Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 03-08-2016 Exécuté par Claude (2018-11-17 09:47:45) Exécuté depuis C:\Users\Claude\Desktop Windows 10 Pro Version 1803 (X64) (2018-05-03 11:19:51) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2981823402-977370077-2238675640-500 - Administrator - Disabled) Claude (S-1-5-21-2981823402-977370077-2238675640-1001 - Administrator - Enabled) => C:\Users\Claude claud_000 (S-1-5-21-2981823402-977370077-2238675640-1006 - Limited - Enabled) => C:\Users\claud_000 DefaultAccount (S-1-5-21-2981823402-977370077-2238675640-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2981823402-977370077-2238675640-1005 - Limited - Enabled) Invité (S-1-5-21-2981823402-977370077-2238675640-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2981823402-977370077-2238675640-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 123 Free Solitaire v11.0 (HKLM-x32\...\123 Free Solitaire_is1) (Version: - TreeCardGames) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) adsl TV (HKLM-x32\...\{3AFDD2C6-8663-46B5-B195-6CEB00D44768}) (Version: 2018.1 - adsl TV / FM) AOMEI Backupper Standard (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI Technology Co., Ltd.) ArcSoft Panorama Maker 6 (HKLM-x32\...\{41123708-D150-432C-9F15-EC80C079AB52}) (Version: 6.1.1.105 - ArcSoft) ArcSoft PhotoStudio 5.5 (HKLM-x32\...\{85309D89-7BE9-4094-BB17-24999C6118FC}) (Version: - ArcSoft) Assistant Mise à niveau de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17387 - Microsoft Corporation) BurnAware Free 10.3 (HKLM-x32\...\BurnAware Free_is1) (Version: - Burnaware) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) Canon IJ Network Scan Utility (HKLM-x32\...\Canon_IJ_Network_Scan_UTILITY) (Version: - ) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: - ) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.20.13 - Canon Inc.) Canon Inkjet Printer/Scanner/Télécopieur Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: 5.4.0 - Canon Inc.) Canon MG5700 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5700_series) (Version: 1.00 - Canon Inc.) Canon MG5700 series On-screen Manual (HKLM-x32\...\Canon MG5700 series On-screen Manual) (Version: 7.8.0 - Canon Inc.) Canon MP Navigator 3.0 (HKLM-x32\...\MP Navigator 3.0) (Version: - ) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.0 - Canon Inc.) Canon Utilities Easy-PhotoPrint (HKLM-x32\...\Easy-PhotoPrint) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.48 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.7.6140 - CDBurnerXP) CD-LabelPrint (HKLM-x32\...\MediaNavigation.CDLabelPrint) (Version: - ) Centre Souris et Claviers Microsoft (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.3.188.0 - Microsoft Corporation) Centre Souris et Claviers Microsoft (Version: 2.3.188.0 - Microsoft Corporation) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Easy-WebPrint (HKLM-x32\...\Easy-WebPrint) (Version: - ) Enregistrement utilisateur de Canon MG5700 series (HKLM-x32\...\Enregistrement utilisateur de Canon MG5700 series) (Version: - ‭Canon Inc.) Euro Calculette 1.1 (HKLM-x32\...\Euro Calculette_is1) (Version: - LOGIC ANTILLES) e-verbe version 1.12 (HKLM\...\e-verbe_is1) (Version: - ) FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com) Free FreeCell Solitaire 2015 v3.0 (HKLM-x32\...\Free FreeCell Solitaire_is1) (Version: - TreeCardGames) Galerie de photos (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.102 - Google Inc.) Google Earth Pro (HKLM\...\{F914BC59-918A-498F-B2E3-B274C9CB48A8}) (Version: 7.3.2.5491 - Google) Google Update Helper (x32 Version: 1.3.33.17 - Google Inc.) Hidden Greenshot 1.2.9.129 (HKLM\...\Greenshot_is1) (Version: 1.2.9.129 - Greenshot) Jigsaw Puzzles Epic (HKLM-x32\...\{323CB548-2016-47B6-BABF-1B43F558CDEB}_is1) (Version: 1.2.7 - Kristanix Games) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Le logiciel de transfert de données OneTouch Reveal® 2.5.11.1449012024190 (HKLM-x32\...\8509-3025-9567-0493) (Version: 2.5.11.1449012024190 - LifeScan, Inc.) LifeScan USB Device Driver vSL3.0 (Driver Removal) (HKLM-x32\...\LFSVCOMM&10C4&85A7) (Version: - LifeScan Inc) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) MiCôSystème2 (HKLM-x32\...\{F30EF150-8593-451D-978E-35D0FB9EEE7A}) (Version: 2.6.1 - MiCô-Soft) Microsoft Office Famille et Etudiant 2013 - fr-fr (HKLM\...\HomeStudentRetail - fr-fr) (Version: 15.0.5059.1000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mises à jour NVIDIA 2.11.4.125 (Version: 2.11.4.125 - NVIDIA Corporation) Hidden Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Molotov (HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\Molotov) (Version: 2.1.2 - Molotov) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 63.0.1 (x86 fr) (HKLM-x32\...\Mozilla Firefox 63.0.1 (x86 fr)) (Version: 63.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.1.0 - Nikon) Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.0 - Nikon) NVIDIA GeForce Experience 2.11.4.125 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.125 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.5059.1000 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.5059.1000 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.5059.1000 - Microsoft Corporation) Hidden Panneau de configuration NVIDIA 342.01 (Version: 342.01 - NVIDIA Corporation) Hidden PhotoFiltre (HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\PhotoFiltre) (Version: - ) Picture Control Utility x64 (HKLM\...\{11953C65-BB4E-4CA4-B0F0-2600A4B20040}) (Version: 1.5.0 - Nikon) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6387 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) ScanSoft OmniPage SE 4.0 (HKLM-x32\...\{29D851C2-048C-4B5E-8D1F-25D473342BB5}) (Version: 15.00.0020 - ScanSoft, Inc.) Screenpresso (HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\Screenpresso) (Version: 1.6.8.0 - Learnpulse) SendMe 1.0.2 (HKLM-x32\...\SendMe_is1) (Version: - LedPC Application) SendTo 1.0 (HKLM-x32\...\SendTo_is1) (Version: - Grégory HARGOUS) SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.4.125 - NVIDIA Corporation) Hidden Skype Web Plugin (HKLM-x32\...\{575E7A6A-F93E-4C3F-AAEB-AF96D8679532}) (Version: 7.18.0.51 - Skype Technologies S.A.) Skype™ 7.30 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.30.105 - Skype Technologies S.A.) Snap Express v.13.8 (HKLM-x32\...\Snap Express_is1) (Version: - Ivan BUBLOZ) Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.0.6447 - TeamViewer) Unity Web Player (HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\UnityWebPlayer) (Version: 4.6.0f2 - Unity Technologies ApS) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}) (Version: 2.51.0.0 - Microsoft Corporation) ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.9.0 - Nikon) VLC media player (HKLM\...\VLC media player) (Version: 2.2.3 - VideoLAN) Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2981823402-977370077-2238675640-1001_Classes\CLSID\{162C6FB5-44D3-435B-903D-E613FA093FB5}\InprocServer32 -> C:\Users\Claude\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\FileCoAuthLib64.dll => Pas de (l'élément de données a 7 caractères en plus). CustomCLSID: HKU\S-1-5-21-2981823402-977370077-2238675640-1001_Classes\CLSID\{389510b7-9e58-40d7-98bf-60b911cb0ea9}\localserver32 -> C:\Users\Claude\AppData\Local\Microsoft\OneDrive\17.3.6917.0607\FileCoAuth.exe => Pas de fichier CustomCLSID: HKU\S-1-5-21-2981823402-977370077-2238675640-1001_Classes\CLSID\{41CA1685-6816-4DDD-BD49-62E8527FF5FC}\InprocServer32 -> C:\Users\Claude\AppData\Local\SkypePlugin\7.18.0.51\GatewayActiveX-x64.dll (Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2981823402-977370077-2238675640-1001_Classes\CLSID\{AECD7203-A7DC-437F-BB84-CAFCB8726531}\localserver32 -> C:\Users\Claude\AppData\Local\SkypePlugin\7.18.0.51\GatewayVersion-x64.exe (Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2981823402-977370077-2238675640-1001_Classes\CLSID\{CBF9CD8C-2714-4F36-B76A-43E6C7547BC2}\localserver32 -> C:\Users\Claude\AppData\Local\SkypePlugin\7.18.0.51\EdgeCalling.exe (Skype Technologies S.A.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {042D8A51-5878-4000-9C10-C04AFF122A1F} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\HandleCommand Task: {0A7AA876-862F-4F81-AA4B-B73950FA632C} - System32\Tasks\Microsoft\Windows\InstallService\WakeUpAndScanForUpdates Task: {11E69B01-13BE-42ED-B6F5-9637E95E3B32} - System32\Tasks\Microsoft\Windows\Subscription\LicenseAcquisition => C:\Windows\system32\ClipRenew.exe [2018-04-12] (Microsoft Corporation) Task: {1BE936D4-EE40-4F04-84E0-18FFD27C0A6A} - System32\Tasks\Microsoft\Windows\Chkdsk\SyspartRepair => C:\Windows\system32\bcdboot.exe [2018-04-12] (Microsoft Corporation) Task: {2231CAFE-FABE-41F5-A0B3-842D9319DBF9} - System32\Tasks\microsoft\windows\applicationdata\appuriverifierinstall => C:\Windows\system32\AppHostRegistrationVerifier.exe [2018-05-20] (Microsoft Corporation) Task: {26477353-9829-4D34-B8DA-A0EA0CF7CE3C} - System32\Tasks\Microsoft OneDrive Auto Update Task-S-1-5-21-2981823402-977370077-2238675640-1001 => C:\Users\Claude\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2017-09-11] () Task: {294EF281-56B6-4F71-8115-BAC2919EF034} - System32\Tasks\Microsoft\Windows\EDP\EDP App Launch Task Task: {29F3A47A-C0DC-48D8-ACAF-89413EE0731D} - System32\Tasks\Microsoft\Windows\UNP\RunUpdateNotificationMgr => C:\Windows\System32\UNP\UpdateNotificationMgr.exe [2018-07-15] (Microsoft Corporation) Task: {2BB692C1-F60F-479E-ADC2-1CAF9422A2AC} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitorToastTask Task: {2DBD790D-172A-4CFA-B3F7-824D7509680F} - System32\Tasks\Microsoft\Windows\PushToInstall\Registration => Sc.exe start pushtoinstall registration Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\Windows\System32\AutoWorkplace.exe Task: {3A32601E-C324-4098-AFD9-5C2412F526EF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {430852CB-A87C-492E-A659-075C7BF1710C} - System32\Tasks\Microsoft\Windows\InstallService\WakeUpAndContinueUpdates Task: {5072ED11-B2C8-4348-930D-4981017AC8FD} - System32\Tasks\Microsoft\Windows\Subscription\EnableLicenseAcquisition => C:\Windows\system32\ClipRenew.exe [2018-04-12] (Microsoft Corporation) Task: {5178BE16-882A-4FB1-B6E5-EE3501DA687C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-10-23] (Piriform Ltd) Task: {51D31EBF-545E-411D-A21A-CB34004CC384} - System32\Tasks\Microsoft\Windows\ExploitGuard\ExploitGuard MDM policy Refresh Task: {541BA5BF-1736-4A3E-B1E5-CE1C9EE13043} - System32\Tasks\Microsoft\Windows\InstallService\ScanForUpdates Task: {55D6981A-5DF4-4202-8DF8-AD84BF946A46} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation) Task: {577C3956-E492-42A5-AEFB-FDC54A537C64} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePolicyChange Task: {57A7E0DF-F70E-43B1-AA2C-5BA67DBBE753} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefreshTask Task: {57FAD26A-4650-4C3B-9CC9-745C9929BA6F} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-11-14] (AVAST Software) Task: {5DB4FD20-4FF2-4C58-9801-ADD6F0149633} - System32\Tasks\Microsoft\Windows\EDP\EDP Inaccessible Credentials Task Task: {5F09EE0D-4D8A-4144-B28C-B2F73F257221} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {62331915-A3E9-4B6E-9686-86034377E8CF} - System32\Tasks\Microsoft\Windows\USB\Usb-Notifications Task: {65A34F07-723D-4150-B109-13BD1AE3DFAA} - System32\Tasks\Microsoft\Windows\InstallService\SmartRetry Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6D49CFA3-38C0-48D8-85EA-FEBE60A834CE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {6DE4F7DC-0B8D-404A-A6C9-83241658F8CA} - System32\Tasks\microsoft\windows\applicationdata\appuriverifierdaily => C:\Windows\system32\AppHostRegistrationVerifier.exe [2018-05-20] (Microsoft Corporation) Task: {6F581D0A-1386-478A-949B-7351CF3577D9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {7138D0D3-1873-4A77-86CF-4840F491C90F} - System32\Tasks\Microsoft\XblGameSave\XblGameSaveTask => C:\Windows\System32\XblGameSaveTask.exe [2018-04-12] (Microsoft Corporation) Task: {749E286C-C205-4C7C-B742-BE5023BF06DE} - System32\Tasks\Microsoft\Windows\PushToInstall\LoginCheck => Sc.exe start pushtoinstall login Task: {78BABCCD-20B8-49B7-B4F8-87490C41C875} - System32\Tasks\Microsoft\Windows\InstallService\ScanForUpdatesAsUser Task: {7EAE5A6B-00F4-4B9F-A255-E1C163B587A1} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\LocateCommandUserSession Task: {8CCDCCC3-88F0-4860-84BE-5AC16A1C6FA9} - System32\Tasks\Microsoft\Windows\SharedPC\Account Cleanup => Rundll32.exe %windir%\System32\Windows.SharedPC.AccountManager.dll,StartMaintenance Task: {8F255F88-A87A-495F-B828-A4AFEC70BDB0} - System32\Tasks\Microsoft\Windows\DirectX\DXGIAdapterCache => C:\Windows\system32\dxgiadaptercache.exe [2018-04-12] (Microsoft Corporation) Task: {95655966-6A9E-4AF0-9BCD-E9B5D8BD67D9} - System32\Tasks\Microsoft\Windows\rempl\shell => C:\Program Files\rempl\sedlauncher.exe [2018-11-08] (Microsoft Corporation) Task: {966EBE38-F150-43F2-B6F8-6ED04CA2F453} - System32\Tasks\Bitdefender AgentTask_AD394AE64E874073B10A89FEEC305A3C => C:\Program Files\Bitdefender\Bitdefender Security\bdagent.exe Task: {970478DE-4CD9-47F8-9F90-BAB285A98564} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation) Task: {97E8D66D-0085-423C-BA11-DD777A1258AB} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask => C:\Windows\system32\MDMAgent.exe [2018-04-12] (Microsoft Corporation) Task: {97ED31E0-12E7-4659-93C4-266179864EC5} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-11-14] (Microsoft Corporation) Task: {98161552-22C8-4ECE-9C28-ECD7DDA7E14A} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation) Task: {98F92885-B48A-4440-83F9-C5848D131DFD} - System32\Tasks\Microsoft\XblGameSave\XblGameSaveTaskLogon => C:\Windows\System32\XblGameSaveTask.exe [2018-04-12] (Microsoft Corporation) Task: {A167F6E0-ED47-419C-807E-2A11ECBA98D4} - System32\Tasks\Microsoft\Windows\WaaSMedic\PerformRemediation Task: {A305A840-EC8B-4C66-8EA8-5FF15F129CD2} - System32\Tasks\Microsoft\Windows\Speech\SpeechModelDownloadTask => C:\Windows\system32\speech_onecore\common\SpeechModelDownload.exe [2018-04-12] (Microsoft Corporation) Task: {B0952E0A-C54F-4E8B-95E9-90E560086B37} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\HandleWnsCommand Task: {B14C88F4-4AAC-4F00-A94E-8EA180D7AEDC} - System32\Tasks\Microsoft\Windows\DiskFootprint\StorageSense Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - System32\Tasks\Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMaintenanceTask Task: {B8FFCD6E-2876-449F-8915-E183DC4B5704} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation) Task: {BB502E94-E46E-4BF4-AA3B-C9507F1BA369} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {C01BB3AA-9996-482F-88CD-49F74AC52AE3} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation) Task: {C1BC90B0-6517-4236-AACF-6DB990FFACE8} - System32\Tasks\Microsoft\Windows\SMB\UninstallSMB1ClientTask => powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client" Task: {C1CA0D9B-BD4E-4DB0-9AAE-8A1B318E3FE8} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft) Task: {C2098BE2-A29A-4EB1-97F6-F0C57E086D4F} - System32\Tasks\Microsoft\Windows\Speech\HeadsetButtonPress => C:\Windows\system32\speech_onecore\common\SpeechRuntime.exe [2018-05-20] (Microsoft Corporation) Task: {C9E32BEC-C67F-46AA-9B03-F53BA0C2D3EA} - System32\Tasks\CreateExplorerShellUnelevatedTask => /NOUACCHECK Task: {CDA5D686-5D6C-4730-9907-B66710DC3670} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceLocationRightsChange Task: {D010978C-B666-4072-B7F3-DD6340CDD629} - System32\Tasks\Microsoft\Windows\EDP\StorageCardEncryption Task Task: {D1CC320B-9A47-4DB4-AFE4-2BCE1A964E7A} - System32\Tasks\Microsoft\Windows\LanguageComponentsInstaller\ReconcileLanguageResources Task: {D404CF5C-3AED-48E2-B7BB-788DFE2EFA16} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2017-12-12] (Microsoft Corporation) Task: {DD710A69-86C6-4932-97B1-01FB13ACFEF1} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceProtectionStateChanged Task: {DEA64383-B0C8-469A-9B3D-6E271201E95F} - System32\Tasks\Microsoft\Windows\SMB\UninstallSMB1ServerTask => powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& %windir%\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server" Task: {E0862994-9083-482D-A921-27B4860FFA21} - System32\Tasks\Microsoft\Windows\Printing\EduPrintProv => C:\Windows\system32\eduprintprov.exe [2018-04-12] (Microsoft Corporation) Task: {E3402F98-1B89-42CF-B9EC-67AE1DA99332} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe Task: {E60FD354-6EEA-46D9-9555-42F6BC16FC4E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-23] (Microsoft Corporation) Task: {E8C3AF66-FFD9-443D-9999-8EBB81A7813F} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-10-23] (Piriform Ltd) Task: {EFA86FF7-22AE-4997-AFD9-E89E1BF9B7D6} - System32\Tasks\Microsoft\Windows\Device Information\Device => C:\Windows\system32\devicecensus.exe [2018-04-12] (Microsoft Corporation) Task: {F2CE33DE-8DD5-447A-AA07-25CBA3518E1E} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\Claude\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe Task: {F2F8889D-244C-48CE-B503-469CA044D5B8} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceWnsFallback Task: {F955A09C-E83A-4AD5-9ABC-7D5D7A055117} - System32\Tasks\Microsoft\Windows\EDP\EDP Auth Task Task: {FC779438-B7FD-4774-AA55-4DE2A4B098A4} - System32\Tasks\Microsoft\Windows\BitLocker\BitLocker MDM policy Refresh (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2018-04-12 00:34 - 2018-04-12 00:34 - 00491744 _____ () C:\Windows\System32\InputHost.dll 2014-12-26 10:19 - 2017-01-17 03:25 - 00117440 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2017-12-02 10:17 - 2017-07-10 12:12 - 00389696 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE 2017-04-26 13:14 - 2016-11-14 12:15 - 00135224 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 00472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 02759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 00491744 _____ () C:\WINDOWS\SYSTEM32\InputHost.dll 2018-11-14 10:44 - 2018-11-01 07:55 - 02185216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 00491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-11-14 08:03 - 2018-11-08 23:14 - 05020504 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.102\libglesv2.dll 2018-11-14 08:03 - 2018-11-08 23:14 - 00116056 _____ () C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.102\libegl.dll 2017-08-18 13:18 - 2017-05-27 17:15 - 00958320 _____ () C:\Program Files (x86)\AOMEI Backupper\UiLogic.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00331624 _____ () C:\Program Files (x86)\AOMEI Backupper\Comn.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00143216 _____ () C:\Program Files (x86)\AOMEI Backupper\FuncLogic.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00360304 _____ () C:\Program Files (x86)\AOMEI Backupper\ImgFile.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00257896 _____ () C:\Program Files (x86)\AOMEI Backupper\diskmgr.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00040808 _____ () C:\Program Files (x86)\AOMEI Backupper\Encrypt.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00495472 _____ () C:\Program Files (x86)\AOMEI Backupper\EnumFolder.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00114536 _____ () C:\Program Files (x86)\AOMEI Backupper\BrLog.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00081776 _____ () C:\Program Files (x86)\AOMEI Backupper\Compress.dll 2017-08-18 13:18 - 2015-05-21 13:32 - 02403504 _____ () C:\Program Files (x86)\AOMEI Backupper\QtCore4.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00339824 _____ () C:\Program Files (x86)\AOMEI Backupper\Clone.dll 2017-08-18 13:18 - 2017-05-27 17:11 - 00130928 _____ () C:\Program Files (x86)\AOMEI Backupper\Backup.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00175976 _____ () C:\Program Files (x86)\AOMEI Backupper\FlBackup.dll 2017-08-18 13:18 - 2017-05-27 17:15 - 00728944 _____ () C:\Program Files (x86)\AOMEI Backupper\Sync.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00089960 _____ () C:\Program Files (x86)\AOMEI Backupper\Ldm.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00073576 _____ () C:\Program Files (x86)\AOMEI Backupper\Device.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00298856 _____ () C:\Program Files (x86)\AOMEI Backupper\BrFat.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00978800 _____ () C:\Program Files (x86)\AOMEI Backupper\BrNtfs.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00114536 _____ () C:\Program Files (x86)\AOMEI Backupper\BrVol.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00266096 _____ () C:\Program Files (x86)\AOMEI Backupper\GptBcd.dll 2017-08-18 13:18 - 2017-05-27 17:12 - 00188264 _____ () C:\Program Files (x86)\AOMEI Backupper\DeviceMgr.dll 2018-03-22 15:01 - 2016-11-14 13:30 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318} => ""="Media" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318} => "SafeBootDrivers"="1" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AudioEndpointBuilder => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\AudioSrv => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HdAudAddService.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HdAudBus.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NetSetupSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SerCx2.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\usbaudio.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96C-E325-11CE-BFC1-08002BE10318} => ""="Media" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E96C-E325-11CE-BFC1-08002BE10318} => "SafeBootDrivers"="1" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2018-01-31 14:57 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2981823402-977370077-2238675640-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Claude\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\...\StartupApproved\StartupFolder: => "Le logiciel de transfert de données OneTouch Reveal®.lnk" HKLM\...\StartupApproved\StartupFolder: => "simplicheck.lnk" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run: => "RtHDVCpl" HKLM\...\StartupApproved\Run: => "Greenshot" HKLM\...\StartupApproved\Run: => "Malwarebytes TrayApp" HKLM\...\StartupApproved\Run32: => "IJNetworkScanUtility" HKLM\...\StartupApproved\Run32: => "OpwareSE4" HKLM\...\StartupApproved\Run32: => "SSBkgdUpdate" HKLM\...\StartupApproved\Run32: => "ArcSoft Connection Service" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "Nikon Message Center 2" HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKLM\...\StartupApproved\Run32: => "Greenshot" HKLM\...\StartupApproved\Run32: => "SecurityHealth" HKLM\...\StartupApproved\Run32: => "NvBackend" HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\StartupApproved\StartupFolder: => "Envoyer à OneNote.lnk" HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\StartupApproved\Run: => "Screenpresso" HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\StartupApproved\Run: => "Chromium" HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\StartupApproved\Run: => "Gadwin PrintScreen (32-bit)" HKU\S-1-5-21-2981823402-977370077-2238675640-1001\...\StartupApproved\Run: => "OneDriveSetup" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [WirelessDisplay-Infra-In-TCP] => (Allow) %systemroot%\system32\CastSrv.exe FirewallRules: [{6E95F873-D273-4AB5-BF3F-D6AE0819105E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{DB4822A9-0CC6-4CF1-AD24-FD0CF971FF17}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{1A5CA44A-5D7E-4EFB-B60C-8E8B56A499D4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{AD8DDAF7-D99B-4217-9B5F-2938527DC2BA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{C107AA92-698E-4FA3-9306-9E07ACDAD724}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{60DDB237-91C2-4187-84CC-DC81212E107A}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{26F946F6-8927-4717-8BB8-7D3482D2976B}] => (Allow) LPort=2869 FirewallRules: [{8D4D6F5B-AF74-4E30-BBE3-FD722AA15EA7}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{D65B3BF2-DA2C-4CDB-B645-A713B55E6E1D}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{E9BACB8B-54A0-46E8-9A95-D6FF0311D77B}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{22F8CCFA-BD92-4968-80CB-D7873D9149C6}] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{A3B3A650-10B4-4770-AEAE-DDB988C30A16}] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe FirewallRules: [{22C2BAFC-54BC-427B-849F-8F431ED50BCF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{1A8F5955-1451-4CB0-B000-AEF401D21E62}] => (Allow) C:\Program Files (x86)\adslTV\adsltv.exe FirewallRules: [{E5D6758E-6978-4B94-B8E9-78F9FFE20B7A}] => (Allow) C:\Program Files (x86)\adslTV\adsltv.exe FirewallRules: [{1015BBF3-9213-4BA9-995B-205B4C277F20}] => (Allow) C:\Program Files (x86)\adslTV\VLC\vlc.exe FirewallRules: [{BCFEF77C-EEB1-4B68-BDC2-2AFA64109EDD}] => (Allow) C:\Program Files (x86)\adslTV\VLC\vlc.exe FirewallRules: [{C6E3A2B5-0134-48E2-B4D0-00F09A7E80AE}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{4B98B7A8-D484-4CE2-A259-F269B6711BC1}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{60729B4D-939B-427B-B711-188E347248B1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 28-10-2018 10:59:01 Programme d’installation pour les modules Windows 30-10-2018 08:48:19 Programme d’installation pour les modules Windows 31-10-2018 10:10:44 Programme d’installation pour les modules Windows 02-11-2018 08:42:04 Programme d’installation pour les modules Windows 03-11-2018 10:12:05 Programme d’installation pour les modules Windows 05-11-2018 08:45:35 Programme d’installation pour les modules Windows 06-11-2018 14:09:59 Programme d’installation pour les modules Windows 08-11-2018 09:18:22 Programme d’installation pour les modules Windows 09-11-2018 16:01:18 Programme d’installation pour les modules Windows 10-11-2018 18:11:00 Programme d’installation pour les modules Windows 12-11-2018 08:52:59 Programme d’installation pour les modules Windows 13-11-2018 16:10:22 Programme d’installation pour les modules Windows 14-11-2018 10:30:07 Avant nettoyage du 14 novembre 16-11-2018 14:28:18 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/13/2018 09:14:18 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: PAPY42) Description: httphttp-2147467263 Error: (10/03/2018 01:07:08 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Échec de la création d’un point de restauration (Processus = C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17134.281_none_eada712a1d8142be\TiWorker.exe -Embedding ; Description = Programme d’installation pour les modules Windows ; Erreur = 0x81000101). Error: (09/25/2018 12:49:56 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: PAPY42) Description: httphttp-2147467263 Error: (09/24/2018 01:12:30 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Farm Story Coin Carnival Dozer.exe version 0.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 1e84 Heure de début : 01d453fe598710e3 Heure de fin : 4294967295 Chemin d'accès de l'application : C:\Program Files\WindowsApps\22246HappyCircusGames.FarmStoryCoinCarnivalDozer_1.4.0.0_x86__f152y9bn1zje4\Farm Story Coin Carnival Dozer.exe ID de rapport : d3f3d3ba-3043-4ba4-91d4-ad29af7afb68 Nom complet du package défaillant : 22246HappyCircusGames.FarmStoryCoinCarnivalDozer_1.4.0.0_x86__f152y9bn1zje4 ID de l'application relative au package défaillant : App Error: (09/24/2018 09:18:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SlotMachineCasino.exe, version : 1.0.0.0, horodatage : 0x592abef7 Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4 Code d’exception : 0xc0000374 Décalage d’erreur : 0x00000000000f4d3b ID du processus défaillant : 0x1db4 Heure de début de l’application défaillante : 0xSlotMachineCasino.exe0 Chemin d’accès de l’application défaillante : SlotMachineCasino.exe1 Chemin d’accès du module défaillant: SlotMachineCasino.exe2 ID de rapport : SlotMachineCasino.exe3 Nom complet du package défaillant : SlotMachineCasino.exe4 ID de l’application relative au package défaillant : SlotMachineCasino.exe5 Error: (09/24/2018 09:13:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SlotMachineCasino.exe, version : 1.0.0.0, horodatage : 0x592abef7 Nom du module défaillant : ntdll.dll, version : 10.0.17134.254, horodatage : 0xa5a334d4 Code d’exception : 0xc0000374 Décalage d’erreur : 0x00000000000f4d3b ID du processus défaillant : 0x2048 Heure de début de l’application défaillante : 0xSlotMachineCasino.exe0 Chemin d’accès de l’application défaillante : SlotMachineCasino.exe1 Chemin d’accès du module défaillant: SlotMachineCasino.exe2 ID de rapport : SlotMachineCasino.exe3 Nom complet du package défaillant : SlotMachineCasino.exe4 ID de l’application relative au package défaillant : SlotMachineCasino.exe5 Error: (09/22/2018 03:03:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WpnUserService, version : 10.0.17134.1, horodatage : 0xa38b9ab2 Nom du module défaillant : NotificationController.dll, version : 10.0.17134.165, horodatage : 0xe0385185 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000026083 ID du processus défaillant : 0x2274 Heure de début de l’application défaillante : 0xsvchost.exe_WpnUserService0 Chemin d’accès de l’application défaillante : svchost.exe_WpnUserService1 Chemin d’accès du module défaillant: svchost.exe_WpnUserService2 ID de rapport : svchost.exe_WpnUserService3 Nom complet du package défaillant : svchost.exe_WpnUserService4 ID de l’application relative au package défaillant : svchost.exe_WpnUserService5 Error: (09/11/2018 07:29:40 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante backgroundTaskHost.exe, version : 10.0.17134.1, horodatage : 0xcb43d9c5 Nom du module défaillant : msvcrt.dll, version : 7.0.17134.1, horodatage : 0x5cbba6fd Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000742eb ID du processus défaillant : 0x26d8 Heure de début de l’application défaillante : 0xbackgroundTaskHost.exe0 Chemin d’accès de l’application défaillante : backgroundTaskHost.exe1 Chemin d’accès du module défaillant: backgroundTaskHost.exe2 ID de rapport : backgroundTaskHost.exe3 Nom complet du package défaillant : backgroundTaskHost.exe4 ID de l’application relative au package défaillant : backgroundTaskHost.exe5 Error: (09/05/2018 06:25:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante LockApp.exe, version : 10.0.17134.1, horodatage : 0x5acd88b2 Nom du module défaillant : msvcrt.dll, version : 7.0.17134.1, horodatage : 0x5cbba6fd Code d’exception : 0x40000015 Décalage d’erreur : 0x000000000000add2 ID du processus défaillant : 0xe84 Heure de début de l’application défaillante : 0xLockApp.exe0 Chemin d’accès de l’application défaillante : LockApp.exe1 Chemin d’accès du module défaillant: LockApp.exe2 ID de rapport : LockApp.exe3 Nom complet du package défaillant : LockApp.exe4 ID de l’application relative au package défaillant : LockApp.exe5 Error: (08/28/2018 07:53:21 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: PAPY42) Description: httphttp-2147467263 Erreurs système: ============= Error: (11/17/2018 09:10:23 AM) (Source: DCOM) (EventID: 10016) (User: PAPY42) Description: propres à l’applicationLocalActivation{8BC3F05E-D86B-11D0-A075-00C04FB68820}{8BC3F05E-D86B-11D0-A075-00C04FB68820}PAPY42ClaudeS-1-5-21-2981823402-977370077-2238675640-1001LocalHost (avec LRPC)Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewyS-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723 Error: (11/17/2018 09:05:42 AM) (Source: DCOM) (EventID: 10016) (User: PAPY42) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}PAPY42ClaudeS-1-5-21-2981823402-977370077-2238675640-1001LocalHost (avec LRPC)Non disponibleNon disponible Error: (11/17/2018 09:04:49 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSERVICE LOCALS-1-5-19LocalHost (avec LRPC)Non disponibleNon disponible Error: (11/16/2018 02:09:47 PM) (Source: DCOM) (EventID: 10016) (User: PAPY42) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}PAPY42ClaudeS-1-5-21-2981823402-977370077-2238675640-1001LocalHost (avec LRPC)Non disponibleNon disponible Error: (11/16/2018 02:08:44 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSERVICE LOCALS-1-5-19LocalHost (avec LRPC)Non disponibleNon disponible Error: (11/16/2018 09:45:20 AM) (Source: DCOM) (EventID: 10010) (User: PAPY42) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (11/16/2018 09:07:44 AM) (Source: DCOM) (EventID: 10016) (User: PAPY42) Description: propres à l’applicationLocalActivation{8BC3F05E-D86B-11D0-A075-00C04FB68820}{8BC3F05E-D86B-11D0-A075-00C04FB68820}PAPY42ClaudeS-1-5-21-2981823402-977370077-2238675640-1001LocalHost (avec LRPC)Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewyS-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723 Error: (11/16/2018 09:05:54 AM) (Source: DCOM) (EventID: 10016) (User: PAPY42) Description: propres à l’applicationLocalActivation{8BC3F05E-D86B-11D0-A075-00C04FB68820}{8BC3F05E-D86B-11D0-A075-00C04FB68820}PAPY42ClaudeS-1-5-21-2981823402-977370077-2238675640-1001LocalHost (avec LRPC)Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewyS-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723 Error: (11/16/2018 09:04:37 AM) (Source: DCOM) (EventID: 10016) (User: PAPY42) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}PAPY42ClaudeS-1-5-21-2981823402-977370077-2238675640-1001LocalHost (avec LRPC)Non disponibleNon disponible Error: (11/16/2018 09:03:09 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: propres à l’applicationLocalActivation{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}AUTORITE NTSERVICE LOCALS-1-5-19LocalHost (avec LRPC)Non disponibleNon disponible ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz Pourcentage de mémoire utilisée: 39% Mémoire physique - RAM - totale: 6142.24 MB Mémoire physique - RAM - disponible: 3724.13 MB Mémoire virtuelle totale: 7166.24 MB Mémoire virtuelle disponible: 4643.33 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:102.54 GB) (Free:24.68 GB) NTFS ==>[lecteur avec composants d'amorçage (obtenu depuis BCD)] Drive d: (Claude) (Fixed) (Total:193.36 GB) (Free:167.61 GB) NTFS Drive e: (Forum) (Fixed) (Total:85.3 GB) (Free:80.5 GB) NTFS Drive g: (Archives) (Fixed) (Total:84.55 GB) (Free:84.29 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: D520D520) Partition 1: (Active) - (Size=102.5 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=363.2 GB) - (Type=OF Extended) ==================== Fin de Addition.txt ============================