Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02.08.2018 Exécuté par Ghislaine Balland (03-08-2018 19:47:44) Exécuté depuis C:\Users\Ghislaine Balland\Desktop\Dossier nettoyage Windows 7 Home Premium Service Pack 1 (X64) (2010-08-30 14:01:53) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-521843186-1234459991-4282412105-500 - Administrator - Disabled) Christian (S-1-5-21-521843186-1234459991-4282412105-1004 - Administrator - Enabled) => C:\Users\Christian Ghislaine Balland (S-1-5-21-521843186-1234459991-4282412105-1001 - Administrator - Enabled) => C:\Users\Ghislaine Balland HomeGroupUser$ (S-1-5-21-521843186-1234459991-4282412105-1005 - Limited - Enabled) Invité (S-1-5-21-521843186-1234459991-4282412105-501 - Limited - Disabled) Thomas (S-1-5-21-521843186-1234459991-4282412105-1003 - Administrator - Enabled) => C:\Users\Thomas ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Disabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Disabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20055 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 14.0.0.178 - Adobe Systems Incorporated) Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.209 - Adobe Systems Incorporated) Adobe Flash Player 30 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 30.0.0.134 - Adobe Systems Incorporated) Advertising Center (HKLM-x32\...\{B2EC4A38-B545-4A00-8214-13FE0E915E6D}) (Version: 0.0.0.2 - Nero AG) Hidden Apple Application Support (HKLM-x32\...\{DAEAFD68-BB4A-4507-A241-C8804D2EA66D}) (Version: 1.3.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{33EB1061-ABF1-4470-A540-32E97A610536}) (Version: 3.2.0.47 - Apple Inc.) Apple Software Update (HKLM-x32\...\{C41300B9-185D-475E-BFEC-39EF732F19B1}) (Version: 2.1.2.120 - Apple Inc.) Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 5.0 - Atheros) ATI Catalyst Install Manager (HKLM\...\{B5896016-3143-B94F-585D-DF75DAF1D879}) (Version: 3.0.765.0 - ATI Technologies, Inc.) Audacity 1.2.6 (HKLM-x32\...\Audacity_is1) (Version: - ) Avidemux 2.6 (32-bit) (HKLM-x32\...\Avidemux 2.6) (Version: 2.6.7.8981 - ) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: - ) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: - ) Canon iP2700 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP2700_series) (Version: - Canon Inc.) Canon Utilities Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: - ) Canon Utilities My Printer (HKLM-x32\...\CanonMyPrinter) (Version: - ) Canon Utilities Solution Menu (HKLM-x32\...\CanonSolutionMenu) (Version: - ) ccc-core-static (HKLM-x32\...\{F9FABC27-A955-4EDC-7732-F5BADB80F546}) (Version: 2010.0315.1050.17562 - Nom de votre société) Hidden CDex - Open Source Digital Audio CD Extractor (HKLM-x32\...\CDex) (Version: 1.70.4.2009 - Georgy Berdyshev) Connectivity Library and TI-Nspire™ handheld drivers (HKLM-x32\...\{AC59B86B-4E39-47C8-B79A-3EC33B86FB47}) (Version: 1.0.0.539 - Texas Instruments Inc.) Hidden ConvertHelper 2.2 (HKLM-x32\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF51}_is1) (Version: - DownloadHelper) Dropbox (HKU\S-1-5-21-521843186-1234459991-4282412105-1001\...\Dropbox) (Version: 54.4.90 - Dropbox, Inc.) Enregistrement utilisateur de Canon iP2700 series (HKLM-x32\...\Enregistrement utilisateur de Canon iP2700 series) (Version: - ) Galerie de photos Windows Live (HKLM-x32\...\{1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}) (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.84 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden Installation Windows Live (HKLM-x32\...\{133742BA-6F46-4D3E-85AF-78631D9AD8B8}) (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Installation Windows Live (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.7.1002 - Intel Corporation) iTunes (HKLM\...\{5F02C14D-A630-4771-8409-0BA89FCCA8D6}) (Version: 10.0.0.68 - Apple Inc.) Junk Mail filter update (HKLM-x32\...\{8E5233E1-7495-44FB-8DEB-4BE906D59619}) (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Malwarebytes version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes) Microsoft .NET Framework 4.7.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM-x32\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Professionnel 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM-x32\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Works (HKLM-x32\...\{3B160861-7250-451E-B5EE-8B92BF30A710}) (Version: 9.7.0621 - Microsoft Corporation) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 61.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 61.0.1 (x64 fr)) (Version: 61.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.1 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero 9 Essentials (HKLM-x32\...\{020b9b3a-903f-43dd-a14e-2dc370b6a4ca}) (Version: - Nero AG) Nero BackItUp (HKLM-x32\...\{0420F95C-11FF-4E02-B967-6CC22B188F9F}) (Version: 5.2.21001 - Nero AG) Nero BackItUp and Burn (HKLM-x32\...\{E08CC458-41FB-4BB5-9B08-2C83DB55A5B9}) (Version: 1.2.0030 - Nero AG) Nero BurnRights (HKLM-x32\...\{397516AE-7DFE-4F90-84E0-BD616D559434}) (Version: 3.6.26001 - Nero AG) Nero Express (HKLM-x32\...\{6C3CF7AC-5AB0-42D9-93C0-68166A57AFB6}) (Version: 9.6.16000 - Nero AG) Nero RescueAgent (HKLM-x32\...\{51E2F9B3-A972-4F58-B4EF-4D9676D9F5D1}) (Version: 2.6.25002 - Nero AG) NVIDIA PhysX (HKLM-x32\...\{1C4551A6-4743-4093-91E4-1477CD655043}) (Version: 9.09.0203 - NVIDIA Corporation) Objective Advanced 4th Edition application (HKLM-x32\...\{D762635B-A47D-2E45-2BFD-EA73584C6439}) (Version: 1.0.0 - Cambridge University Press Holdings Limited) Hidden Objective Advanced 4th Edition application (HKLM-x32\...\ObjectiveAdvanced4thEdition) (Version: 1.0.0 - Cambridge University Press Holdings Limited) Objective Advanced 4th Edition content (HKLM-x32\...\Objective Advanced 4th Edition content) (Version: 1.0.0.0 - Cambridge University Press) OpenOffice.org 3.2 (HKLM-x32\...\{69B040CC-E9B1-4769-950E-87786C9E16AD}) (Version: 3.2.9502 - OpenOffice.org) Outil de téléchargement Windows Live (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Photo Service - powered by myphotobook (HKLM-x32\...\eu.myphotobook.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1) (Version: 1.0.7-279 - myphotobook GmbH) PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation) RealDownloader (HKLM-x32\...\{F735970C-1049-440A-8BC1-00BFBC196F22}) (Version: 18.1.11.204 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (HKLM-x32\...\{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}) (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (HKLM-x32\...\{AAECF7BA-E83B-4A10-87EA-DE0B333F8734}) (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM-x32\...\RealPlayer 15.0) (Version: 15.0.5 - RealNetworks) RealPlayer (HKLM-x32\...\RealPlayer 18.1) (Version: 18.1.11 - RealNetworks) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.13.112.2010 - Realtek) Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.5992 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6069 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30111 - Realtek Semiconductor Corp.) RealUpgrade 1.1 (HKLM-x32\...\{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}) (Version: 1.1.0 - RealNetworks, Inc.) Hidden RogueKiller version 12.12.28.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.12.28.0 - Adlice Software) RomStation (HKLM-x32\...\{223B62A8-F6FF-4BEB-BC17-230D12723CD0}_is1) (Version: - RomStation) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Skype version 8.25 (HKLM-x32\...\Skype_is1) (Version: 8.25 - Skype Technologies S.A.) Skype™ 7.31 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.31.104 - Skype Technologies S.A.) Spotify (HKLM-x32\...\Spotify) (Version: 0.5.1 - ) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.8.1 - Synaptics Incorporated) Toshiba Assist (HKLM-x32\...\{1B87C40B-A60B-4EF3-9A68-706CF4B69978}) (Version: 3.00.11 - TOSHIBA CORPORATION) TOSHIBA Bulletin Board (HKLM-x32\...\InstallShield_{C14518AF-1A0F-4D39-8011-69BAA01CD380}) (Version: 1.6.07.64 - TOSHIBA Corporation) TOSHIBA ConfigFree (HKLM-x32\...\{607BE7BF-7C28-4ADB-A4A0-385962B901C3}) (Version: 8.0.28 - TOSHIBA Corporation) TOSHIBA Disc Creator (HKLM\...\{5DA0E02F-970B-424B-BF41-513A5018E4C0}) (Version: 2.1.0.2 for x64 - TOSHIBA Corporation) TOSHIBA eco Utility (HKLM-x32\...\InstallShield_{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}) (Version: 1.2.11.64 - TOSHIBA Corporation) TOSHIBA Face Recognition (HKLM-x32\...\InstallShield_{F67FA545-D8E5-4209-86B1-AEE045D1003F}) (Version: 3.1.3.64 - TOSHIBA Corporation) TOSHIBA Flash Cards Support Utility (HKLM-x32\...\InstallShield_{620BBA5E-F848-4D56-8BDA-584E44584C5E}) (Version: 1.63.0.6C - TOSHIBA CORPORATION) TOSHIBA Hardware Setup (HKLM-x32\...\InstallShield_{5279374D-87FE-4879-9385-F17278EBB9D3}) (Version: 1.63.0.22C - Nom de votre société) TOSHIBA HDD/SSD Alert (HKLM-x32\...\InstallShield_{D4322448-B6AF-4316-B859-D8A0E84DCB38}) (Version: 3.1.64.6 - TOSHIBA Corporation) Toshiba Manuals (HKLM-x32\...\{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}) (Version: 10.01 - TOSHIBA) TOSHIBA Media Controller (HKLM-x32\...\{983CD6FE-8320-4B80-A8F6-0D0366E0AA22}) (Version: 1.0.80.3.64 - TOSHIBA CORPORATION) TOSHIBA Media Controller Plug-in (HKLM-x32\...\{F26FDF57-483E-42C8-A9C9-EEE1EDB256E0}) (Version: 1.0.5.10 - TOSHIBA CORPORATION) TOSHIBA Mot de passe responsable (HKLM-x32\...\InstallShield_{51B4E156-14A5-4904-9AE4-B1AA2A0E46BE}) (Version: 1.63.0.9C - TOSHIBA CORPORATION) TOSHIBA Online Product Information (HKLM-x32\...\{2290A680-4083-410A-ADCC-7092C67FC052}) (Version: 2.09.0001 - TOSHIBA) TOSHIBA PC Health Monitor (HKLM\...\{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}) (Version: 1.6.0.64 - TOSHIBA Corporation) TOSHIBA Recovery Media Creator (HKLM\...\{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}) (Version: 2.1.0.4 x64 - TOSHIBA Corporation) TOSHIBA Recovery Media Creator Reminder (HKLM-x32\...\InstallShield_{773970F1-5EBA-4474-ADEE-1EA3B0A59492}) (Version: 1.00.0019 - TOSHIBA) TOSHIBA ReelTime (HKLM-x32\...\InstallShield_{A0E99122-25C1-4CA4-9063-499A2A814EB6}) (Version: 1.6.06.64 - TOSHIBA Corporation) TOSHIBA Service Station (HKLM-x32\...\{AC6569FA-6919-442A-8552-073BE69E247A}) (Version: 2.2.9 - TOSHIBA) Toshiba TEMPRO (HKLM-x32\...\{2B000B80-A3FA-4B92-A5FF-D9AD402B6701}) (Version: 3.30 - Toshiba Europe GmbH) TOSHIBA Value Added Package (HKLM-x32\...\InstallShield_{066CFFF8-12BF-4390-A673-75F95EFF188E}) (Version: 1.3.3.64 - TOSHIBA Corporation) TOSHIBA Web Camera Application (HKLM-x32\...\{5E6F6CF3-BACC-4144-868C-E14622C658F3}) (Version: 1.1.1.15 - TOSHIBA Corporation) Transcribe! 8.10 (HKLM-x32\...\Transcribe!_is1) (Version: 8.10 - Seventh String Software) TRORMCLauncher (HKLM\...\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}) (Version: 1.0.0.9 - TOSHIBA) Hidden TRORMCLauncher (HKLM-x32\...\InstallShield_{E65C7D8E-186D-484B-BEA8-DEF0331CE600}) (Version: - ) UpdateService (HKLM-x32\...\{E3AE96D6-E196-45B4-AF62-2B41998B9E37}) (Version: 1.0.0 - RealNetworks, Inc.) Hidden Utility Common Driver (HKLM-x32\...\{12688FD7-CB92-4A5B-BEE4-5C8E0574434F}) (Version: 1.0.52.1C - TOSHIBA) Hidden Utility Common Driver (HKLM-x32\...\InstallShield_{12688FD7-CB92-4A5B-BEE4-5C8E0574434F}) (Version: 1.0.52.1C - TOSHIBA) Hidden vc2012_redist (HKLM-x32\...\{9402AEF2-5981-4097-8BE2-6501DAC4DBFD}) (Version: 1.0.0.0 - Realnetworks) Hidden VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN) vs2015_redist x64 (HKLM\...\{EAED8692-5B63-4665-B857-D626633691DA}) (Version: 1.0.0.0 - Realnetworks) Hidden vs2015_redist x86 (HKLM-x32\...\{BD46163A-0331-4A61-B65A-7B66D7C93F8E}) (Version: 1.0.0.0 - Realnetworks) Hidden WinRAR 4.00 (32 bits) (HKLM-x32\...\WinRAR archiver) (Version: 4.00.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-521843186-1234459991-4282412105-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2011-03-02] () ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => c:\program files (x86)\real\realplayer\RPDS\Bin64\rpcontextmenu.dll [2018-03-26] (RealNetworks, Inc.) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation) ContextMenuHandlers4: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2011-03-02] () ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2010-03-15] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2011-03-02] () ContextMenuHandlers1_S-1-5-21-521843186-1234459991-4282412105-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ContextMenuHandlers4_S-1-5-21-521843186-1234459991-4282412105-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ContextMenuHandlers5_S-1-5-21-521843186-1234459991-4282412105-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\DropboxExt64.22.0.dll [2018-07-31] (Dropbox, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {08F56186-2229-4906-AA2D-36453E93F0F0} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-521843186-1234459991-4282412105-1004 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) Task: {1FA7D23A-BCE4-4D4D-9F56-769E31D468EF} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_134_Plugin.exe [2018-07-28] (Adobe Systems Incorporated) Task: {34783D0A-4463-446A-8634-56328F4F433F} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-521843186-1234459991-4282412105-1001UA1d2376fe1a197f => C:\Users\Ghislaine Balland\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) Task: {397F6FED-C24B-4FF2-B25A-027CF3CBAEAF} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-521843186-1234459991-4282412105-1001 => C:\program files (x86)\real\RealDownloader\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) Task: {3F3BFAAF-ECEE-4E2E-86E6-14E43672657F} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {52498A98-D697-496C-92F3-C74CB9ECCF8B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-07-28] (Adobe Systems Incorporated) Task: {5FE104EA-9818-4204-ADB4-5887E520D08F} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-521843186-1234459991-4282412105-1004 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) Task: {6426FE6C-98DB-43D5-B712-A7C826263C20} - System32\Tasks\CleanTemps => "C:\MaConfig\Process\CleanTemps.cmd" Task: {8C94C66C-3C2F-4C18-B43A-91921A49ACA2} - System32\Tasks\RealDownloader Update Check => c:\program files (x86)\real\RealDownloader\downloader2.exe [2018-02-28] () Task: {9EBB9DFB-71AB-43CD-9CC9-B772A63F14DE} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2009-10-22] (Apple Inc.) Task: {A1B1D547-BEF0-4E65-81DD-EAA53C6B0BE1} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-521843186-1234459991-4282412105-1001Core1d2376fd8f3e93 => C:\Users\Ghislaine Balland\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.) Task: {AE70153A-606F-419F-BB94-692FC38B507A} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-521843186-1234459991-4282412105-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) Task: {B79F4B4C-35D5-486A-B169-11FA61690E33} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-521843186-1234459991-4282412105-1001 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) Task: {C5704980-760E-4076-97C8-E336E8CB9FBE} - System32\Tasks\{03778579-BD7F-47E6-AE51-C774FA13169F} => C:\Program Files (x86)\TubeMaster++\tm++.exe Task: {C5EC50C8-BFDB-48B0-9AE2-66B815833718} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated) Task: {D23D180C-86FE-433B-B8A8-E49079EBE9E0} - System32\Tasks\ConfigFree Startup Programs => C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [2010-02-22] (TOSHIBA CORPORATION) Task: {DC8C8C0F-BA7C-4D27-AFC4-CC128054521F} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-521843186-1234459991-4282412105-1003 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) Task: {F1492E36-530F-4CC3-BF41-AFFE4264352D} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-521843186-1234459991-4282412105-1003 => C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) Task: {F54FFDCF-DFCF-4046-9F25-3602A728F6BA} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-521843186-1234459991-4282412105-1001 => C:\program files (x86)\real\RealDownloader\RealUpgrade.exe [2018-02-28] (RealNetworks, Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-521843186-1234459991-4282412105-1001Core1d2376fd8f3e93.job => C:\Users\Ghislaine Balland\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-521843186-1234459991-4282412105-1001UA1d2376fe1a197f.job => C:\Users\Ghislaine Balland\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Ghislaine Balland\AppData\Roaming\Microsoft\Windows\Network Shortcuts\Mes sites Web sur MSN\target.lnk -> hxxp://www.msnusers.co ==================== Modules chargés (Avec liste blanche) ============== 2011-05-17 21:03 - 2011-03-02 12:40 - 000164864 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll 2010-03-19 14:28 - 2010-03-19 14:28 - 003409256 _____ () C:\Program Files\TOSHIBA\BulletinBoard\TosNcUi.dll 2009-10-13 10:00 - 2009-10-13 10:00 - 000016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2010-04-30 16:12 - 2010-04-30 16:12 - 000270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2010-02-05 17:44 - 2010-02-05 17:44 - 000079192 _____ () C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosIPCWraper.dll 2018-07-29 09:35 - 2018-06-18 13:32 - 002433744 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-02-28 13:04 - 2018-02-28 13:04 - 001270560 _____ () C:\Program Files (x86)\Real\RealDownloader\downloader2.exe 2018-07-28 09:10 - 2018-07-28 09:10 - 003155840 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\ZHP\ZHPDiag3.exe 2018-08-02 07:53 - 2018-07-31 01:32 - 004855640 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.84\libglesv2.dll 2018-08-02 07:53 - 2018-07-31 01:32 - 000115544 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.84\libegl.dll 2017-12-01 17:41 - 2018-06-26 20:39 - 001790592 _____ () C:\Program Files (x86)\Microsoft\Skype for Desktop\ffmpeg.dll 2018-07-04 18:34 - 2018-06-26 20:39 - 000097224 _____ () \\?\C:\Program Files (x86)\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\keytar\build\Release\keytar.node 2018-07-04 18:34 - 2018-06-26 20:39 - 000219080 _____ () \\?\C:\Program Files (x86)\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\electron-ssid\build\Release\electron-ssid.node 2018-08-02 07:45 - 2018-07-31 03:25 - 001108672 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\dropbox_watchdog.dll 2018-08-02 07:45 - 2018-07-31 03:25 - 002247872 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\dropbox_crashpad.dll 2018-08-02 07:45 - 2018-07-31 03:28 - 000021704 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\tornado.speedups.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000022752 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._constant_time.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000135840 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\_cffi_backend.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 001881816 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._openssl.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000023768 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\cryptography.hazmat.bindings._padding.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000111760 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\pywintypes35.dll 2018-08-02 07:45 - 2018-07-31 03:25 - 000103576 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32api.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000069320 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\psutil._psutil_windows.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000080064 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\fastpath.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000400016 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\pythoncom35.dll 2018-08-02 07:45 - 2018-07-31 03:25 - 000024728 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32event.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000043680 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32process.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000021656 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\mmapfile.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000125080 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32file.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000114848 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32security.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000392392 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32com.shell.shell.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000030432 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winffi.kernel32.compiled._winffi_kernel32.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000024736 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32clipboard.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000175768 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32gui.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000024728 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32pipe.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000026264 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32job.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000048800 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32service.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000058016 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32evtlog.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000024784 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winshell.compiled._winshell.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000022728 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\cpuid.compiled._cpuid.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000026336 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winscreenshot.compiled._CaptureScreenshot.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000070360 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winenumhandles.compiled._WinEnumHandles.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000025296 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\crashpad.compiled._Crashpad.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000029904 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winreindex.compiled._winreindex.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 003866304 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtWidgets.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000089272 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\sip.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 001800896 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtCore.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 001960640 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtGui.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000028824 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32ts.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000155856 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineWidgets.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000521920 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtNetwork.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000051400 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtWebEngineCore.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000043720 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtWebChannel.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000131264 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKit.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000220872 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtWebKitWidgets.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000205512 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtPrintSupport.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000061080 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32print.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000056536 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winrpcserver.compiled._RPCServer.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000024224 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\win32profile.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000025304 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winffi.user32.compiled._winffi_user32.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000023776 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winffi.iphlpapi.compiled._winffi_iphlpapi.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000022752 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winffi.winerror.compiled._winffi_winerror.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000023768 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winffi.wininet.compiled._winffi_wininet.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000028392 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\dropbox.infinite.win.compiled._driverinstallation.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000348312 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winxpgui.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:28 - 000024800 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winverifysignature.compiled._VerifySignature.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000026840 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\librsyncffi.compiled._librsyncffi.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:25 - 000036496 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\librsync.dll 2018-08-02 07:45 - 2018-07-31 03:28 - 000023776 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winffi.advapi32.compiled._winffi_advapi32.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000181432 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\dropbox_sqlite_ext.DLL 2018-08-02 07:45 - 2018-07-31 03:28 - 000031952 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\wind3d11.compiled._wind3d11.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:26 - 000024752 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\libEGL.DLL 2018-08-02 07:45 - 2018-07-31 03:26 - 001638576 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\libGLESv2.dll 2018-08-02 07:45 - 2018-07-31 03:28 - 000027352 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\winffi.winhttp.compiled._winffi_winhttp.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000547008 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtQuick.cp35-win32.pyd 2018-08-02 07:45 - 2018-07-31 03:27 - 000360128 _____ () C:\Users\Ghislaine Balland\AppData\Roaming\Dropbox\bin\PyQt5.QtQml.cp35-win32.pyd 2017-12-01 17:41 - 2018-06-26 20:39 - 002723968 _____ () C:\Program Files (x86)\Microsoft\Skype for Desktop\libglesv2.dll 2017-12-01 17:41 - 2018-06-26 20:39 - 000031872 _____ () C:\Program Files (x86)\Microsoft\Skype for Desktop\libegl.dll 2018-07-04 18:34 - 2018-06-26 20:39 - 000409544 _____ () \\?\C:\Program Files (x86)\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\@paulcbetts\spellchecker\build\Release\spellchecker.node 2018-07-04 18:34 - 2018-06-26 20:39 - 000138696 _____ () \\?\C:\Program Files (x86)\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\keyboard-layout\build\Release\keyboard-layout-manager.node 2018-07-04 18:34 - 2018-06-26 20:39 - 002295752 _____ () \\?\C:\Program Files (x86)\Microsoft\Skype for Desktop\resources\app.asar.unpacked\node_modules\slimcore\bin\skypert.dll 2013-09-05 01:14 - 2013-09-05 01:14 - 004300456 _____ () C:\Program Files (x86)\Common Files\Microsoft Shared\office14\Cultures\office.odf ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2018-07-28 19:03 - 000000035 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-521843186-1234459991-4282412105-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ghislaine Balland\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^Users^Ghislaine Balland^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk => C:\Windows\pss\OpenOffice.org 3.2.lnk.Startup MSCONFIG\startupfolder: C:^Users^Ghislaine Balland^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^TRDCReminder.lnk => C:\Windows\pss\TRDCReminder.lnk.Startup MSCONFIG\startupreg: 00TCrdMain => %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: NBAgent => "c:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" /WinStart MSCONFIG\startupreg: SmartFaceVWatcher => %ProgramFiles%\Toshiba\SmartFaceV\SmartFaceVWatcher.exe MSCONFIG\startupreg: SmoothView => %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe MSCONFIG\startupreg: TOSHIBA Online Product Information => C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe MSCONFIG\startupreg: Toshiba Registration => C:\Program Files\Toshiba\Registration\ToshibaReminder.exe MSCONFIG\startupreg: Toshiba TEMPRO => C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe MSCONFIG\startupreg: TosReelTimeMonitor => %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe MSCONFIG\startupreg: TosWaitSrv => %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{FD4A3378-203D-48B2-87D5-C6A0789237AF}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{7F85546E-DB09-4F6E-83D3-5FADD9202424}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{039B07A1-B60D-4050-8A27-A1B8DE816FFE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{363A4043-CC9C-438F-84A2-1FC8B8F70DD4}C:\program files (x86)\microsoft\skype for desktop\skype.exe] => (Block) C:\program files (x86)\microsoft\skype for desktop\skype.exe FirewallRules: [UDP Query User{518751FC-3C63-4FA4-BB17-1D3D93EB87BF}C:\program files (x86)\microsoft\skype for desktop\skype.exe] => (Block) C:\program files (x86)\microsoft\skype for desktop\skype.exe ==================== Points de restauration ========================= 28-07-2018 15:23:39 Removed Java(TM) 6 Update 21 28-07-2018 15:29:41 Removed Bonjour 28-07-2018 15:34:48 restauration28072018 28-07-2018 16:38:10 Windows Update 28-07-2018 19:02:47 Restore Point Created by FRST 30-07-2018 23:02:09 Windows Update 03-08-2018 04:32:26 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (08/03/2018 06:56:13 AM) (Source: COM) (EventID: 10035) (User: ) Description: The COM standard marshaler was unable to fix a mismatch between the IID {618736E0-3C3D-11CF-810C-00AA00389B71} provided by the server and the IID {00020400-0000-0000-C000-000000000046} requested by the client, with handler CLSID {057EF1D4-0002-0000-0000-0000F0000000}. The error code was 0x80010114. Error: (08/03/2018 06:51:12 AM) (Source: COM) (EventID: 10035) (User: ) Description: The COM standard marshaler was unable to fix a mismatch between the IID {618736E0-3C3D-11CF-810C-00AA00389B71} provided by the server and the IID {00020400-0000-0000-C000-000000000046} requested by the client, with handler CLSID {057EF1D4-0002-0000-0000-0000F0000000}. The error code was 0x80010114. Error: (08/02/2018 11:48:46 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\Ghislaine Balland\AppData\Local\chromium\Application\chrome.exe ». Assembly dépendant 58.0.2988.0,language="*",type="win32",version="58.0.2988.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (08/02/2018 07:16:50 AM) (Source: COM) (EventID: 10035) (User: ) Description: The COM standard marshaler was unable to fix a mismatch between the IID {618736E0-3C3D-11CF-810C-00AA00389B71} provided by the server and the IID {00020400-0000-0000-C000-000000000046} requested by the client, with handler CLSID {04F2EF08-0002-0000-0000-0000F0000000}. The error code was 0x800401fd. Error: (08/02/2018 07:16:45 AM) (Source: COM) (EventID: 10035) (User: ) Description: The COM standard marshaler was unable to fix a mismatch between the IID {618736E0-3C3D-11CF-810C-00AA00389B71} provided by the server and the IID {00020400-0000-0000-C000-000000000046} requested by the client, with handler CLSID {04F2EF08-0002-0000-0000-0000F0000000}. The error code was 0x800401fd. Error: (08/02/2018 07:16:25 AM) (Source: COM) (EventID: 10035) (User: ) Description: The COM standard marshaler was unable to fix a mismatch between the IID {618736E0-3C3D-11CF-810C-00AA00389B71} provided by the server and the IID {00020400-0000-0000-C000-000000000046} requested by the client, with handler CLSID {04F2EF08-0002-0000-0000-0000F0000000}. The error code was 0x800401fd. Error: (08/02/2018 07:15:52 AM) (Source: COM) (EventID: 10035) (User: ) Description: The COM standard marshaler was unable to fix a mismatch between the IID {618736E0-3C3D-11CF-810C-00AA00389B71} provided by the server and the IID {00020400-0000-0000-C000-000000000046} requested by the client, with handler CLSID {04F2EF08-0002-0000-0000-0000F0000000}. The error code was 0x80010114. Error: (08/01/2018 12:57:05 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\Ghislaine Balland\AppData\Local\chromium\Application\chrome.exe ». Assembly dépendant 58.0.2988.0,language="*",type="win32",version="58.0.2988.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Erreurs système: ============= Error: (08/02/2018 11:47:53 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service lirsgt n’a pas pu démarrer en raison de l’erreur : Windows ne peut pas vérifier la signature numérique de ce fichier. Il est possible qu’une modification matérielle ou logicielle récente ait installé un fichier endommagé ou dont la signature est incorrecte, ou qu’il s’agisse d’un logiciel malveillant provenant d’une source inconnue. Error: (08/02/2018 11:47:52 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service atksgt n’a pas pu démarrer en raison de l’erreur : Windows ne peut pas vérifier la signature numérique de ce fichier. Il est possible qu’une modification matérielle ou logicielle récente ait installé un fichier endommagé ou dont la signature est incorrecte, ou qu’il s’agisse d’un logiciel malveillant provenant d’une source inconnue. Error: (08/01/2018 08:47:15 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Le serveur {87DC457B-B35D-48AC-BD42-BDF35EF623CE} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (08/01/2018 12:59:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service lirsgt n’a pas pu démarrer en raison de l’erreur : Windows ne peut pas vérifier la signature numérique de ce fichier. Il est possible qu’une modification matérielle ou logicielle récente ait installé un fichier endommagé ou dont la signature est incorrecte, ou qu’il s’agisse d’un logiciel malveillant provenant d’une source inconnue. Error: (08/01/2018 12:59:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service atksgt n’a pas pu démarrer en raison de l’erreur : Windows ne peut pas vérifier la signature numérique de ce fichier. Il est possible qu’une modification matérielle ou logicielle récente ait installé un fichier endommagé ou dont la signature est incorrecte, ou qu’il s’agisse d’un logiciel malveillant provenant d’une source inconnue. Error: (08/01/2018 07:04:34 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80242007 : Mise à jour des définitions pour Microsoft Security Essentials – KB2310138 (Définition 1.273.595.0). Error: (07/31/2018 02:53:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service lirsgt n’a pas pu démarrer en raison de l’erreur : Windows ne peut pas vérifier la signature numérique de ce fichier. Il est possible qu’une modification matérielle ou logicielle récente ait installé un fichier endommagé ou dont la signature est incorrecte, ou qu’il s’agisse d’un logiciel malveillant provenant d’une source inconnue. Error: (07/31/2018 02:53:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service atksgt n’a pas pu démarrer en raison de l’erreur : Windows ne peut pas vérifier la signature numérique de ce fichier. Il est possible qu’une modification matérielle ou logicielle récente ait installé un fichier endommagé ou dont la signature est incorrecte, ou qu’il s’agisse d’un logiciel malveillant provenant d’une source inconnue. CodeIntegrity: =================================== Date: 2018-08-02 11:47:53.934 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\lirsgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2018-08-02 11:47:53.341 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\lirsgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2018-08-02 11:47:52.717 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atksgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2018-08-02 11:47:52.171 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atksgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2018-08-01 12:59:23.814 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\lirsgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2018-08-01 12:59:23.253 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\lirsgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2018-08-01 12:59:21.389 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atksgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2018-08-01 12:59:20.772 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume2\Windows\System32\drivers\atksgt.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz Pourcentage de mémoire utilisée: 73% Mémoire physique - RAM - totale: 3954.67 MB Mémoire physique - RAM - disponible: 1034.88 MB Mémoire virtuelle totale: 7907.51 MB Mémoire virtuelle disponible: 3660.34 MB ==================== Lecteurs ================================ Drive c: (WINDOWS) (Fixed) (Total:298.09 GB) (Free:149.29 GB) NTFS Drive d: (Data) (Fixed) (Total:297.69 GB) (Free:279.49 GB) NTFS \\?\Volume{826b8e91-5461-11df-9a31-806e6f6e6963}\ (SYSTEM) (Fixed) (Total:0.39 GB) (Free:0.17 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 596.2 GB) (Disk ID: 15DA7A5C) Partition 1: (Active) - (Size=400 MB) - (Type=27) Partition 2: (Not Active) - (Size=298.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=297.7 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================