Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 24.10.2018 Exécuté par ALAIN (31-10-2018 15:41:53) Exécuté depuis C:\Users\ALAIN\Desktop Windows 10 Pro Version 1709 16299.192 (X64) (2017-12-31 15:58:05) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-3236582216-1673578990-3597199802-500 - Administrator - Enabled) => C:\Users\Administrateur ALAIN (S-1-5-21-3236582216-1673578990-3597199802-1001 - Administrator - Enabled) => C:\Users\ALAIN DefaultAccount (S-1-5-21-3236582216-1673578990-3597199802-503 - Limited - Disabled) Invité (S-1-5-21-3236582216-1673578990-3597199802-501 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-3236582216-1673578990-3597199802-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) "Nero SoundTrax Help (HKLM-x32\...\{B96C2601-52F5-4D5D-816A-63469EA311EF}) (Version: 4.0.15.0 - Nero AG) Hidden Activision(R) (HKLM-x32\...\{589A63D3-89E1-4D9B-8DBC-6039BB27289E}) (Version: 1.00.0000 - Activision) Hidden Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Advertising Center (HKLM-x32\...\{b2ec4a38-b545-4a00-8214-13fe0e915e6d}) (Version: 0.0.0.1 - Nero AG) Hidden ANT Drivers Installer x64 (HKLM\...\{D559687A-60C5-4786-9429-C21EC195789D}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.) Apowersoft Convertisseur Vidéo V4.7.2 (HKLM-x32\...\{195E8D7F-292B-4B04-A6E7-E96CAF04C767}_is1) (Version: 4.7.2 - APOWERSOFT LIMITED) Apple Application Support (32 bits) (HKLM-x32\...\{29DB9165-5FC1-48F0-9188-26123F526848}) (Version: 5.0.1 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{5905C8CF-1C88-4478-A48E-4E458AD1BC7E}) (Version: 5.0.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D4D86CB2-2370-4691-8272-3869EDED6C64}) (Version: 10.0.0.18 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22532 - Microsoft Corporation) BioShock 2 (HKLM-x32\...\{4A8B461A-9336-4CF9-98F4-14DD38E673F0}) (Version: 1.00.0000 - 2K Games) Blur(TM) (HKLM-x32\...\InstallShield_{589A63D3-89E1-4D9B-8DBC-6039BB27289E}) (Version: 1.00.0000 - Activision) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) BusinessCards MX (HKLM-x32\...\{0D5B5ED2-3E38-4585-B1F3-64B2A9EA95D6}_is1) (Version: 4.91 - MOJOSOFT) Canon MP Navigator EX 4.0 (HKLM-x32\...\MP Navigator EX 4.0) (Version: - ) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.0 - Canon Inc.) CanoScan LiDE 210 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4809) (Version: - Canon Inc.) CloneDVD2 (HKLM-x32\...\CloneDVD2) (Version: 2.9.3.3 - Elaborate Bytes) Cura 15.04.3 (HKLM-x32\...\Cura_15.04.3) (Version: - ) CyberLink PowerDVD 16 (HKLM-x32\...\{7CD1ACC0-3DD0-4894-90C7-BF2A136C074D}) (Version: 16.0.1713.60 - CyberLink Corp.) CyberLink PowerDVD 18 (HKLM-x32\...\{0F4F617F-E8D5-46A3-A0F9-43855182A3B1}) (Version: 18.0.1619.62 - CyberLink Corp.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 416.34 - NVIDIA Corporation) Hidden DolbyFiles (HKLM-x32\...\{b1adf008-e898-4fe2-8a1f-690d9a06acaf}) (Version: 2.0 - Nero AG) Hidden Doom 3 BFG Edition (HKLM-x32\...\Doom 3 BFG Edition_is1) (Version: - ) DVDFab (x64) 10.0.8.7 (14/03/2018) (HKLM-x32\...\DVDFab 10(x64)) (Version: 10.0.8.7 - Fengtao Software Inc.) DVDFab 10.0.8.7 Activation version 10.0.8.7 (HKLM-x32\...\{1EE299E4-D266-4BD2-AFF3-5F95594147B2}_is1) (Version: 10.0.8.7 - Fengtao Software) DVDFab 9.2.0.2 (10/06/2015) (HKLM-x32\...\DVDFab 9_is1) (Version: - Fengtao Software Inc.) Elevated Installer (HKLM-x32\...\{0BF90608-2F95-4C7C-9A85-E90E0CAF4FE9}) (Version: 6.9.1.0 - Garmin Ltd or its subsidiaries) Hidden eMule (HKLM-x32\...\eMule) (Version: - ) Far Cry 3 (HKLM-x32\...\{E3B9C5A9-BD7A-4B56-B754-FAEA7DD6FA88}) (Version: 1.00 - Ubisoft) Far Cry 5 Gold Edition MULTi15 - ElAmigos version 1.2.0 (HKLM-x32\...\{94EF50C3-1479-48BE-8E80-D54680BCB911}_is1) (Version: 1.2.0 - Ubisoft) Far Cry Primal (HKLM-x32\...\Uplay Install 2010) (Version: - Ubisoft) FlatOut Ultimate Carnage (HKLM-x32\...\FlatOut Ultimate Carnage) (Version: - Empire Interactive) FoneTrans 8.3.50 (HKLM-x32\...\{438DA193-C1A2-4e65-84AD-A485FE64B6AD}_is1) (Version: 8.3.50 - Aiseesoft Studio) FreeCAD 0.16 - A free open source CAD system (HKLM\...\FreeCAD 0.16) (Version: 0.16.6712 - Juergen Riegel) FreeCAD 0.17 - A free open source CAD system (HKLM\...\FreeCAD 0.17) (Version: 0.17.13528 - Juergen Riegel) Freemake Video Converter version 4.1.9 (HKLM-x32\...\Freemake Video Converter_is1) (Version: 4.1.9 - Ellora Assets Corporation) Garmin Express (HKLM-x32\...\{95D0EADA-5123-41C0-931A-F37946BC0E8E}) (Version: 6.9.1.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Express (HKLM-x32\...\{eab4691c-4022-41cd-8d39-c3097ba62d4b}) (Version: 6.9.1.0 - Garmin Ltd or its subsidiaries) Garmin POI Loader (HKLM-x32\...\{3213ED5E-7BBE-4613-BE69-8B1E4FE520DD}) (Version: 2.7.3 - Garmin Ltd or its subsidiaries) Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.77 - Google Inc.) Google Toolbar for Internet Explorer (HKLM-x32\...\{18455581-E099-4BA8-BC6B-F34B2F06600C}) (Version: 1.0.0 - Google Inc.) Hidden Google Toolbar for Internet Explorer (HKLM-x32\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.8231.2252 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden GRID (HKLM-x32\...\{5A0B7BA5-4682-4273-81C2-69B17E649103}) (Version: 1.00.0000 - Codemasters) Hauppauge WinTV 8 (HKLM-x32\...\Hauppauge WinTV 8) (Version: v8.0.33261 (CD 4.2 HD) - Hauppauge Computer Works) ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden INFORAD MANAGER 3.9.3 (HKLM-x32\...\INFORAD MANAGER 3.9.3_is1) (Version: - ) InterVideo WinDVD Creator (HKLM-x32\...\{9933F0EE-DFCD-4829-B979-3C56C367CB1A}) (Version: 1.1.00.41 - InterVideo Inc.) iTunes (HKLM\...\{9946A4F7-E0FD-4A33-82D1-06CBFFBBB9F9}) (Version: 12.5.1.21 - Apple Inc.) James Cameron's AVATAR(tm): THE GAME (HKLM-x32\...\{7E19B002-4CA3-4C9F-BA92-91D101B97219}) (Version: 1.00.00 - Ubisoft) Kobo (HKLM-x32\...\Kobo) (Version: 4.8.9053 - Rakuten Kobo Inc.) LightScribe System Software 1.14.17.1 (HKLM-x32\...\{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}) (Version: 1.14.17.1 - LightScribe) Logitech - Assistant pour jeux vidéo 8.87 (HKLM\...\Logitech Gaming Software) (Version: 8.87.116 - Logitech Inc.) Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech) MahJong Suite 2016 v13.0 (HKLM-x32\...\MahJong Suite_is1) (Version: 13.0 - TreeCardGames) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Menu Templates - Starter Kit (HKLM-x32\...\{C99C89A3-119A-45E6-B26E-DD5643CAA0C5}) (Version: 9.0.4.0 - Nero AG) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Office Language Pack 2010 - French/Français (HKLM-x32\...\Office14.OMUI.fr-fr) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Standard 2010 (HKLM-x32\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mises à jour NVIDIA 33.2.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 33.2.0.0 - NVIDIA Corporation) Hidden Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) monAlbumPhoto (HKLM-x32\...\monAlbumPhoto_is1) (Version: 6.5.1.2 - monAlbumPhoto) Movie Templates - Starter Kit (HKLM-x32\...\{BCD82AB5-670D-4242-90FA-1F97103C16CD}) (Version: 9.0.4.0 - Nero AG) Hidden myCANAL (HKU\S-1-5-21-3236582216-1673578990-3597199802-1001\...\1480041234.player.canalplus.fr) (Version: - player.canalplus.fr) Nero 2018 Full Repack (HKLM\...\NMMS19) (Version: - ) Nero 9 (HKLM-x32\...\{405667d4-c77a-44a1-b232-f02fe1591edc}) (Version: - Nero AG) No-IP DUC (HKLM-x32\...\NoIPDUC) (Version: 4.1.1 - Vitalwerks Internet Solutions LLC) NordVPN (HKLM-x32\...\{CFCB0189-C54E-4FDF-9D27-F2D886DEFE18}) (Version: 6.17.6 - NordVPN) Hidden NordVPN (HKLM-x32\...\NordVPN 6.17.6) (Version: 6.17.6 - NordVPN) NordVPN network TAP (HKLM-x32\...\{97DEC5D6-2BE9-45BB-BFC5-274B851B486B}) (Version: 1.0.1 - NordVPN) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.1 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.11 - NVIDIA Corporation) Hidden NVIDIA 3D Vision Video Player (HKLM-x32\...\{FE3B9518-9FF3-4D89-8A8D-E540C9CCAF3B}) (Version: 1.5.2 - NVIDIA Corporation) NVIDIA GeForce Experience 3.15.0.186 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.15.0.186 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.18.0907 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0907 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 416.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 416.34 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.37.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.5 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA Pilote graphique 416.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 416.34 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OSFMount v1.5 (HKLM\...\OSFMount_is1) (Version: 1.5.1015 - Passmark Software) Package de pilotes Windows - Arduino LLC (www.arduino.cc) Arduino USB Driver (11/24/2015 1.2.3.0) (HKLM\...\8B585560B248755A6C5A24D5C0F50FA998310883) (Version: 11/24/2015 1.2.3.0 - Arduino LLC (www.arduino.cc)) Package de pilotes Windows - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Package de pilotes Windows - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) Panneau de configuration NVIDIA 416.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 416.34 - NVIDIA Corporation) Hidden Paragon Hard Disk Manager™ 15 Professional (HKLM\...\{1E104AF0-EA49-11DE-AC07-005056C00008}) (Version: 90.00.0003 - Paragon Software) Paragon Migrate OS to SSD™ 4.0 (HKLM\...\{D4378A80-C713-11DF-9399-005056C00008}) (Version: 90.00.0003 - Paragon Software) PL-2303 USB-to-Serial (HKLM-x32\...\{A9111573-EF12-4D80-A5B9-55F620D5BCA1}) (Version: 1.00.000 - Prolific Technology INC) PlayReady PC Runtime amd64 (HKLM\...\{2E0C1D31-8FEC-411E-97FB-6E56BD429A98}) (Version: 1.3.10 - Microsoft Corporation) Prince of Persia® Les Sables Oubliés (HKLM-x32\...\{EAEAAF8C-8E86-4CAC-AC08-1A33EDCA34AC}) (Version: 1.0 - Ubisoft) Repetier-Host version 1.6.0 (HKLM\...\{1143F758-929B-4EEB-8784-46CCB622F037}_is1) (Version: 1.6.0 - repetier) Repetier-Server (HKLM-x32\...\Repetier-Server) (Version: 0.86.2 - Hot-World GmbH & Co. KG) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 Language Pack (KB2687449) 32-Bit Edition (HKLM-x32\...\{90140000-0100-040C-0000-0000000FF1CE}_Office14.OMUI.fr-fr_{01C4F5A2-FD45-4F39-A800-7A20D19836F5}) (Version: - Microsoft) Skype™ 7.41 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.) SoundTrax (HKLM-x32\...\{3097B151-1F61-4211-A4CC-D70127B226AE}) (Version: 4.0.18.0 - Nero AG) Hidden SpeechRedist (HKLM-x32\...\{8795CBED-55E2-4693-9F14-84EC446935BE}) (Version: 1.0.0 - Epic Games Inc.) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) SurveillanceHelper (HKLM-x32\...\{D02CE918-B477-4359-941B-3675CE624B8D}) (Version: 1.0.0.5 - Synology) SurveillancePlugin (HKLM-x32\...\{E23A9F61-8DD7-452A-9EAE-0670363E24B1}) (Version: 1.0.0.796 - Synology) TAP-NordVPN 9.21.2 (HKLM\...\TAP-NordVPN) (Version: 9.21.2 - NordVPN.com) ToutMail3 (HKLM-x32\...\ToutMail3_is1) (Version: 3.9 - Fookes Holding SA) Ultimaker Cura 3.4 (HKLM-x32\...\Ultimaker Cura 3.4) (Version: 3.4.1 - Ultimaker) Unreal Tournament 2004 (HKLM-x32\...\UT2004) (Version: - ) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{91684B6D-153D-4C12-B6B1-59F7496BE44A}) (Version: 2.50.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden Uplay (HKLM-x32\...\Uplay) (Version: 46.0 - Ubisoft) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Windows Driver Package - Arduino LLC (www.arduino.cc) Arduino USB Driver (01/04/2013 1.0.0.0) (HKLM\...\1E3EA5624DD04BEFECF3FFF6D3A21CCE9CD70A91) (Version: 01/04/2013 1.0.0.0 - Arduino LLC (www.arduino.cc)) Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) WinRAR 5.30 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3236582216-1673578990-3597199802-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\ALAIN\AppData\Local\Microsoft\OneDrive\18.151.0729.0006\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3236582216-1673578990-3597199802-1001_Classes\CLSID\{6A221957-2D85-42A7-8E19-BE33950D1DEB}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe => Pas de fichier CustomCLSID: HKU\S-1-5-21-3236582216-1673578990-3597199802-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\ALAIN\AppData\Local\Microsoft\OneDrive\18.151.0729.0006\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3236582216-1673578990-3597199802-1001_Classes\CLSID\{7DE1BE5C-CEBA-4F1D-ACBC-9CE11EE9A2A1}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe /Automation => Pas de fichier CustomCLSID: HKU\S-1-5-21-3236582216-1673578990-3597199802-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\ALAIN\AppData\Local\Microsoft\OneDrive\18.151.0729.0006\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3236582216-1673578990-3597199802-1001_Classes\CLSID\{BD0DEB94-63DB-4392-9420-6EEE05094B1F}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2014\acad.exe /Automation => Pas de fichier CustomCLSID: HKU\S-1-5-21-3236582216-1673578990-3597199802-1001_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2014\en-US\acadficn.dll => Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers1: [$PowerDVD18] -> {EF1ED1FB-2224-4150-B12A-CDDE6D442D5A} => C:\ProgramData\CyberLink\PowerDVD18\OpenWith\PDVD_Shell64.dll [2018-04-19] (CyberLink Corp.) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2016-10-16] () ContextMenuHandlers1-x32: [Cover Designer] -> {73FCA462-9BD5-4065-A73F-A8E5F6904EF7} => C:\Program Files (x86)\Nero\Nero 9\Nero CoverDesigner\CoverEdExtension.dll [2008-09-19] (Nero AG) ContextMenuHandlers1-x32: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers1-x32: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-11-18] (Alexander Roshal) ContextMenuHandlers1-x32-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-11-18] (Alexander Roshal) ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> Pas de fichier ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-10-11] (NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-11-18] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-11-18] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {034F0567-1D22-400A-91D6-BB2912482309} - System32\Tasks\{94C00039-4DEE-4B9C-B4BC-7AF3FF32ED5D} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\ALAIN\Desktop\Drivers_max\DriverSetup.exe -d C:\Users\ALAIN\Desktop\Drivers_max Task: {098C0970-DE73-4194-8620-E97B36FB7A99} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-10-10] (NVIDIA Corporation) Task: {0E92C94B-B1C3-471B-9425-3C4A20B0B443} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {126A572C-D33B-4BB3-AEBA-4486CF0D5F3A} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {1779B96E-6ADE-4DFB-B592-180CFF7255E0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-22] (Microsoft Corporation) Task: {20274B03-7B8B-4104-B8C0-2983AEF3DF76} - System32\Tasks\{FC07B38D-B43E-463A-9F5B-C5543EC385D7} => C:\WINDOWS\system32\pcalua.exe -a I:\AutoRun\AutoRun.exe Task: {2C7E14A6-EFC7-46FD-9C54-1C24A9F29D2E} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-10-29] (AVAST Software) Task: {2CE36BA5-D8A1-4AE7-AD14-5247E84200AD} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {2DEF3436-B319-4610-8439-2CABFB81028E} - System32\Tasks\{8C0DE7AB-2540-4A77-9B0A-44B884ACBA9F} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\ALAIN\AppData\Local\{A64A9016-82E2-FCAE-EF7A-D946CB1225DE}\uninst.exe -c -FN=""-P=/Uninstall /s /noun /DelSelfDir Task: {2E3DCA13-EB3D-4FC5-B12D-B9E6D7E09D96} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {32F853A7-279A-42EF-A545-ABDF6E4C0DE1} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {335D3915-A678-4C0D-9185-26F5024693FC} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-10-10] (NVIDIA Corporation) Task: {39B00B83-98AD-4FB6-B6AE-E684CCDC4355} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {3ACD5540-0FE1-4D5C-9271-3AD25BBA20C3} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {4213FD6F-928F-4559-ACC0-E22F96C59D1F} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {48E33B55-BE41-42CA-A7A9-696E8448907A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-02-05] (Google Inc.) Task: {5872CD32-035C-44E6-A758-1FF3F6E01C71} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-22] (Microsoft Corporation) Task: {5BF03FF2-B8FA-46CF-92FF-D8F39C11C093} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {5E834ADC-25C3-4E30-BD4A-265F09363982} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {6AB4BEC4-C634-4FF9-B2E2-8925BED5FE4A} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-10-10] (NVIDIA Corporation) Task: {6DC64730-72BF-4178-8F9A-7EEC4DB586F8} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {6EB1B910-6258-49DE-B6CE-ADE1FB528EE1} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {783555BF-5568-4138-BFF6-EFA2EE1C9BB6} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-10-10] (NVIDIA Corporation) Task: {7E22ADCA-E502-4931-9D21-12F74A3CEE1C} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-10-10] (NVIDIA Corporation) Task: {80A6679D-03C6-460D-85D4-1E6E44BCB28F} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {81D1416E-0FF4-4A90-BF84-A1B1B36D58C8} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION Task: {891FB246-48BE-439F-8E74-58D4BA2AF42A} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-10-10] (NVIDIA Corporation) Task: {897CA8B1-6A6F-4EA1-8705-5BC5CA537030} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-10-10] (NVIDIA Corporation) Task: {8BC52434-9036-488D-B822-F09B85E7C7EC} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {915E6FB3-A45F-4CFC-AD53-99C13A825CA8} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {945CA674-87AA-423F-83BD-8B2932D27304} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {9F2FCD0C-902D-454B-9A40-73958E1B7420} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A4B0D2E5-1FF1-4B39-A392-2E7759836F15} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A6903AFB-FC94-471F-86B9-7A944A8F4552} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {B427FECC-223F-42F4-964D-5BD844E99870} - System32\Tasks\NeroLiveEpgUpdate-PC-ALAIN_ALAIN => C:\Program Files (x86)\Nero\Nero 9\Nero Live\NeroLive.exe [2008-09-18] (Nero AG) Task: {B6876A49-8FC3-4545-8442-78E49A09D879} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-10-10] (NVIDIA Corporation) Task: {B9E47BD8-6FC6-4012-9834-67615C8325AC} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-10-10] (NVIDIA Corporation) Task: {BE0B4905-0353-461F-9290-CE3B526307A1} - System32\Tasks\iToolsDaemon => C:\Program Files (x86)\ThinkSky\iTools 3\iToolsDaemon.exe [2016-10-02] () Task: {BE3B905D-BC59-4C3D-99AA-3BE2245E5993} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {C39AF468-0522-4A3F-B0C0-0CB2B9024B90} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-10-10] (NVIDIA Corporation) Task: {CDAE400C-BD56-4746-897F-7E5A699BE5E0} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3236582216-1673578990-3597199802-500 => C:\Users\ALAIN\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe Task: {D5331F24-E573-4CB9-A1AC-4DB2E43F0E2C} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {D8122774-1BEB-4D2A-8B9C-97F256825096} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-22] (Microsoft Corporation) Task: {DABDCCE1-7F90-44A4-A275-1DA9C18A48A1} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {DFC04006-A3A5-4B98-A6FA-865592EB5E10} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2018-10-24] () Task: {E52D0C28-22DA-4D94-A945-4558B4130896} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {EDBBD0AA-FC26-4489-9121-F676611561DE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-22] (Microsoft Corporation) Task: {F0A46EAF-004E-4F09-9010-34695D117C95} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-10-10] (NVIDIA Corporation) Task: {F1B4CC88-15D8-4684-BF18-21E217EB8ADD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-02-05] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\NeroLiveEpgUpdate-PC-ALAIN_ALAIN.job => C:\Program Files (x86)\Nero\Nero 9\Nero Live\NeroLive.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\ALAIN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\cda3399ff08fc258\Foxtab Speed Dial.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=dchmpbaclbiioedakpcldenooikekokm ShortcutWithArgument: C:\Users\ALAIN\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\360c22b137d62ce9\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=ChromeDefaultData ==================== Modules chargés (Avec liste blanche) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2016-09-29 21:11 - 2016-09-29 21:11 - 000031256 _____ () C:\WINDOWS\System32\us008lm.dll 2016-09-01 17:12 - 2016-09-01 17:12 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2016-09-01 17:12 - 2016-09-01 17:12 - 001353528 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2018-09-11 12:10 - 2018-09-11 12:10 - 000437200 _____ () C:\Program Files (x86)\NordVPN\nordvpn-service.exe 2018-05-25 22:48 - 2018-10-10 21:04 - 001314856 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-08-07 19:17 - 2017-08-07 19:17 - 006129000 _____ () C:\Program Files (x86)\Repetier-Server\bin\RepetierServer.exe 2016-10-02 21:29 - 2016-10-02 21:29 - 000525176 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\iToolsDaemon.exe 2016-10-16 02:19 - 2016-10-16 02:19 - 000230064 _____ () C:\Program Files\Notepad++\NppShell_06.dll 2018-01-01 10:26 - 2017-11-26 13:23 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-01-01 10:26 - 2017-11-26 13:01 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-01-19 16:08 - 2018-01-19 16:10 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-01-19 16:08 - 2018-01-19 16:10 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.274.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2015-03-07 01:07 - 2015-03-07 01:07 - 000908568 _____ () C:\Program Files\Logitech Gaming Software\libGLESv2.dll 2016-08-30 01:17 - 2016-08-30 01:17 - 001096824 _____ () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll 2015-03-07 01:07 - 2015-03-07 01:07 - 000060184 _____ () C:\Program Files\Logitech Gaming Software\libEGL.dll 2016-08-30 01:17 - 2016-08-30 01:17 - 000241784 _____ () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll 2018-08-29 09:58 - 2018-10-10 05:17 - 001056032 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\SDL2.dll 2018-08-29 09:58 - 2018-09-23 01:00 - 102804768 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libcef.dll 2018-08-29 09:58 - 2018-09-23 01:00 - 004866336 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libglesv2.dll 2018-08-29 09:58 - 2018-09-23 01:00 - 000116000 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\libegl.dll 2016-09-30 06:40 - 2003-03-21 01:17 - 000110592 _____ () C:\Program Files (x86)\InterVideo\Common\Bin\WinCinemaMgr.exe 2018-01-09 11:55 - 2018-01-09 11:56 - 004698840 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11712.1001.13.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 000477184 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2017-12-14 10:06 - 2017-12-14 10:08 - 058590720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 000164864 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\VideoPlugin.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 000675328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\IPPNativePlugin.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 003727360 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 002270720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 016395264 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 003579904 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 003204096 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2017-11-01 09:44 - 2017-11-01 09:45 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 000043520 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 004038144 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\Microsoft.People.PeoplePicker.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 001367040 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2017-12-14 10:06 - 2017-12-14 10:08 - 000214528 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.39101.16720.0_x64__8wekyb3d8bbwe\SKU.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000966512 _____ () C:\Program Files (x86)\AOMEI Backupper\UiLogic.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000339816 _____ () C:\Program Files (x86)\AOMEI Backupper\Comn.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000266096 _____ () C:\Program Files (x86)\AOMEI Backupper\diskmgr.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000360304 _____ () C:\Program Files (x86)\AOMEI Backupper\ImgFile.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000495464 _____ () C:\Program Files (x86)\AOMEI Backupper\EnumFolder.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000139112 _____ () C:\Program Files (x86)\AOMEI Backupper\FuncLogic.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000040808 _____ () C:\Program Files (x86)\AOMEI Backupper\Encrypt.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000114544 _____ () C:\Program Files (x86)\AOMEI Backupper\BrLog.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000081776 _____ () C:\Program Files (x86)\AOMEI Backupper\Compress.dll 2017-12-23 18:43 - 2017-09-01 16:35 - 002411968 _____ () C:\Program Files (x86)\AOMEI Backupper\QtCore4.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000348008 _____ () C:\Program Files (x86)\AOMEI Backupper\Clone.dll 2017-12-23 18:43 - 2017-09-04 10:10 - 000126832 _____ () C:\Program Files (x86)\AOMEI Backupper\Backup.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000175984 _____ () C:\Program Files (x86)\AOMEI Backupper\FlBackup.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000724848 _____ () C:\Program Files (x86)\AOMEI Backupper\Sync.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000089960 _____ () C:\Program Files (x86)\AOMEI Backupper\Ldm.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000073584 _____ () C:\Program Files (x86)\AOMEI Backupper\Device.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000298864 _____ () C:\Program Files (x86)\AOMEI Backupper\BrFat.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000978792 _____ () C:\Program Files (x86)\AOMEI Backupper\BrNtfs.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000114544 _____ () C:\Program Files (x86)\AOMEI Backupper\BrVol.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000266088 _____ () C:\Program Files (x86)\AOMEI Backupper\GptBcd.dll 2017-12-23 18:43 - 2017-09-04 10:11 - 000188264 _____ () C:\Program Files (x86)\AOMEI Backupper\DeviceMgr.dll 2015-10-20 20:38 - 2011-08-23 12:04 - 000057344 _____ () C:\Program Files (x86)\WinTV\TVServer\libhdhomerun.dll 2015-10-20 11:24 - 2010-09-01 08:33 - 000019456 ____N () C:\Program Files (x86)\WinTV\TVServer\HauppaugeTVServerps.dll 2018-05-24 13:45 - 2018-05-24 13:45 - 000250368 _____ () C:\Program Files (x86)\NordVPN\x86\Liberation.Native.Firewall.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 002349432 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\iOSDevice.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000180088 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\MiscMods.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000405368 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\TSLib.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 001365368 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\MiscCore.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000668536 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\UICore.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000219000 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\SkinSharp.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000044920 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\Common.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000156536 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\Network.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000385912 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\MediaUtil.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000103288 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\ZLib.dll 2016-10-02 21:29 - 2016-10-02 21:29 - 000548728 _____ () C:\Program Files (x86)\ThinkSky\iTools 3\Sqlite.dll 2016-09-01 17:13 - 2016-09-01 17:13 - 000080184 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2016-09-01 17:13 - 2016-09-01 17:13 - 001041720 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2018-05-25 22:48 - 2018-10-10 21:04 - 001032744 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2015-10-05 07:18 - 2018-10-10 05:17 - 000878880 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-10-14 11:56 - 2018-10-13 02:59 - 002647840 _____ () C:\Program Files (x86)\Steam\video.dll 2015-07-03 07:12 - 2016-09-01 02:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2017-12-15 09:36 - 2017-12-20 02:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2017-12-15 09:36 - 2017-12-20 02:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2017-12-15 09:36 - 2017-12-20 02:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2015-07-03 07:12 - 2016-09-01 02:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2017-12-15 09:36 - 2017-12-20 02:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2015-07-03 07:12 - 2016-09-01 02:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2017-12-15 09:36 - 2017-12-20 02:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2015-10-14 11:56 - 2018-10-13 02:59 - 001023776 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2016-09-29 23:00 - 2016-07-04 23:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2007-08-14 12:59 - 2007-08-14 12:59 - 006365184 _____ () C:\Program Files (x86)\Common Files\LightScribe\QtGui4.dll 2007-07-12 12:55 - 2007-07-12 12:55 - 001581056 _____ () C:\Program Files (x86)\Common Files\LightScribe\QtCore4.dll 2007-07-12 12:55 - 2007-07-12 12:55 - 000131072 _____ () C:\Program Files (x86)\Common Files\LightScribe\plugins\imageformats\qjpeg4.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKU\S-1-5-21-3236582216-1673578990-3597199802-1001\Software\Classes\.scr: AutoCADScriptFile => C:\WINDOWS\system32\notepad.exe "%1" ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-07-10 12:04 - 2018-10-18 17:18 - 000000914 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 activation.acronis.com web-api-tih.acronis.com 127.0.0.1 cap.cyberlink.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3236582216-1673578990-3597199802-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ALAIN\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\internet explorer wallpaper.bmp DNS Servers: 193.252.19.3 - 193.252.19.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. HKLM\...\StartupApproved\StartupFolder: => "AutoStart IR.lnk" HKLM\...\StartupApproved\Run: => "SecurityHealth" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{6B2D9224-E9A3-4033-A63B-BFC39AFBE072}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [UDP Query User{39F74C84-2108-4E93-96D0-401C8D1F3C5E}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [{6AF01E22-417C-47CC-93B7-845F77895DEF}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{9E09F119-3311-45CE-941B-5948BA991ADF}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{5159DC94-00C4-4B17-8392-87240E779941}] => (Allow) D:\DOOM\steamapps\common\Wolfenstein.II.The.New.Colossus\NewColossus_x64vk.exe FirewallRules: [{2AA54926-12F1-44ED-9D09-DD69D67849CE}] => (Allow) D:\DOOM\steamapps\common\Wolfenstein.II.The.New.Colossus\NewColossus_x64vk.exe FirewallRules: [TCP Query User{A312FFCB-88EA-4FFD-89A9-053281E1C564}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{34D79D9D-6BE8-4BE3-81F4-0A1AEDE0C76C}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe FirewallRules: [{39E1F6E0-0B78-43FD-B1F3-62F1F689925C}] => (Allow) D:\DOOM\steamapps\common\Half-Life\hl.exe FirewallRules: [{2C464E88-994D-4D7C-8D25-AC42E23A0C36}] => (Allow) D:\DOOM\steamapps\common\Half-Life\hl.exe FirewallRules: [{C7110B3D-8407-4E26-84E2-8875FEC8107B}] => (Allow) D:\DOOM\steamapps\common\Wolfenstein.The.New.Order\WolfNewOrder_x64.exe FirewallRules: [{6DF054D8-FAB3-4F94-9BD9-C5A507F819B9}] => (Allow) D:\DOOM\steamapps\common\Wolfenstein.The.New.Order\WolfNewOrder_x64.exe FirewallRules: [TCP Query User{F1F23FE9-229E-4425-97F1-9816F6C565F3}C:\program files (x86)\nero\nero 2018\nero burning rom\nero.exe] => (Allow) C:\program files (x86)\nero\nero 2018\nero burning rom\nero.exe FirewallRules: [UDP Query User{9BA7D52F-F12F-49FB-B12A-D605DD553FE2}C:\program files (x86)\nero\nero 2018\nero burning rom\nero.exe] => (Allow) C:\program files (x86)\nero\nero 2018\nero burning rom\nero.exe FirewallRules: [TCP Query User{7B1CE78A-5F25-47DA-80AA-B232BAE31BAC}D:\avatar\bin\avatar.exe] => (Allow) D:\avatar\bin\avatar.exe FirewallRules: [UDP Query User{E168CD65-878D-4F54-B1DF-B68D3FFD3A2F}D:\avatar\bin\avatar.exe] => (Allow) D:\avatar\bin\avatar.exe FirewallRules: [TCP Query User{CC2CBEDA-333D-4A48-99CB-829DC0AAA0DC}C:\users\alain\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\alain\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{8E51F43B-C920-4379-9B92-93F9DCE28925}C:\users\alain\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\alain\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{E5ED48A0-ACB5-4BE9-90A4-CA3EE93D6D38}C:\users\alain\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\alain\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{A5D88666-EACF-44C9-9E4E-24B61C7712D2}C:\users\alain\appdata\roaming\utorrent\utorrent.exe] => (Block) C:\users\alain\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{EF5A18EB-10DB-46AA-92E7-38B1BFBC5D66}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [UDP Query User{8CD30200-C0F2-4386-A4A0-60D78292DA2D}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [TCP Query User{B865FEDB-3ABD-410F-BB5F-864935ADBF28}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe FirewallRules: [UDP Query User{51364E1A-E56B-4881-8F1A-2439C8B29B0A}C:\program files (x86)\emule\emule.exe] => (Allow) C:\program files (x86)\emule\emule.exe FirewallRules: [{734899E5-0224-4E1A-864A-8938B65B89B5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{6A79D02E-0D41-43FF-B031-DF5656756C8F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [TCP Query User{AB59C1E8-0D9C-408E-A91E-FB069404193B}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{DBBA3ADF-FA6E-487C-942B-F3332C56BF42}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [TCP Query User{9D3320A2-3A68-45E7-8ACC-70340EB0A3A9}D:\blur(tm)\blur.exe] => (Allow) D:\blur(tm)\blur.exe FirewallRules: [UDP Query User{8C8AD710-AD53-4996-AB8D-0375711CB008}D:\blur(tm)\blur.exe] => (Allow) D:\blur(tm)\blur.exe FirewallRules: [{A012FC1E-2C34-4706-AA6A-E155326A4636}] => (Allow) D:\DOOM\steamapps\common\Counter-Strike Source\hl2.exe FirewallRules: [{A05D46EB-7B65-41C9-A6F0-F482EA8100E8}] => (Allow) D:\DOOM\steamapps\common\Counter-Strike Source\hl2.exe FirewallRules: [TCP Query User{C3D0DAB4-3AD6-42EB-A78A-A0B155590900}C:\program files\itunes\itunes.exe] => (Allow) C:\program files\itunes\itunes.exe FirewallRules: [UDP Query User{0E092BAA-8E24-42C2-A30A-36FFB1A13B21}C:\program files\itunes\itunes.exe] => (Allow) C:\program files\itunes\itunes.exe FirewallRules: [{14CDF2DB-2EF4-4386-BD82-DACA15CB3AF1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe FirewallRules: [{2730A1CA-EF60-462C-ACF6-CE3B72DCD876}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe FirewallRules: [TCP Query User{5973B0B9-420C-4445-AFA2-30B3902778E4}D:\quake iii arena\quake3.exe] => (Allow) D:\quake iii arena\quake3.exe FirewallRules: [UDP Query User{2261B75B-A60A-4CD3-889D-94E5332A9488}D:\quake iii arena\quake3.exe] => (Allow) D:\quake iii arena\quake3.exe FirewallRules: [TCP Query User{21E004F8-A2C2-4927-BB54-E562F4DE06FD}C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe] => (Allow) C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe FirewallRules: [UDP Query User{D10FB332-1D7D-487D-803A-34C56745A103}C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe] => (Allow) C:\program files (x86)\ubisoft\ubisoft game launcher\games\far cry primal\bin\fcprimal.exe FirewallRules: [TCP Query User{3712DBEE-72CB-4806-9BE7-C7A11E21415D}C:\program files (x86)\cyberlink\powerdvd16\powerdvd.exe] => (Allow) C:\program files (x86)\cyberlink\powerdvd16\powerdvd.exe FirewallRules: [UDP Query User{2B9F4A56-63B6-4D22-BC47-FBD9F316F133}C:\program files (x86)\cyberlink\powerdvd16\powerdvd.exe] => (Allow) C:\program files (x86)\cyberlink\powerdvd16\powerdvd.exe FirewallRules: [TCP Query User{759957CC-7F2F-45E4-A611-96FEF20F6EC1}C:\program files (x86)\cyberlink\powerdvd16\powerdvd16agent.exe] => (Allow) C:\program files (x86)\cyberlink\powerdvd16\powerdvd16agent.exe FirewallRules: [UDP Query User{E7CF88B9-6E6C-46AE-A54C-F0B62D2EF892}C:\program files (x86)\cyberlink\powerdvd16\powerdvd16agent.exe] => (Allow) C:\program files (x86)\cyberlink\powerdvd16\powerdvd16agent.exe FirewallRules: [TCP Query User{D4AC39C5-924E-4F2F-B762-00D49AEF13B7}C:\program files\ultimaker cura 3.4\cura.exe] => (Allow) C:\program files\ultimaker cura 3.4\cura.exe FirewallRules: [UDP Query User{1B469EF0-5F93-4110-8152-C3A407536A59}C:\program files\ultimaker cura 3.4\cura.exe] => (Allow) C:\program files\ultimaker cura 3.4\cura.exe FirewallRules: [{AB674E41-2C5D-4460-AF27-53911771256C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{6186B4F1-233B-4496-A7EB-F28DC42D6738}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{10FEB559-1600-4FB9-A139-F34CC5D6E091}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{8860392F-C005-4552-AF9B-35F99558661C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{CF534EC8-68BE-413F-872E-8D2170A09CA9}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD18\PowerDVD.exe FirewallRules: [{04A215E4-DE80-4570-A2A3-02EB96F2D776}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD18\Kernel\DMS\CLMSServerPDVD18.exe FirewallRules: [{21647CB3-0CF4-49E5-8022-5581CB5EBBF2}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD18\PowerDVD18Agent.exe FirewallRules: [{5145E2C1-2AFC-4CA1-96F9-F32E2074053F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD18\Movie\PowerDVDMovie.exe FirewallRules: [{5194317E-AD5E-4B9D-B424-3AEEC0A5C024}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD18\CastingStation.exe FirewallRules: [{16523702-BBED-4964-BF00-B90DBCB5DCDE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/31/2018 01:46:07 PM) (Source: Steam Client Service) (EventID: 1) (User: ) Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Error: (10/31/2018 01:46:04 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\Logitech\SetPointP\SetPoint.exe ». Assembly dépendant Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/31/2018 01:45:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_stisvc, version : 10.0.16299.15, horodatage : 0x9c786b9a Nom du module défaillant : ntdll.dll, version : 10.0.16299.192, horodatage : 0x6dead514 Code d’exception : 0xc0000008 Décalage d’erreur : 0x00000000000a3c1a ID du processus défaillant : 0x126c Heure de début de l’application défaillante : 0x01d471179ffa03c2 Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\svchost.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : b1acf9d0-4230-4242-82ec-0cde8be126fb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/31/2018 12:26:22 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Échec de la création d’un point de restauration (Processus = c:\windows\system32\svchost.exe -k netsvcs ; Description = Windows Update ; Erreur = 0x80070422). Error: (10/31/2018 11:43:59 AM) (Source: Steam Client Service) (EventID: 1) (User: ) Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Error: (10/31/2018 11:43:56 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files\Logitech\SetPointP\SetPoint.exe ». Assembly dépendant Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (10/31/2018 11:43:39 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_stisvc, version : 10.0.16299.15, horodatage : 0x9c786b9a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000000000 ID du processus défaillant : 0x10c8 Heure de début de l’application défaillante : 0x01d4710692725f30 Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\svchost.exe Chemin d’accès du module défaillant: unknown ID de rapport : 25f0192a-45ed-43a1-9f3f-7428c998a2e2 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/31/2018 10:38:43 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {b5c0e508-fa71-4458-ae1e-e41894c903d9} Erreurs système: ============= Error: (10/31/2018 03:38:44 PM) (Source: DCOM) (EventID: 10016) (User: PC-ALAIN) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID PC-ALAIN\ALAIN de l’utilisateur (S-1-5-21-3236582216-1673578990-3597199802-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/31/2018 03:00:19 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/31/2018 02:59:55 PM) (Source: DCOM) (EventID: 10016) (User: PC-ALAIN) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID PC-ALAIN\ALAIN de l’utilisateur (S-1-5-21-3236582216-1673578990-3597199802-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/31/2018 01:50:38 PM) (Source: DCOM) (EventID: 10016) (User: PC-ALAIN) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} et l’APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} au SID PC-ALAIN\ALAIN de l’utilisateur (S-1-5-21-3236582216-1673578990-3597199802-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/31/2018 01:46:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Acquisition d’image Windows (WIA) s’est terminé de façon inattendue pour la 1ème fois. Error: (10/31/2018 01:46:08 PM) (Source: DCOM) (EventID: 10016) (User: PC-ALAIN) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID PC-ALAIN\ALAIN de l’utilisateur (S-1-5-21-3236582216-1673578990-3597199802-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/31/2018 01:45:42 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/31/2018 01:45:42 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2018-10-31 11:10:08.820 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {027B169D-BE93-43BA-9F0A-2B2F9B7937C7} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-31 10:04:42.790 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {0C0941C9-1CAB-4461-A79C-FC0615B3853F} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-30 23:01:33.414 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {D85E044A-6A3D-4ED6-A52E-6AD0F70684DD} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-30 19:01:03.681 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {83579F13-67FB-461E-978D-4DA06A61981A} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-24 12:44:59.647 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {FB6B320A-B1C0-4BFA-B2E9-6D992871D38B} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-12 22:32:24.887 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.277.1010.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15300.6 Code d’erreur : 0x8024402c Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-10-11 16:26:55.379 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.277.893.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15300.6 Code d’erreur : 0x800704cf Description de l’erreur : L’emplacement réseau ne peut pas être atteint. Pour obtenir des informations concernant la résolution des problèmes du réseau, consultez l’aide de Windows. Date: 2018-10-10 23:42:12.554 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.277.893.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15300.6 Code d’erreur : 0x80240438 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-04-30 16:55:48.314 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x8007043c Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. Date: 2018-04-30 16:50:58.197 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.267.565.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14800.3 Code d’erreur : 0x8007043c Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec CodeIntegrity: =================================== Date: 2018-10-31 15:41:46.051 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-31 15:41:46.049 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-31 15:36:29.468 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-31 15:36:29.466 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-31 15:30:45.876 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-31 15:30:45.874 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-31 15:21:26.348 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-10-31 15:21:26.346 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\WINDOWS\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-2600 CPU @ 3.40GHz Pourcentage de mémoire utilisée: 18% Mémoire physique - RAM - totale: 24543.13 MB Mémoire physique - RAM - disponible: 19911.19 MB Mémoire virtuelle totale: 28127.13 MB Mémoire virtuelle disponible: 22931.09 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:276.52 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: () (Fixed) (Total:2000 GB) (Free:1432.35 GB) NTFS Drive e: () (Fixed) (Total:1725.9 GB) (Free:1565.9 GB) NTFS Drive f: () (Fixed) (Total:683.59 GB) (Free:526.92 GB) NTFS Drive g: () (Fixed) (Total:1179.42 GB) (Free:764.89 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: DE73B194) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 3726 GB) (Disk ID: 321C78F6) Partition: GPT. ======================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: E7D04AB1) Partition 1: (Not Active) - (Size=1863 GB) - (Type=0F Extended) ==================== Fin de Addition.txt ============================