Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 02.08.2018 Exécuté par Ludo (16-08-2018 16:45:01) Exécuté depuis C:\Users\Ludo\Desktop Windows 8 Pro (X64) (2015-09-21 14:40:59) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2900086664-3559669282-850465989-500 - Administrator - Enabled) HomeGroupUser$ (S-1-5-21-2900086664-3559669282-850465989-1004 - Limited - Enabled) Invité (S-1-5-21-2900086664-3559669282-850465989-501 - Limited - Disabled) Ludo (S-1-5-21-2900086664-3559669282-850465989-1001 - Administrator - Enabled) => C:\Users\Ludo ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: AVG Antivirus (Enabled - Up to date) {C50510DE-367A-330C-FD5C-556ACFB11243} AS: AVG Antivirus (Enabled - Up to date) {7E64F13A-1040-3C82-C7EC-6E18B43658FE} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) ACA & MEP 2016 Object Enabler (HKLM\...\{5783F2D7-F004-0000-5102-0060B0CE6BBA}) (Version: 7.8.41.0 - Autodesk) Hidden ACAD Private (HKLM\...\{5783F2D7-F001-0000-3102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 18.011.20058 - Adobe Systems Incorporated) Adobe Acrobat X Pro - English, Français, Deutsch (HKLM-x32\...\{AC76BA86-1033-F400-7760-000000000005}) (Version: 10.1.16 - Adobe Systems) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe Creative Suite 6 Master Collection (HKLM-x32\...\{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}) (Version: 6 - Adobe Systems Incorporated) Adobe CS6 Master Collection Patch 64bit (HKLM-x32\...\Adobe CS6 Master Collection Patch 64bit) (Version: - ) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.205 - Adobe Systems Incorporated) Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated) Adobe Widget Browser (HKLM-x32\...\com.adobe.WidgetBrowser) (Version: 2.0 Build 348 - Adobe Systems Incorporated.) AMD Catalyst Install Manager (HKLM\...\{6119B3A6-3603-9695-0398-CDF2AF0A13F8}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Antidote 9 (HKLM-x32\...\{BFA17B4C-70D3-480F-8476-76197F614AB6}) (Version: 9.03.3747 - Druide informatique inc.) Apple Application Support (32 bits) (HKLM-x32\...\{05E07D23-91E9-4E70-A4CC-EF505088F967}) (Version: 5.4.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{741291DA-2B34-4D44-8FB6-58EDE21261D8}) (Version: 5.4.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{DB18F1C0-846F-46F5-A074-5B97C8AF5C8E}) (Version: 10.3.1.2 - Apple Inc.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Applications recommandées Autodesk 2016 (HKLM-x32\...\{D42F37CD-9AF9-4435-A474-B387C5BB6B47}) (Version: 2.0.0 - Autodesk) Artlantis 5 Exporter for SketchUp Pro 2015 64-Bit (HKLM\...\Abvent_SkpPro2015_64BittoATL5) (Version: - Abvent R&D) Artlantis Studio 5.1.2.5 (64 bit) (HKLM\...\Artlantis Studio 5 (64 bit)) (Version: 5.1.2.5 - Abvent R&D) AutoCAD 2016 - Français (French) (HKLM\...\{5783F2D7-F001-040C-2102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden AutoCAD 2016 (HKLM\...\{5783F2D7-F001-0000-0102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden AutoCAD 2016 Language Pack - Français (French) (HKLM\...\{5783F2D7-F001-040C-1102-0060B0CE6BBA}) (Version: 20.1.49.0 - Autodesk) Hidden Autodesk Advanced Material Library Image Library 2016 (HKLM-x32\...\{94AD53E7-493B-4291-8714-7A3B761D2783}) (Version: 6.3.0.15 - Autodesk) Autodesk App Manager 2016 (HKLM-x32\...\{4ECF9E00-2978-46AF-BD80-455EFEAB7A93}) (Version: 2.0.0 - Autodesk) Autodesk Application Manager (HKLM-x32\...\Autodesk Application Manager) (Version: 4.0.69.0 - Autodesk) Autodesk AutoCAD 2016 - Français (French) (HKLM\...\AutoCAD 2016 - Français (French)) (Version: 20.1.49.0 - Autodesk) Autodesk AutoCAD Performance Feedback Tool 1.2.4 (HKLM-x32\...\{4E20873D-BC20-495C-AFD9-B18877B7F9BB}) (Version: 1.2.4.0 - Autodesk) Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit (HKLM\...\{4BEE127E-95C4-434D-ABAC-65155192BB24}) (Version: 4.35.1742 - Autodesk) Autodesk Content Service (HKLM\...\{A37CDB58-AAE8-0000-8C13-E0F7BACB0D5F}) (Version: 3.2.0.0 - Autodesk) Hidden Autodesk Content Service (HKLM\...\Autodesk Content Service) (Version: 3.2.0.0 - Autodesk) Autodesk Content Service Language Pack (HKLM\...\{A37CDB58-AAE8-0001-8C13-E0F7BACB0D5F}) (Version: 3.2.0.0 - Autodesk) Hidden Autodesk Material Library 2016 (HKLM-x32\...\{29A7D6EC-63C2-42FD-8143-5812ABD2923F}) (Version: 6.3.0.15 - Autodesk) Autodesk Material Library Base Resolution Image Library 2016 (HKLM-x32\...\{6B4CFC6E-ECB0-47FE-95D3-65C680ED0687}) (Version: 6.3.0.15 - Autodesk) AVG AntiVirus Gratuit (HKLM-x32\...\AVG Antivirus) (Version: 18.5.3059 - AVG Technologies) B109n-z (HKLM-x32\...\{D1B10CDC-8295-4DBB-B962-DD94D22131C2}) (Version: 140.0.851.000 - Hewlett-Packard) Hidden Bing Bar (HKLM-x32\...\{3611CA6C-5FCA-4900-A329-6A118123CCFC}) (Version: 7.1.355.0 - Microsoft Corporation) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) BufferChm (HKLM-x32\...\{FA0FF682-CC70-4C57-93CD-E276F3E7537E}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden Canon MP640 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP640_series) (Version: - ) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.2.0.0114 - Disc Soft Ltd) Deezer 0.10.0 (only current user) (HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\67490f87-0893-5593-ae76-b1e5d0acd13f) (Version: 0.10.0 - Deezer) Destinations (HKLM-x32\...\{BD7204BA-DD64-499E-9B55-6A282CDF4FA4}) (Version: 140.0.253.000 - Hewlett-Packard) Hidden DeviceDiscovery (HKLM-x32\...\{1458BB78-1DC5-4BC0-B9A3-2B644F5A8105}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden Diablo II (HKLM-x32\...\Diablo II) (Version: - ) Discord (HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\Discord) (Version: 0.0.299 - Discord Inc.) Docear (HKLM\...\Docear) (Version: 1.2.0.0_stable_build291 - Docear) Dragon Age - Origins - Ultimate Edition (HKLM-x32\...\1949616134_is1) (Version: 2.0.0.3 - GOG.com) f.lux (HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\Flux) (Version: - f.lux Software LLC) FIFA 14 (HKLM-x32\...\{AA7A2800-1E75-4240-855B-03AFF8E5171E}) (Version: 1.0.0.7 - Electronic Arts) FIFA 17 (HKLM-x32\...\{8C0DD062-B659-409C-9AB7-8EBD1D64D2EB}) (Version: 1.0.48.30259 - Electronic Arts) Google Books Downloader version 2.7 (HKLM-x32\...\{216729B6-014A-F413-814F-F17F74FBA113}_is1) (Version: 2.7 - GBOOKSDOWNLOADER.COM) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 68.0.3440.106 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden GPBaseService2 (HKLM-x32\...\{BB3447F6-9553-4AA9-960E-0DB5310C5779}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden Hidden in Plain Sight (HKLM-x32\...\{817D59A0-2437-4791-95C7-8FEA6DC9E5BE}) (Version: 1.0.0.0 - Adam Spragg Games) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Photosmart Wireless B109n-z All-In-One Driver Software 14.0 Rel. 6 (HKLM\...\{5B8D29B6-988A-4EFB-A577-CFA8968DD7D3}) (Version: 14.0 - HP) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPPhotoGadget (HKLM-x32\...\{CAE4213F-F797-439D-BD9E-79B71D115BE3}) (Version: 140.0.524.000 - Hewlett-Packard) Hidden HPProductAssistant (HKLM-x32\...\{150B6201-E9E6-4DFB-960E-CCBD53FBDDED}) (Version: 140.0.298.000 - Hewlett-Packard) Hidden HPSSupply (HKLM-x32\...\{AC35A885-0F8F-4857-B7DA-6E8DFB43E6B3}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden HydraVision (HKLM-x32\...\{89CE7F9B-B4DF-8585-638B-6BD807ADE9C7}) (Version: 4.2.252.0 - Advanced Micro Devices, Inc.) Hidden Importation de SketchUp 2016 (HKLM-x32\...\{C769FB7C-1F55-4B31-9A2A-21CEC50F4F92}) (Version: 2.0.0 - Autodesk) iTunes (HKLM\...\{6C01A0A7-7440-4D48-93C6-2927A1E93FE6}) (Version: 12.6.0.100 - Apple Inc.) League of Legends (HKLM-x32\...\{8E0BDF1C-26D9-4579-A677-53A4CC0D3693}) (Version: 4.1.2 - Riot Games) Hidden League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) Les Sims(tm) : L'intégrale (HKLM-x32\...\{F2527115-B8BF-4FDB-B5DA-5AADFB7C13E1}) (Version: - ) LibreOffice 5.0.2.2 (HKLM-x32\...\{71508AE2-346A-4E56-AE95-DBB8DE692258}) (Version: 5.0.2.2 - The Document Foundation) Magicka (HKLM-x32\...\Magicka_is1) (Version: - ) Malwarebytes version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes) MarketResearch (HKLM-x32\...\{D360FA88-17C8-4F14-B67F-13AAF9607B12}) (Version: 140.0.212.000 - Hewlett-Packard) Hidden Microsoft Games for Windows - LIVE (HKLM-x32\...\{F97E3841-CA9D-4964-9D64-26066241D26F}) (Version: 3.3.24.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{8FB1B528-E260-451E-9B55-E9152F94B80B}) (Version: 3.2.3.0 - Microsoft Corporation) Microsoft Office Professional Plus 2016 - en-us (HKLM\...\ProPlusRetail - en-us) (Version: 16.0.10325.20082 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\OneDriveSetup.exe) (Version: 17.3.4604.0120 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Xbox One Controller for Windows (HKLM\...\{DC2CB48C-FD96-48EB-A36A-7D995BB587EB}) (Version: 1.0.2 - Microsoft Corporation) Microsoft XNA Framework Redistributable 3.1 (HKLM-x32\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts) Network64 (HKLM\...\{6BFAB6C1-6D46-46DB-A538-A269907C9F2F}) (Version: 140.0.306.000 - Hewlett-Packard) Hidden NVIDIA Logiciel système PhysX 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) NVIDIA PhysX (Legacy) (HKLM-x32\...\{FAAC26AD-73BA-40CE-86AA-C9213F9E064A}) (Version: 9.13.0604 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10325.20082 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10325.20082 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10325.20082 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.10325.20082 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.24.5022 - Electronic Arts, Inc.) PDF Settings CS6 (HKLM-x32\...\{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}) (Version: 11.0 - Adobe Systems Incorporated) Hidden PS_AIO_06_B109n-z_SW_Min (HKLM-x32\...\{D5673351-2871-4041-8ABE-ACF876303DB0}) (Version: 140.0.863.000 - Hewlett-Packard) Hidden QGIS 2.14.20 'Essen' (HKLM\...\QGIS 2.14) (Version: - QGIS Development Team) QuickTransfer (HKLM-x32\...\{E517094C-06B6-419F-8FFD-EF4F57972130}) (Version: 140.0.98.000 - Hewlett-Packard) Hidden Rayman Origins (HKLM-x32\...\1207659234_is1) (Version: 2.1.0.17 - GOG.com) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) RStudio (HKLM-x32\...\RStudio) (Version: 1.0.143 - RStudio) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.) Scan (HKLM-x32\...\{06A1D88C-E102-4527-AF70-29FFD7AF215A}) (Version: 140.0.253.000 - Hewlett-Packard) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 14.0 - HP) SketchUp 2015 (HKLM\...\{37B47810-E821-4B53-B3D2-3DB1F2084B7E}) (Version: 15.3.331 - Trimble Navigation Limited) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.104 - Skype Technologies S.A.) SolutionCenter (HKLM-x32\...\{BC5DD87B-0143-4D14-AAE6-97109614DC6B}) (Version: 140.0.299.000 - Hewlett-Packard) Hidden Spotify (HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\Spotify) (Version: 1.0.29.92.g67727800 - Spotify AB) Status (HKLM-x32\...\{5B025634-7D5B-4B8D-BE2A-7943C1CF2D5D}) (Version: 140.0.342.000 - Hewlett-Packard) Hidden Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Stickies 9.0c (HKLM-x32\...\ZhornStickies) (Version: - Zhorn Software) TeamSpeak 3 Client (HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) Toolbox (HKLM-x32\...\{292F0F52-B62D-4E71-921B-89A682402201}) (Version: 140.0.596.000 - Hewlett-Packard) Hidden TrayApp (HKLM-x32\...\{CD31E63D-47FD-491C-8117-CF201D0AFAB5}) (Version: 140.0.297.000 - Hewlett-Packard) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) V-Ray for SketchUp adv (HKLM-x32\...\V-Ray for SketchUp adv 2.00.25244) (Version: 2.00.25244 - Chaos Software, Ltd) WebReg (HKLM-x32\...\{8EE94FD8-5F52-4463-A340-185D16328158}) (Version: 140.0.297.017 - Hewlett-Packard) Hidden WibuKey Setup (WibuKey Remove) (HKLM\...\{00060000-0000-1004-8002-0000C06B5161}) (Version: Version 6.00d of 2011-Sep-22 (Build 138) (Setup) - WIBU-SYSTEMS AG) WinRAR 5.21 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) World of Final Fantasy (HKLM-x32\...\World of Final Fantasy_is1) (Version: - ) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2900086664-3559669282-850465989-1001_Classes\CLSID\{0B628DE4-07AD-4284-81CA-5B439F67C5E6}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-2900086664-3559669282-850465989-1001_Classes\CLSID\{149DD748-EA85-45A6-93C5-AC50D0260C98}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-2900086664-3559669282-850465989-1001_Classes\CLSID\{5370C727-1451-4700-A960-77630950AF6D}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2016\acad.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-2900086664-3559669282-850465989-1001_Classes\CLSID\{A12A9CAB-1C75-4AA3-A980-74F25AB94C8E}\localserver32 -> F:\Program Files\antidote\Application\Bin64\AgentAntidote.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2900086664-3559669282-850465989-1001_Classes\CLSID\{A12A9CAB-1C75-4AA3-A980-74F25AB94C8F}\localserver32 -> F:\Program Files\antidote\Application\Bin64\Antidote.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2900086664-3559669282-850465989-1001_Classes\CLSID\{AD630E0F-BF29-4791-AD3B-A289E884E37C}\localserver32 -> F:\Program Files\antidote\Application\Bin64\Antidote.exe (Druide informatique inc.) CustomCLSID: HKU\S-1-5-21-2900086664-3559669282-850465989-1001_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2016\fr-FR\acadficn.dll (Autodesk, Inc.) ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\Windows\system32\AcSignIcon.dll [2015-02-06] (Autodesk, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2015-02-06] (Autodesk) ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\..\Acrobat Elements\ContextMenu64.dll [2015-09-24] (Adobe Systems Inc.) ContextMenuHandlers1: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files (x86)\AVG\Antivirus\ashShA64.dll [2018-08-05] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-02-24] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-02-24] (Alexander Roshal) ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2014-04-17] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\..\Acrobat Elements\ContextMenu64.dll [2015-09-24] (Adobe Systems Inc.) ContextMenuHandlers6: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files (x86)\AVG\Antivirus\ashShA64.dll [2018-08-05] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-02-24] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-02-24] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0A491F4B-7EA1-47F6-B4B8-5DF648788DAE} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-08-09] (Microsoft Corporation) Task: {30CD97EC-FF32-4F0B-8943-940003B9F61C} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2017-02-14] (Apple Inc.) Task: {45FE3CA3-FE47-4CFF-8242-9643B23E98C9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-03-21] (Adobe Systems Incorporated) Task: {5947E164-0BC5-4D65-A3E5-519B69084B1C} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-07-22] (Microsoft Corporation) Task: {6A5BEB18-D0B9-4587-AD74-6EF9108CEEA2} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-08-09] (AVG Technologies CZ, s.r.o.) Task: {6BC510FD-675F-4F7B-A176-0612FB851928} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-28] (Google Inc.) Task: {77579D8B-8B00-40A3-AA7E-BBC170D7A4CD} - System32\Tasks\{627CBDFC-E1A7-4158-A796-6F203482A65E} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxps://ui.skype.com/ui/0/7.36.0.101/fr/abandoninstall?source=lightinstaller&page=tsInstall Task: {8E26730A-67A3-4E9E-BF34-DE14BAFA97BB} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-08-09] (Microsoft Corporation) Task: {92109D3C-AD10-41AF-A1EE-161F1784996C} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-07-22] (Microsoft Corporation) Task: {983C2088-132C-4CCC-844E-7BD16A233657} - System32\Tasks\{8E5CFC6F-E179-4E68-98A5-4101D2D1F103} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Maxis\Les Sims\Sims.exe" -d "C:\Program Files (x86)\Maxis\Les Sims" Task: {A64844B3-BA06-443D-92D2-1A78C5B4FC30} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-28] (Google Inc.) Task: {B58D7872-87B6-4C79-993A-637CCBD21862} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-08-09] (Microsoft Corporation) Task: {C36D11CE-9964-4F51-A506-8F91A53841C0} - System32\Tasks\AdobeGCInvoker-1.0-Pc-Ludo-Ludo => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-05-11] (Adobe Systems, Incorporated) Task: {CBE4504A-B514-4951-9EDE-83A1DB7F3653} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2018-08-09] (Microsoft Corporation) Task: {D0D9BF8C-A94B-481F-BC88-634BF6F9935D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-08-09] (Microsoft Corporation) Task: {F646135B-12E2-44C0-B939-DABC58F41A57} - System32\Tasks\Antivirus Emergency Update => C:\Program Files (x86)\AVG\Antivirus\AvEmUpdate.exe [2018-08-05] (AVG Technologies CZ, s.r.o.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Ludo\Desktop\JEU\joy 2 mouse\Help.lnk -> hxxp://Atzitznet.2y.net/Joy2Mouse/Help.htm ==================== Modules chargés (Avec liste blanche) ============== 2016-09-23 16:51 - 2009-11-04 13:18 - 000189440 _____ () C:\Windows\system32\spool\PRTPROCS\x64\lxeddrpp.dll 2014-04-17 22:29 - 2014-04-17 22:29 - 000127488 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2017-03-16 16:08 - 2017-03-16 16:08 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-03-16 16:08 - 2017-03-16 16:08 - 001354040 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2018-08-13 20:31 - 2018-06-18 13:32 - 002433744 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-08-05 14:43 - 2018-08-05 14:43 - 000597232 _____ () c:\Program Files (x86)\AVG\Antivirus\x64\StreamBack.dll 2014-04-17 22:29 - 2014-04-17 22:29 - 000102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2018-08-09 15:55 - 2018-08-08 02:41 - 004855640 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libglesv2.dll 2018-08-09 15:55 - 2018-08-08 02:41 - 000115544 _____ () C:\Program Files (x86)\Google\Chrome\Application\68.0.3440.106\libegl.dll 2018-08-05 14:43 - 2018-08-05 14:43 - 000481520 _____ () C:\Program Files (x86)\AVG\Antivirus\streamback.dll 2018-08-05 14:43 - 2018-08-05 14:43 - 000930032 _____ () C:\Program Files (x86)\AVG\Antivirus\anen.dll 2018-08-05 14:43 - 2018-08-05 14:43 - 000533744 _____ () C:\Program Files (x86)\AVG\Antivirus\gui_cache.dll 2018-08-05 14:43 - 2018-08-05 14:43 - 000986352 _____ () C:\Program Files (x86)\AVG\Antivirus\shepherdsync.dll 2018-08-16 00:18 - 2018-08-16 00:18 - 005670128 _____ () C:\Program Files (x86)\AVG\Antivirus\defs\18081508\algo.dll 2018-08-16 16:38 - 2018-08-16 16:38 - 005670128 _____ () C:\Program Files (x86)\AVG\Antivirus\defs\18081602\algo.dll 2015-09-29 21:55 - 2014-12-05 04:27 - 000055688 _____ () C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\QtSolutions_Service-head.dll 2015-09-29 21:55 - 2014-12-05 04:27 - 000104328 _____ () C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\qjson0.dll 2014-04-17 22:13 - 2014-04-17 22:13 - 000089600 _____ () C:\Program Files (x86)\ATI Technologies\HydraVision\HydraFra.dll 2018-03-14 15:12 - 2018-03-14 15:12 - 067127976 _____ () C:\Program Files (x86)\AVG\Antivirus\libcef.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKU\S-1-5-21-2900086664-3559669282-850465989-1001\Software\Classes\.scr: AutoCADScriptFile => C:\Windows\system32\notepad.exe "%1" ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2012-07-26 07:26 - 2012-07-26 07:26 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2900086664-3559669282-850465989-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Ludo\AppData\Roaming\Microsoft\Windows Photo Viewer\Papier peint de la Visionneuse de photos Windows.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\StartupFolder: => "Serveur réseau.lnk" HKLM\...\StartupApproved\StartupFolder: => "Stickies.lnk" HKLM\...\StartupApproved\StartupFolder: => "HP Digital Imaging Monitor.lnk" HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run: => "AgentAntidote32" HKLM\...\StartupApproved\Run: => "AgentAntidote64" HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run32: => "ADSKAppManager" HKLM\...\StartupApproved\Run32: => "Acrobat Assistant 8.0" HKLM\...\StartupApproved\Run32: => "AdobeCS6ServiceManager" HKLM\...\StartupApproved\Run32: => "Joystick2Mouse" HKLM\...\StartupApproved\Run32: => "KiesTrayAgent" HKLM\...\StartupApproved\Run32: => "HP Software Update" HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\StartupApproved\StartupFolder: => "GameRanger.lnk" HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-2900086664-3559669282-850465989-1001\...\StartupApproved\Run: => "com.deezer.deezer-desktop" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{8A2408CD-485B-443A-9644-988874B034BF}] => (Allow) C:\Users\Ludo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{07604B4B-EC92-4E31-935A-A63CEE5F060F}] => (Allow) C:\Users\Ludo\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{653D46C2-BDE6-4C94-985B-2A832C18230F}] => (Allow) LPort=50248 FirewallRules: [TCP Query User{248545EA-C7A9-496B-8969-CF728A24D10A}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{4F8838A2-9C5C-4FB5-81FA-0A07677E112C}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [{553FCFCB-49E6-48E2-98C8-076B161FAF2F}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{B38D0F10-345E-4566-AF5F-D92B602E35D0}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{F6358497-C354-43EA-98D9-28AEED04ECD1}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{72507038-5B57-467E-84CE-D42946DE907A}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{9D006DE2-B657-4135-A9BA-858473942104}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 14\Game\fifa14.exe FirewallRules: [{3A899CA0-4E23-4A35-90C1-0004B7C281BB}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 14\Game\fifa14.exe FirewallRules: [TCP Query User{86F1EA5D-E2EE-4487-B85E-7A042CCB0CC6}C:\program files\artlantis studio 5\artlantis license manager.exe] => (Allow) C:\program files\artlantis studio 5\artlantis license manager.exe FirewallRules: [UDP Query User{34404A88-24FF-45F2-AB90-AD49B76736B9}C:\program files\artlantis studio 5\artlantis license manager.exe] => (Allow) C:\program files\artlantis studio 5\artlantis license manager.exe FirewallRules: [TCP Query User{0606FF25-0FFD-491F-BC3D-EEE6FBDFAAB7}C:\program files (x86)\origin games\fifa 14\game\fifa14.exe] => (Allow) C:\program files (x86)\origin games\fifa 14\game\fifa14.exe FirewallRules: [UDP Query User{B7D5B5E9-7FFF-441C-A976-35B7F0CC4EFE}C:\program files (x86)\origin games\fifa 14\game\fifa14.exe] => (Allow) C:\program files (x86)\origin games\fifa 14\game\fifa14.exe FirewallRules: [{B4C91BD2-E703-4F04-9C7C-211B61A7C82C}] => (Allow) F:\Program Files\Steam\Steam.exe FirewallRules: [{A449388C-3EA1-438E-A6D4-280E9F820194}] => (Allow) F:\Program Files\Steam\Steam.exe FirewallRules: [{03D8181D-95BF-47AA-AAA1-2CEF57019B5D}] => (Allow) F:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{AF787F65-438C-46F5-8ACB-EF5DA167EE62}] => (Allow) F:\Program Files\Steam\bin\steamwebhelper.exe FirewallRules: [{C8DD130A-9AEF-41F9-9292-6A8A6128E4C1}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{56A6982F-EE45-4E29-9684-2582DA08D868}C:\program files\sketchup\sketchup 2015\sketchup.exe] => (Allow) C:\program files\sketchup\sketchup 2015\sketchup.exe FirewallRules: [UDP Query User{F573DB09-BE97-419A-8D64-FC2D577FF0A9}C:\program files\sketchup\sketchup 2015\sketchup.exe] => (Allow) C:\program files\sketchup\sketchup 2015\sketchup.exe FirewallRules: [TCP Query User{91714B8E-887C-4DE8-B728-C29D6DB06A15}C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe] => (Allow) C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe FirewallRules: [UDP Query User{1636AEBE-CB0B-48FB-A2C0-CAC7A29DAEBA}C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe] => (Allow) C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe FirewallRules: [TCP Query User{E2E4AE8F-C3B9-418F-94BC-2596B443E3EF}C:\users\ludo\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ludo\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{303FCD20-1E8D-43C5-BF22-EB71237DF539}C:\users\ludo\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ludo\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{75C85736-74E2-4817-A5D5-3B8CE2B9A28A}C:\users\ludo\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\ludo\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{8FE4C812-2FED-415D-B459-6F2C2425FDC0}C:\users\ludo\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\ludo\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{84D1361C-4CA5-46AC-BE2B-BE48E504CF4C}C:\program files\sketchup\sketchup 2015\sketchup.exe] => (Allow) C:\program files\sketchup\sketchup 2015\sketchup.exe FirewallRules: [UDP Query User{226F9417-A997-43B1-BE24-5A11026B9B0D}C:\program files\sketchup\sketchup 2015\sketchup.exe] => (Allow) C:\program files\sketchup\sketchup 2015\sketchup.exe FirewallRules: [TCP Query User{885B7E70-0FE8-4023-A58D-FFC3EFE5E13F}C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe] => (Allow) C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe FirewallRules: [UDP Query User{475C93E7-7AF4-434C-BD30-31FC3439A889}C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe] => (Allow) C:\programdata\asgvis\common\x64\vc101\distributed rendering\xmldrspawner.exe FirewallRules: [TCP Query User{0064FEA0-7C58-4C52-AE55-1A8F7AE24D3D}C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe] => (Allow) C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe FirewallRules: [UDP Query User{D56CC2D9-7113-43DF-8C80-1FAAE6F67B4F}C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe] => (Allow) C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe FirewallRules: [{8459BCE9-2D63-4A1B-9578-6A2BCA38B671}] => (Allow) C:\Windows\system32\lxedcoms.exe FirewallRules: [{2B7EA920-2F56-4D27-AAB9-7183308685B8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{E939669F-1657-4900-8BF1-16E28706EF87}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{D09960F8-AB53-496D-97A0-3F8B4A97E849}] => (Allow) C:\Users\Ludo\AppData\Local\Microsoft\OneDrive\OneDrive.exe FirewallRules: [TCP Query User{928DC7E0-2AC7-422F-8D9E-01540F04099C}F:\jeux origin\fifa 17\fifa17.exe] => (Allow) F:\jeux origin\fifa 17\fifa17.exe FirewallRules: [UDP Query User{087C39FE-8B72-4FD7-99C0-EBE352094802}F:\jeux origin\fifa 17\fifa17.exe] => (Allow) F:\jeux origin\fifa 17\fifa17.exe FirewallRules: [{CCF03A08-7EFE-4331-8C3F-E044D1755F80}] => (Block) F:\jeux origin\fifa 17\fifa17.exe FirewallRules: [{F27CC627-88C3-49C0-B086-66D006197FF2}] => (Block) F:\jeux origin\fifa 17\fifa17.exe FirewallRules: [{04EFBF3C-8644-468E-8C96-C30FC6F2F7BA}] => (Allow) C:\Program Files (x86)\GameSpy Arcade\Aphex.exe FirewallRules: [{FE6369BC-EE17-4241-B9CF-F31DE366CBD5}] => (Allow) C:\Program Files (x86)\GameSpy Arcade\Aphex.exe FirewallRules: [TCP Query User{2F81D933-1FFE-40CA-8C2A-3FE6E18AF83C}C:\program files (x86)\lucasarts\star wars battlefront ii\gamedata\battlefrontii.exe] => (Allow) C:\program files (x86)\lucasarts\star wars battlefront ii\gamedata\battlefrontii.exe FirewallRules: [UDP Query User{795FB700-5405-4270-BB1D-FD267A6F9984}C:\program files (x86)\lucasarts\star wars battlefront ii\gamedata\battlefrontii.exe] => (Allow) C:\program files (x86)\lucasarts\star wars battlefront ii\gamedata\battlefrontii.exe FirewallRules: [TCP Query User{BFAE21EF-543C-46C4-8A2F-0CBEE1123167}C:\users\ludo\appdata\roaming\gameranger\gameranger\gameranger.exe] => (Allow) C:\users\ludo\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [UDP Query User{C2C93E65-86E7-409B-884B-A74A9AB9D2B8}C:\users\ludo\appdata\roaming\gameranger\gameranger\gameranger.exe] => (Allow) C:\users\ludo\appdata\roaming\gameranger\gameranger\gameranger.exe FirewallRules: [TCP Query User{45B0F358-DE0B-4507-9BA5-605224BE3EBA}C:\program files\diablo ii\game.exe] => (Allow) C:\program files\diablo ii\game.exe FirewallRules: [UDP Query User{6C25CDE4-D73D-4760-8B20-B221399AFE12}C:\program files\diablo ii\game.exe] => (Allow) C:\program files\diablo ii\game.exe FirewallRules: [{780308DC-40EF-42A0-A512-4B38BFE47E31}] => (Block) C:\program files\diablo ii\game.exe FirewallRules: [{7CC09052-2D68-42AD-9710-BF37A88D0A2B}] => (Block) C:\program files\diablo ii\game.exe FirewallRules: [{E9DE7E52-41BE-486D-989F-4D957301CEAC}] => (Allow) F:\jeux origin\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{7B538614-82E7-4D0A-B765-A276B4A5A941}] => (Allow) F:\jeux origin\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{F465E5FF-C532-4CDF-A54B-C42F3A464454}] => (Allow) F:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{17E9BDDF-F2DB-410B-BBB6-C03169DC9FA4}] => (Allow) F:\Program Files\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{3B6A04BC-3CA7-4662-BE01-D9D38A84C70E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{ECFB937C-A92C-40F7-83F5-C9905A091DF0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{91623D1C-BD1B-419F-9970-B7A2F5C9B909}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{0F741FC3-3F13-4652-8D00-31225DFF4741}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{59852A33-843A-400D-83D8-A032F600550A}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{E5845720-0F3C-4101-B8D8-B24607D9B4FD}] => (Allow) F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{3BFBD637-9B9D-4994-BDE4-18031744F72C}] => (Allow) F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{326B6298-F2A2-4BDE-B588-EA2E5D124F0E}] => (Allow) F:\jeux origin\FIFA 17\FIFASetup\fifaconfig.exe FirewallRules: [{D0E31A37-CC79-4E66-9CCA-50B8F212E8FD}] => (Allow) F:\jeux origin\FIFA 17\FIFASetup\fifaconfig.exe FirewallRules: [TCP Query User{07D0AAEA-5AFB-468D-B509-6166A344A2DF}F:\program files\dragon age origins\bin_ship\daorigins.exe] => (Allow) F:\program files\dragon age origins\bin_ship\daorigins.exe FirewallRules: [UDP Query User{612AFCD5-807D-4A79-B42F-8025600F7CBA}F:\program files\dragon age origins\bin_ship\daorigins.exe] => (Allow) F:\program files\dragon age origins\bin_ship\daorigins.exe FirewallRules: [TCP Query User{702A3B6B-61F9-4241-9601-2E904D10503A}F:\program files\fable iii\fable3.exe] => (Allow) F:\program files\fable iii\fable3.exe FirewallRules: [UDP Query User{DEE19F0E-08D7-4E9D-8C4D-0081EBA5D151}F:\program files\fable iii\fable3.exe] => (Allow) F:\program files\fable iii\fable3.exe FirewallRules: [TCP Query User{18A01730-2D1F-4A2B-AE69-CCDDBFE1A6D6}C:\users\ludo\appdata\local\temp\rar$exa0.276\igg-castlecrashersv2.5\castle.exe] => (Allow) C:\users\ludo\appdata\local\temp\rar$exa0.276\igg-castlecrashersv2.5\castle.exe FirewallRules: [UDP Query User{0F3A80C2-50C8-4455-BA66-30D908B47900}C:\users\ludo\appdata\local\temp\rar$exa0.276\igg-castlecrashersv2.5\castle.exe] => (Allow) C:\users\ludo\appdata\local\temp\rar$exa0.276\igg-castlecrashersv2.5\castle.exe FirewallRules: [TCP Query User{BBD5F6C9-11C7-4BD2-A138-480B70604615}C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe] => (Allow) C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe FirewallRules: [UDP Query User{4A5BCC12-C931-4642-8B4E-F518EBBD9C83}C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe] => (Allow) C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe FirewallRules: [TCP Query User{07B5749C-C1E4-4C19-8A58-684A0B9EE5C5}C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe] => (Block) C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe FirewallRules: [UDP Query User{CBDE04C7-68DD-4A3E-AAC6-B8CC92B52A15}C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe] => (Block) C:\users\ludo\desktop\igg-castlecrashersv2.5\castle.exe FirewallRules: [{A2BB4CFD-F89B-43B6-BAA6-280CDF6CFFC8}] => (Allow) F:\Program Files\Steam\steamapps\common\Streets of Fury EX\bin.FNA\Streets of Fury EX.exe FirewallRules: [{7A603729-90C8-49E9-91D2-38D33C36ADD4}] => (Allow) F:\Program Files\Steam\steamapps\common\Streets of Fury EX\bin.FNA\Streets of Fury EX.exe FirewallRules: [TCP Query User{AECC2B45-F541-41BD-B3FE-441353F9F206}F:\program files\divinity original sin - enhanced edition\shipping\eocapp.exe] => (Allow) F:\program files\divinity original sin - enhanced edition\shipping\eocapp.exe FirewallRules: [UDP Query User{0C72E029-E0D1-44D7-84C4-2BC546C2F648}F:\program files\divinity original sin - enhanced edition\shipping\eocapp.exe] => (Allow) F:\program files\divinity original sin - enhanced edition\shipping\eocapp.exe FirewallRules: [TCP Query User{1827808A-A54D-4CA0-B573-A3F3666AC5DA}F:\program files\divinity original sin enhanced edition\shipping\eocapp.exe] => (Allow) F:\program files\divinity original sin enhanced edition\shipping\eocapp.exe FirewallRules: [UDP Query User{C9A24A31-B7F4-4307-BDE6-2FCAFC6D942E}F:\program files\divinity original sin enhanced edition\shipping\eocapp.exe] => (Allow) F:\program files\divinity original sin enhanced edition\shipping\eocapp.exe FirewallRules: [TCP Query User{9D12B133-759D-411D-89EF-828E3FE1B85F}F:\jeux origin\need for speed(tm) most wanted\nfs13.exe] => (Block) F:\jeux origin\need for speed(tm) most wanted\nfs13.exe FirewallRules: [UDP Query User{E06EC1A1-6B02-466B-9BE1-3937446DA0EF}F:\jeux origin\need for speed(tm) most wanted\nfs13.exe] => (Block) F:\jeux origin\need for speed(tm) most wanted\nfs13.exe FirewallRules: [{9600FBD2-EA34-47B7-B809-B642E0D35B71}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{F5822251-AA9C-481D-9675-71ABD757703F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{CB83C4CC-865E-4A53-8845-3EC4011EEBAE}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{26782D86-FF47-4111-AC27-CEA0B395363D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{B6F35F5B-6A9B-4A6F-9852-DF70F068AE13}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{59B1AF08-E7F8-4C80-AE41-88033FEB505F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{BC0573FE-DE3B-4F18-AF27-215BD4A91E8C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{028AFFB2-FC9B-4EBB-BAB9-671F50747153}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{001080AE-C3CA-4249-A7A3-81F3B345FAFD}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{F3A796C8-5AA7-4D56-B5E9-EE9F7865DB18}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{80962A51-625A-4C32-A142-E55D04F665C8}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{6CD7A04C-F29A-45F8-ADDC-A79BC6FD03BD}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{291D794C-992D-49D3-99F3-33C52BB90C54}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\Binaries\Win64\CMW.exe FirewallRules: [{CA5569B1-ED48-41C3-98B1-650F6F3860E4}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\Binaries\Win64\CMW.exe FirewallRules: [{1DB90BA8-604D-4000-B371-2BA1D0E91C0C}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\CDW\Binaries\Win64\CDW.exe FirewallRules: [{9A54BD76-24CC-451A-A860-F963C4E79700}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\CDW\Binaries\Win64\CDW.exe FirewallRules: [{CFB6A184-2FF9-462F-A8CB-3A5A88AEBEFC}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\Binaries\Win32\CMW.exe FirewallRules: [{B931E3D7-65A7-4F2F-A574-F4E6EF0B6411}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\Binaries\Win32\CMW.exe FirewallRules: [{065E10AD-160C-45D1-AC75-217351A1096C}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\CDW\Binaries\Win32\CDW.exe FirewallRules: [{088C2D42-0772-4A7E-BAC4-8FBB39DA3795}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\CDW\Binaries\Win32\CDW.exe FirewallRules: [{11EAAEC6-5888-43C8-B288-F15D258143A6}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\ChivLauncher.exe FirewallRules: [{D00BD32A-2A19-496F-A7AA-9E8ACDB3993C}] => (Allow) F:\Program Files\Steam\steamapps\common\chivalrymedievalwarfare\ChivLauncher.exe FirewallRules: [{7498D203-ADC2-4B75-906F-9ECA9EC2264D}] => (Allow) F:\Program Files\Steam\steamapps\common\BattleBlock Theater\BattleBlockTheater.exe FirewallRules: [{827B6267-E22C-4876-9993-BED0C54A635F}] => (Allow) F:\Program Files\Steam\steamapps\common\BattleBlock Theater\BattleBlockTheater.exe FirewallRules: [{405ABD4B-717C-4285-B5B9-E7E6D71B6045}] => (Allow) F:\Program Files\Steam\steamapps\common\Aragami\Aragami.exe FirewallRules: [{0813EB92-FF3B-40C9-A0BA-905A1C165944}] => (Allow) F:\Program Files\Steam\steamapps\common\Aragami\Aragami.exe FirewallRules: [{741FEB91-88E7-4B9E-A1BF-3A9689B0931E}] => (Allow) F:\Program Files\Steam\steamapps\common\Reus\Reus.exe FirewallRules: [{00E48A07-DF31-4681-9631-DFBC76CB807F}] => (Allow) F:\Program Files\Steam\steamapps\common\Reus\Reus.exe FirewallRules: [{5F7BED43-9389-4B1E-9408-E23A5928A9E6}] => (Allow) F:\Program Files\Grand Theft Auto V\GTA5.exe FirewallRules: [{A4D14769-4E42-4B00-AD38-C3142AB6079C}] => (Allow) F:\Program Files\Grand Theft Auto V\GTA5.exe FirewallRules: [{C9EDA1E6-3EDD-4F11-BAC4-0574D400796B}] => (Allow) F:\Program Files\Steam\steamapps\common\Airscape\nw.exe FirewallRules: [{F747D9B3-926E-4B8E-9265-5B92052868A2}] => (Allow) F:\Program Files\Steam\steamapps\common\Airscape\nw.exe FirewallRules: [{279BB66E-07EB-486B-8423-B5FF6280D8F2}] => (Allow) F:\Program Files\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe FirewallRules: [{1B5961F9-8EE9-42CA-9433-E919DB9844DD}] => (Allow) F:\Program Files\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe FirewallRules: [{A445C7FA-62E6-420D-A9D9-CF5DBA9CB359}] => (Allow) F:\Program Files\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe FirewallRules: [{3DCFDEA3-16A5-4BE7-9172-4DE578678A72}] => (Allow) F:\Program Files\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe FirewallRules: [{06B9DD13-CE73-4AC2-9C38-98FB7199B8A8}] => (Allow) F:\Program Files\Steam\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{3A9787D7-5945-4670-8B6D-AA6B397E7B32}] => (Allow) F:\Program Files\Steam\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{2E7DAD14-4E7D-4CF5-B6B6-377E58A6B074}] => (Allow) F:\Program Files\Steam\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{24B7DA48-C99C-4156-A44D-473276374362}] => (Allow) F:\Program Files\Steam\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{500CF83C-8535-4398-82B6-42B6693C0F43}] => (Allow) F:\Program Files\Steam\steamapps\common\The Witness\witness_d3d11.exe FirewallRules: [{C38254C1-D0BD-4C01-9526-B057A24399FC}] => (Allow) F:\Program Files\Steam\steamapps\common\The Witness\witness_d3d11.exe FirewallRules: [{4B83BCD7-F1A5-4622-98C1-981D9B18DF77}] => (Allow) F:\Program Files\Steam\steamapps\common\TheDarkEye Cos\satinav.exe FirewallRules: [{57B96D4A-6A1B-499A-A57A-2FAD1B3B4705}] => (Allow) F:\Program Files\Steam\steamapps\common\TheDarkEye Cos\satinav.exe FirewallRules: [{C094EA7F-6E12-48ED-92DE-90B7883F8388}] => (Allow) F:\Program Files\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe FirewallRules: [{9E7B9FE2-EB87-44D4-96D9-BABB6A54C91E}] => (Allow) F:\Program Files\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe FirewallRules: [{1B5B4842-0353-465D-AA10-5B1EB0A33AE6}] => (Allow) F:\Program Files\Steam\steamapps\common\Memoria\memoria.exe FirewallRules: [{715E54DC-BC6E-4A0D-8410-A28E86FF7317}] => (Allow) F:\Program Files\Steam\steamapps\common\Memoria\memoria.exe FirewallRules: [{BE4A96C8-BFE9-4A37-A6CB-D5F98B60B7FB}] => (Allow) F:\Program Files\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe FirewallRules: [{47543EA1-4B5C-4442-96EC-F58FFFF3E48C}] => (Allow) F:\Program Files\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe FirewallRules: [{747A6153-190F-4073-BF3A-DC80F41255C6}] => (Allow) F:\Program Files\Steam\steamapps\common\Blackguards\Blackguards.exe FirewallRules: [{A5B62201-82FA-4AB0-AE97-BD3AB9C9CF7D}] => (Allow) F:\Program Files\Steam\steamapps\common\Blackguards\Blackguards.exe FirewallRules: [{0967B737-208C-4A33-BDC1-ACEF32965B85}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [TCP Query User{11BB89D1-3D1F-4C29-935E-FDBA86D7BC70}C:\users\ludo\desktop\jeu\nidhogg.2.beta\nidhogg_2.exe] => (Block) C:\users\ludo\desktop\jeu\nidhogg.2.beta\nidhogg_2.exe FirewallRules: [UDP Query User{54569ED6-639C-4B81-8FF9-DA46FAF76F9D}C:\users\ludo\desktop\jeu\nidhogg.2.beta\nidhogg_2.exe] => (Block) C:\users\ludo\desktop\jeu\nidhogg.2.beta\nidhogg_2.exe FirewallRules: [TCP Query User{F18E1FFA-DF69-4C4C-A04D-489C89467723}C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe] => (Allow) C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe FirewallRules: [UDP Query User{7D2C0E11-ADF9-46CD-9BD3-918DA4A54341}C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe] => (Allow) C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe FirewallRules: [TCP Query User{59D7163C-B229-44E9-BB08-FDAC3DAD12FD}C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe] => (Block) C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe FirewallRules: [UDP Query User{631BB3D5-25F6-4436-AD3E-CCCB99255D0F}C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe] => (Block) C:\users\ludo\appdata\local\programs\deezer-desktop\deezer.exe FirewallRules: [{6E22E943-E3CD-46D3-ADAA-020B90E493BB}] => (Allow) C:\Program Files (x86)\AVG\Antivirus\AvEmUpdate.exe FirewallRules: [{1B3A56BA-490E-40C6-BF9F-B78ABDF8ED2F}] => (Allow) C:\Program Files (x86)\AVG\Antivirus\AvEmUpdate.exe FirewallRules: [{B2E0BC48-7F93-4FCA-AFDF-FEA5F6266DCE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{AE833723-2486-4019-B83A-EDE5B01E54A7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{F43509B8-ECC5-4BB5-A9E8-26A522B5C3D8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{0342F163-0532-4AE0-9761-414EB7A2224F}] => (Allow) F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{00B21C3E-8AB5-434A-9C9D-88C30389C4FA}] => (Allow) F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{8A202101-D757-4331-84E9-403B26D5DA75}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{96A4BE18-0BD6-4E4A-B8B3-060E9E869AAE}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{93800DA6-B72C-41E5-8393-E788B1E4A394}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{00869735-D119-4955-BDB1-500636FA6E0A}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{3488E89B-EA69-4B47-AAED-E682BE5A5841}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{5E6BA1F3-3CE5-4551-8553-018E1887C848}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{D2BF58EA-D4DE-4609-B609-92A8E963CBA4}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{6803D34C-734D-47F5-8634-4F7F095C5427}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{0CE4CF0F-FE55-4686-A8FA-28E00C531841}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{3D28FEEF-A5C0-479A-BD97-BE7886D5BE17}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{A6670AC7-F7CE-4982-8D61-562EBC17E751}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{EE560003-A3CA-4605-BCAB-4B4BFAF05491}] => (Allow) F:\Program Files\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{94D03211-5B11-4E87-8C2D-C1E4D4E2EA9F}] => (Allow) F:\Program Files\Steam\steamapps\common\StickFightTheGame\StickFight.exe FirewallRules: [{3A52BE64-FE02-4397-8A0B-1578FBE06516}] => (Allow) F:\Program Files\Steam\steamapps\common\StickFightTheGame\StickFight.exe FirewallRules: [{74EAFCC9-D942-49CC-B33A-645D5BD5FF39}] => (Allow) F:\Program Files\Steam\steamapps\common\Tricky Towers\TrickyTowers.exe FirewallRules: [{B1C874B3-0944-4DB9-8F39-0AE1412F195A}] => (Allow) F:\Program Files\Steam\steamapps\common\Tricky Towers\TrickyTowers.exe ==================== Points de restauration ========================= 21-05-2018 17:53:38 Point de contrôle planifié 09-08-2018 19:01:22 Point de contrôle planifié 12-08-2018 12:06:03 Supprimé Star Wars Battlefront II ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (08/15/2018 12:57:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CompatTelRunner.exe, version : 10.0.14275.1000, horodatage : 0x56e8dec4 Nom du module défaillant : aeinv.dll, version : 10.0.14275.1000, horodatage : 0x56fe282e Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000000ece7 ID du processus défaillant : 0x2230 Heure de début de l’application défaillante : 0x01d43486a9aaa67d Chemin d’accès de l’application défaillante : C:\Windows\system32\CompatTelRunner.exe Chemin d’accès du module défaillant: C:\Windows\system32\aeinv.dll ID de rapport : ffe10ee7-a079-11e8-bf3d-6c626d52ff2b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/13/2018 11:16:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AcroTray.exe, version : 10.1.16.13, horodatage : 0x5603f809 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0344f50c ID du processus défaillant : 0x1d7c Heure de début de l’application défaillante : 0x01d4334ad465b5a1 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\AcroTray.exe Chemin d’accès du module défaillant: unknown ID de rapport : 13a1af99-9f3e-11e8-bf3c-6c626d52ff2b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/13/2018 01:28:29 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CompatTelRunner.exe, version : 10.0.14275.1000, horodatage : 0x56e8dec4 Nom du module défaillant : aeinv.dll, version : 10.0.14275.1000, horodatage : 0x56fe282e Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000000ece7 ID du processus défaillant : 0x10bc Heure de début de l’application défaillante : 0x01d4329426201f69 Chemin d’accès de l’application défaillante : C:\Windows\system32\CompatTelRunner.exe Chemin d’accès du module défaillant: C:\Windows\system32\aeinv.dll ID de rapport : 6ad975d3-9e87-11e8-bf36-6c626d52ff2b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/11/2018 03:51:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RocketLeague.exe, version : 1.0.10897.0, horodatage : 0x5b4ebc85 Nom du module défaillant : RocketLeague.exe, version : 1.0.10897.0, horodatage : 0x5b4ebc85 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00067ea1 ID du processus défaillant : 0x1bc8 Heure de début de l’application défaillante : 0x01d4317a514c1637 Chemin d’accès de l’application défaillante : F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Chemin d’accès du module défaillant: F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe ID de rapport : 96608dee-9d6d-11e8-bf35-6c626d52ff2b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/11/2018 03:04:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante CompatTelRunner.exe, version : 10.0.14275.1000, horodatage : 0x56e8dec4 Nom du module défaillant : aeinv.dll, version : 10.0.14275.1000, horodatage : 0x56fe282e Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000000ece7 ID du processus défaillant : 0xe7c Heure de début de l’application défaillante : 0x01d43173d0cb0cc9 Chemin d’accès de l’application défaillante : C:\Windows\system32\CompatTelRunner.exe Chemin d’accès du module défaillant: C:\Windows\system32\aeinv.dll ID de rapport : 16acda79-9d67-11e8-bf35-6c626d52ff2b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/10/2018 07:08:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RocketLeague.exe, version : 1.0.10897.0, horodatage : 0x5b4ebc85 Nom du module défaillant : RocketLeague.exe, version : 1.0.10897.0, horodatage : 0x5b4ebc85 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00067ea1 ID du processus défaillant : 0x1720 Heure de début de l’application défaillante : 0x01d430ccb72b9848 Chemin d’accès de l’application défaillante : F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Chemin d’accès du module défaillant: F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe ID de rapport : f9d7ec9c-9cbf-11e8-bf35-6c626d52ff2b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/10/2018 05:06:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RocketLeague.exe, version : 1.0.10897.0, horodatage : 0x5b4ebc85 Nom du module défaillant : RocketLeague.exe, version : 1.0.10897.0, horodatage : 0x5b4ebc85 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00067ea1 ID du processus défaillant : 0x1bdc Heure de début de l’application défaillante : 0x01d430bbb1136b52 Chemin d’accès de l’application défaillante : F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Chemin d’accès du module défaillant: F:\Program Files\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe ID de rapport : f5225cd9-9cae-11e8-bf35-6c626d52ff2b Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/10/2018 12:26:31 PM) (Source: ESENT) (EventID: 489) (User: ) Description: taskhostex (1956) Une tentative d'ouverture du fichier "C:\Users\Ludo\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" pour accès en lecture seule a échoué en indiquant l'erreur système 32 (0x00000020) : "Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus. ". L'opération d'ouverture de fichier échouera en indiquant l'erreur -1032 (0xfffffbf8). Erreurs système: ============= Error: (08/13/2018 11:18:20 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: AUTORITE NT) Description: 0xc000014d0 Error: (08/13/2018 08:55:52 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: AUTORITE NT) Description: 0xc000014d0 Error: (08/13/2018 08:52:10 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: AUTORITE NT) Description: 0xc000014d0 Error: (08/13/2018 08:49:51 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: AUTORITE NT) Description: 0xc000014d0 Error: (08/13/2018 08:25:55 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: AUTORITE NT) Description: 0xc000014d0 Error: (08/13/2018 08:25:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Microsoft Office Click-to-Run Service s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (08/13/2018 08:25:23 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Origin Web Helper Service s’est terminé de façon inattendue pour la 1ème fois. Error: (08/13/2018 08:25:23 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Partage réseau du Lecteur Windows Media s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Windows Defender: =================================== Date: 2018-02-16 13:50:54.245 Description: Windows Defender a détecté un programme malveillant ou un autre logiciel potentiellement indésirable. Pour plus d'informations, consultez les informations suivantes : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Moyenne Catégorie : Outil Chemin d'accès : file:_F:\Program Files\Fable III\paul.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version des signatures : AV: 1.251.622.0, AS: 1.251.622.0, NIS: 0.0.0.0 %Version du moteur : AM: 1.1.14104.0, NIS: 0.0.0.0 Date: 2018-02-15 22:02:18.897 Description: Windows Defender a détecté un programme malveillant ou un autre logiciel potentiellement indésirable. Pour plus d'informations, consultez les informations suivantes : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Moyenne Catégorie : Outil Chemin d'accès : file:_F:\Program Files\Fable III\paul.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : C:\Users\Ludo\AppData\Local\Google\Chrome\User Data\SwReporter\25.141.202\software_reporter_tool.exe Version des signatures : AV: 1.251.622.0, AS: 1.251.622.0, NIS: 0.0.0.0 %Version du moteur : AM: 1.1.14104.0, NIS: 0.0.0.0 Date: 2018-02-14 14:56:38.562 Description: L'analyse Windows Defender a été arrêtée avant la fin. ID de l'analyse : {B2FCF49E-2BF2-4AAD-A4E5-E6A0DEE8935D} Type de l'analyse : Logiciel anti-programme malveillant Paramètres de l'analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-02-12 19:43:25.534 Description: L'analyse Windows Defender a été arrêtée avant la fin. ID de l'analyse : {3F724BE4-8D94-488A-B03C-74CF98D0064D} Type de l'analyse : Logiciel anti-programme malveillant Paramètres de l'analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-02-12 11:28:44.039 Description: Windows Defender a détecté un programme malveillant ou un autre logiciel potentiellement indésirable. Pour plus d'informations, consultez les informations suivantes : http://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Keygen&threatid=2147593794&enterprise=0 Nom : HackTool:Win32/Keygen ID : 2147593794 Gravité : Moyenne Catégorie : Outil Chemin d'accès : file:_F:\Program Files\Fable III\paul.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version des signatures : AV: 1.251.622.0, AS: 1.251.622.0, NIS: 0.0.0.0 %Version du moteur : AM: 1.1.14104.0, NIS: 0.0.0.0 Date: 2015-09-28 22:13:24.328 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2015-09-28 22:13:24.328 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Antivirus Type de mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2015-09-28 22:13:24.328 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2015-09-28 22:13:24.312 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Centre de protection Microsoft contre les programmes malveillants Type de signature : Antivirus Type de mise à jour : Complète Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x80072ee7 Description de l'erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2015-09-28 22:13:24.297 Description: Windows Defender a rencontré une erreur lors d'une tentative de mise à jour des signatures. Version de la nouvelle signature : Version de la signature précédente : 1.129.21.0 Source des mises à jour : Serveur Microsoft Update Type de signature : Antivirus Type de mise à jour : Complète Utilisateur : AUTORITE NT\Système Version du moteur actuelle : Version précédente du moteur : 1.1.8502.0 Code d'erreur : 0x8024402c Description de l'erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. ==================== Infos Mémoire =========================== Processeur: AMD Phenom(tm) II X6 1055T Processor Pourcentage de mémoire utilisée: 14% Mémoire physique - RAM - totale: 20479.18 MB Mémoire physique - RAM - disponible: 17407.78 MB Mémoire virtuelle totale: 23295.18 MB Mémoire virtuelle disponible: 19915.92 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:223.23 GB) (Free:107.65 GB) NTFS Drive d: () (Fixed) (Total:195.31 GB) (Free:183.13 GB) NTFS Drive e: (LE FILM) (CDROM) (Total:7.63 GB) (Free:0 GB) UDF Drive f: () (Fixed) (Total:585.94 GB) (Free:108.74 GB) NTFS \\?\Volume{6b639458-606e-11e5-be66-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.34 GB) (Free:0.1 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: 445C0D62) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=223.2 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 0008D3E5) Partition 1: (Active) - (Size=195.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=736.2 GB) - (Type=0F Extended) ==================== Fin de Addition.txt ============================