Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 15.09.2018 Exécuté par Alexi (20-09-2018 22:43:40) Exécuté depuis C:\Users\Alexi\Desktop Windows 10 Home Version 1803 17134.285 (X64) (2018-05-11 16:32:13) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1311359126-2145129999-1701787275-500 - Administrator - Disabled) Alexi (S-1-5-21-1311359126-2145129999-1701787275-1001 - Administrator - Enabled) => C:\Users\Alexi DefaultAccount (S-1-5-21-1311359126-2145129999-1701787275-503 - Limited - Disabled) Invité (S-1-5-21-1311359126-2145129999-1701787275-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1311359126-2145129999-1701787275-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 5.44 - Piriform) Corsair Utility Engine (HKLM-x32\...\{BB25387A-061E-42E9-AB2F-64073B3E3180}) (Version: 2.24.50 - Corsair) Discord (HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\Discord) (Version: 0.0.301 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 399.24 - NVIDIA Corporation) Hidden DriversCloud.com (64 bits) (HKLM\...\{29DC4128-CF89-49D9-A524-B4430F036F14}) (Version: 10.0.7.0 - Cybelsoft) Epic Games Launcher (HKLM-x32\...\{CC65E120-E089-4438-815A-E20004182608}) (Version: 1.1.149.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) EPSON XP-243 245 247 Series Printer Uninstall (HKLM\...\EPSON XP-243 245 247 Series) (Version: - Seiko Epson Corporation) EVGA Precision XOC (HKLM-x32\...\{86FE72A9-EA90-4AF2-9B0F-EA6FCCE88D50}) (Version: 6.2.7 - EVGA Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 69.0.3497.100 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Gyazo 3.3.9 (HKLM-x32\...\{6DB8C365-E719-4BA5-9594-10DFC244D3FD}_is1) (Version: - Nota Inc.) Intel(R) Network Connections 23.2.0.1006 (HKLM\...\PROSetDX) (Version: 23.2.0.1006 - Intel) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LED Sync (HKLM-x32\...\{3EF99290-BC31-4E90-89E2-B0E44D85C11C}) (Version: 1.0.9 - EVGA) Logitech - Assistant pour jeux vidéo 8.98 (HKLM\...\Logitech Gaming Software) (Version: 8.98.234 - Logitech Inc.) Microsoft OneDrive (HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\OneDriveSetup.exe) (Version: 18.151.0729.0006 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{d491dd9d-2eda-4d75-b504-1a201436e7fd}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Mises à jour NVIDIA 31.2.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 31.2.0.0 - NVIDIA Corporation) Hidden Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.6 - Notepad++ Team) NVIDIA GeForce Experience 3.14.1.48 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.1.48 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 399.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 399.24 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA Pilote graphique 399.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 399.24 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 21.1.0 - OBS Project) OpenOffice 4.1.5 (HKLM-x32\...\{155C4F2E-7381-4B80-B258-FD0600C9C46B}) (Version: 4.15.9789 - Apache Software Foundation) Panneau de configuration NVIDIA 399.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 399.24 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8372 - Realtek Semiconductor Corp.) ReaPlugs/x64 (HKLM\...\ReaPlugs) (Version: - ) Spotify (HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\Spotify) (Version: 1.0.89.313.g34a58dea - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) StreamLabels 0.2.9 (only current user) (HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\8000d50a-fcb7-5b38-8a3b-a02a0ec79daa) (Version: 0.2.9 - Streamlabs) Streamlabs OBS 0.9.8 (HKLM\...\029c4619-0385-5543-9426-46f9987161d9) (Version: 0.9.8 - General Workings, Inc.) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.8 - TeamSpeak Systems GmbH) WinRAR 5.50 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.50.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Notepad++\NppShell_06.dll [2018-03-19] () ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-06-17] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-09-06] (NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0889B596-B939-4CD8-A0C2-F36E30E707F1} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-09-15] (AVAST Software) Task: {14104C8E-BF41-4776-A8B4-FB171978CD6F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) Task: {25C9D732-13AE-42BA-9E84-BA9A3F9301BE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-06-24] (Piriform Ltd) Task: {2D46DB44-A636-4DDB-95D5-1ACBCE367532} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-04-28] (Google Inc.) Task: {385A4DDC-3CE2-40F0-BD72-59AE9A3F583E} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation) Task: {3B2AC724-5552-4B22-AA8F-4E82B246738D} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {4DCC0B43-E454-4767-8B72-ADAACF6E02FD} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-06-24] (Piriform Ltd) Task: {5879913F-E2D0-4BE4-B151-761BC8CE409E} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-08-21] (NVIDIA Corporation) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {7FC173AD-4190-4201-B7EA-B89C70F1AA0B} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-08-21] (NVIDIA Corporation) Task: {873F17B8-79A7-416B-8C67-6048F28EC14F} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-08-21] (NVIDIA Corporation) Task: {88AEE0AA-5CAE-47D8-9B69-F08BBBFAD0AA} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-08-21] (NVIDIA Corporation) Task: {92E4C013-7CAF-4A2B-840F-1835BAD5C32E} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {96236042-BF8E-4C84-85DF-6CC5478C0B96} - System32\Tasks\EPSON XP-243 245 247 Series Update {3FAE2C9A-F26A-49E2-B8BC-F263644D9B56} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRFE.EXE [2013-11-22] (SEIKO EPSON CORPORATION) Task: {972816D2-47ED-4A5C-834B-B5EADB1BD969} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) Task: {A25E0CC2-D479-41F1-A8E7-FBDCE292A03A} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {A4578124-2C36-48FC-B14B-A4C8D2E886E2} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {A5EF8A48-03B8-4784-BD54-6F0E46207CE6} - System32\Tasks\Skype => C:\Users\Alexi\AppData\Roaming\Colis-1.vbs [2018-09-19] () Task: {A891DEE9-E7C4-4163-A3C0-B3B7624AE306} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation) Task: {B5079AEC-BE74-46C9-8BE8-BB5ACBE4C5D3} - System32\Tasks\Driver Booster SkipUAC (Alexi) => C:\Program Files (x86)\IObit\Driver Booster\5.4.0\DriverBooster.exe Task: {DBA9773A-2433-40B6-8A92-44C528138756} - System32\Tasks\GyazoUpdateTaskMachineDaily => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2018-08-08] (Nota Inc.) Task: {DC7130CF-9650-4E75-B1EA-42C5EF7E06FE} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-alexism@hotmail.fr => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe Task: {EA7F573B-F3A7-4A21-81EF-C749CE582E12} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-04-28] (Google Inc.) Task: {EDA69AA5-5D4F-4C73-957B-619E7DFBEDD5} - System32\Tasks\GyazoUpdateTaskMachine => C:\Program Files (x86)\Gyazo\GyazoUpdate.exe [2018-08-08] (Nota Inc.) Task: {F1C0B236-4280-4058-B621-FC303EF18D60} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) Task: {F75E7738-42BC-440F-8D0E-34972F36E6AC} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-08-21] (NVIDIA Corporation) Task: {FE5F6349-D6EB-4DCB-B81A-501BE16DF6CC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-07-31] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\EPSON XP-243 245 247 Series Update {3FAE2C9A-F26A-49E2-B8BC-F263644D9B56}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSRFE.EXE:/EXE:{3FAE2C9A-F26A-49E2-B8BC-F263644D9B56} /F:UpdateWORKGROUP\DESKTOP-MJHA2MO$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2018-05-29 09:59 - 2018-09-06 03:18 - 000142888 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-08-31 21:09 - 2018-08-21 14:16 - 001314856 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-05-27 15:12 - 2018-05-27 15:05 - 000348136 _____ () D:\Steam\steamapps\common\wallpaper_engine\bin\wallpaperservice32_c.exe 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-13 18:34 - 2018-08-31 05:12 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-08-31 21:09 - 2018-08-21 14:16 - 095437352 _____ () C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2018-08-31 21:09 - 2018-08-21 14:16 - 003029032 _____ () C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\swiftshader\libglesv2.dll 2018-08-31 21:09 - 2018-08-21 14:16 - 000149544 _____ () C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\swiftshader\libegl.dll 2018-09-20 20:02 - 2018-09-20 20:25 - 000658432 ___SH () C:\Users\Alexi\AppData\Roaming\rntbGZGftr.exe 2018-09-18 00:31 - 2018-09-15 10:26 - 002677592 _____ () C:\Program Files (x86)\Google\Chrome\Application\69.0.3497.100\swiftshader\libglesv2.dll 2018-09-18 00:31 - 2018-09-15 10:26 - 000148824 _____ () C:\Program Files (x86)\Google\Chrome\Application\69.0.3497.100\swiftshader\libegl.dll 2018-06-07 10:13 - 2018-03-17 02:47 - 001944576 _____ () C:\Users\Alexi\AppData\Local\Programs\streamlabels\ffmpeg.dll 2018-06-07 10:13 - 2018-03-17 02:47 - 003423744 _____ () C:\Users\Alexi\AppData\Local\Programs\streamlabels\libglesv2.dll 2018-06-07 10:13 - 2018-03-17 02:47 - 000017408 _____ () C:\Users\Alexi\AppData\Local\Programs\streamlabels\libegl.dll 2018-08-31 21:09 - 2018-08-21 14:16 - 001032744 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-05-19 10:56 - 2018-09-18 19:49 - 085627280 _____ () C:\Users\Alexi\AppData\Roaming\Spotify\libcef.dll 2018-05-19 10:56 - 2018-09-18 19:49 - 003867536 _____ () C:\Users\Alexi\AppData\Roaming\Spotify\libglesv2.dll 2018-05-19 10:56 - 2018-09-18 19:49 - 000088464 _____ () C:\Users\Alexi\AppData\Roaming\Spotify\libegl.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\Public\AppData:CSM [458] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-09-29 15:46 - 2018-09-20 21:34 - 000000027 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Alexi\Downloads\guitar_34-wallpaper-1920x1080.jpg DNS Servers: 192.168.0.254 - 172.20.10.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu is disabled. ==================== MSCONFIG/TASK MANAGER éléments désactivés == HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "RtHDVBg" HKLM\...\StartupApproved\Run: => "Launch LCore" HKLM\...\StartupApproved\Run32: => "Corsair Utility Engine" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1311359126-2145129999-1701787275-1001\...\StartupApproved\Run: => "Gyazo" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{335C3B19-1793-4740-AA97-1796BC5BF2CF}] => (Allow) D:\Steam\Steam.exe FirewallRules: [{26656B0D-DAA2-4B71-8B83-54C0802549B7}] => (Allow) D:\Steam\Steam.exe FirewallRules: [UDP Query User{016683F5-EE1D-4DFF-A209-64E26EC81A15}D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{992222E4-FCE8-42EE-BC4F-A57B8CF7E4A7}D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{183F7A83-ABCE-43ED-9E20-239719646224}D:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{17720ABB-0D8C-4E6D-9BF8-D26F87106567}D:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{45B2EE0A-10A8-406A-B5A5-69E3EEA0B594}] => (Allow) C:\Users\Alexi\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{934FB855-A34D-4FCA-A72D-7E7362E1AFCB}] => (Allow) C:\Users\Alexi\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{35AE94C4-14C4-4BAC-8454-1E63C18127EC}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{10371BE7-E065-4F68-9AF3-9DC5D0E78954}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{1D12D5B1-C3A7-4B89-BE25-A029B0E28A1C}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{971915C1-E55E-4131-B312-740AEE6675EF}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{274CD4EF-82BA-4B66-99C3-B470E7B40E0C}] => (Allow) D:\Steam\steamapps\common\H1Z1\H1Z1_BE.exe FirewallRules: [{71BDA66B-6BC9-436A-9CDB-721FAF8AB983}] => (Allow) D:\Steam\steamapps\common\H1Z1\H1Z1_BE.exe FirewallRules: [{A7A7B992-B0FE-406A-980C-18FBA6ADF8BB}] => (Allow) D:\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe FirewallRules: [{9F5308FB-704B-4F36-BDEA-8678E64A75B0}] => (Allow) D:\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe FirewallRules: [{B9906EF4-2E58-4331-AD48-4F9B8C0AA7CA}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe FirewallRules: [{13D76D8C-C1CF-4DF7-AAB1-D35CF6ED8E9A}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe FirewallRules: [{63DF349D-1719-4A4E-A64F-9431F16490DC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{AD22FCCA-BE3A-4143-B342-63A4EBD8BF47}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{1B8DD7A3-5C2B-4369-B3C3-052E40ABC87D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{9E46B43A-C892-4BFC-9AC7-0D7EE93F6215}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{DFE25C78-7D3B-4B4B-BD3B-F3AB9E17FFD0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{60794BEF-D70A-4DBD-84B0-0DCBAA58E35A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F120D6B6-F5AE-4657-B8FD-FC1F6517E680}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 13-09-2018 08:07:54 Programme d’installation pour les modules Windows 14-09-2018 08:23:04 Programme d’installation pour les modules Windows 15-09-2018 09:17:09 Programme d’installation pour les modules Windows 16-09-2018 09:57:09 Programme d’installation pour les modules Windows 17-09-2018 11:34:03 Programme d’installation pour les modules Windows 18-09-2018 12:47:34 Programme d’installation pour les modules Windows 19-09-2018 13:48:14 Programme d’installation pour les modules Windows 20-09-2018 13:50:23 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Corsair virtual input device Description: Corsair virtual input device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (09/20/2018 09:41:36 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « .NETFramework » dans la DLL « C:\WINDOWS\system32\mscoree.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (09/20/2018 09:35:17 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x8007001f, Un périphérique attaché au système ne fonctionne pas correctement. . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (09/20/2018 09:33:59 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {6e054403-c6d3-4a09-954a-84ae9c28e999} Error: (09/20/2018 07:54:00 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « .NETFramework » dans la DLL « C:\WINDOWS\system32\mscoree.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (09/20/2018 01:03:24 PM) (Source: Perflib) (EventID: 1023) (User: ) Description: Windows ne parvient pas à charger la DLL de compteur extensible rdyboost. Le premier mot (DWORD) de la section Données contient le code d’erreur Windows. Error: (09/20/2018 01:03:24 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Échec de la procédure d’ouverture pour le service « BITS » dans la DLL « C:\Windows\System32\bitsperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur. Error: (09/19/2018 04:13:11 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-MJHA2MO) Description: httphttp-2147467263 Error: (09/16/2018 08:30:14 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-MJHA2MO) Description: httphttp-2147467263 Erreurs système: ============= Error: (09/20/2018 09:41:34 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-MJHA2MO) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DESKTOP-MJHA2MO\Alexi de l’utilisateur (S-1-5-21-1311359126-2145129999-1701787275-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/20/2018 09:40:23 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscDataProtection et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/20/2018 09:39:36 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-MJHA2MO) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DESKTOP-MJHA2MO\Alexi de l’utilisateur (S-1-5-21-1311359126-2145129999-1701787275-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/20/2018 09:38:26 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/20/2018 09:38:26 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/20/2018 09:37:18 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\WINDOWS\system32\Rtlihvs.dll Error: (09/20/2018 09:37:18 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\WINDOWS\system32\Rtlihvs.dll Error: (09/20/2018 09:37:15 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN s’est arrêté de façon inattendue. Chemin d’accès du module : C:\WINDOWS\system32\Rtlihvs.dll Windows Defender: =================================== Date: 2018-09-20 22:19:07.320 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:VBS/Jenxcus&threatid=2147683717&enterprise=0 Nom : Worm:VBS/Jenxcus ID : 2147683717 Gravité : Grave Catégorie : Ver Chemin : file:_C:\Users\Alexi\AppData\Local\Temp\GZ5QSD3SBE.vbs; process:_pid:6928,ProcessStart:131819482932390467 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-MJHA2MO\Alexi Nom du processus : C:\Windows\System32\wscript.exe Version de la signature : AV: 1.275.1570.0, AS: 1.275.1570.0, NIS: 1.275.1570.0 Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-20 22:18:10.604 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:VBS/Jenxcus&threatid=2147683717&enterprise=0 Nom : Worm:VBS/Jenxcus ID : 2147683717 Gravité : Grave Catégorie : Ver Chemin : file:_C:\Users\Alexi\AppData\Local\Temp\GZ5QSD3SBE.vbs Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-MJHA2MO\Alexi Nom du processus : C:\Windows\System32\wscript.exe Version de la signature : AV: 1.275.1570.0, AS: 1.275.1570.0, NIS: 1.275.1570.0 Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-20 20:53:38.288 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:VBS/Jenxcus&threatid=2147683717&enterprise=0 Nom : Worm:VBS/Jenxcus ID : 2147683717 Gravité : Grave Catégorie : Ver Chemin : file:_C:\Users\Alexi\AppData\Local\Temp\RJVHQV8NAD.vbs; process:_pid:9252,ProcessStart:131819431565428858 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-MJHA2MO\Alexi Nom du processus : C:\Windows\System32\wscript.exe Version de la signature : AV: 1.275.1567.0, AS: 1.275.1567.0, NIS: 1.275.1567.0 Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-20 20:52:35.691 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:VBS/Jenxcus&threatid=2147683717&enterprise=0 Nom : Worm:VBS/Jenxcus ID : 2147683717 Gravité : Grave Catégorie : Ver Chemin : file:_C:\Users\Alexi\AppData\Local\Temp\RJVHQV8NAD.vbs Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-MJHA2MO\Alexi Nom du processus : C:\Windows\System32\wscript.exe Version de la signature : AV: 1.275.1567.0, AS: 1.275.1567.0, NIS: 1.275.1567.0 Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1 Date: 2018-09-20 20:21:08.913 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Worm:VBS/Jenxcus&threatid=2147683717&enterprise=0 Nom : Worm:VBS/Jenxcus ID : 2147683717 Gravité : Grave Catégorie : Ver Chemin : file:_C:\Users\Alexi\AppData\Local\Temp\06ROP8XWOF.vbs; process:_pid:12056,ProcessStart:131819412139984645 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-MJHA2MO\Alexi Nom du processus : C:\Windows\System32\wscript.exe Version de la signature : AV: 1.275.1567.0, AS: 1.275.1567.0, NIS: 1.275.1567.0 Version du moteur : AM: 1.1.15200.1, NIS: 1.1.15200.1 CodeIntegrity: =================================== Date: 2018-06-07 03:52:35.723 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-07 03:52:30.690 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-07 03:52:25.665 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-07 03:52:20.640 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-07 03:52:15.641 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-07 03:52:10.626 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-07 03:52:05.626 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. Date: 2018-06-07 03:52:00.642 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Users\Alexi\AppData\Roaming\Spotify\Spotify.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\EVGA\Precision XOC\PrecisionXServerHooks.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz Pourcentage de mémoire utilisée: 37% Mémoire physique - RAM - totale: 8135.17 MB Mémoire physique - RAM - disponible: 5088.18 MB Mémoire virtuelle totale: 12743.17 MB Mémoire virtuelle disponible: 7711.07 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:148.57 GB) (Free:78.74 GB) NTFS Drive d: (Data) (Fixed) (Total:761.54 GB) (Free:662.38 GB) NTFS Drive e: (New Volume) (Fixed) (Total:59.5 GB) (Free:59.33 GB) NTFS Drive f: (17-990-99-4) (CDROM) (Total:2.92 GB) (Free:0 GB) CDFS \\?\Volume{07da1a2f-07d8-4042-893f-c4eee4e12a9c}\ (Windows RE tools) (Fixed) (Total:0.78 GB) (Free:0.52 GB) NTFS \\?\Volume{fbe6050d-ed1f-4034-9cd5-408cae0d3c9d}\ () (Fixed) (Total:0.47 GB) (Free:0.08 GB) NTFS \\?\Volume{3a83fc9a-da24-479a-a9a5-de2897bc211d}\ () (Fixed) (Total:0.48 GB) (Free:0.08 GB) NTFS \\?\Volume{aec2a846-49aa-4904-8612-9114822e4266}\ () (Fixed) (Total:0.48 GB) (Free:0.08 GB) NTFS \\?\Volume{cd1928c0-c3cf-4850-a172-39a24467d137}\ (Recovery image) (Fixed) (Total:18.82 GB) (Free:2.72 GB) NTFS \\?\Volume{bca55647-d966-4d69-aa6c-d84eff8ac177}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.2 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 43C54CC9) Partition: GPT. ======================================================== Disk: 1 (Protective MBR) (Size: 59.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================