Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 10.10.2018 Exécuté par christeme (23-10-2018 17:38:25) Exécuté depuis C:\Users\christeme\Desktop Windows 10 Pro Version 1803 17134.345 (X64) (2018-05-11 14:01:44) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2142450396-287368903-3137127517-500 - Administrator - Disabled) christeme (S-1-5-21-2142450396-287368903-3137127517-1001 - Administrator - Enabled) => C:\Users\christeme DefaultAccount (S-1-5-21-2142450396-287368903-3137127517-503 - Limited - Disabled) Invité (S-1-5-21-2142450396-287368903-3137127517-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2142450396-287368903-3137127517-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) ABBYY FineReader 9.0 Sprint (HKLM-x32\...\{F9000000-0018-0000-0000-074957833700}) (Version: 9.00.631.5823 - ABBYY) Hidden ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.00.631.5823 - ABBYY) Aimersoft DVD Creator(Build 2.6.5) (HKLM-x32\...\Aimersoft DVD Creator_is1) (Version: - Wondershare) Apple Application Support (32 bits) (HKLM-x32\...\{308F2F8C-9D33-4B22-8A6C-D9C13DBEF8C6}) (Version: 7.0.2 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{0CB84A7D-9697-4526-A819-60FB050E8F05}) (Version: 7.0.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{77F8C879-88CD-4145-945A-541C35285285}) (Version: 12.0.0.1039 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CDBurnerXP (HKLM-x32\...\{B8473CBC-803D-4336-A360-7D0537AD78F5}) (Version: 4.5.7.6623 - Canneverbe Limited) dr.fone (Version 9.5.0) (HKLM-x32\...\{E8F86DA8-B8E4-42C7-AFD4-EBB692AC43FD}_is1) (Version: 9.5.0.15 - Wondershare Technology Co.,Ltd.) Driver Booster 6 (HKLM-x32\...\Driver Booster_is1) (Version: 6.0.2 - IObit) Epson Easy Photo Print 2 (HKLM-x32\...\{02A312B5-1542-47B6-BFE9-F51358C39E86}) (Version: 2.4.0.0 - SEIKO EPSON CORPORATION) Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM-x32\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION2) Epson Event Manager (HKLM-x32\...\{BECE9CCD-83F6-4BAA-9B26-227DF7D2E932}) (Version: 3.01.0000 - Seiko Epson Corporation) EPSON Printer Finder (HKLM-x32\...\{B8ECD0D3-AE08-4891-B6C7-32F96B75EB6C}) (Version: 1.0.0 - SEIKO EPSON CORPORATION) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{B55DB65D-EF6E-4E04-89D5-B03603BF681B}) (Version: 4.4.5 - SEIKO EPSON CORPORATION) EPSON XP-302 303 305 306 Series Printer Uninstall (HKLM\...\EPSON XP-302 303 305 306 Series) (Version: - SEIKO EPSON Corporation) EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.6.0 - SEIKO EPSON CORPORATION) Explor@ Park (HKLM-x32\...\VTechDownloadManager) (Version: - VTech) FJ Camera Driver (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 10.0.15063.11299 - Realtek Semiconductor Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 69.0.3497.100 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Hard Disk Low Level Format Tool 4.40 (HKLM-x32\...\Hard Disk Low Level Format Tool_is1) (Version: - HDDGURU) HiSuite (HKLM-x32\...\Hi Suite) (Version: 8.0.1.303 - Huawei Technologies Co.,Ltd) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4885 - Intel Corporation) iTunes (HKLM\...\{07A7CE9A-1131-4B53-BB1D-5B7F35970DF7}) (Version: 12.9.0.167 - Apple Inc.) KOPLAYER Pro version: 1.4.1055 (HKLM\...\KOPLAYER_is1) (Version: - KOPLAYER Team) Logitech Options (HKLM\...\LogiOptions) (Version: 6.94.17 - Logitech) Logitech SetPoint 6.69 (HKLM\...\sp6) (Version: 6.69.114 - Logitech) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-2142450396-287368903-3137127517-1001\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) MyP2PCam (HKLM-x32\...\MyP2PCam_is1) (Version: - MyP2PCam) Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.0 - Nikon) Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.3.1 - Nikon) OCCT 4.5.1 (HKLM-x32\...\OCCT) (Version: 4.5.1 - Ocbase.com) OpenOffice 4.1.5 (HKLM-x32\...\{155C4F2E-7381-4B80-B258-FD0600C9C46B}) (Version: 4.15.9789 - Apache Software Foundation) PhoneRescue for Android (HKLM-x32\...\PhoneRescue for Android) (Version: 3.6.0.0 - iMobie Inc.) Picture Control Utility (HKLM-x32\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.4.3 - Nikon) Plex Media Server (HKLM-x32\...\{66263041-84c1-4c6d-ad3f-70c1e5fd8c75}) (Version: 1.9.2.4285 - Plex, Inc.) Plex Media Server (HKLM-x32\...\{EAE03C2C-C259-4609-B5AD-D3A8D2E6F604}) (Version: 1.9.4285 - Plex, Inc.) Hidden PS3 Media Server (HKLM-x32\...\PS3 Media Server) (Version: 1.90.1 - PS3 Media Server) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.18.526.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8372 - Realtek Semiconductor Corp.) Samsung Kies (HKLM-x32\...\{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.17113.1 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.17113.1 - Samsung Electronics Co., Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Stopping Plex (HKLM-x32\...\{22F64911-9B44-42E7-A3A5-43490846841F}) (Version: 1.9.4285 - Plex, Inc.) Hidden UpdateME (HKLM-x32\...\{5CF0C644-2E66-4F39-BF77-784F5C9EE0A8}_is1) (Version: 1.0.0.04 - ) ViewNX 2 (HKLM-x32\...\{E64C137C-D0B7-467A-B47F-460AAB30F0A3}) (Version: 2.3.2 - Nikon) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.4 - VideoLAN) VTech Download Agent Library (HKLM-x32\...\{DB083AE1-3354-4AAD-BD44-5F2CC4B2ECE6}) (Version: 1.00.0000 - VTech) Hidden ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2142450396-287368903-3137127517-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2018-01-24] (Intel Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {09E819B9-2579-4FC2-A0C1-AB93A4147B74} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2018-01-08] (Apple Inc.) Task: {17817F93-2A48-44EE-ABAC-24CA4D28C84E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {1DFCBF12-D5BE-4771-917F-C1BB50290233} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-31] (Google Inc.) Task: {50D9BB25-996C-4308-9109-2C87C695535B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6ED3BC4E-9CA8-49A1-8BE5-8F8C9FA7A7A0} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\6.0.2\Scheduler.exe [2018-09-20] (IObit) Task: {7D90538D-2F31-47BD-95A4-2CBCA68FD0A8} - System32\Tasks\Driver Booster SkipUAC (christeme) => C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DriverBooster.exe [2018-09-25] (IObit) Task: {D5735251-DE29-4A62-9160-81103C10BABC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {DE3C37AD-FCE4-4041-96A1-6D2F8C25BB2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {E60B9912-D932-4498-96B6-F1BFBDCEC25F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-31] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2018-08-23 14:42 - 2018-08-23 14:42 - 000190784 _____ () C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe 2018-10-04 20:47 - 2018-09-12 11:35 - 002701064 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2017-12-08 02:48 - 2017-12-08 02:48 - 000088888 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2018-08-22 22:18 - 2018-08-22 22:18 - 001356088 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-10-11 17:10 - 2018-09-20 05:38 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-08-28 10:46 - 2018-08-28 10:46 - 000088888 _____ () C:\Program Files\iTunes\zlib1.dll 2018-08-28 10:46 - 2018-08-28 10:46 - 001356088 _____ () C:\Program Files\iTunes\libxml2.dll 2018-09-22 07:27 - 2018-09-22 07:27 - 000077824 _____ () C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\zlib.dll 2018-09-22 07:27 - 2018-09-22 07:27 - 000144896 _____ () C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\libssh2.dll 2016-02-24 10:56 - 2016-01-18 14:48 - 000317824 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe 2018-08-29 21:57 - 2018-08-29 21:57 - 000077824 _____ () C:\Program Files\Common Files\Logishrd\LAClient\zlib.dll 2018-08-29 21:57 - 2018-08-29 21:57 - 000144896 _____ () C:\Program Files\Common Files\Logishrd\LAClient\libssh2.dll 2018-09-25 07:06 - 2018-09-26 08:31 - 000479232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2018-09-25 07:06 - 2018-09-26 08:30 - 069128192 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-10-05 18:23 - 2017-10-05 18:26 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2018-09-25 07:06 - 2018-09-26 08:31 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 2018-08-30 21:06 - 2018-08-30 21:12 - 003699200 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2018-05-06 09:00 - 2018-05-06 09:03 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\ImagePipelineNative.dll 2018-08-30 21:06 - 2018-08-30 21:12 - 000035328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll 2018-08-17 18:54 - 2018-08-17 18:59 - 002480640 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\opencv_imgproc320.dll 2018-08-17 18:54 - 2018-08-17 18:59 - 002280960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\opencv_core320.dll 2018-04-05 11:58 - 2018-04-05 12:03 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2018-09-25 07:06 - 2018-09-26 08:31 - 014171648 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2018-08-30 21:06 - 2018-08-30 21:12 - 003544576 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2018-09-25 07:06 - 2018-09-26 08:31 - 002866176 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2018-08-30 21:06 - 2018-08-30 21:12 - 000973312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2018-07-27 13:14 - 2018-07-27 13:16 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-19 09:41 - 2018-09-15 10:26 - 005110616 _____ () C:\Program Files (x86)\Google\Chrome\Application\69.0.3497.100\libglesv2.dll 2018-09-19 09:41 - 2018-09-15 10:26 - 000116056 _____ () C:\Program Files (x86)\Google\Chrome\Application\69.0.3497.100\libegl.dll 2018-10-04 18:39 - 2018-10-04 18:40 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll 2018-10-23 17:13 - 2018-10-23 17:16 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\ChakraBridge.dll 2018-10-23 17:13 - 2018-10-23 17:16 - 000019456 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeProxiesAndStubs.dll 2018-10-23 17:13 - 2018-10-23 17:16 - 010978304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\LibWrapper.dll 2018-10-23 17:13 - 2018-10-23 17:16 - 002810368 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\skypert.dll 2018-10-23 17:13 - 2018-10-23 17:16 - 000685056 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2018-10-23 17:13 - 2018-10-23 17:16 - 000183808 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2018-10-09 18:03 - 2018-10-09 18:03 - 031308288 _____ () C:\Users\christeme\AppData\Local\Google\Chrome\User Data\PepperFlash\31.0.0.122\pepflashplayer.dll 2017-09-25 04:50 - 2017-09-25 04:50 - 000083432 _____ () C:\Program Files (x86)\Plex\Plex Media Server\zlib.dll 2017-09-25 04:49 - 2017-09-25 04:49 - 000203240 _____ () C:\Program Files (x86)\Plex\Plex Media Server\libidn.dll 2016-02-24 10:56 - 2015-12-14 08:05 - 000120832 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\QtSolutions_SOAP-2.7.dll 2016-02-24 10:56 - 2014-04-22 04:14 - 000065536 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\QHttpServer.dll 2016-02-24 10:56 - 2014-05-06 07:39 - 000861184 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\platforms\qwindows.dll 2016-02-24 10:56 - 2014-05-06 07:38 - 000021504 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qgif.dll 2016-02-24 10:56 - 2014-05-06 07:38 - 000020992 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qico.dll 2016-02-24 10:56 - 2014-05-06 07:38 - 000204800 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qjpeg.dll 2016-02-24 10:56 - 2014-05-06 12:44 - 000218112 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qmng.dll 2016-02-24 10:56 - 2014-05-06 07:58 - 000015872 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qsvg.dll 2016-02-24 10:56 - 2014-05-06 12:44 - 000015360 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qtga.dll 2016-02-24 10:56 - 2014-05-06 12:44 - 000307712 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qtiff.dll 2016-02-24 10:56 - 2014-05-06 12:44 - 000014848 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qwbmp.dll 2016-02-24 10:56 - 2014-05-06 08:31 - 000015872 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\sensors\qtsensors_dummy.dll 2016-02-24 10:56 - 2014-05-06 07:38 - 000036352 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\bearer\qgenericbearer.dll 2016-02-24 10:56 - 2014-05-06 07:38 - 000038912 _____ () C:\Program Files (x86)\VTech\DownloadManager\System\plugins\bearer\qnativewifibearer.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-03-18 23:03 - 2017-03-18 23:01 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2142450396-287368903-3137127517-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\christeme\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\IMG_20180811_104244.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. HKLM\...\StartupApproved\Run32: => "EEventManager" HKLM\...\StartupApproved\Run32: => "Nikon Message Center 2" HKU\S-1-5-21-2142450396-287368903-3137127517-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2142450396-287368903-3137127517-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000001" HKU\S-1-5-21-2142450396-287368903-3137127517-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{68F7C17A-A8AB-4E0A-9AF7-ED90609E212C}] => (Allow) C:\KOPLAYER\vbox\VBoxManage.exe FirewallRules: [{845C645D-D53C-43A1-B0D6-726AFF1CC70C}] => (Allow) C:\KOPLAYER\vbox\VBoxHeadless.exe FirewallRules: [{594172C4-F10F-4899-A974-086186F4F4EB}] => (Allow) C:\KOPLAYER\KOPLAYER.exe FirewallRules: [{3F3DE1C2-9409-4933-8372-82DA7AF641AA}] => (Allow) C:\KOPLAYER\KOPLAYER.exe FirewallRules: [{0A72B3CA-A379-4413-BA4B-9BA36DB0209B}] => (Allow) C:\KOPLAYER\vbox\VBoxManage.exe FirewallRules: [{24E8EC26-6242-4D1A-8CDD-27B71942BE9E}] => (Allow) C:\KOPLAYER\vbox\VBoxManage.exe FirewallRules: [{A389C074-6F70-45C9-BCA9-FBC799467AE7}] => (Allow) C:\KOPLAYER\vbox\VBoxHeadless.exe FirewallRules: [{CE9D0C90-F436-4EF0-99B6-6FE0A0566BDA}] => (Allow) C:\KOPLAYER\KOPLAYER.exe FirewallRules: [{87BC6BE3-C42F-4769-9C73-988AE4DBBEDE}] => (Allow) C:\KOPLAYER\KOPLAYER.exe FirewallRules: [{D8C4D7FC-DBC3-470F-9A12-81975BA108AA}] => (Allow) C:\KOPLAYER\download\MiniThunderPlatform.exe FirewallRules: [{BC256ACB-8E49-4D97-9CA4-D8A5A8ADD83E}] => (Allow) C:\KOPLAYER\vbox\VBoxManage.exe FirewallRules: [{51315C8F-E4CE-4207-9ADC-1E68D00DFF91}] => (Allow) C:\KOPLAYER\download\MiniThunderPlatform.exe FirewallRules: [{7714977D-DEE2-42C7-8AC8-3CB8C0C7D5AF}] => (Allow) C:\KOPLAYER\vbox\VBoxHeadless.exe FirewallRules: [{6E6AF044-2510-4AB2-AA48-63DA8166383E}] => (Allow) C:\KOPLAYER\vbox\VBoxHeadless.exe FirewallRules: [{0563CA1B-172F-4DFD-8CF8-2CE05B2F6EAD}] => (Allow) C:\KOPLAYER\vbox\VBoxManage.exe FirewallRules: [{A26FC324-E05C-4318-A31B-FB51E16D0E20}] => (Allow) C:\KOPLAYER\KOPLAYER.exe FirewallRules: [{31C0FA18-3BA2-4C22-84FC-C38F7DC9FBAB}] => (Allow) C:\KOPLAYER\vbox\VBoxHeadless.exe FirewallRules: [{AD16FAAC-354C-4E41-B891-270D524CC57D}] => (Allow) C:\KOPLAYER\vbox\VBoxManage.exe FirewallRules: [{8E81B8A1-2399-4D6E-91C1-7EB8C1B409C6}] => (Allow) C:\KOPLAYER\KOPLAYER.exe FirewallRules: [{ACE8A312-23D3-4AB3-9AE0-F931A400C8B3}] => (Allow) C:\KOPLAYER\vbox\VBoxHeadless.exe FirewallRules: [UDP Query User{D7ECFC1E-0C17-488F-90D4-7C9EE80E0A33}C:\program files (x86)\myp2pcam\myp2pcam.exe] => (Allow) C:\program files (x86)\myp2pcam\myp2pcam.exe FirewallRules: [TCP Query User{1A3CE3D4-D0AA-44ED-B443-49CA0E134942}C:\program files (x86)\myp2pcam\myp2pcam.exe] => (Allow) C:\program files (x86)\myp2pcam\myp2pcam.exe FirewallRules: [{89B9D88B-DCFF-40E4-A5BD-C29DFDB83739}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe FirewallRules: [{47F20388-5FF5-4744-B5AC-EFB829BFE2FA}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{10E4A6B6-F8CC-4FC7-A083-03CFEECB3282}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{101F9BEF-8B70-4055-B4D7-8EE8B64A650E}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{D3C2EB73-FE91-4502-BF01-06583E225BA9}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{4493B71C-6A2D-450F-BF8E-89DBF5581E33}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{F77C42B0-2C11-43BF-8E78-5F12290D3590}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{9B9A37A5-3BFB-4DAF-9499-A7ACC5D7C759}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [{04316268-11BA-4141-A715-2360497C3A34}] => (Allow) E:\Network\EpsonNetSetup\ENEasyApp.exe FirewallRules: [TCP Query User{0975D509-4845-4D36-9BBE-EB8BF0ED5A97}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [UDP Query User{0A5AD0BB-D5D7-487C-A343-29AA5B87EDD1}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe FirewallRules: [{162FA858-F5AA-4CDD-A169-2C5998207F10}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{C48E1BCD-2842-4CDA-ACED-90B934EA6884}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{68D8830A-6FB6-4508-A30C-01A6AA0850C2}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{C4DBA3C1-9F4F-4AC7-ACFB-1C7429326613}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{970A3F2E-F46E-4BD7-A411-2395CBC6B624}] => (Allow) C:\Users\christeme\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{68EEDE5D-E44C-4C35-B5FE-C1192AB4B012}] => (Allow) C:\Users\christeme\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{20F85C5B-3BEA-4B35-949F-F45490C23C92}] => (Allow) C:\Program Files (x86)\Plex\Plex Media Server\Plex Media Server.exe FirewallRules: [{A894C047-D45C-4EFA-A0C4-6A205CB3ED38}] => (Allow) C:\Program Files (x86)\Plex\Plex Media Server\PlexScriptHost.exe FirewallRules: [{3EF42C83-5F4E-4B46-B8C8-0BA4D1C23ED6}] => (Allow) C:\Program Files (x86)\Plex\Plex Media Server\Plex DLNA Server.exe FirewallRules: [{E88A530A-E6EA-4093-8266-1A6DDA030FA9}] => (Allow) C:\Program Files (x86)\Plex\Plex Media Server\Plex Tuner Service.exe FirewallRules: [TCP Query User{4ADD239B-B35D-493F-B313-FCE7FAFED2A5}C:\program files (x86)\ps3 media server\jre64\bin\javaw.exe] => (Allow) C:\program files (x86)\ps3 media server\jre64\bin\javaw.exe FirewallRules: [UDP Query User{A57473BD-A662-4EB1-89FD-65A89AF351A8}C:\program files (x86)\ps3 media server\jre64\bin\javaw.exe] => (Allow) C:\program files (x86)\ps3 media server\jre64\bin\javaw.exe FirewallRules: [{8698AB1F-2DA1-4855-BDBF-8818C6323FB8}] => (Block) C:\program files (x86)\ps3 media server\jre64\bin\javaw.exe FirewallRules: [{4654674C-9370-462F-BDF4-EB399C2F5969}] => (Block) C:\program files (x86)\ps3 media server\jre64\bin\javaw.exe FirewallRules: [{BC43167C-CA9C-495E-B00C-3D8E654217FD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{C732043B-48CF-4FDC-839B-D0EC4F41153D}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DriverBooster.exe FirewallRules: [{7B45C800-402A-4916-B9C0-7C44046B0F23}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DriverBooster.exe FirewallRules: [{4F7F730E-BEBC-418C-9E69-598AEFA05D58}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DBDownloader.exe FirewallRules: [{41A98D46-AC45-4928-BA58-B82D348B7095}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\DBDownloader.exe FirewallRules: [{B01DAF49-AC81-4684-A85F-596F1A4C2EB2}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\AutoUpdate.exe FirewallRules: [{07B255ED-3FB0-45EF-86AF-0E4D649E29E3}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.0.2\AutoUpdate.exe FirewallRules: [{8D33D3AA-659B-4154-875B-CC00182757C1}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE FirewallRules: [{F945D238-FF2A-4EBB-B5A6-2AB8363FC12B}] => (Allow) C:\Program Files\iTunes\iTunes.exe ==================== Points de restauration ========================= 06-10-2018 15:24:42 Programme d’installation pour les modules Windows 07-10-2018 19:23:45 Programme d’installation pour les modules Windows 09-10-2018 19:23:42 Programme d’installation pour les modules Windows 11-10-2018 17:25:43 Programme d’installation pour les modules Windows 12-10-2018 19:39:06 Programme d’installation pour les modules Windows 15-10-2018 07:41:17 Programme d’installation pour les modules Windows 16-10-2018 11:39:33 Programme d’installation pour les modules Windows 17-10-2018 09:58:09 Driver Booster : Realtek High Definition Audio 18-10-2018 18:08:49 Programme d’installation pour les modules Windows 20-10-2018 18:08:41 Programme d’installation pour les modules Windows 21-10-2018 19:43:55 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/23/2018 03:20:31 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x80070006, Descripteur non valide . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (10/04/2018 06:57:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SkypeApp.exe, version : 8.30.0.98, horodatage : 0x5bac18cf Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4 Code d’exception : 0xc0000374 Décalage d’erreur : 0x00000000000f4d3b ID du processus défaillant : 0x24a8 Heure de début de l’application défaillante : 0x01d45c011cd3b113 Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.30.98.1000_x64__kzf8qxf38zg5c\SkypeApp.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 5075fc70-dbd3-47a3-885e-8e402c0cd7a5 Nom complet du package défaillant : Microsoft.SkypeApp_14.30.98.1000_x64__kzf8qxf38zg5c ID de l’application relative au package défaillant : App Error: (09/11/2018 07:58:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AcroRd32.exe, version : 0.0.0.0, horodatage : 0x54242b20 Nom du module défaillant : combase.dll, version : 10.0.17134.112, horodatage : 0xcdc43ef4 Code d’exception : 0xc000027b Décalage d’erreur : 0x0005e0a1 ID du processus défaillant : 0x109c Heure de début de l’application défaillante : 0x01d449f8f6f21611 Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeReader_3.1.8.7675_x86__ynb6jyjzte8ga\AcroRd32.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\combase.dll ID de rapport : ee36637f-dbe6-427c-b3e1-f3199672cfbf Nom complet du package défaillant : AdobeSystemsIncorporated.AdobeReader_3.1.8.7675_x86__ynb6jyjzte8ga ID de l’application relative au package défaillant : App Error: (09/10/2018 06:03:55 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Échec de la création d’un point de restauration (Processus = C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17134.165_none_eaf410441d6d7311\TiWorker.exe -Embedding ; Description = Programme d’installation pour les modules Windows ; Erreur = 0x81000101). Error: (08/29/2018 03:49:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbamtray.exe, version : 3.1.0.1583, horodatage : 0x5b6e0d5c Nom du module défaillant : Qt5Core.dll, version : 5.11.1.0, horodatage : 0x5b61d1b9 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0019d619 ID du processus défaillant : 0x29fc Heure de début de l’application défaillante : 0x01d43f9ef43759c1 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : 468430c8-bcb1-49ce-9deb-40118ef33981 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/26/2018 08:18:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante chrome.exe, version : 68.0.3440.106, horodatage : 0x5b6a37f5 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00007ff8cfff045f ID du processus défaillant : 0x6ec Heure de début de l’application défaillante : 0x01d43d69418e2ca7 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Chemin d’accès du module défaillant: unknown ID de rapport : a0c31787-04e6-4094-a7dc-49606638bf83 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/26/2018 07:38:31 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante chrome.exe, version : 68.0.3440.106, horodatage : 0x5b6a37f5 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00007ff8cfff045f ID du processus défaillant : 0x1de8 Heure de début de l’application défaillante : 0x01d43d639ab011a1 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Chemin d’accès du module défaillant: unknown ID de rapport : 841ff465-5138-4502-a233-7983e06f9561 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/20/2018 02:32:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante adb.exe, version : 0.0.0.0, horodatage : 0x5aa62933 Nom du module défaillant : WINUSB.DLL, version : 10.0.17134.1, horodatage : 0x8e9cc876 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00002f61 ID du processus défaillant : 0x9b4 Heure de début de l’application défaillante : 0x01d43881dfba0d0f Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Wondershare\dr.fone\Library\ADB\adb.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\WINUSB.DLL ID de rapport : 0b0daf5c-56ec-4166-8a0f-b571ed2ba69d Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (10/23/2018 04:53:03 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-CI9Q5J8) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DESKTOP-CI9Q5J8\christeme de l’utilisateur (S-1-5-21-2142450396-287368903-3137127517-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/23/2018 03:50:48 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Mise à jour des définitions pour Windows Defender Antivirus – KB2267602 (Définition 1.279.356.0). Error: (10/23/2018 03:47:18 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-CI9Q5J8) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DESKTOP-CI9Q5J8\christeme de l’utilisateur (S-1-5-21-2142450396-287368903-3137127517-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/23/2018 03:46:32 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscDataProtection et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/23/2018 03:46:32 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscBrokerManager et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/23/2018 03:42:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Cache de police de Windows Presentation Foundation 3.0.0.0 n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (10/23/2018 03:42:35 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service FontCache3.0.0.0. Error: (10/23/2018 03:27:53 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Le service PS3 Media Server s’est arrêté avec l’erreur spécifique au service suivante : Le système ne peut pas joindre ou substituer un lecteur à un répertoire sur ce même lecteur. Windows Defender: =================================== Date: 2018-10-21 19:46:14.665 Description: Antivirus Windows Defender a détecté un comportement suspect. Nom : Informational:Behavior/ModifiedKernel ID : 3507424963 Gravité : Faible Catégorie : Comportement suspect Chemin trouvé : process:_0 Origine de la détection : Inconnu Type de détection : Suspect Source de détection : Protection en temps réel État : Exécution Utilisateur : Unknown\Unknown Nom du processus : Unknown ID de signature : 717259538435 Version de la signature : AV: 1.279.190.0, AS: 1.279.190.0 Version du moteur : 1.1.15400.4 Étiquette de fidélité : Bas Nom du fichier cible : Date: 2018-10-19 13:22:37.439 Description: Antivirus Windows Defender a détecté un comportement suspect. Nom : Informational:Behavior/ModifiedKernel ID : 517666419 Gravité : Faible Catégorie : Comportement suspect Chemin trouvé : process:_0 Origine de la détection : Inconnu Type de détection : Suspect Source de détection : Protection en temps réel État : Exécution Utilisateur : Unknown\Unknown Nom du processus : Unknown ID de signature : 717259538435 Version de la signature : AV: 1.279.32.0, AS: 1.279.32.0 Version du moteur : 1.1.15400.4 Étiquette de fidélité : Bas Nom du fichier cible : Date: 2018-10-05 19:28:59.285 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {654B8DEF-98B9-4EFC-9B55-B7ED97ABAE84} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-09-16 13:36:51.339 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {99BD371C-E9A3-4765-9AE1-F9B3701D2E81} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-09-16 13:24:46.771 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {E232A1EE-DF7E-4EAA-B5B9-8C7AC12BC14D} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système CodeIntegrity: =================================== Date: 2018-08-24 12:14:26.435 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-08-24 12:14:02.186 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-08-24 12:14:01.730 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-08-24 12:13:52.859 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-08-24 12:13:52.859 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume1\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Pentium(R) CPU G2010 @ 2.80GHz Pourcentage de mémoire utilisée: 43% Mémoire physique - RAM - totale: 8048.13 MB Mémoire physique - RAM - disponible: 4564.51 MB Mémoire virtuelle totale: 9968.13 MB Mémoire virtuelle disponible: 6263.54 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:464.84 GB) (Free:245.59 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (MY BOOK) (Fixed) (Total:931.52 GB) (Free:31.34 GB) NTFS \\?\Volume{6a9b6a9b-0000-0000-0000-003674000000}\ () (Fixed) (Total:0.47 GB) (Free:0.08 GB) NTFS \\?\Volume{6a9b6a9b-0000-0000-0000-f05374000000}\ () (Fixed) (Total:0.44 GB) (Free:0.12 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 6A9B6A9B) Partition 1: (Active) - (Size=464.8 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=478 MB) - (Type=27) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ======================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 6E2D89F6) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================