AppData\Roaming\discord\0.0.301\modules\discord_vigilante\discord_vigilante.node ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\moris_000:Heroes & Generals [38] AlternateDataStreams: C:\ProgramData\TEMP:8B51CAAE [100] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 15:25 - 2017-01-17 01:19 - 000002024 _____ C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com 0.0.0.0 cdn.appround.biz 0.0.0.0 cdn.bigspeedpro.com 0.0.0.0 cdn.bispd.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1921062124-2300237418-187480937-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\moris_000\Desktop\Images\happy merchant\c2609e7e-82cc-4795-8788-68b7eef530d7.jpg DNS Servers: 89.2.0.1 - 89.2.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run32: => "PSUAMain" HKU\S-1-5-21-1921062124-2300237418-187480937-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-1921062124-2300237418-187480937-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1921062124-2300237418-187480937-1001\...\StartupApproved\Run: => "Spotify Web Helper" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{5B73BD7D-E4A6-4103-A9D5-4E219D567B37}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C4ED3392-7F14-464B-BE38-10DE10072645}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{635BFF31-B001-47CD-9DB5-2C31AF9D8616}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{92E7E598-E3E7-4AB8-999A-9C4929A82B6C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{B6F19264-C7BE-4DEA-97A7-F4A9AFBEA7A2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Europa Universalis IV\eu4.exe FirewallRules: [{8A8180D3-87B9-4037-A58D-884125B4DAED}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Europa Universalis IV\eu4.exe FirewallRules: [{3C2D7603-A288-4E38-876A-ADDA0C47A3E4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Resident Evil 6 Benchmark Tool\RE6.exe FirewallRules: [{8CE53EE2-461F-4488-AA9A-E88992272532}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Resident Evil 6 Benchmark Tool\RE6.exe FirewallRules: [{0801DC3C-3516-4A31-9EC2-CB55B784AEC6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\MountBlade Warband\mb_warband.exe FirewallRules: [{5AD376BE-97BF-4463-B8F4-8910A527F161}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\MountBlade Warband\mb_warband.exe FirewallRules: [{E10FD517-F3C5-43A0-9A87-400115A7C741}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Wargame Red Dragon\WarGame3.exe FirewallRules: [{3812439B-935F-4C2B-8873-8C16E2E198F8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Wargame Red Dragon\WarGame3.exe FirewallRules: [{F40656BD-14D9-4FB6-B915-B7B568FA6C32}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Stellaris\stellaris.exe FirewallRules: [{4DF87E01-ACDE-4B3E-87C8-BD7A02310942}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Stellaris\stellaris.exe FirewallRules: [{605F391C-E0E0-4390-9932-7E109E76C6E9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\insurgency2\insurgency.exe FirewallRules: [{DEB916A3-9D57-4738-A6D0-85B5293A47A1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\insurgency2\insurgency.exe FirewallRules: [{0757459E-AF7F-43C6-8ABE-207AE5502ABC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [{50A6FF91-7AE8-43F3-8B59-67C4017BDAA6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [TCP Query User{F59314FE-3874-44AA-948A-B3EA5314B659}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [UDP Query User{F5ABFAF4-A548-4702-9919-28C8613ADC0B}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [{F0E74C18-819C-42A2-B9E4-A7FA7CD00373}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\insurgency2\insurgency_BE.exe FirewallRules: [{751B1282-EE22-4400-B3C2-2D6116D2658F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\insurgency2\insurgency_BE.exe FirewallRules: [{588B356E-96EB-452D-ADB9-D30348E5781C}] => (Allow) C:\Users\moris_000\AppData\Local\Chromium\Application\chrome.exe FirewallRules: [{CD91B4C4-028D-4F12-BE2C-AD1BEC798C76}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Foxhole Prototype\War.exe FirewallRules: [{349A6E19-ADFA-4DDF-A8EB-EEE5307DEAF3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Foxhole Prototype\War.exe FirewallRules: [TCP Query User{9F1AEF1C-7816-4F01-8888-F83806A71EAF}C:\program files (x86)\steam\steamapps\common\foxhole prototype\war\binaries\win64\war-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\foxhole prototype\war\binaries\win64\war-win64-shipping.exe FirewallRules: [UDP Query User{7370C0D6-6BF3-4B30-921D-100505D8E0CD}C:\program files (x86)\steam\steamapps\common\foxhole prototype\war\binaries\win64\war-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\foxhole prototype\war\binaries\win64\war-win64-shipping.exe FirewallRules: [{624A9FA9-1C51-41F4-B336-0F4E0885685B}] => (Allow) C:\Program Files (x86)\CrosuS\CrosuSApp.exe FirewallRules: [{20867CE6-3C4D-486D-90D1-611CE25E3A1F}] => (Allow) C:\Program Files (x86)\CrosuS\CrosuSApp.exe FirewallRules: [TCP Query User{0B56A0CD-1662-42E8-B595-C9555FED9E6A}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{150B6315-79C5-4564-8849-ABF3557FFF26}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{21E9AB32-5E57-44C4-A94A-C12BA68B8497}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{82196EA3-664F-4F9D-9B4E-3B0757B82DA5}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [{33E0E378-095C-4F68-BAB1-5588BB8B9C1A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Rising Storm 2\Binaries\Win64\RisingStorm2.exe FirewallRules: [{B133B252-877F-4B72-B2A6-DC5EA6136314}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Rising Storm 2\Binaries\Win64\RisingStorm2.exe FirewallRules: [TCP Query User{69E10508-64AD-44D4-93B9-0DAF57F6F781}C:\program files (x86)\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe FirewallRules: [UDP Query User{B6D8682F-1578-4A61-8BEE-DDD4049C1E22}C:\program files (x86)\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe FirewallRules: [{033204D9-DB65-4D17-AB24-B0115DB7B252}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2.exe FirewallRules: [{FA8C3A55-796A-4F5C-9EB6-0D9CB5AE60A6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2.exe FirewallRules: [{60E7EC56-D490-4022-84F3-2671C3CFE4C3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2_ed.exe FirewallRules: [{56CD6674-98CB-4871-BA8E-977F70C11833}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2_ed.exe FirewallRules: [{477F6946-E53F-4FEA-ADC8-2620855EE064}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Red Orchestra 2\Binaries\Win32\ROGame.exe FirewallRules: [{000AA66A-6EAA-4894-98CF-D9182AFE1A7B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Red Orchestra 2\Binaries\Win32\ROGame.exe FirewallRules: [TCP Query User{F61D19BE-6CA5-4E82-92AD-E361D624D586}C:\users\moris_000\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\moris_000\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{BD7376E3-6885-4EE4-B284-590D62BE5C17}C:\users\moris_000\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\moris_000\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{5A111167-712A-4BD9-8090-E7A41C5AE028}C:\users\moris_000\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\moris_000\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{ADC05D2F-AA89-490B-9EE8-55140F501C94}C:\users\moris_000\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\moris_000\appdata\roaming\spotify\spotify.exe FirewallRules: [{843E0CF7-0D39-43F1-9CA9-F4EB126773D8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe FirewallRules: [{E8C4D221-9B4C-4959-8EDA-DC65A38E98B6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe FirewallRules: [{E4CD438B-6B0A-4163-913E-435C97DB5F6B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Company of Heroes 2\RelicCoH2.exe FirewallRules: [{058BDB34-EDE8-4014-BD26-3EB8CA78CAA2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Company of Heroes 2\RelicCoH2.exe FirewallRules: [{FAA8FDD9-04D3-4D92-9536-6FCCDC972146}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [{79B9A89A-E53E-4FF6-8A09-C69A72DEBC35}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [{0CDC5948-3D2E-42FB-A00A-1F764C53E14A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\R.U.S.E\Ruse.exe FirewallRules: [{F97AA1F3-27B9-40AD-8E92-2696F27F49EF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\R.U.S.E\Ruse.exe FirewallRules: [{C90C7AAF-9508-42BB-B719-0CF841B1BA47}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\VRChat\VRChat.exe FirewallRules: [{D81CB297-CBEE-471C-8AFF-77F88432680D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\VRChat\VRChat.exe FirewallRules: [TCP Query User{AFB7EC28-7182-455D-BEA3-B6DC548CB8A5}C:\users\moris_000\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\moris_000\appdata\local\warthunder\launcher.exe FirewallRules: [UDP Query User{183D61E6-684E-45B2-93D3-2C4DB4497093}C:\users\moris_000\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\moris_000\appdata\local\warthunder\launcher.exe FirewallRules: [TCP Query User{A9D07971-5A21-4300-8665-A7A4B13A77A9}C:\users\moris_000\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\moris_000\appdata\local\warthunder\win64\aces.exe FirewallRules: [UDP Query User{9520ADD6-C9BC-4041-9E6E-529BDB2E2920}C:\users\moris_000\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\moris_000\appdata\local\warthunder\win64\aces.exe FirewallRules: [{D40F9190-1F7B-41DF-B8F4-E4E5AF8B2273}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{1E3FCF5B-39E2-4273-B784-EED9A9CF415C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe FirewallRules: [{F4868D25-E2F2-4DD9-92E0-A3A209AC9284}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{E793E65F-C74E-4568-A14F-F5354C58D9DF}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{57A8FF47-A890-4699-8076-785D5C6BD424}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{704CEC53-C5F8-4E25-A851-31629FFEA94B}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [TCP Query User{290521D9-7098-4EB6-BDC8-E0F081FD2565}C:\program files (x86)\total war attila age of charlemagne\attila.exe] => (Allow) C:\program files (x86)\total war attila age of charlemagne\attila.exe FirewallRules: [UDP Query User{4A54F1AE-10F8-46CF-9B55-69CF40CE51B1}C:\program files (x86)\total war attila age of charlemagne\attila.exe] => (Allow) C:\program files (x86)\total war attila age of charlemagne\attila.exe FirewallRules: [{FEA2BBF1-76D6-41F7-A48A-99324F1026D6}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [TCP Query User{A835A0F8-EB22-4477-A85D-5E5902B024AB}C:\program files (x86)\x-plane 11\x-plane.exe] => (Allow) C:\program files (x86)\x-plane 11\x-plane.exe FirewallRules: [UDP Query User{90E469B2-5124-4C42-B662-CC70F786B259}C:\program files (x86)\x-plane 11\x-plane.exe] => (Allow) C:\program files (x86)\x-plane 11\x-plane.exe ==================== Points de restauration ========================= 17-05-2018 18:44:33 Point de contrôle planifié 28-05-2018 22:30:21 Point de contrôle planifié 06-06-2018 00:42:20 DDU Restore Point 06-06-2018 01:07:25 DDU Restore Point ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (06/06/2018 10:47:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Explorer.EXE, version : 6.3.9600.18460, horodatage : 0x57c1b8c1 Nom du module défaillant : localization-service.dll_unloaded, version : 4.1.5.29097, horodatage : 0x57a49211 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000bb8a7 ID du processus défaillant : 0xedc Heure de début de l’application défaillante : 0x01d3fdd668664dc2 Chemin d’accès de l’application défaillante : C:\Windows\Explorer.EXE Chemin d’accès du module défaillant: localization-service.dll ID de rapport : cfc86cdf-69ca-11e8-83ad-8c89a50d01ce Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/06/2018 01:05:06 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante InstallManagerApp.exe, version : 9.0.0.1, horodatage : 0x5661c79f Nom du module défaillant : PackageManager.dll, version : 9.0.0.1, horodatage : 0x5661c5ab Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000002e1cf ID du processus défaillant : 0x1c60 Heure de début de l’application défaillante : 0x01d3fd2154226d93 Chemin d’accès de l’application défaillante : C:\AMD\Radeon-Crimson-15.12-NI-EG-64Bit-With-DOTNet45-Win10-Win8.1-Win7\Bin64\InstallManagerApp.exe Chemin d’accès du module défaillant: C:\AMD\Radeon-Crimson-15.12-NI-EG-64Bit-With-DOTNet45-Win10-Win8.1-Win7\Bin64\PackageManager.dll ID de rapport : e2ca15c9-6914-11e8-83a6-8c89a50d01ce Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/06/2018 01:00:01 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante InstallManagerApp.exe, version : 9.0.0.1, horodatage : 0x5661c79f Nom du module défaillant : PackageManager.dll, version : 9.0.0.1, horodatage : 0x5661c5ab Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000002e1cf ID du processus défaillant : 0xba8 Heure de début de l’application défaillante : 0x01d3fd20941bb485 Chemin d’accès de l’application défaillante : C:\AMD\Radeon-Crimson-15.12-NI-EG-64Bit-With-DOTNet45-Win10-Win8.1-Win7\Bin64\InstallManagerApp.exe Chemin d’accès du module défaillant: C:\AMD\Radeon-Crimson-15.12-NI-EG-64Bit-With-DOTNet45-Win10-Win8.1-Win7\Bin64\PackageManager.dll ID de rapport : 2cf909d7-6914-11e8-83a6-8c89a50d01ce Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/06/2018 12:42:19 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {d0588233-47cf-47b8-b071-496b4cb9d5ef} Error: (06/01/2018 04:48:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Adobe Premiere Pro.exe, version : 11.0.2.47, horodatage : 0x5876029b Nom du module défaillant : Registration.dll, version : 11.0.2.47, horodatage : 0x587600e0 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000003d78 ID du processus défaillant : 0x1d68 Heure de début de l’application défaillante : 0x01d3f9b78911140b Chemin d’accès de l’application défaillante : C:\Program Files\Adobe\Adobe Premiere Pro CC 2017\Adobe Premiere Pro.exe Chemin d’accès du module défaillant: C:\Program Files\Adobe\Adobe Premiere Pro CC 2017\Registration.dll ID de rapport : dd71a8e4-65aa-11e8-839f-8c89a50d01ce Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (06/01/2018 04:46:17 PM) (Source: ESENT) (EventID: 454) (User: ) Description: DllHost (1268) WebCacheLocal: La récupération/restauration de la base de données a échoué avec l'erreur inattendue -1216. Error: (06/01/2018 04:46:17 PM) (Source: ESENT) (EventID: 494) (User: ) Description: DllHost (1268) WebCacheLocal: La récupération de la base de données a échoué en indiquant l’erreur -1216, car elle a rencontré des références à une base de données, ’C:\Users\moris_000\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat’, qui n’est plus présente. Cette dernière n’a pas été amenée à un état d’arrêt correct avant d’être supprimée (ou éventuellement déplacée ou renommée). Le moteur de base de données n’autorisera pas l’achèvement de la récupération pour cette instance aussi longtemps que la base de données manquante n’est pas réactivée. Si la base de données n’est réellement plus disponible et n’est plus nécessaire, des procédures de récupération suite à cette erreur sont proposées dans la Base de connaissances Microsoft ou par le lien « pour plus d’informations » en bas de ce message. Error: (06/01/2018 03:14:33 PM) (Source: ESENT) (EventID: 454) (User: ) Description: taskhostex (3428) WebCacheLocal: La récupération/restauration de la base de données a échoué avec l'erreur inattendue -1216. Erreurs système: ============= Error: (06/06/2018 10:38:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AODDriver4.2.0 n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (06/06/2018 10:37:15 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\pfc.sys Error: (06/06/2018 10:37:12 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \SystemRoot\SysWow64\drivers\pfc.sys Error: (06/06/2018 10:35:12 PM) (Source: DCOM) (EventID: 10010) (User: SADDAM) Description: Le serveur {D63B10C5-BB46-4990-A94F-E40B9D520160} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2018 10:35:11 PM) (Source: DCOM) (EventID: 10010) (User: SADDAM) Description: Le serveur {9BA05972-F6A8-11CF-A442-00A0C90A8F39} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2018 10:35:10 PM) (Source: DCOM) (EventID: 10010) (User: SADDAM) Description: Le serveur {9BA05972-F6A8-11CF-A442-00A0C90A8F39} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/06/2018 08:50:54 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service aswbIDSAgent n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (06/06/2018 08:50:53 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service aswbIDSAgent. Windows Defender: =================================== Date: 2018-06-06 22:46:14.902 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Users\moris_000\Documents\Logiciels\PremierePro1102\Crack\adobe.snr.patch.v2.0-painter.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la signature : AV: 1.259.1155.0, AS: 1.259.1155.0, NIS: 118.2.0.0 Version du moteur : AM: 1.1.14405.2, NIS: 2.1.14202.0 Date: 2018-01-04 15:02:28.705 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe;file:_C:\Windows\System32\Tasks\AutoKMS;file:_C:\Windows\Temp\SppExtComObjHook.dll;process:_pid:1368,ProcessStart:131588137236491235;process:_pid:3404,ProcessStart:131591176459705972;process:_pid:4400,ProcessStart:131595479530509167;process:_pid:5376,ProcessStart:131588584451428229;process:_pid:5920,ProcessStart:131589434306952749;process:_pid:6540,ProcessStart:131588864300171838;process:_pid:6960,ProcessStart:131594764442923519;process:_pid:7124,ProcessStart:131592907384910045;process:_pid:7240,ProcessStart:131593809865265421;process:_pid:7388,ProcessStart:131590257523518561;process:_pid:7472,ProcessStart:131594176543780632;regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6008D800-7B10-44A9-BAF9-82618EB12F96};regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS;taskscheduler:_C:\Windows\System32\Tasks\AutoKMS Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : C:\Windows\AutoKMS\AutoKMS.exe Version de la signature : AV: 1.259.1155.0, AS: 1.259.1155.0, NIS: 118.2.0.0 Version du moteur : AM: 1.1.14405.2, NIS: 2.1.14202.0 Date: 2018-01-04 14:59:53.190 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe;file:_C:\Windows\System32\Tasks\AutoKMS;file:_C:\Windows\Temp\SppExtComObjHook.dll;process:_pid:1368,ProcessStart:131588137236491235;process:_pid:3404,ProcessStart:131591176459705972;process:_pid:5376,ProcessStart:131588584451428229;process:_pid:5920,ProcessStart:131589434306952749;process:_pid:6540,ProcessStart:131588864300171838;process:_pid:6960,ProcessStart:131594764442923519;process:_pid:7124,ProcessStart:131592907384910045;process:_pid:7240,ProcessStart:131593809865265421;process:_pid:7388,ProcessStart:131590257523518561;process:_pid:7472,ProcessStart:131594176543780632;regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6008D800-7B10-44A9-BAF9-82618EB12F96};regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS;taskscheduler:_C:\Windows\System32\Tasks\AutoKMS Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : C:\Windows\AutoKMS\AutoKMS.exe Version de la signature : AV: 1.259.1155.0, AS: 1.259.1155.0, NIS: 118.2.0.0 Version du moteur : AM: 1.1.14405.2, NIS: 2.1.14202.0 Date: 2018-01-04 14:59:14.579 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe;file:_C:\Windows\System32\Tasks\AutoKMS;file:_C:\Windows\Temp\SppExtComObjHook.dll;process:_pid:1368,ProcessStart:131588137236491235;process:_pid:3404,ProcessStart:131591176459705972;process:_pid:5376,ProcessStart:131588584451428229;process:_pid:5920,ProcessStart:131589434306952749;process:_pid:6540,ProcessStart:131588864300171838;process:_pid:6960,ProcessStart:131594764442923519;process:_pid:7124,ProcessStart:131592907384910045;process:_pid:7240,ProcessStart:131593809865265421;process:_pid:7388,ProcessStart:131590257523518561;process:_pid:7472,ProcessStart:131594176543780632;regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6008D800-7B10-44A9-BAF9-82618EB12F96};regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS;taskscheduler:_C:\Windows\System32\Tasks\AutoKMS Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : C:\Windows\System32\svchost.exe Version de la signature : AV: 1.259.1155.0, AS: 1.259.1155.0, NIS: 118.2.0.0 Version du moteur : AM: 1.1.14405.2, NIS: 2.1.14202.0 Date: 2018-01-03 19:09:33.619 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Nom : HackTool:Win32/AutoKMS ID : 2147685180 Gravité : Moyenne Catégorie : Outil Chemin : file:_C:\Windows\AutoKMS\AutoKMS.exe;file:_C:\Windows\System32\Tasks\AutoKMS;file:_C:\Windows\Temp\SppExtComObjHook.dll;process:_pid:1368,ProcessStart:131588137236491235;process:_pid:3404,ProcessStart:131591176459705972;process:_pid:5376,ProcessStart:131588584451428229;process:_pid:5920,ProcessStart:131589434306952749;process:_pid:6540,ProcessStart:131588864300171838;process:_pid:6960,ProcessStart:131594764442923519;process:_pid:7124,ProcessStart:131592907384910045;process:_pid:7240,ProcessStart:131593809865265421;process:_pid:7388,ProcessStart:131590257523518561;process:_pid:7472,ProcessStart:131594176543780632;regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6008D800-7B10-44A9-BAF9-82618EB12F96};regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS;taskscheduler:_C:\Windows\System32\Tasks\AutoKMS Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : C:\Windows\AutoKMS\AutoKMS.exe Version de la signature : AV: 1.259.1117.0, AS: 1.259.1117.0, NIS: 118.2.0.0 Version du moteur : AM: 1.1.14405.2, NIS: 2.1.14202.0 Date: 2018-06-06 22:36:47.484 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 118.2.0.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Système d’inspection réseau Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.14202.0 Code d’erreur : 0xd0000001 Description de l’erreur : Fonction incorrecte. Date: 2018-06-06 22:36:47.390 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.259.1155.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14405.2 Code d’erreur : 0x80070013 Description de l’erreur : Média protégé en écriture. Date: 2018-06-06 22:36:47.390 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.259.1155.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.14405.2 Code d’erreur : 0x80070013 Description de l’erreur : Média protégé en écriture. Date: 2018-06-06 22:35:25.795 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.259.1155.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14405.2 Code d’erreur : 0x8024001e Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-06-06 22:35:25.779 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.259.1155.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14405.2 Code d’erreur : 0x8024001e Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. CodeIntegrity: =================================== Date: 2018-03-13 21:31:39.962 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-03-13 21:31:39.753 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-03-13 21:31:39.564 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-03-13 21:31:39.377 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-03-13 21:31:39.191 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-03-13 21:31:38.991 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-03-13 21:31:38.799 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-03-13 21:31:38.611 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: AMD A10-5750M APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 26% Mémoire physique - RAM - totale: 7368 MB Mémoire physique - RAM - disponible: 5400.65 MB Mémoire virtuelle totale: 13368 MB Mémoire virtuelle disponible: 11130.07 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:696.9 GB) (Free:73.8 GB) NTFS \\?\Volume{13981a9d-54a6-47a4-a8f1-e04ab8bd7ce3}\ (Récupération) (Fixed) (Total:0.29 GB) (Free:0.03 GB) NTFS \\?\Volume{57a78066-91f2-4650-8590-75b6d242dbe8}\ () (Fixed) (Total:0.44 GB) (Free:0.17 GB) NTFS \\?\Volume{e5888ab1-ced8-42b2-9d7d-8325f6220f90}\ () (Fixed) (Total:0.78 GB) (Free:0.52 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: 0458809B) Partition: GPT. ==================== Fin de Addition.txt ============================