Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 09.09.2018 Exécuté par Utilisateur (11-09-2018 14:58:02) Exécuté depuis C:\Users\Utilisateur\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2017-02-18 14:11:25) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1784053637-1113881062-229886199-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1784053637-1113881062-229886199-1004 - Limited - Enabled) Invité (S-1-5-21-1784053637-1113881062-229886199-501 - Limited - Disabled) Utilisateur (S-1-5-21-1784053637-1113881062-229886199-1000 - Administrator - Enabled) => C:\Users\Utilisateur ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Apple Software Update (HKLM-x32\...\{52D87F32-70E4-4348-8148-C0B9F35B1314}) (Version: 2.3.0.177 - Apple Inc.) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 18.6.2349 - AVAST Software) Avast Secure Browser (HKLM-x32\...\Avast Secure Browser) (Version: 68.0.746.60 - AVAST Software) Avast Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.4.154.333 - AVAST Software) Hidden Banque Populaire (HKLM-x32\...\{C418F413-6D57-4AC6-862B-66B1CDDBCF92}) (Version: 5.6.0.1 - e-Carte Bleue Banque Populaire) Crossout Launcher 1.0.3.52 (HKU\S-1-5-21-1784053637-1113881062-229886199-1000\...\CrossOutLauncher_is1) (Version: - ) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Discord (HKU\S-1-5-21-1784053637-1113881062-229886199-1000\...\Discord) (Version: 0.0.301 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 398.82 - NVIDIA Corporation) Hidden Epic Games Launcher (HKLM-x32\...\{A98163A6-4350-4195-AB3B-8A5BA4B6C7D8}) (Version: 1.1.163.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Garrys Mod version 16.02.26 (HKLM\...\{C8F834F5-46EA-4933-8AA9-F6CD7D29EED0}_is1) (Version: 16.02.26 - Strogino CS Portal) Google Chrome (HKLM\...\{BE40B3E0-129E-313C-B663-94C192C5143F}) (Version: 68.0.3440.106 - Google, Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.0.0.11" - Rockstar Games) Java 8 Update 181 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180181F0}) (Version: 8.0.1810.13 - Oracle Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - ) KOPLAYERBOX (HKLM-x32\...\KOPLAYERBOX) (Version: 1.0.0.1005 - Fuzhou KaoPu NetWork Co.,Ltd.) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden MAGIX Soundpool Music Maker - Feel good (HKLM\...\{DFEE4333-B802-4E27-9521-2D9E970B7813}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Microsoft .NET Framework 4.7.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02558 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{20DEB77C-21D6-4D22-BB47-233E47613D57}) (Version: 1.1.0322 - Microsoft Corporation) Microsoft Office Professional 2016 - de-de (HKLM\...\ProfessionalRetail - de-de) (Version: 16.0.10730.20088 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1784053637-1113881062-229886199-1000\...\OneDriveSetup.exe) (Version: 18.131.0701.0007 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{820B6609-4C97-3A2B-B644-573B06A0F0CC}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Mises à jour NVIDIA 31.2.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.2.0.0 - NVIDIA Corporation) Hidden Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Music Maker (HKLM\...\{D5FF45D3-3AE3-4490-85DE-04D059606382}) (Version: 25.0.2.44 - MAGIX Software GmbH) Hidden NETGEAR WNA3100M N300 Wireless USB Adapter (HKLM-x32\...\{D3580358-0F78-402A-BE53-2E9D06383E04}) (Version: 1.2.0.6 - NETGEAR) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.7 - Notepad++ Team) NVIDIA GeForce Experience 3.14.1.48 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.1.48 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 398.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 398.82 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA Pilote graphique 398.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 398.82 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 21.1.0 - OBS Project) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20088 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20088 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.10730.20088 - Microsoft Corporation) Hidden OpenIV (HKU\S-1-5-21-1784053637-1113881062-229886199-1000\...\OpenIV) (Version: 3.0.1005 - .black/OpenIV Team) Panneau de configuration NVIDIA 398.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 398.82 - NVIDIA Corporation) Hidden Process Hacker 2.39 (r124) (HKLM\...\Process_Hacker2_is1) (Version: 2.39.0.124 - wj32) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7695 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.0 - Rockstar Games) Secured Yahoo Powered (HKLM-x32\...\{7A469286-2AC6-4306-9B46-33864BC6E006}) (Version: - ) Soundflow (HKLM-x32\...\{02CE036A-FFD1-48C7-8D05-A6B3C5D1AAA7}}_is1) (Version: - ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x86) (HKLM-x32\...\{6EAAE1C0-6000-45FA-B46D-D206144925BF}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x86) (HKLM-x32\...\{f1203e43-4ddb-4280-974e-73f14d793dbd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden VEGAS Pro 15.0 (HKLM\...\{E1892AB0-7FC4-11E7-9146-95BE57594EAC}) (Version: 15.0.177 - VEGAS) Vita Concert Grand LE (HKLM\...\{BFA88ABE-D175-42C7-B374-92A2D9333CAB}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.1 - VideoLAN) Voxal Voice Changer (HKLM-x32\...\Voxal) (Version: 3.01 - NCH Software) Warface My.Com (HKU\S-1-5-21-1784053637-1113881062-229886199-1000\...\Warface My.Com) (Version: 1.65 - My.com B.V.) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 5.50 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) Yahoo! Powered (HKLM-x32\...\{EF2D07ED-BFAD-D66D-0E2D-A6EDDEAD756D}) (Version: - ) <==== ATTENTION ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) HKU\S-1-5-21-1784053637-1113881062-229886199-1000\...\ChromeHTML: -> <==== ATTENTION ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-30] (AVAST Software) ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2018-06-30] () ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-30] (AVAST Software) ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-30] (AVAST Software) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\Utilisateur\AppData\Local\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-07-30] (NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-08-30] (AVAST Software) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {17DC35A9-7F4A-45A0-A1B3-A9154E351D0D} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-08-30] (Microsoft Corporation) Task: {1BE218B6-EA57-46AF-AF41-1CFEE37A6E6A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-02-18] (Google Inc.) Task: {25711D46-AD87-4A6C-BF69-62D53DFCA47D} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [2018-07-28] (AVAST Software) Task: {29727444-1AE3-4ACA-B890-2D9E995F8478} - System32\Tasks\{F4EB7C92-105C-4836-B090-BD758A59CD0E} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-07-30] (NVIDIA Corporation) Task: {2EEF24FB-D4C3-43E6-89FA-C3117964FF02} - System32\Tasks\{3E29393A-C130-46A5-8084-B487E5689F18} => C:\Windows\system32\pcalua.exe -a F:\Uninstall.exe -d F:\ Task: {345429FF-F488-47FE-81D3-5DB902B6120B} - \Start WinZip Driver Updater Update -> Pas de fichier <==== ATTENTION Task: {397146FF-59F0-46F0-B56C-DA705E758FCC} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-08-19] (AVAST Software) Task: {4A9FD19A-412E-4EAA-9697-A28E62249AFC} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [2018-07-28] (AVAST Software) Task: {4C53FC2A-54F0-4B7B-8A62-482724AF6B8B} - System32\Tasks\Opera scheduled Autoupdate 1518301326 => C:\Users\Utilisateur\AppData\Local\Programs\Opera\launcher.exe Task: {53CB527F-90E8-45AB-B5B3-D958732591D1} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-10] (Microsoft Corporation) Task: {55941F2D-AC04-430A-903F-4EB9F7D68FBF} - System32\Tasks\Tasker21 => C:\Users\Utilisateur\AppData\Roaming\Lib\tskschd.exe [2017-12-02] () Task: {5998D2EF-1D00-4EA4-A694-77341780BCC3} - System32\Tasks\{88480C78-ED7A-4A02-80AC-E9F677EAD865} => C:\Windows\system32\pcalua.exe -a C:\Users\Utilisateur\Downloads\vcredist_x64.exe -d C:\Users\Utilisateur\Downloads Task: {5D1511DC-A966-433E-BBD7-F05EF40C682A} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\osfinstaller.exe [2018-09-10] (Microsoft Corporation) Task: {66654941-B924-4985-9312-48F667D8202A} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation) Task: {6D6D3135-5719-48A0-B374-70185C551777} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-10] (Microsoft Corporation) Task: {6E967E5C-D233-430C-92D6-CF8CA6C68423} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-08-30] (AVAST Software) Task: {7552E0F2-DD99-45F1-B0FD-A625FBBE9AE6} - System32\Tasks\AdobeAAMUpdater-1.0-Utilisateur-PC-Utilisateur => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2018-04-11] (Adobe Systems Incorporated) Task: {7572A4FE-9B07-4DD1-843D-119CE149D619} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe Task: {7640B20E-9B81-48D8-92CF-55AC0E30D215} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-07-30] (NVIDIA Corporation) Task: {78064BCE-87C6-4438-B0A8-7DCC60A151AF} - System32\Tasks\{DDF6C6F4-D069-454C-9DCD-1FDD23C19079} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-07-30] (NVIDIA Corporation) Task: {88269D5C-280B-4AD3-820B-C6D8CE5EFF29} - \Start WinZip Driver Updater for Utilisateur-PC@Utilisateur(logon) -> Pas de fichier <==== ATTENTION Task: {8D51A6F7-A2AF-4C3F-92AD-525F00481048} - System32\Tasks\AdobeGCInvoker-1.0-Utilisateur-PC-Utilisateur => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-05-11] (Adobe Systems, Incorporated) Task: {8DDEE7DF-3588-4B7D-958E-F102CFFA130B} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-07-30] (NVIDIA Corporation) Task: {8F2C3163-EE88-4AFF-B1C0-465BF9D62E0E} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-07-30] (NVIDIA Corporation) Task: {9128E5E6-2FA6-4C27-AEC0-5EE0528C671C} - System32\Tasks\Connect => C:\Program Files (x86)\MAGIX\Connect\connect.exe Task: {930083F8-2E50-45D1-9B24-2A415BAA666E} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-07-30] (NVIDIA Corporation) Task: {95CEEB45-4B23-4DF8-A09F-E511AE3864E1} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-07-30] (NVIDIA Corporation) Task: {9BCDCFF8-24DC-42D6-94D1-8999469DF03A} - \Start WinZip Driver Updater Schedule -> Pas de fichier <==== ATTENTION Task: {9DC05D86-FD4F-40F3-84DA-0959DCC220D3} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation) Task: {9E9E2B4A-FEA4-4D37-9FAD-9A87F90B32CA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-02-18] (Google Inc.) Task: {ACEF72F3-7682-4B9A-8536-6E10FFDD10C3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation) Task: {BA023A96-6585-4B87-80B6-36D548B28008} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-07-30] (NVIDIA Corporation) Task: {BE58C148-B5FC-41B7-ADE7-C589A9B84790} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-07-30] (NVIDIA Corporation) Task: {C953A53C-A468-46CA-8ED0-E903D0014FFD} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe <==== ATTENTION Task: {D6FCB82A-3997-4A73-93EF-6C6B293960F6} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-08-30] (Microsoft Corporation) Task: {DFA59C0F-9E92-4BA7-97E7-524F89975EE0} - System32\Tasks\{644FBFFD-E18E-4385-8552-3953353541E8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-07-30] (NVIDIA Corporation) Task: {E0E18572-21C4-4CFA-9479-D38B92ACEB01} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-07-30] (NVIDIA Corporation) Task: {ED2482D5-3085-4231-8D7F-CF9F7F221534} - \Win Tonic_Logon -> Pas de fichier <==== ATTENTION (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Connect.job => C:\Program Files (x86)\MAGIX\Connect\connect.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Utilisateur\Desktop\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=4ff2664c37188cc77d8afc493d8ea18059777ba6 --app-window-size=1920,1080 ShortcutWithArgument: C:\Users\Utilisateur\Desktop\WorldMax - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 2" ShortcutWithArgument: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=4ff2664c37188cc77d8afc493d8ea18059777ba6 --app-window-size=1920,1080 ShortcutWithArgument: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --app=hxxp://go.playmmogames.com/aff_c?offer_id=698&aff_id=1034&source=3&click_id=4ff2664c37188cc77d8afc493d8ea18059777ba6 --app-window-size=1920,1080 ShortcutWithArgument: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\WorldMax - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 2" ShortcutWithArgument: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\79c50ddfd6e6240f\Chromium.lnk -> C:\Users\Utilisateur\AppData\Local\chromium\Application\chrome.exe (The Chromium Authors) -> --profile-directory=Default ShortcutWithArgument: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\AZIITOX - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ==================== Modules chargés (Avec liste blanche) ============== 2018-08-20 22:15 - 2018-07-30 21:08 - 001314856 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-05-22 16:29 - 2018-05-22 16:29 - 004814848 _____ () C:\Program Files (x86)\SFBackgroundSvc\SFBackgroundSvc.exe 2018-06-19 20:25 - 2014-08-18 17:50 - 000316120 ____N () C:\Program Files (x86)\NETGEAR\WNA3100M\WifiSvc.exe 2018-03-22 21:11 - 2018-01-31 12:14 - 001014272 _____ () C:\Users\Utilisateur\AppData\Roaming\Lib\ShellExperienseHost.exe 2018-08-30 19:09 - 2018-08-30 19:09 - 000575704 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-09-11 13:56 - 2018-09-11 13:56 - 005691536 _____ () C:\Program Files\AVAST Software\Avast\defs\18091102\algo.dll 2018-08-30 19:09 - 2018-08-30 19:09 - 000896216 _____ () C:\Program Files\AVAST Software\Avast\anen.dll 2018-08-30 19:09 - 2018-08-30 19:09 - 000541400 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll 2018-08-30 19:09 - 2018-08-30 19:09 - 000151768 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll 2018-08-30 19:09 - 2018-08-30 19:09 - 000986840 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll 2015-10-20 14:43 - 2015-10-20 14:43 - 000103424 _____ () C:\Program Files (x86)\SFBackgroundSvc\boost_filesystem-vc120-mt-1_59.dll 2015-10-20 14:43 - 2015-10-20 14:43 - 000016896 _____ () C:\Program Files (x86)\SFBackgroundSvc\boost_system-vc120-mt-1_59.dll 2015-10-20 14:44 - 2015-10-20 14:44 - 000082944 _____ () C:\Program Files (x86)\SFBackgroundSvc\boost_thread-vc120-mt-1_59.dll 2015-10-20 14:43 - 2015-10-20 14:43 - 000025600 _____ () C:\Program Files (x86)\SFBackgroundSvc\boost_chrono-vc120-mt-1_59.dll 2015-10-20 14:43 - 2015-10-20 14:43 - 000040960 _____ () C:\Program Files (x86)\SFBackgroundSvc\boost_date_time-vc120-mt-1_59.dll 2015-10-20 14:43 - 2015-10-20 14:43 - 000052224 _____ () C:\Program Files (x86)\SFBackgroundSvc\boost_iostreams-vc120-mt-1_59.dll 2015-10-20 14:43 - 2015-10-20 14:43 - 000054784 _____ () C:\Program Files (x86)\SFBackgroundSvc\boost_bzip2-vc120-mt-1_59.dll 2015-12-14 20:28 - 2015-12-14 20:28 - 000206336 _____ () C:\Program Files (x86)\SFBackgroundSvc\lua53.dll 2015-10-21 08:52 - 2015-10-21 08:52 - 000068096 _____ () C:\Program Files (x86)\SFBackgroundSvc\zlib.dll 2017-08-30 14:37 - 2017-08-30 14:37 - 000786432 _____ () C:\Program Files (x86)\SFBackgroundSvc\libesedb.dll 2018-06-19 20:25 - 2015-07-15 17:26 - 000450560 _____ () C:\Program Files (x86)\NETGEAR\WNA3100M\WifiLib.dll 2018-07-28 19:47 - 2018-07-28 19:48 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\Utilisateur:Heroes & Generals [38] AlternateDataStreams: C:\Users\Public\AppData:CSM [221] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [480] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1784053637-1113881062-229886199-1000\...\localhost -> localhost ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2018-06-27 20:59 - 000003670 _____ C:\Windows\system32\Drivers\etc\hosts 1993-2009 Microsoft Corp. 127.0.0.1 prod.telemetry.ros.rockstargames.com 127.0.0.1 localhost 127.0.0.1 prod.telemetry.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.anticheat.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.badsport.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.modders.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.bans.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.report.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.reports.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.modder.ros.rockstargames.com #DON'T REMOVE THIS LINE 127.0.0.1 prod.anticheat 1.42.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.telemetry.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.anticheat.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.badsport.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.modders.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.bans.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.report.ros.rockstargames.com #DON'T REMOVE THIS LINE 127.0.0.1 prod.reports.ros.rockstargames.com #DON'T REMOVE THIS LINE 127.0.0.1 prod.modder.ros.rockstargames.com #DON'T REMOVE THIS LINE! 127.0.0.1 prod.anticheat 1.42.ros.rockstargames.com #DON'T REMOVE THIS LINE! 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 rp.yefeneri2.com 0.0.0.0 os.yefeneri2.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1784053637-1113881062-229886199-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^NETGEAR WNA3100M Genie.lnk => C:\Windows\pss\NETGEAR WNA3100M Genie.lnk.CommonStartup ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{95C30162-688C-405C-8AD1-8D3E34E49A13}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{BB603F40-9348-4077-A0BB-8E866DF9EBC2}] => (Allow) LPort=2869 FirewallRules: [{58965888-B766-4613-9A78-7D3C0117ED99}] => (Allow) LPort=1900 FirewallRules: [{1B5AE3E4-F399-4C21-B67F-DDFBB39DEA58}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{7FFEED82-DD7D-4F5A-A466-2837F428BCD7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{851C9E00-1BB9-4896-BAC0-F8465E7B9E32}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{3EE793B6-4663-422D-963C-547559366539}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{8DB814B0-BA5B-4ED2-AD8A-8214033214D0}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{5B15A5FF-0A38-4526-A633-E6BC488F511A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{CA2AE7D6-99B9-475C-B63C-F7CFDD436080}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{75F47CD3-CDA7-44D8-9F49-8D9A6E01D6EC}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{C6B3E1D2-A62F-4DBB-818B-D7150A34B96A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [TCP Query User{ED5E0A9D-34AD-4D1D-B799-A13C2F8D99AE}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{03973702-DC81-45BF-A65A-CE7BFD765426}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{4C44E993-A9C9-4217-B163-478851969935}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{2A18711C-BC3B-4E98-A7FC-1E26154CD1F0}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{B868236F-C8B0-4F3A-B7CD-FC82E6D1A1B1}F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{68609A7D-234C-49A0-851E-6284CBD3B131}F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{11A7BE15-7410-4E08-A03E-A174F54D812F}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe FirewallRules: [{93BDA501-F08A-4741-AA2C-C3C4007B7663}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe FirewallRules: [TCP Query User{6D4843E3-36C4-4361-8936-1D29321A6403}C:\users\utilisateur\appdata\local\fivem\fivem.exe] => (Allow) C:\users\utilisateur\appdata\local\fivem\fivem.exe FirewallRules: [UDP Query User{07EDA724-47D0-4909-9CA5-07858EBBA6C6}C:\users\utilisateur\appdata\local\fivem\fivem.exe] => (Allow) C:\users\utilisateur\appdata\local\fivem\fivem.exe FirewallRules: [TCP Query User{2174C280-AD69-434A-8259-267396225525}C:\users\utilisateur\appdata\local\fivem\fivem.exe] => (Allow) C:\users\utilisateur\appdata\local\fivem\fivem.exe FirewallRules: [UDP Query User{A5BA9CAF-3184-4D6D-87C9-85CA7F15FAF4}C:\users\utilisateur\appdata\local\fivem\fivem.exe] => (Allow) C:\users\utilisateur\appdata\local\fivem\fivem.exe FirewallRules: [TCP Query User{8EEE6205-C09C-4FBB-BF32-DAC224E60157}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{8952C596-1AF7-4190-9DD2-0B03BBE834E6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [{0B968BEA-FD61-4771-ABEA-B9659633CD61}] => (Allow) C:\Users\Utilisateur\AppData\Local\Programs\Opera\51.0.2830.40\opera.exe FirewallRules: [{EC00A0E7-A22F-47D4-B431-A4FF9C664550}] => (Allow) C:\Users\Utilisateur\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{743AA998-A570-4092-8B81-0AA9E2F9E7D2}] => (Allow) C:\Users\Utilisateur\AppData\Roaming\BitTorrent\BitTorrent.exe FirewallRules: [{03649F5B-78F1-4240-8F74-1918917B6E21}] => (Allow) LPort=1688 FirewallRules: [TCP Query User{8508AB52-709A-4792-8DB4-1611F93D7749}F:\application\wojemulatorextreme.exe] => (Allow) F:\application\wojemulatorextreme.exe FirewallRules: [UDP Query User{8F5EF413-90F0-48F2-A6E0-FBB8E6B3E574}F:\application\wojemulatorextreme.exe] => (Allow) F:\application\wojemulatorextreme.exe FirewallRules: [{9CB3D1B3-1ECA-42BF-9126-49714B2C3D4D}] => (Allow) C:\Users\Utilisateur\Desktop\Steam\Steam.exe FirewallRules: [{042AF5A2-E9FB-4B5E-BC24-E5A365261275}] => (Allow) C:\Users\Utilisateur\Desktop\Steam\Steam.exe FirewallRules: [{701B13D5-1FE1-44B7-9070-44C6AE29189C}] => (Allow) C:\Users\Utilisateur\Desktop\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{02E4B00D-0628-4671-AF56-2F89DD2F5384}] => (Allow) C:\Users\Utilisateur\Desktop\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [TCP Query User{F2220C8B-A10F-45C5-91DF-A9C0237E3030}F:\jeux\garrys mod\bin\tools\steamcmd.exe] => (Allow) F:\jeux\garrys mod\bin\tools\steamcmd.exe FirewallRules: [UDP Query User{BB366C44-BC9F-4D07-B051-6EA182CC4C8D}F:\jeux\garrys mod\bin\tools\steamcmd.exe] => (Allow) F:\jeux\garrys mod\bin\tools\steamcmd.exe FirewallRules: [TCP Query User{5A22D0B5-91E9-4690-AFF7-A88E1A3FB8E3}F:\jeux\garrys mod\hl2.exe] => (Allow) F:\jeux\garrys mod\hl2.exe FirewallRules: [UDP Query User{F2F6C90E-9EFE-44F1-80DF-4E4A1F495934}F:\jeux\garrys mod\hl2.exe] => (Allow) F:\jeux\garrys mod\hl2.exe FirewallRules: [TCP Query User{A118907E-8CBF-47C1-8428-F3E72E3EA585}C:\users\utilisateur\appdata\roaming\lib\ntskrnl.exe] => (Block) C:\users\utilisateur\appdata\roaming\lib\ntskrnl.exe FirewallRules: [UDP Query User{9ADB83E2-A142-4614-B13E-D70C9A48FF33}C:\users\utilisateur\appdata\roaming\lib\ntskrnl.exe] => (Block) C:\users\utilisateur\appdata\roaming\lib\ntskrnl.exe FirewallRules: [TCP Query User{0873C218-78A0-4021-A7CB-A9DBC6A46677}F:\jeux\crossout\launcher.exe] => (Allow) F:\jeux\crossout\launcher.exe FirewallRules: [UDP Query User{0C808514-AEAB-47F6-AF9E-5BD871607F17}F:\jeux\crossout\launcher.exe] => (Allow) F:\jeux\crossout\launcher.exe FirewallRules: [TCP Query User{E26981AC-0ACA-4324-BED7-BF08F0902A3D}C:\users\utilisateur\desktop\five m\fivem.exe] => (Allow) C:\users\utilisateur\desktop\five m\fivem.exe FirewallRules: [UDP Query User{32F08028-8027-43B4-9775-001F5E390215}C:\users\utilisateur\desktop\five m\fivem.exe] => (Allow) C:\users\utilisateur\desktop\five m\fivem.exe FirewallRules: [TCP Query User{2FC512C4-2999-41C3-BC79-168C6193CA55}F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{F7C9F1FC-35D5-4AAD-9B03-76EE9386B263}F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) F:\jeux\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{37860EB2-1801-4169-A577-29E95F16A339}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.exe FirewallRules: [{40F179CD-F416-47AE-B1F5-9DE17F3381AD}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{B381622C-FEEF-4A4C-84C5-B1EECA0FCCBE}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.exe FirewallRules: [{B55DEBC3-D0A4-4FE7-B983-9EE94BB1CF00}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{540A92CF-CBC8-4A21-A92D-6C6BB7BB4E08}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{7E088042-4603-402E-90F7-0B7225EF3255}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{7C7860DF-D96E-40CD-AF23-D78DABA08DF4}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.exe FirewallRules: [{DED3EDE1-60DB-4516-A7A0-BAD32059F2C0}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{6901AEDC-1EC0-44C6-B280-7713D5F29853}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.exe FirewallRules: [{9561B2C9-4A1A-44CF-8ADE-577674A3448B}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{7B9298B3-8ABE-4C00-A983-693CD9FDEB04}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{3E0220C4-A8EA-4846-BFE4-D0EC6FD7F4CD}] => (Allow) F:\SteamLibrary\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{4A42E962-0BC0-4E1D-8E52-C2FDBEFA61FE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{B1FC96D7-3EAD-4158-B589-CE0120265F56}] => (Allow) C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe FirewallRules: [{469193C4-793F-4CF0-8801-FAE596C22550}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{D9CF0353-B81E-482C-8478-55BD8B46D2DB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{0017B9BB-A592-407F-9D3C-91889774D4DB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{44815639-2942-4195-9824-E58D0A8A41EE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{CBFE159F-856D-452F-A2CE-1D56BBBDE38C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{0BC7ADE0-F839-4A83-AFD4-369F4B3854FA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{D3D4DB21-FF3D-4726-9106-530FE9C2C6DE}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{F23D82A7-F0BA-4DB4-8FEF-5DB3CE320004}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{EAFA3E71-07D6-43F9-B35D-2A1BF6CA8691}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe ==================== Points de restauration ========================= 26-08-2018 20:57:22 Windows Update 03-09-2018 20:04:10 Point de contrôle planifié 11-09-2018 14:37:53 DirectX est installé ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (09/11/2018 02:43:32 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (09/11/2018 02:08:55 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (09/11/2018 01:55:42 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (09/10/2018 11:22:56 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005). Error: (09/10/2018 10:40:10 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005). Error: (09/10/2018 08:21:23 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005). Error: (09/10/2018 08:16:25 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Error: (09/10/2018 07:24:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé. Erreurs système: ============= Error: (09/11/2018 02:43:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service aswbIDSAgent n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (09/11/2018 02:43:57 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service aswbIDSAgent. Error: (09/11/2018 02:43:23 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: L’agent proxy DNS n’a pas pu allouer 0 octets de mémoire. Ceci peut indiquer que le système n’a plus beaucoup de mémoire virtuelle, ou que le gestionnaire de mémoire a rencontré une erreur interne. Error: (09/11/2018 02:43:19 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service rtop n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (09/11/2018 02:43:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service ByteFence Anti-Malware Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (09/11/2018 02:09:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service aswbIDSAgent n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (09/11/2018 02:09:13 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service aswbIDSAgent. Error: (09/11/2018 02:08:20 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service rtop n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Windows Defender: =================================== Date: 2018-07-28 19:46:48.575 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {1C4381D9-38AD-4FD0-A077-C48DC3E00558} Type de l’analyse : Logiciel anti-espion Paramètres de l’analyse : Analyse rapide Utilisateur : WORLDMAX\Utilisateur Date: 2018-07-24 23:20:58.412 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {4B17D929-CC64-46AC-B513-00C7EAF64E45} Type de l’analyse : Logiciel anti-espion Paramètres de l’analyse : Analyse rapide Utilisateur : WORLDMAX\Utilisateur Date: 2018-07-04 13:41:11.750 Description: Windows Defender a rencontré une erreur lors de la tentative de mise à jour des signatures. Nouvelle version des signatures : 1.271.442.0 Version précédente des signatures : 1.269.1075.0 Source de la mise à jour : Utilisateur Type de signature : Logiciel anti-espion Type de la mise à jour : Delta Utilisateur : AUTORITE NT\Système Version actuelle du moteur : 1.1.15000.2 Version précédente du moteur : 1.1.14901.4 Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2018-07-04 13:41:11.749 Description: Windows Defender a rencontré une erreur lors de la tentative de mise à jour du moteur. Nouvelle version du moteur : 1.1.15000.2 Version précédente du moteur : 1.1.14901.4 Source de la mise à jour : Utilisateur Utilisateur : AUTORITE NT\Système Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. ==================== Infos Mémoire =========================== Processeur: AMD Athlon(tm) II X4 620 Processor Pourcentage de mémoire utilisée: 21% Mémoire physique - RAM - totale: 8190.49 MB Mémoire physique - RAM - disponible: 6436.39 MB Mémoire virtuelle totale: 16379.13 MB Mémoire virtuelle disponible: 14144.52 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:70.22 GB) NTFS Drive f: () (Fixed) (Total:465.76 GB) (Free:136.85 GB) NTFS \\?\Volume{c08f616a-f5e0-11e6-bbe2-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 4F98EF3C) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: D0B8223F) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================