Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 24.10.2018 Exécuté par liobon (05-11-2018 18:08:57) Exécuté depuis C:\Users\liobon\Desktop\application Windows 10 Home Version 1703 15063.1387 (X64) (2018-10-10 17:33:47) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2508081316-3936405191-57413995-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2508081316-3936405191-57413995-503 - Limited - Disabled) Invité (S-1-5-21-2508081316-3936405191-57413995-501 - Limited - Disabled) liobon (S-1-5-21-2508081316-3936405191-57413995-1001 - Administrator - Enabled) => C:\Users\liobon ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee VirusScan (Disabled - Out of date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: McAfee VirusScan (Disabled - Out of date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} FW: Pare-feu McAfee (Disabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) Aiseesoft Convertisseur Vidéo Ultime 9.2.56 (HKLM-x32\...\{BD446D04-7426-4a27-9B0B-33B0C386F71B}_is1) (Version: 9.2.56 - Aiseesoft Studio) AMD Settings (HKLM\...\WUCCCApp) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 18.7.2354 - AVAST Software) Catalyst Control Center Next Localization BR (HKLM\...\{021C0B83-74D5-525C-7753-4246F4A58B09}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (HKLM\...\{52B22649-F1AD-C60A-7F7C-6E0ECA587A98}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (HKLM\...\{79C9E512-2E43-4CCD-F4FE-FB781E4D7B8B}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (HKLM\...\{0091325B-4511-569B-3C5D-6C0489A2A5DE}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (HKLM\...\{B1A1D7DC-D9E6-E431-EB9C-57E6A8788797}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (HKLM\...\{F99CBBE6-AE83-D251-30A0-94174CA0EE4E}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (HKLM\...\{DDE0B23D-374C-DABE-371B-E969D2EEB56E}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (HKLM\...\{1214BF5B-A322-0BAF-866B-CC8BA8C4A854}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (HKLM\...\{860A0F8E-8D1A-6CB5-53CE-CF8E0D5E320F}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (HKLM\...\{30AC7D4E-C127-C77D-0172-6299E937785B}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (HKLM\...\{11F824FA-1B40-2712-4DBF-3398AD2C23BB}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (HKLM\...\{C425A2E3-7240-0F27-EE7E-85F1A1CBBA01}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (HKLM\...\{2AA8096F-D67C-402F-0C84-AAB3FEDC98A7}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (HKLM\...\{D0D1C792-B843-697A-D21E-29A687F1070C}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (HKLM\...\{471485B7-4E96-BF17-2BD2-DF4A019B828A}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (HKLM\...\{CF876DE7-CFD5-D7DC-C90A-D5DC5AB74529}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (HKLM\...\{D550F9D4-0583-04AE-F96A-99B65BED4CDA}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (HKLM\...\{CF1E4E82-8AA5-6ECD-43E0-328260053840}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (HKLM\...\{E644F3CF-DD3E-362A-FC78-5340A67D0E0D}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (HKLM\...\{C51A1ED6-AA6F-80AD-66F4-511F63C1FEF6}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (HKLM\...\{1E3F91A3-ECBA-9D86-9F69-04C333638B11}) (Version: 2017.0505.1651.28515 - Advanced Micro Devices, Inc.) Hidden CCSDK (HKLM-x32\...\{964ACF65-2550-4B28-8E45-606A618C64EE}) (Version: 3.0.0.16 - Lenovo) CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.1.7626 - CyberLink Corp.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden FormatFactory 4.4.1.0 (HKLM-x32\...\FormatFactory) (Version: 4.4.1.0 - Free Time) Freemake YouTube To MP3 Boom (HKLM-x32\...\Freemake YouTube To MP3 Boom_is1) (Version: 1.0.4 - Ellora Assets Corporation) Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.77 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1036 - Intel Corporation) Intel(R) Online Connect Software Asset Manager (HKLM-x32\...\{AE956AB9-CD98-4F1E-8B9E-C3C66E290D64}) (Version: 3.4.2072 - Intel Corporation) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 24.20.100.6286 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.8.1.1007 - Intel Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Lenovo Calliope USB Keyboard (HKLM\...\{520AA862-0064-4B41-B777-1FAFC1AD1293}) (Version: 1.11 - Lenovo) Lenovo Family Cloud Server (HKLM\...\{7A0FD846-7176-4265-B7B9-5D3FFFC1FA6C}) (Version: 1.3.29.0527 - Lenovo) Hidden Lenovo Family Cloud Server (HKLM-x32\...\InstallShield_{7A0FD846-7176-4265-B7B9-5D3FFFC1FA6C}) (Version: 1.3.29.0527 - Lenovo) Lenovo Migration Assistant (HKLM\...\Lenovo Migration Assistant_is1) (Version: 1.0.4.10 - Lenovo) Lenovo Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.8231 - CyberLink Corp.) Hidden Lenovo Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.8231 - CyberLink Corp.) Lenovo Service Bridge (HKU\S-1-5-21-2508081316-3936405191-57413995-1001\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 4.0.6.5 - Lenovo) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden Manual (HKLM-x32\...\{693F92E5-37D1-46B7-A0D6-19A74A2FD0EC}) (Version: 1.00.0701 - Lenovo) McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 16.0 R14 - McAfee, Inc.) McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.8.19377 - McAfee, Inc.) Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.11001.20074 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2508081316-3936405191-57413995-1001\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.11001.20074 - Microsoft Corporation) Hidden OneKeyRecovery (HKLM-x32\...\{B1C01152-7A95-4F37-AEDC-5B09DE983271}) (Version: 9.0.1.1607 - Lenovo) OpenOffice 4.1.5 (HKLM-x32\...\{155C4F2E-7381-4B80-B258-FD0600C9C46B}) (Version: 4.15.9789 - Apache Software Foundation) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{91684B6D-153D-4C12-B6B1-59F7496BE44A}) (Version: 2.50.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.4 - VideoLAN) Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) WallpaperHd (HKU\S-1-5-21-2508081316-3936405191-57413995-1001\...\WallpaperHd) (Version: 1.0.0.1 - WallpaperHd) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2508081316-3936405191-57413995-1001_Classes\CLSID\{F7B8E2CA-97DF-4974-BDF1-3D93EDC93A5E}\InprocServer32 -> C:\Users\liobon\AppData\Local\WallpaperHd\WallpaperHdLib64.dll (WallpaperHd) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-10] (AVAST Software) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-10] (AVAST Software) ContextMenuHandlers1: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2018-07-19] (McAfee, Inc.) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-10] (AVAST Software) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2017-05-05] (Advanced Micro Devices, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_883848d8c1f760b0\igfxDTCM.dll [2018-09-12] (Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-10-10] (AVAST Software) ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2018-07-19] (McAfee, Inc.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {1517A342-A14A-44D1-AEA9-AD4B10EFC467} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-10-24] (Microsoft Corporation) Task: {166F4013-3817-4726-A3F5-6ACC656DDE31} - System32\Tasks\LiteStorageUpdater => C:\Program [Argument = Files\Lenovo\LiveStorage\Server\LiteStorageUpdater.exe] Task: {29356467-C3E2-44FB-84ED-0A98A745D2E8} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [2017-05-05] (Advanced Micro Devices, Inc.) Task: {2F4A91A8-5404-483F-8A88-F98FF05C9737} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\mcafee\platform\McUICnt.exe [2018-07-13] (McAfee, Inc.) Task: {2F70CE3F-ED11-43CC-BA55-AB0A9E9F64CC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-10-10] (Google Inc.) Task: {31110795-93FE-474B-B2F6-BCA12EF01AA6} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2018-11-03] (Microsoft Corporation) Task: {4D7ACB1D-4813-49B8-BAEA-D2E126315C79} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-10-24] (Microsoft Corporation) Task: {529F7F22-A770-4AFF-B83C-5B91DE1C9E4A} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => "%windir%\system32\sc.exe" START ImControllerService Task: {58F92793-BC3E-47AB-B521-F9DD80A4B737} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\36635fb7-1f4a-4249-be37-f437cf3d6416 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2018-05-16] (Lenovo Group Limited) Task: {62BE95F7-0B57-421A-B3A6-E5D233D5BC38} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-10-10] (AVAST Software) Task: {6CB18256-1F30-4BC4-91BD-4801A77A3658} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent Task: {70AE71DE-BD5D-41CF-AB18-A19B3CE29C70} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-07-26] (Intel(R) Corporation) Task: {73677788-CFEF-4D95-A69F-7562CAF6847F} - System32\Tasks\IntelIOC-Upgrade-f1c8187b-2653-47cd-a9be-b554b98f68a7 => C:\Program Files (x86)\Intel\Intel(R) Online Connect Access\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe [2016-09-29] (Intel Corporation) Task: {769DA40E-76FA-4C87-B64F-83E4D71F666A} - System32\Tasks\Lenovo\Lenovo Service Bridge\S-1-5-21-2508081316-3936405191-57413995-1001 => C:\Users\liobon\AppData\Local\Programs\Lenovo\Lenovo Service Bridge\LSBUpdater.exe [2018-10-29] (Lenovo Group Limited) Task: {838B89B3-363F-4986-8FC1-5F3EA976A8BB} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-11-03] (Microsoft Corporation) Task: {8F15B341-AD3D-437A-9EB3-58AE990D3F6D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-11-03] (Microsoft Corporation) Task: {A36ED4E1-36BF-4354-A896-5BBE47CC8F15} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe Task: {A4FE74C5-EF40-4FFC-B7E5-9EFAFA971515} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-10-10] (Google Inc.) Task: {BA3FB6A0-4A77-449A-872A-79AF2B50E26F} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\4d45aa00-b9f9-4397-82c7-c3f06c6ba2dd => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2018-05-16] (Lenovo Group Limited) Task: {BBEDAB6F-8A50-4FA2-842D-5F248F443BD0} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\1ff5af58-6210-4195-a6bc-abde83a8d0e9 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2018-05-16] (Lenovo Group Limited) Task: {C8E76B43-03DA-4569-8990-F8A43752045A} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe [2018-06-06] (McAfee, Inc.) Task: {CC4C9B8C-C73C-46F1-9CA7-3BEA4A30DF4C} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Monitor => C:\WINDOWS\system32\ImController.InfInstaller.exe [2018-05-16] (Lenovo Group Limited) Task: {D99E3940-2E58-480B-B7C7-9F4559F13145} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\89d16fc3-744c-4e75-8f58-906a4ee687e0 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2018-05-16] (Lenovo Group Limited) Task: {D9D643CE-9AD9-4AE9-B9A4-A747DCB9FA1E} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32 Task: {DB90E299-A3E4-4D0F-A4AD-D9F85A7FAFFA} - System32\Tasks\IntelIOC-Upgrade-f1c8187b-2653-47cd-a9be-b554b98f68a7-Logon => C:\Program Files (x86)\Intel\Intel(R) Online Connect Access\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe [2016-09-29] (Intel Corporation) Task: {E09A9DA0-8C37-4FD7-8551-F6A355D5890E} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2018-11-03] (Microsoft Corporation) Task: {E3EE7C77-8B55-4D9A-930F-B8C383C7B76F} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-11-04] (AVAST Software) Task: {F5CD235D-01B6-41D2-8EE2-185EB9E3F8D2} - System32\Tasks\McAfee\McAfee Idle Detection Task Task: {FA20DF7B-1E93-4518-9C0B-CBB6664DADBC} - System32\Tasks\App Explorer => C:\Users\liobon\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe <==== ATTENTION Task: {FE0B5C16-73ED-4648-9623-D6EDD2802491} - System32\Tasks\PDVDServ14 Task => C:\Program Files (x86)\CyberLink\PowerDVD14\PDVD14Serv.exe [2017-04-26] (CyberLink Corp.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2017-03-18 21:58 - 2017-03-18 21:58 - 000138000 ____N () C:\WINDOWS\SYSTEM32\inputhost.dll 2016-10-05 11:15 - 2016-10-05 11:15 - 000107752 _____ () C:\Program Files\Intel\Intel(R) Online Connect Access\libglog.dll 2016-10-05 11:15 - 2016-10-05 11:15 - 000412904 _____ () C:\Program Files\Intel\Intel(R) Online Connect Access\JsonCpp.dll 2018-06-29 21:34 - 2018-06-29 21:34 - 000896136 _____ () C:\Program Files\Common Files\McAfee\CSP\3.0.127.0\McCSPMsgBusDLL.dll 2018-10-11 18:49 - 2018-08-28 23:58 - 001730560 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-03-18 21:58 - 2017-03-18 21:58 - 001899008 ____N () C:\Windows\System32\speech_onecore\engines\tts\MSTTSEngine_OneCore.dll 2017-03-18 21:58 - 2017-03-18 21:58 - 000758272 ____N () C:\Windows\System32\speech_onecore\engines\tts\MSTTSLoc_OneCore.DLL 2018-10-10 15:57 - 2018-10-10 16:02 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-10-10 15:57 - 2018-10-10 16:02 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-10-10 15:57 - 2018-10-10 16:02 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-10-10 15:57 - 2018-10-10 16:02 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll 2016-09-14 02:19 - 2016-09-14 02:19 - 000014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2016-09-14 02:19 - 2016-09-14 02:19 - 000739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2016-09-14 02:19 - 2016-09-14 02:19 - 000014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2016-09-14 02:19 - 2016-09-14 02:19 - 000071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2016-09-14 02:18 - 2016-09-14 02:18 - 000011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2016-09-14 02:18 - 2016-09-14 02:18 - 002013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2016-09-14 02:19 - 2016-09-14 02:19 - 000191488 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2016-10-04 16:09 - 2016-10-04 16:09 - 000253664 _____ () C:\Program Files\Intel\Intel(R) Online Connect\CSLibWrapper.dll 2017-05-26 21:37 - 2017-05-26 21:37 - 000612112 _____ () C:\Program Files\Lenovo\LiveStorage\Server\HttpServer.dll 2017-03-30 14:16 - 2017-03-30 14:16 - 000059152 _____ () C:\Program Files\Lenovo\LiveStorage\Server\boost_date_time-vc120-mt-1_62.dll 2017-03-30 14:16 - 2017-03-30 14:16 - 000027920 _____ () C:\Program Files\Lenovo\LiveStorage\Server\boost_system-vc120-mt-1_62.dll 2018-10-10 16:00 - 2018-10-10 16:01 - 000194048 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11809.1001.8.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-10-10 16:00 - 2018-10-10 16:01 - 002447072 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11809.1001.8.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-10-10 16:00 - 2018-10-10 16:01 - 001689088 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11809.1001.8.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.dll 2018-11-05 15:56 - 2018-11-05 15:56 - 003175296 _____ () C:\Users\liobon\Desktop\application\ZHPDiag3.exe 2018-10-31 07:51 - 2018-10-23 22:24 - 005020504 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libglesv2.dll 2018-10-31 07:51 - 2018-10-23 22:24 - 000116056 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.77\libegl.dll 2018-10-10 21:10 - 2018-10-10 21:10 - 000730328 _____ () c:\Program Files\AVAST Software\Avast\x64\StreamBack.dll 2018-10-10 21:10 - 2018-10-10 21:10 - 000598232 _____ () c:\program files\avast software\avast\streamback.dll 2018-10-10 21:10 - 2018-10-10 21:10 - 000919256 _____ () c:\program files\avast software\avast\anen.dll 2018-11-05 16:12 - 2018-11-05 16:12 - 005713040 _____ () c:\program files\avast software\avast\defs\18110504\algo.dll 2018-10-10 21:10 - 2018-10-10 21:10 - 000496856 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll 2018-10-10 21:10 - 2018-10-10 21:10 - 000150744 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll 2018-10-10 21:10 - 2018-10-10 21:10 - 001112280 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll 2009-12-04 15:59 - 2009-12-04 15:59 - 000619816 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll 2009-12-04 16:04 - 2009-12-04 16:04 - 000013096 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll 2018-10-10 21:13 - 2018-10-10 21:13 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-10-20 00:28 - 2016-10-20 00:28 - 001243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ModuleCoreService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeplk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ModuleCoreService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-03-18 22:03 - 2018-11-05 16:11 - 000002103 _____ C:\WINDOWS\system32\Drivers\etc\hosts 0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly 0.0.0.0 tracking.opencandy.com.s3.amazonaws.com 0.0.0.0 media.opencandy.com 0.0.0.0 cdn.opencandy.com 0.0.0.0 tracking.opencandy.com 0.0.0.0 api.opencandy.com 0.0.0.0 api.recommendedsw.com 0.0.0.0 rp.yefeneri2.com 0.0.0.0 os.yefeneri2.com 0.0.0.0 os2.yefeneri2.com 0.0.0.0 installer.betterinstaller.com 0.0.0.0 installer.filebulldog.com 0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net 0.0.0.0 inno.bisrv.com 0.0.0.0 nsis.bisrv.com 0.0.0.0 cdn.file2desktop.com 0.0.0.0 cdn.goateastcach.us 0.0.0.0 cdn.guttastatdk.us 0.0.0.0 cdn.inskinmedia.com 0.0.0.0 cdn.insta.oibundles2.com 0.0.0.0 cdn.insta.playbryte.com 0.0.0.0 cdn.llogetfastcach.us 0.0.0.0 cdn.montiera.com 0.0.0.0 cdn.msdwnld.com 0.0.0.0 cdn.mypcbackup.com 0.0.0.0 cdn.ppdownload.com 0.0.0.0 cdn.riceateastcach.us 0.0.0.0 cdn.shyapotato.us 0.0.0.0 cdn.solimba.com 0.0.0.0 cdn.tuto4pc.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2508081316-3936405191-57413995-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\liobon\Desktop\IMG_20180430_135709.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{E83E901A-6C54-490D-943A-DF2BBF5B27CF}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe FirewallRules: [{2060C606-75AA-4C40-9483-8C131317BF18}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe FirewallRules: [{244D9715-1B99-4118-8A8B-DAC42FAE95A7}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe FirewallRules: [{FF0F4387-9F88-4D32-9797-618FAA67DC6A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe FirewallRules: [{2ED61FDB-E3A8-4A0E-8060-22EF8E445737}] => (Allow) C:\Program Files\Lenovo\LiveStorage\Server\LiveStorageServer.exe FirewallRules: [{51F4971C-6223-4B57-A780-EA8688F83EB3}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe FirewallRules: [{A0B92D6E-A11C-423D-A536-2BFA753B9183}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{13BAAD1D-EA90-4D10-BC59-09F27BC5BDBF}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{3351571C-01E6-4A20-8AEC-0EDD1503308C}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{3279D163-59EF-485B-B5F2-3E1BED7A4ECA}] => (Allow) LPort=2869 FirewallRules: [{BD9E0F82-F9F1-4AE5-8E0F-EA2BFFAF46B3}] => (Allow) LPort=1900 FirewallRules: [{7AA943E0-8F68-41D6-A5D3-0265B4AE2EDC}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{F9156459-261E-402C-8699-F0D917E62D67}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe FirewallRules: [{1BF16DC1-2C4A-41B0-8513-2CD74AC75B9F}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe FirewallRules: [{A59E471A-FAFC-43AA-9DBD-300955368CBD}] => (Allow) C:\Program Files\Lenovo\Lenovo Migration Assistant\MigrationAssistant.exe FirewallRules: [{370592B3-F143-4B66-8117-08B568CC59BE}] => (Allow) C:\Program Files\Lenovo\Lenovo Migration Assistant\MigrationAssistant.exe FirewallRules: [{BE6A732B-E003-4513-B674-1B45EA71654F}] => (Allow) C:\Program Files\Lenovo\Lenovo Migration Assistant\maService.exe FirewallRules: [{36DBCC03-6C77-478A-BA87-F5705B991D2A}] => (Allow) C:\Program Files\Lenovo\Lenovo Migration Assistant\maService.exe FirewallRules: [{E81A9A80-0673-4323-B68B-F59A17370277}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{8879D3EE-E579-4B9E-9793-AEF76BC9F53A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{4F56F7EC-9FCA-476C-91BB-CEF81F9B1849}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe FirewallRules: [{BACC1FEB-698D-4550-94F0-35A64DC988CC}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe ==================== Points de restauration ========================= 19-10-2018 06:48:34 Point de contrôle planifié 21-10-2018 07:57:06 Programme d’installation pour les modules Windows 30-10-2018 21:03:46 Point de contrôle planifié 05-11-2018 17:44:58 05112018 17h44 ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/05/2018 04:46:15 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\liobon\AppData\Local\chromium\Application\chrome.exe ». Assembly dépendant 58.0.2988.0,language="*",type="win32",version="58.0.2988.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (11/05/2018 04:12:05 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Users\liobon\AppData\Local\chromium\Application\chrome.exe ». Assembly dépendant 58.0.2988.0,language="*",type="win32",version="58.0.2988.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (11/05/2018 04:11:29 PM) (Source: ByteFenceService) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. System.IO.FileNotFoundException: Impossible de charger le fichier ou l'assembly 'rsUtils, Version=3.0.0.6, Culture=neutral, PublicKeyToken=null' ou une de ses dépendances. Le fichier spécifié est introuvable. Nom du fichier : 'rsUtils, Version=3.0.0.6, Culture=neutral, PublicKeyToken=null' à ByteFence.ByteFenceService.ServiceMain.OnStart(String[] args) à System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) AVT : le journal de liaison d'assembly est désactivé. Pour activer le journal des échecs de liaison d'assembly, attribuez la valeur 1 à la valeur de Registre [HKLM\Software\Microsoft\Fusion!EnableLog] (DWORD). Remarque : une certaine perte de performance est associée à l'enregistrement dans le journal des échecs de liaison d'assembly. Pour désactiver cette fonctionnalité, supprimez la valeur de Registre [HKLM\Software\Microsoft\Fusion!EnableLog]. Error: (11/03/2018 03:24:39 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.15063.1206 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 77a4 Heure de début : 01d47380d596a658 Heure de fin : 0 Chemin d'accès de l'application : C:\Windows\explorer.exe ID de rapport : 7a004f81-5ac3-4c8f-b8c3-410798d94a70 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (11/03/2018 03:24:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.15063.1206 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 3224 Heure de début : 01d47344e15c87ec Heure de fin : 0 Chemin d'accès de l'application : C:\Windows\explorer.exe ID de rapport : fc84a7a1-c2a2-483c-976d-2cebc571b68e Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (11/02/2018 09:54:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DMGR2.0.0_0F1F1C1H1T2Z0F1T1R2Z1F1C2U1V0P2Y1S2.0.0.exe, version : 3.2.5.8, horodatage : 0x2a425e19 Nom du module défaillant : ntdll.dll, version : 10.0.15063.1324, horodatage : 0x4c6d3603 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0002894f ID du processus défaillant : 0x1ed4 Heure de début de l’application défaillante : 0x01d472ec677b4ae9 Chemin d’accès de l’application défaillante : C:\Users\liobon\AppData\Local\Temp\DMGR2.0.0\DMGR2.0.0_0F1F1C1H1T2Z0F1T1R2Z1F1C2U1V0P2Y1S2.0.0.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : 61037bc2-33e6-47a7-96b8-639c81cf5fe2 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/01/2018 10:51:37 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ShellExperienceHost.exe, version : 10.0.15063.909, horodatage : 0x5a7e765e Nom du module défaillant : DeviceFlows.DataModel.dll, version : 10.0.15063.1155, horodatage : 0x5b1a1539 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000d6ac5 ID du processus défaillant : 0x4440 Heure de début de l’application défaillante : 0x01d471ad09552aac Chemin d’accès de l’application défaillante : C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Chemin d’accès du module défaillant: C:\Windows\System32\DeviceFlows.DataModel.dll ID de rapport : 8817a852-5f75-4c46-9ce7-210ef062f80d Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.15063.936_neutral_neutral_cw5n1h2txyewy ID de l’application relative au package défaillant : App Error: (10/30/2018 09:55:49 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-PLU6TCF) Description: Échec de l’activation de l’application Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Erreurs système: ============= Error: (11/05/2018 04:53:34 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-PLU6TCF) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} et l’APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} au SID DESKTOP-PLU6TCF\liobon de l’utilisateur (S-1-5-21-2508081316-3936405191-57413995-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.15063.0_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/05/2018 04:45:30 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-PLU6TCF) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} et l’APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} au SID DESKTOP-PLU6TCF\liobon de l’utilisateur (S-1-5-21-2508081316-3936405191-57413995-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/05/2018 04:45:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service rtop n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (11/05/2018 04:45:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service ByteFenceService n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (11/05/2018 04:45:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CldFlt n’a pas pu démarrer en raison de l’erreur : Cette demande n’est pas prise en charge. Error: (11/05/2018 04:11:42 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Intel(R) Online Connect Helper. Error: (11/05/2018 04:11:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CldFlt n’a pas pu démarrer en raison de l’erreur : Cette demande n’est pas prise en charge. Error: (11/05/2018 12:55:30 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-PLU6TCF) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} et l’APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} au SID DESKTOP-PLU6TCF\liobon de l’utilisateur (S-1-5-21-2508081316-3936405191-57413995-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.15063.0_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2018-11-05 16:56:35.817 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Système d’inspection réseau Code d’erreur : 0x8007045b Description de l’erreur : Un arrêt système est en cours. Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. Date: 2018-11-05 16:56:35.817 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Analyse du comportement Code d’erreur : 0x8007045b Description de l’erreur : Un arrêt système est en cours. Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. Date: 2018-11-05 16:56:35.817 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x8007045b Description de l’erreur : Un arrêt système est en cours. Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. CodeIntegrity: =================================== Date: 2018-10-11 07:36:29.248 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfemms.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfeaaca.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-11 07:36:29.242 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfemms.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfeaaca.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-11 07:36:29.236 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfemms.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfeaaca.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-11 07:36:29.229 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfemms.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfeaaca.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-11 07:36:29.220 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfemms.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfeaaca.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2018-10-11 07:36:29.199 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfemms.exe) attempted to load \Device\HarddiskVolume3\Program Files\Common Files\mcafee\SystemCore\mfehida.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i5-7400 CPU @ 3.00GHz Pourcentage de mémoire utilisée: 70% Mémoire physique - RAM - totale: 8099.42 MB Mémoire physique - RAM - disponible: 2413.95 MB Mémoire virtuelle totale: 14755.42 MB Mémoire virtuelle disponible: 5906.32 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:909.18 GB) (Free:151.31 GB) NTFS \\?\Volume{3bf624ae-b38b-4d37-b47b-64a3f687f6d4}\ (WinRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.57 GB) NTFS \\?\Volume{56e60f40-588e-4e1f-a9d3-33578abac914}\ (LENOVO_PART) (Fixed) (Total:20 GB) (Free:7.43 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 6D9EBA21) Partition: GPT. ==================== Fin de Addition.txt ============================