Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 10.10.2018 Exécuté par alain (24-10-2018 11:23:36) Exécuté depuis C:\Users\alain\Desktop Windows 10 Home Version 1809 17763.55 (X64) (2018-10-03 17:19:59) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1408632651-1069037516-1255020646-500 - Administrator - Disabled) alain (S-1-5-21-1408632651-1069037516-1255020646-1000 - Administrator - Enabled) => C:\Users\alain DefaultAccount (S-1-5-21-1408632651-1069037516-1255020646-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1408632651-1069037516-1255020646-1006 - Limited - Enabled) Invité (S-1-5-21-1408632651-1069037516-1255020646-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1408632651-1069037516-1255020646-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 600 by Wikango (HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\600 by Wikango) (Version: - ) 64 Bit HP CIO Components Installer (HKLM\...\{FF21C3E6-97FD-474F-9518-8DCBE94C2854}) (Version: 7.2.8 - Hewlett-Packard) Hidden Acronis True Image (HKLM-x32\...\{752A2878-1904-4B19-88A8-A07E58C8CE93}) (Version: 19.0.6595 - Acronis) Hidden Acronis True Image (HKLM-x32\...\{752A2878-1904-4B19-88A8-A07E58C8CE93}Visible) (Version: 19.0.6595 - Acronis) Acronis Universal Restore Bootable Media Builder (HKLM-x32\...\{926DAC89-8C2E-4B0E-BB47-EE0525C5DD06}) (Version: 11.5.39006 - Acronis) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated) Adobe Flash Player Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 9.0.124.0 - Adobe Systems Incorporated) Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated) Belarc Advisor 8.5a (HKLM-x32\...\Belarc Advisor) (Version: 8.5.1.0 - Belarc Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform) Classic Shell (HKLM\...\{383BB30A-B4A7-4666-9A83-22CFA8640097}) (Version: 4.3.0 - IvoSoft) Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DirectX for Managed Code Update (Summer 2004) (HKLM-x32\...\{E9E34215-82EF-4909-BE2F-F581F0DC9062}) (Version: 9.02.2904 - Microsoft) Hidden EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{34EB6245-C8D0-4D8A-B8D8-EEBFF7A91485}) (Version: 2.1.27.0 - MAGIX AG) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.0.1.1049 - Foxit Software Inc.) Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden GIMP 2.10.6 (HKLM\...\GIMP-2_is1) (Version: 2.10.6 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.67 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden GPBaseService2 (HKLM-x32\...\{63FF21C9-A810-464F-B60A-3111747B1A6D}) (Version: 130.0.371.000 - Hewlett-Packard) Hidden Greenshot 1.2.10.6 (HKLM\...\Greenshot_is1) (Version: 1.2.10.6 - Greenshot) HP ENVY 5640 series Aide (HKLM-x32\...\{C4C1D777-2D19-4114-96F8-DBE0EACA5C80}) (Version: 34.0.0 - Hewlett Packard) HP Setup (HKLM-x32\...\{438363A8-F486-4C37-834C-4955773CB3D3}) (Version: 9.1.15430.4033 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{C18278AC-049A-4F02-A97F-4FD7294CC4F5}) (Version: 12.9.24.3 - HP) HP TouchSmart Background - Beats (HKLM-x32\...\{6A6F8D36-04BA-41E9-9004-1789BD545874}) (Version: 1.0.1.0 - Hewlett-Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (HKLM-x32\...\{846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}) (Version: 1.00.0000 - Microsoft) Hidden HPPhotoSmartDiscLabelContent1 (HKLM-x32\...\{681B698F-C997-42C3-B184-B489C6CA24C9}) (Version: 2.04.0000 - Hewlett-Packard) Hidden HPPhotosmartEssential (HKLM-x32\...\{D79113E7-274C-470B-BD46-01B10219DF6A}) (Version: 2.04.0000 - Hewlett-Packard) Hidden HPProductAssistant (HKLM-x32\...\{C43326F5-F135-4551-8270-7F7ABA0462E1}) (Version: 130.0.371.000 - Hewlett-Packard) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.0.1351 - Intel Corporation) Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Kingsoft PDF to Word SDK (2.0.1) (HKLM\...\{F0915BBA-A86F-4672-807D-30F38DFC2B44}) (Version: 2.0.1 - Zhuhai Kingsoft Office Software Co.,Ltd) Logiciel de base du périphérique HP ENVY 5640 series (HKLM\...\{61D81CFA-9E04-4364-86CD-835CA60CC759}) (Version: 40.11.1135.17143 - HP Inc.) ma Livebox (HKLM-x32\...\ma Livebox) (Version: 3.4.0.0 - Orange) MAGIX Screenshare (HKLM-x32\...\{CC047F04-F0EE-4AA9-8AA0-C059BD78E879}) (Version: 4.3.6.1987 - MAGIX AG) MAGIX Speed burnR (MSI) (HKLM-x32\...\{D8E36E19-98BA-4962-84AC-27930821DDA0}) (Version: 7.0.1.27 - MAGIX AG) MAGIX Vidéo deluxe MX Premium (HKLM-x32\...\{C42B1668-AF91-4112-93D8-F70F3532B248}) (Version: 11.0.0.42 - MAGIX AG) Hidden MAGIX Vidéo deluxe MX Premium (HKLM-x32\...\MAGIX_MSI_Videodeluxe18_premium) (Version: 11.0.0.42 - MAGIX AG) MarketResearch (HKLM-x32\...\{175F0111-2968-4935-8F70-33108C6A4DE3}) (Version: 130.0.374.000 - Hewlett-Packard) Hidden Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft LifeCam (HKLM\...\{8EC9E7BB-2443-49B1-8476-490EBF932C2E}) (Version: 4.25.512.0 - Microsoft Corporation) Microsoft Office « Démarrer en un clic » 2010 (HKLM-x32\...\Office14.Click2Run) (Version: 14.0.6122.5000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (French) (HKLM-x32\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 (HKLM-x32\...\{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}) (Version: 9.0.21022.218 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Mises à jour NVIDIA 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) Movie Maker (HKLM-x32\...\{38F03569-A636-4CF3-BDDE-032C8C251304}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) Neat Image v8.3.5 Demo Standalone (HKLM\...\Neat Image v8 Standalone_is1) (Version: - Neat Image team, ABSoft) NVIDIA PhysX System Software 9.12.0213 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0213 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.73 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA Pilote graphique 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.73 - NVIDIA Corporation) opensource (HKLM-x32\...\{3677D4D8-E5E0-49FC-B86E-06541CF00BBE}) (Version: 1.0.14960.3876 - Your Company Name) Hidden Panneau de configuration NVIDIA 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 388.73 - NVIDIA Corporation) Hidden PDF Settings CS6 (HKLM-x32\...\{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}) (Version: 11.0 - Adobe Systems Incorporated) Hidden Rainlendar2 (remove only) (HKLM-x32\...\Rainlendar2) (Version: 2.14.2 - Rainy) Recovery Manager (HKLM-x32\...\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}) (Version: 5.5.0.5119 - CyberLink Corp.) Hidden Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Serviio (HKLM\...\Serviio) (Version: 1.9.2 - Six Lines Ltd) Skype version 8.30 (HKLM-x32\...\Skype_is1) (Version: 8.30 - Skype Technologies S.A.) SmartWebPrinting (HKLM-x32\...\{DC635845-46D3-404B-BCB1-FC4A91091AFA}) (Version: 130.0.457.000 - Hewlett-Packard) Hidden SolutionCenter (HKLM-x32\...\{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}) (Version: 130.0.373.000 - Hewlett-Packard) Hidden TI USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{355FBD67-5A4F-44DA-86A1-56EEC4C20EC0}) (Version: 1.12.18.0 - Texas Instruments Inc.) TI USB3 Host Driver (HKLM-x32\...\{355FBD67-5A4F-44DA-86A1-56EEC4C20EC0}) (Version: 1.12.18.0 - Texas Instruments Inc.) Hidden TSHostedAppLauncher (HKLM-x32\...\{F89BADB0-D319-470E-8024-443EE3A3402B}) (Version: 5.1.15.0 - Hewlett-Packard) Hidden TV 3L PC version 2.1.6.0 (HKLM-x32\...\{D8CE29B4-FEA1-46F1-B773-1B5FE502C740}_is1) (Version: 2.1.6.0 - Smart PC Soft, LTD.) Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation) Windows Movie Maker 2017 (HKLM-x32\...\{3CC29C1A-B5FE-457B-8F22-32A3667A92C7}}_is1) (Version: - windows-movie-maker.org) WinRAR 5.60 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH) WPS Office (10.2.0.7516) (HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\Kingsoft Office) (Version: 10.2.0.7516 - Kingsoft Corp.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000_Classes\CLSID\{70239788-4DAE-49B8-9270-5D8614384B49}\InprocServer32 -> C:\Users\alain\AppData\Local\Kingsoft\WPS Office\10.2.0.7516\office6\addons\kpdf2wordshellext\kpdf2wordshellext64.dll (Zhuhai Kingsoft Office Software Co.,Ltd) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2016-03-18] (Acronis) ShellIconOverlayIdentifiers: [AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2016-03-18] (Acronis) ShellIconOverlayIdentifiers: [AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2016-03-18] (Acronis) ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2016-07-30] (IvoSoft) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Inc.) ContextMenuHandlers1-x32: [VersionsPageShellExt] -> {9E42900A-85F9-4E67-9778-575FBBA0A81C} => C:\Program Files (x86)\Acronis\TrueImageHome\versions_page.dll [2016-03-18] (Acronis International GmbH) ContextMenuHandlers1-x32: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (Alexander Roshal) ContextMenuHandlers1-x32-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (Alexander Roshal) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-12-19] (NVIDIA Corporation) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Inc.) ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2016-07-30] (IvoSoft) ContextMenuHandlers6-x32: [VersionsPageShellExt] -> {9E42900A-85F9-4E67-9778-575FBBA0A81C} => C:\Program Files (x86)\Acronis\TrueImageHome\versions_page.dll [2016-03-18] (Acronis International GmbH) ContextMenuHandlers6-x32: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (Alexander Roshal) ContextMenuHandlers6-x32-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (Alexander Roshal) ContextMenuHandlers1_S-1-5-21-1408632651-1069037516-1255020646-1000: [kpdf2wordshellext] -> {70239788-4DAE-49B8-9270-5D8614384B49} => C:\Users\alain\AppData\Local\Kingsoft\WPS Office\10.2.0.7516\office6\addons\kpdf2wordshellext\kpdf2wordshellext64.dll [2018-10-19] (Zhuhai Kingsoft Office Software Co.,Ltd) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0D45CB48-62E2-4DD1-A266-D14468F538C2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {0DE98EE7-2F9A-475D-9AE6-0055F73614E6} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2018-09-06] (HP Inc.) Task: {178A238A-F322-4481-AD39-2FC9D91A5A98} - System32\Tasks\{1EDF0D78-CD81-4C85-9B9B-113418676E84} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\Foxit Software\Foxit Reader\unins000.exe" Task: {2720D9C4-F5CC-45C4-908E-ED93D3AF823C} - System32\Tasks\WpsUpdateTask_alain => C:\Users\alain\AppData\Local\Kingsoft\WPS Office\10.2.0.7516\wtoolex\wpsupdate.exe [2018-10-19] (Zhuhai Kingsoft Office Software Co.,Ltd) Task: {34DE6FDC-0A33-4F86-9F9A-1CF0B0E36730} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-08-24] (Piriform Ltd) Task: {358C59C4-8CB3-47F8-B3B8-E060D1A4C445} - System32\Tasks\{49F76F05-1B59-4DB7-B28A-F6826FE7CCE3} => C:\WINDOWS\system32\pcalua.exe -a "C:\Users\alain\Desktop\HashTab v5.2.0.14 Setup.exe" -d C:\Users\alain\Desktop Task: {465C2E67-1733-4BC6-9960-5D3C8AF68BFE} - System32\Tasks\HPCeeScheduleForalain => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {5E87A739-31BA-46A0-BB15-273A8EDD9484} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {5F51BB74-5983-4A50-8356-72361D55AFC0} - System32\Tasks\maLivebox => C:\Program Files (x86)\Orange\ma Livebox\maLivebox.exe [2016-05-25] (Orange) Task: {6967D9B7-A5D0-49E1-B673-E8362376E735} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2017-09-20] (HP Inc.) Task: {711BC761-6DA4-4C3A-9174-4838E2D75905} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {764AA817-67C4-4152-A02B-08024FBD2BD4} - System32\Tasks\Driver Booster SkipUAC (alain) => C:\Program Files (x86)\IObit\Driver Booster\5.2.0\DriverBooster.exe Task: {7A35A2E3-3CB4-4E28-B98D-832C02003592} - System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache Task: {7ED13B02-1506-4724-8D27-27B87CA00EA8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc.) Task: {828BFDDF-BE08-45D5-90C7-D6FAFF6D2D95} - System32\Tasks\{21E1EE18-A493-438E-AD93-EDF20E4DDB35} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\Greenshot\unins000.exe" Task: {854D8514-769A-4DE2-86C6-B15D2E624683} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2018-08-30] (HP Inc.) Task: {932187AC-9492-4791-8B0A-0E60DD10922A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Opt-in For HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF_Utils.exe [2018-05-04] (HP Inc.) Task: {932A2D3D-DDBB-4627-9CD2-8E2277AA6D2A} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-15] (Adobe Systems Incorporated) Task: {97C3AF2A-8324-483E-9EB2-F45936A9F221} - System32\Tasks\RunAsStdUser Task => C:\Program Files (x86)\inPixio\InPixio Photo Clip 8 Demo\InPixioPhotoClip8.exe Task: {A1834655-CFF3-4648-8054-07834FED2F40} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-11-07] (HP Inc.) Task: {A21E946E-3467-4C1B-A6B4-DF7BEB942DFC} - System32\Tasks\{6875FAF4-2575-48BF-8F8F-13AD72566975} => C:\Program Files\CDBurnerXP\cdbxpp.exe Task: {AD4E8AFB-A48C-4E13-BE83-B8D87600CFB4} - System32\Tasks\Microsoft\Windows\WlanSvc\CDSSync Task: {AD9F5637-84DA-4FC9-96B2-8F4361CD7F78} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {B6D9B830-8E03-4B29-BE38-8752254942BA} - System32\Tasks\{8DEF53BB-0881-43B7-A692-2D2ACB724484} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\Universal Media Server\uninst.exe" Task: {BA903B2A-C280-41E5-9F4B-2DA54A67F908} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {BB05D0B2-C86C-4C80-870D-E411A620A579} - System32\Tasks\HPCustParticipation HP ENVY 5640 series => C:\Program Files\HP\HP ENVY 5640 series\Bin\HPCustPartic.exe [2017-05-23] (HP Inc.) Task: {BD21C377-5B30-4E5A-B6F2-37D2086885E5} - System32\Tasks\Microsoft\Windows\BitLocker\BitLocker Encrypt All Drives Task: {BE38BC03-A4E3-449F-B69E-6E071E8EDA81} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe Task: {D0CB5AB2-946A-4F00-BB61-2543DCF569A9} - System32\Tasks\{11E5C65C-5E29-4EA3-B966-0C786144EC3F} => C:\windows\system32\pcalua.exe -a C:\Users\alain\Documents\bamboo_scribe_3.0.exe -d C:\Users\alain\Documents Task: {D87A020F-0BCD-4D53-BD1E-6171AF5489DC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {DEC487BA-4F14-4484-B005-0D372ED4D682} - System32\Tasks\HPCeeScheduleForALAIN-HP$ => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {E3574CCC-CE78-48FD-88FA-62C8CF7760F3} - System32\Tasks\{44F5B2B9-3B64-4284-B4AE-AFD2001583B3} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/fr/abandoninstall?source=lightinstaller&page=tsMain Task: {E39F8E32-F4B6-44B2-B8AF-D84A6CFEB7B8} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-09-15] () Task: {E4328A17-BF17-41EC-82A1-6F1C3BCCBFA7} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe [2018-08-21] (HP Inc.) Task: {EB6F5654-2FE2-44BA-AFA3-3ED5867D31BD} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-08-24] (Piriform Ltd) Task: {EF5DAACC-6657-4242-A44B-DF4A42F8FBDC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {F0EA2473-C260-48EF-BF2F-2ABA1FACEAD4} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant printer driver installation => C:\WINDOWS\TEMP\EN5640_Full_WebPack_40.11.1135.exe <==== ATTENTION Task: {F32564EE-A98B-4D6E-8C95-8DFC4D95BAE1} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2018-05-04] (HP Inc.) Task: {F38F3435-8087-42F9-8CA3-517A5D96F32D} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-09-15] (AVAST Software) Task: {FFDC6692-276D-408C-9C6F-792D7F2379CB} - System32\Tasks\WpsExternal_alain_20181019171026 => C:\Users\alain\AppData\Local\Kingsoft\WPS Office\ksolaunch.exe [2018-10-19] (Zhuhai Kingsoft Office Software Co.,Ltd) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForALAIN-HP$.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForalain.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\alain\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\5d696d521de238c3\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default ==================== Modules chargés (Avec liste blanche) ============== 2018-04-30 20:10 - 2018-04-30 20:10 - 000413696 _____ () C:\Program Files\Serviio\bin\ServiioService.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000834088 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000474624 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 002801152 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 001740288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-09-12 11:12 - 2018-09-12 11:13 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-09-12 11:12 - 2018-09-12 11:13 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-09-12 11:12 - 2018-09-12 11:12 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2018-04-12 18:25 - 2018-04-12 18:25 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-12 11:12 - 2018-09-12 11:12 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll 2016-04-16 12:56 - 2016-04-16 12:56 - 009698296 ____C () C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe 2018-10-19 10:37 - 2018-10-16 02:01 - 005020504 ____C () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.67\libglesv2.dll 2018-10-19 10:37 - 2018-10-16 02:01 - 000116056 ____C () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.67\libegl.dll 2018-09-11 14:34 - 2018-09-11 14:34 - 005628400 _____ () c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\WebKit.dll 2017-06-23 10:53 - 2017-06-23 10:53 - 000037808 ____C () C:\Program Files (x86)\Common Files\Acronis\Home\thread_pool.dll 2017-06-23 10:53 - 2017-06-23 10:53 - 000445872 ____C () C:\Program Files (x86)\Common Files\Acronis\Home\ulxmlrpcpp.dll 2017-06-23 10:50 - 2017-06-23 10:50 - 000115632 ____C () C:\Program Files (x86)\Common Files\Acronis\Home\EXPAT.dll 2016-05-25 12:47 - 2016-05-25 12:47 - 000013312 _____ () C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\jetvm\jvm.dll 2016-05-25 12:47 - 2016-05-25 12:47 - 000073216 _____ () C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\java.dll 2016-05-25 12:47 - 2016-05-25 12:47 - 000067072 _____ () C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\zip.dll 2016-05-25 12:47 - 2016-05-25 12:47 - 000132608 _____ () C:\Program Files (x86)\Orange\ma Livebox\dist\NetworkAPI.dll 2016-05-25 12:47 - 2016-05-25 12:47 - 000019456 _____ () C:\Program Files (x86)\Orange\ma Livebox\dist\NetWPSAPI.dll 2016-05-25 12:47 - 2016-05-25 12:47 - 000151552 _____ () C:\Program Files (x86)\Orange\ma Livebox\dist\Tools.DLL ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\123simsen.com -> www.123simsen.com Il y a 7867 plus de sites. ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2016-10-03 13:01 - 000000027 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\alain\AppData\Local\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. MSCONFIG\Services: AdobeActiveFileMonitor7.0 => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: Bonjour Service => 2 MSCONFIG\Services: BthHFSrv => 3 MSCONFIG\Services: Dedicarz Service => 2 MSCONFIG\Services: EpsonScanSvc => 2 MSCONFIG\Services: FirebirdServerMAGIXInstance => 3 MSCONFIG\Services: FLEXnet Licensing Service => 3 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: pdfcDispatcher => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: TapiSrv => 3 MSCONFIG\Services: vmicheartbeat => 3 MSCONFIG\Services: vmictimesync => 3 MSCONFIG\Services: WbioSrvc => 2 MSCONFIG\Services: XblAuthManager => 3 MSCONFIG\Services: XblGameSave => 3 MSCONFIG\Services: XboxNetApiSvc => 3 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk => C:\windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^alain^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Serviio.lnk => C:\windows\pss\Serviio.lnk.Startup MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeCS6ServiceManager => "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: BeatsOSDApp => C:\Program Files\IDT\WDM\beats64.exe MSCONFIG\startupreg: CCleaner Monitoring => "c:\program files\ccleaner\ccleaner64.exe" /monitor MSCONFIG\startupreg: HP ENVY 5640 series (NET) => "c:\program files\hp\hp envy 5640 series\bin\scantopcactivationapp.exe" -deviceid "th47g441sq05zc:nw" -scfn "hp envy 5640 series (net)" -autostart 1 MSCONFIG\startupreg: HP Software Update => c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe MSCONFIG\startupreg: hpqSRMon => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe MSCONFIG\startupreg: HPSYSDRV => C:\Program Files (x86)\Hewlett-Packard\HP Odometer\HPSYSDRV.EXE MSCONFIG\startupreg: MailNotifier => C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe MSCONFIG\startupreg: OneDrive => "c:\users\alain\appdata\local\microsoft\onedrive\onedrive.exe" /background MSCONFIG\startupreg: Orange Installer => "C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe" MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: SwitchBoard => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe MSCONFIG\startupreg: SysTrayApp => c:\program files\idt\wdm\sttray64.exe MSCONFIG\startupreg: TrayServer => C:\Program Files (x86)\MAGIX\Video_deluxe_MX_Premium\TrayServer_fr.exe HKLM\...\StartupApproved\StartupFolder: => "Universal Media Server.lnk" HKLM\...\StartupApproved\Run: => "BeatsOSDApp" HKLM\...\StartupApproved\Run: => "Acronis Scheduler2 Service" HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run32: => "AOMEIPxeRun" HKLM\...\StartupApproved\Run32: => "TrueImageMonitor.exe" HKLM\...\StartupApproved\Run32: => "AcronisTibMounterMonitor" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\StartupFolder: => "Serviio.lnk" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "HP ENVY 5640 series (NET)" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "OCCDesktop" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "Speech Recognition" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "AirDroid 3" HKU\S-1-5-21-1408632651-1069037516-1255020646-1000\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [Microsoft-Windows-DeviceManagement-CertificateInstall-TCP-Out] => (Allow) %SystemRoot%\system32\dmcertinst.exe FirewallRules: [Microsoft-Windows-DeviceManagement-OmaDmClient-TCP-Out] => (Allow) %SystemRoot%\system32\omadmclient.exe FirewallRules: [SNMP-In-UDP] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-Out-UDP] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-In-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [SNMP-Out-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe FirewallRules: [{E6C4291B-9123-4A2C-A66C-C1CC3254D01F}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{E3921801-51A6-4640-B6C2-F4CDC1976E66}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe FirewallRules: [{576F6FBE-8EA0-4411-922D-7D2DE4CE14E1}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe FirewallRules: [{BFDE8EB8-9D0F-40D0-86FF-CA41F0C7A2FF}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe FirewallRules: [{41834AF3-31CA-4359-B023-ABFE46EE38F1}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{33B03DF1-AC10-4308-AA5E-2573FC5ED2E1}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{3673F445-C619-4D50-B7A3-DDF05B0DDDD3}] => (Allow) C:\Program Files\Serviio\console\ServiioConsole.exe FirewallRules: [{F7527BD6-13F8-482A-95F4-8BF0D819D890}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe FirewallRules: [{74BD0987-FAFF-4ADE-B432-31E1CC9072B5}] => (Allow) C:\Program Files\Serviio\bin\ServiioService.exe FirewallRules: [UDP Query User{1AFB0F82-7E6F-4A4D-B8D0-643AE4A528A7}C:\program files\serviio\jre\bin\javaw.exe] => (Allow) C:\program files\serviio\jre\bin\javaw.exe FirewallRules: [TCP Query User{06ED429E-51A5-426F-A081-D2955BE83CB1}C:\program files\serviio\jre\bin\javaw.exe] => (Allow) C:\program files\serviio\jre\bin\javaw.exe FirewallRules: [TCP Query User{49D453C9-A191-4218-9A5D-192A4A0BDA83}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe FirewallRules: [UDP Query User{39E13F03-8C0E-4BEF-AF82-818D9FFEA94D}C:\program files (x86)\orange\ma livebox\dist\st2.exe] => (Allow) C:\program files (x86)\orange\ma livebox\dist\st2.exe FirewallRules: [TCP Query User{A23FDA9D-1DB0-4591-8D31-846A7FE0D86E}C:\program files (x86)\orange\ma livebox\dist\st2.exe] => (Allow) C:\program files (x86)\orange\ma livebox\dist\st2.exe FirewallRules: [UDP Query User{795AC4F9-B4DB-4D8A-9108-52707116949A}C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe FirewallRules: [TCP Query User{AC0B6F8B-AFE7-4D0C-9F3A-7A988A496018}C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe FirewallRules: [UDP Query User{D7DAB643-E80D-4216-BF27-9E3CF1819535}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe FirewallRules: [TCP Query User{C150759A-26AC-45F4-8933-90039CB1C92B}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe FirewallRules: [UDP Query User{99D672FF-D91F-4921-8026-1B8290D3EBED}C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe FirewallRules: [TCP Query User{E63C54BC-3868-40E5-981D-D15BAD148F57}C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp envy 5640 series\bin\hpnetworkcommunicatorcom.exe FirewallRules: [{1FF2FC5D-E384-416B-BEC4-C52BB0D5A233}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 22-10-2018 14:02:17 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/24/2018 10:00:40 AM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (3188,R,98) SRUJet: La récupération/restauration de la base de données a échoué en raison d’une erreur inattendue -509. Error: (10/24/2018 10:00:40 AM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (3188,R,98) SRUJet: La récupération/restauration de la base de données a échoué en raison d’une erreur inattendue -509. Error: (10/24/2018 09:40:23 AM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (3188,R,98) SRUJet: La récupération/restauration de la base de données a échoué en raison d’une erreur inattendue -509. Error: (10/24/2018 09:35:31 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DllHost.exe, version : 10.0.17763.1, horodatage : 0xac0ac398 Nom du module défaillant : ti_managers_proxy.dll, version : 19.0.0.6595, horodatage : 0x594ce428 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000a4b9 ID du processus défaillant : 0x243c Heure de début de l’application défaillante : 0x01d46b6c1dca47cf Chemin d’accès de l’application défaillante : C:\WINDOWS\SysWOW64\DllHost.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Acronis\TrueImageHome\ti_managers_proxy.dll ID de rapport : 5a166aa0-b08a-4c4b-bd2c-eeec699878ff Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/24/2018 09:29:22 AM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (3440,R,98) SRUJet: La récupération/restauration de la base de données a échoué en raison d’une erreur inattendue -509. Error: (10/23/2018 07:21:00 PM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (3168,R,98) SRUJet: La récupération/restauration de la base de données a échoué en raison d’une erreur inattendue -509. Error: (10/23/2018 07:21:00 PM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (3168,R,98) SRUJet: La récupération/restauration de la base de données a échoué en raison d’une erreur inattendue -509. Error: (10/23/2018 07:21:00 PM) (Source: ESENT) (EventID: 454) (User: ) Description: svchost (3168,R,98) SRUJet: La récupération/restauration de la base de données a échoué en raison d’une erreur inattendue -509. Erreurs système: ============= Error: (10/24/2018 10:39:47 AM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: AUTORITE NT) Description: C:\Device\HarddiskVolume33 Error: (10/24/2018 10:39:01 AM) (Source: Microsoft-Windows-Ntfs) (EventID: 98) (User: AUTORITE NT) Description: C:\Device\HarddiskVolume32 Error: (10/24/2018 10:27:03 AM) (Source: DCOM) (EventID: 10016) (User: alain-HP) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID alain-HP\alain de l’utilisateur (S-1-5-21-1408632651-1069037516-1255020646-1000) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/24/2018 09:46:13 AM) (Source: DCOM) (EventID: 10016) (User: alain-HP) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID alain-HP\alain de l’utilisateur (S-1-5-21-1408632651-1069037516-1255020646-1000) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/24/2018 09:45:12 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscDataProtection et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/24/2018 09:45:12 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.SecurityAppBroker et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/24/2018 09:45:12 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscBrokerManager et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/24/2018 09:43:10 AM) (Source: Microsoft-Windows-Eventlog) (EventID: 23) (User: AUTORITE NT) Description: Le service de journalisation des événements a détecté une erreur (res=1500) lors de l’initialisation des ressources de journalisation pour le canal Microsoft-Windows-Store/Operational. Windows Defender: =================================== Date: 2018-10-15 10:57:25.786 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {0A12098F-3443-4B2C-B365-E166312C4EA3} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-13 14:03:04.141 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {EC7BA85D-915C-44A0-AF7F-CF006465383D} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-12 10:46:02.081 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {75575D27-02F9-4E27-B4D2-DCCBEC62AA8B} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-10 18:37:18.630 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {7CC85899-C344-4EC5-BE30-5A2FE7AD780A} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-10 17:38:52.126 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {F03A2E84-292C-416C-9122-D2A455F58E3C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-10-22 14:11:17.760 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.286.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-10-12 10:38:56.967 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.277.983.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15300.6 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-10-10 14:07:04.379 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.277.811.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15300.6 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-10-07 09:58:13.552 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.277.705.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15300.6 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. CodeIntegrity: =================================== Date: 2018-10-03 19:29:26.897 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-03 19:27:04.078 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-03 19:26:48.589 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-03 19:23:02.616 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-03 19:22:58.568 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-03 19:22:47.312 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-03 19:22:31.618 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-03 19:22:30.915 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz Pourcentage de mémoire utilisée: 61% Mémoire physique - RAM - totale: 4052.01 MB Mémoire physique - RAM - disponible: 1563.1 MB Mémoire virtuelle totale: 8148.01 MB Mémoire virtuelle disponible: 4954.29 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:448.21 GB) (Free:334.31 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive d: (HP_RECOVERY) (Fixed) (Total:16.89 GB) (Free:2.05 GB) NTFS \\?\Volume{2651c026-51ee-4740-a52b-e3929e24e7af}\ () (Fixed) (Total:0 GB) (Free:0 GB) \\?\Volume{6d14173d-93bb-421a-90c1-2dfb3eb3c785}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 600DABB9) Partition: GPT. ==================== Fin de Addition.txt ============================