Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 15.11.2018 Exécuté par INLUCC (20-11-2018 11:53:42) Exécuté depuis C:\Users\INLUCC\Desktop Windows 10 Home Single Language Version 1803 17134.407 (X64) (2018-08-15 20:15:18) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1971757427-3071393726-3938449685-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1971757427-3071393726-3938449685-503 - Limited - Disabled) DEV (S-1-5-21-1971757427-3071393726-3938449685-1005 - Administrator - Enabled) => C:\Users\DEV GHOST (S-1-5-21-1971757427-3071393726-3938449685-1004 - Administrator - Enabled) => C:\Users\GHOST INLUCC (S-1-5-21-1971757427-3071393726-3938449685-1002 - Administrator - Enabled) => C:\Users\INLUCC Invité (S-1-5-21-1971757427-3071393726-3938449685-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1971757427-3071393726-3938449685-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) ACR38/100/122 PC/SC Driver 1.1.5.0 (HKLM\...\{28C2A281-631A-4D7E-B926-30C1F033E6A5}) (Version: 1.1.5 - Advanced Card Systems Ltd.) Active Directory Authentication Library pour SQL Server (HKLM\...\{C1D40364-88C8-4B47-91B2-CA0146ED0393}) (Version: 13.1.4001.0 - Microsoft Corporation) Hidden AOMEI Partition Assistant Standard Edition 7.0 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version: - AOMEI Technology Co., Ltd.) ApoDispatchConfigurator (HKLM\...\{4FEB3307-A0EF-4385-9C8F-4B4C1503311C}) (Version: 3.6.1201 - ASUSTeKcomputer.Inc) Hidden Application Verifier x64 External Package (HKLM\...\{62CB44B2-8007-DBB2-1CBA-5CB7309EB3C3}) (Version: 10.1.17134.12 - Microsoft) Hidden ASUS Device Activation (HKLM-x32\...\{9C4B0706-9F9A-47BF-B417-0A111FC52B04}) (Version: 1.0.4.0 - ASUSTeK COMPUTER INC.) ASUS GIFTBOX (HKLM-x32\...\ASUS GIFTBOX) (Version: 7.5.24 - ASUSTek Computer Inc) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.4.4 - ASUS) ASUS PTP Driver (HKLM-x32\...\{7618E419-9124-4E6C-9AF4-487A6DDEC1C5}) (Version: 11.0.18 - ASUS) Asus Sonic Radar 3 (HKLM-x32\...\{5e16caaf-828d-4224-9861-c639c86ddc97}) (Version: 3.6.12.44181 - ASUSTeKcomputer.Inc) Asus Sonic Studio 3 (HKLM-x32\...\{ef3256a0-5a5b-4308-9756-b5866ce63b1e}) (Version: 3.6.12.44181 - ASUSTeKcomputer.Inc) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 4.2.0 - ASUS) ATK Package (ASUS Keyboard Hotkeys) (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0056 - ASUSTeK COMPUTER INC.) AudioCaptureNotificationConfigurator (HKLM\...\{04C5CE55-7F32-4D2D-AEA2-FDC03E8F65CC}) (Version: 3.6.1201 - ASUSTeKcomputer.Inc) Hidden Blackmagic Design Desktop Video (HKLM\...\{7FFE00D6-C084-4F18-B1EA-E35340DEFFE3}) (Version: 10.9.7.0 - Blackmagic Design) Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft) ClickOnce Bootstrapper Package for Microsoft .NET Framework (HKLM-x32\...\{D256A5B9-68DA-4F6C-A447-A93E5639A46D}) (Version: 4.7.03083 - Microsoft Corporation) Hidden Device Setup (HKLM-x32\...\{8D6B05E0-F457-408C-9D13-549334D8FAE1}) (Version: 2.2.7 - ASUSTek COMPUTER INC.) DeviceRoutingConfigurator (HKLM\...\{AC306567-A1B7-4208-8FED-97CF535050BC}) (Version: 3.6.1201 - ASUSTeKcomputer.Inc) Hidden DiagnosticsHub_CollectionService (HKLM\...\{E81C8BD9-158A-4E0F-AE0D-8C797C0E8112}) (Version: 15.8.27906 - Microsoft Corporation) Hidden EasyMP Network Projection Ver.2.87 (HKLM-x32\...\{4A515955-A3D4-4FE6-98C0-E7987FF3279A}) (Version: 2.8.7.0 - SEIKO EPSON CORPORATION) Entity Framework 6.2.0 Tools for Visual Studio 2017 (HKLM-x32\...\{B843915F-00A1-44B1-994C-1AE0A6400AE3}) (Version: 6.2.61807.0 - Microsoft Corporation) Hidden Epson Projector Management Ver.5.10 (HKLM-x32\...\{35CC4A9F-5DAC-4FDD-AC79-2C13892FFBFA}) (Version: 5.1.0.0 - SEIKO EPSON CORPORATION) FlyCap2 Viewer 2.6 Release 3 (x64) (HKLM\...\{90E354AF-F238-4C77-86C8-E15250A3296F}) (Version: 2.6.3 - Point Grey Research) Folder Colorizer version 1.4.6 (HKLM\...\{A133E9CD-2879-4F30-87D4-1604AFD5C5CC}_is1) (Version: 1.4.6 - Softorino) GameFirst IV (HKLM-x32\...\{370651DD-8ABF-4807-9533-0869FDF79BFA}) (Version: 1.5.31 - ASUSTeK COMPUTER INC.) Hidden GameFirst IV (HKLM-x32\...\GameFirst IV 1.5.31) (Version: 1.5.31 - ASUSTeK COMPUTER INC.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 70.0.3538.102 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden icecap_collection_neutral (HKLM-x32\...\{A3B4D258-74E1-49D6-9A86-2DFEFEE48DEC}) (Version: 15.8.27906 - Microsoft Corporation) Hidden icecap_collection_x64 (HKLM\...\{E524832A-C567-499A-8872-0D79596E4DEE}) (Version: 15.8.27906 - Microsoft Corporation) Hidden icecap_collectionresources (HKLM-x32\...\{A47898E6-9932-492C-B524-FECE4DCD0302}) (Version: 15.8.27924 - Microsoft Corporation) Hidden icecap_collectionresourcesx64 (HKLM-x32\...\{580C2653-D7DE-4F6C-9A48-D3D6F16B24C0}) (Version: 15.8.27924 - Microsoft Corporation) Hidden iColorFolder (HKLM-x32\...\iColorFolder) (Version: - ) IIS 10.0 Express (HKLM\...\{4E0AF984-1437-42DC-A8E4-A6EE920DDFAF}) (Version: 10.0.1743 - Microsoft Corporation) IIS Express Application Compatibility Database for x64 (HKLM\...\{08274920-8908-45c2-9258-8ad67ff77b09}.sdb) (Version: - ) Hidden IIS Express Application Compatibility Database for x86 (HKLM\...\{ad846bae-d44b-4722-abad-f7420e08bcd9}.sdb) (Version: - ) Hidden Intel(R) Chipset Device Software (HKLM-x32\...\{17408817-d415-4768-a160-ae6d46d6bdb0}) (Version: 10.1.1.44 - Intel(R) Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1043 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.7.0.1014 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1725.1 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.715.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{2b32b7d0-4f9f-47c8-adb7-807e6cb2fb75}) (Version: 1.47.715.0 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{559FA847-377D-4926-80A3-ED9E014D363A}) (Version: 19.60.0 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{03929cf1-3ae4-4765-b8b3-32b8e2e26a8d}) (Version: 19.60.0 - Intel Corporation) IntelliTraceProfilerProxy (HKLM-x32\...\{ACBAA378-519A-441D-9349-C0AAD8DEAD04}) (Version: 15.0.17289.01 - Microsoft Corporation) Hidden Kit de développement logiciel (SDK) Microsoft .NET Framework 4.6.1 (Français) (HKLM-x32\...\{9369E1F2-44C9-4864-843E-159725E660CB}) (Version: 4.6.01055 - Microsoft Corporation) Hidden Kit de développement logiciel (SDK) Microsoft .NET Framework 4.6.2 (Français) (HKLM-x32\...\{46072EF3-C2E7-4667-A48C-93B7DFF0663B}) (Version: 4.6.01590 - Microsoft Corporation) Hidden Kits Configuration Installer (HKLM-x32\...\{6F502640-B753-C101-FFA5-B38C3FA5B29A}) (Version: 10.1.17134.12 - Microsoft) Hidden Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Media Player Codec Pack 4.4.8 (HKLM-x32\...\Media Player - Codec Pack) (Version: 4.4.8 - Media Player Codec Pack) Microsoft .NET Core SDK - 2.1.202 (x64) (HKLM-x32\...\{06b884b0-4947-4439-859f-098e431012d6}) (Version: 2.1.202 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.401 (x64) (HKLM-x32\...\{44d71f17-7c94-402c-8771-44764b399760}) (Version: 2.1.401 - Microsoft Corporation) Microsoft Azure Authoring Tools - v2.9.5.3 (HKLM\...\{086C537B-DE1A-4A11-8441-6AAF076174B8}) (Version: 2.9.8699.20 - Microsoft Corporation) Microsoft Azure Compute Emulator - v2.9.5.3 (HKLM\...\Microsoft Azure Compute Emulator - v2.9.5.3) (Version: 2.9.8699.20 - Microsoft Corporation) Microsoft Azure Libraries for .NET – v2.9 (HKLM\...\{C5C91AA6-3E83-430E-8B7A-6B790083F28D}) (Version: 3.0.0127.060 - Microsoft Corporation) Microsoft Azure Storage Emulator - v5.6 (HKLM-x32\...\Microsoft Azure Storage Emulator - v5.6) (Version: 5.6.18177.1124 - Microsoft Corporation) Microsoft Identity Extensions (HKLM\...\{F99F24BF-0B90-463E-9658-3FD2EFC3C992}) (Version: 2.0.1459.0 - Microsoft Corporation) Microsoft Office Professionnel Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1971757427-3071393726-3938449685-1002\...\OneDriveSetup.exe) (Version: 18.192.0920.0015 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{429E31B2-CE43-434F-A580-2756E51A58A6}) (Version: 11.3.6518.0 - Microsoft Corporation) Microsoft SQL Server 2014 Express LocalDB (HKLM\...\{AB8DE9BA-19E1-446A-BCFA-6B3DA9751E21}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server 2016 LocalDB (HKLM\...\{A0E302B3-4967-4DE8-AC73-A600CB43DF18}) (Version: 13.1.4001.0 - Microsoft Corporation) Microsoft System CLR Types pour SQL Server vNext CTP1.6 (HKLM\...\{5C59C674-FA14-41E6-8F0B-6ACD046353FC}) (Version: 15.0.600.33 - Microsoft Corporation) Microsoft System CLR Types pour SQL Server vNext CTP1.6 (HKLM-x32\...\{FB55C11A-08D6-4562-B00A-D8F1486F5D6E}) (Version: 15.0.600.33 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.15.26706 (HKLM-x32\...\{95ac1cfa-f4fb-4d1b-8912-7f9d5fbb140d}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.15.26706 (HKLM-x32\...\{7e9fae12-5bbf-47fb-b944-09c49e75c061}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.17.1296.827 - Microsoft Corporation) Microsoft Web Deploy 4.0 (HKLM\...\{AEA6EBD0-7E59-46C0-8B5E-1715BC58DC45}) (Version: 10.0.1994 - Microsoft Corporation) Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.26.01.03 - Huawei Technologies Co.,Ltd) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Morpho License Protection (HKLM\...\{B3C05712-5E0D-4019-8B4D-A396C63908D9}) (Version: 4.11.3 - Morpho) MorphoManager Client (HKLM-x32\...\{30B3A735-AC53-4D84-BB22-8D763D0461A7}) (Version: 13.1.5.5 - Identity One) MorphoSmart USB 64 bits Driver (HKLM\...\{C2CCA71A-E107-46BA-8365-26E6192EBC34}) (Version: 3.59.1.0 - Morpho) Movavi Slideshow Maker 4 (HKU\S-1-5-21-1971757427-3071393726-3938449685-1002\...\Movavi Slideshow Maker 4) (Version: 4.1.0 - Movavi) Movavi Video Suite 17 (HKLM-x32\...\Movavi Video Suite 17) (Version: 17.4.0 - Movavi) MSI Development Tools (HKLM-x32\...\{1E406B46-65F4-91CE-65DA-DB66D5443B68}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden NahimicSettingsConfigurator (HKLM\...\{C1520A55-D4B2-43D4-8520-3C5683C94DC8}) (Version: 3.6.1201 - ASUSTeKcomputer.Inc) Hidden NVIDIA GeForce Experience 3.8.0.89 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.8.0.89 - NVIDIA Corporation) NVIDIA PhysX System Software 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 399.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 399.24 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation) NVIDIA Pilote graphique 399.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 399.24 - NVIDIA Corporation) Open XML SDK 2.5 for Microsoft Office (HKLM-x32\...\{3EA16E23-14D2-466A-8268-D7CD40DC46B6}) (Version: 2.5.5631 - Microsoft Corporation) Hidden Pack de ciblage redirigé de la documentation Microsoft .NET Framework 4.7.1 (Français) (HKLM-x32\...\{F53864DE-B8A4-4049-9CF8-9764013AC419}) (Version: 4.7.02558 - Microsoft Corporation) Hidden Pack Intellisense cumulatif Microsoft .NET Framework pour Visual Studio (Français) (HKLM-x32\...\{CF0DF295-D734-48DF-9E29-738F096CA465}) (Version: 4.7.02558 - Microsoft Corporation) Hidden Package de pilotes Windows - ACS (A38CCID) SmartCardReader (10/05/2012 1.1.6.6) (HKLM\...\168CA6108E585D22944F996285EBE9B8B8A36755) (Version: 10/05/2012 1.1.6.6 - ACS) Package de pilotes Windows - ACS (ACR122U) SmartCardReader (10/10/2012 1.1.6.4) (HKLM\...\29742EF5326446C82D0D4B3E1F0EF5AB430EF141) (Version: 10/10/2012 1.1.6.4 - ACS) Package de pilotes Windows - ACS (ACSSCR) SmartCardReader (09/18/2012 1.1.6.3) (HKLM\...\B3AA751CA8C52015C434B2790E0A934C2585A3C6) (Version: 09/18/2012 1.1.6.3 - ACS) Panneau de configuration NVIDIA 399.24 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 399.24 - NVIDIA Corporation) Hidden ProductDaemonSetup (HKLM\...\{36606417-B1C4-42C2-B5C1-67972DA63DAB}) (Version: 3.6.1201 - ASUSTeKcomputer.Inc) Hidden ProfileSwitcherCleanup (HKLM\...\{1B31F1CC-7C8B-4760-91B1-3DF6873EDC2D}) (Version: 3.6.12.44181 - ASUSTeKcomputer.Inc) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.15063.29094 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.16.323.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8219 - Realtek Semiconductor Corp.) ROG GameVisual (HKLM-x32\...\{CCE68413-4A57-4F5F-8A0D-273AD1523764}) (Version: 1.02.0001 - ASUS) ROG Gaming Center (HKLM\...\{CC182DBF-FC67-4F79-9930-6A2682E60BDD}) (Version: 2.1.4 - ASUSTeK COMPUTER INC.) SDI01x Generic DI Reader (HKLM-x32\...\{588E515C-280F-4ADF-9EDE-4952F0FE9674}) (Version: 1.11 - Nom de votre société) SDK ARM Additions (HKLM-x32\...\{346B2C02-CC0D-6E09-8B9D-CAA2821473CF}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden SDK ARM Redistributables (HKLM-x32\...\{825784BB-114D-ADB3-B65F-E1EB2A63C3BC}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden SDK Microsoft .NET Framework 4.7 (Français) (HKLM-x32\...\{106344D0-0004-4BF6-9724-94B548980474}) (Version: 4.7.02046 - Microsoft Corporation) Hidden SDK Microsoft .NET Framework 4.7.1 (Français) (HKLM-x32\...\{9A0C3851-E621-436B-BEEA-98476BBD892F}) (Version: 4.7.02558 - Microsoft Corporation) Hidden SDK Microsoft .NET Framework 4.7.2 (Français) (HKLM-x32\...\{9BFB837F-5F24-49F6-9056-2C8F6B4FF94B}) (Version: 4.7.03062 - Microsoft Corporation) Hidden SonicMapperConfigurator (HKLM\...\{67133B16-3310-4E5A-91DC-F4E8527A2A9C}) (Version: 3.6.12.44181 - ASUSTeKcomputer.Inc) Hidden SonicRadar3Setup (HKLM\...\{88001CF1-7D5B-4BCC-9AF1-F7F4AD2BC488}) (Version: 3.6.12.44181 - ASUSTeKcomputer.Inc) Hidden SonicStudio3Setup (HKLM\...\{D894441F-8A5E-48A0-8894-7FA739C1A33A}) (Version: 3.6.12.44181 - ASUSTeKcomputer.Inc) Hidden sptools_Microsoft.VisualStudio.OfficeDeveloperTools.Msi (HKLM-x32\...\{72BA31CD-9667-422B-A8A4-65C248E06222}) (Version: 15.0.26501 - Microsoft Corporation) Hidden sptools_Microsoft.VisualStudio.Vsto.Msi (HKLM-x32\...\{97C50C96-8106-490D-B81F-768753C39B56}) (Version: 15.0.27207 - Microsoft Corporation) Hidden sptools_Microsoft.VisualStudio.Vsto.Msi.Resources (HKLM-x32\...\{25E724E5-CFA4-443D-990C-03BB0195A288}) (Version: 15.0.27207 - Microsoft Corporation) Hidden sptools_Microsoft.VisualStudio.Vsto.Msi.x64 (HKLM-x32\...\{C83DFAD5-FF26-4ED8-B284-944463FA0E30}) (Version: 15.0.27207 - Microsoft Corporation) Hidden TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.0.13880 - TeamViewer) TypeScript SDK (HKLM-x32\...\{1CCCDFFB-8999-4308-9192-F326D7E22187}) (Version: 3.0.1.0 - Microsoft Corporation) Hidden Universal CRT Extension SDK (HKLM-x32\...\{18ABFDF6-23D9-87E6-015E-FFE3C7F153D5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{0D6B41AF-D117-8944-A059-3F9346A896C5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{B6273353-8B54-1F89-1A16-5940925104CE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Tools x64 (HKLM\...\{BA6F1D53-C3F2-F9D5-80CE-CEF608E36AD3}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Tools x86 (HKLM-x32\...\{6E43CA0C-046E-4F38-A0A2-3B1BA139B661}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{775886B8-DEE1-CB20-8A94-FC09FA54ECF6}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}) (Version: 2.51.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden UwAmp (Uninstall) (HKLM-x32\...\UwAmp) (Version: - ) vcpp_crt.redist.clickonce (HKLM-x32\...\{26E03562-DF4E-4E22-A846-CC89FF62D191}) (Version: 14.15.26706 - Microsoft Corporation) Hidden Visual Studio Community 2017 (HKLM-x32\...\26240604) (Version: 15.8.28010.2016 - Microsoft Corporation) VS Immersive Activate Helper (HKLM-x32\...\{54FBC9A9-CCA1-417E-ACA6-203A32A39F37}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden VS JIT Debugger (HKLM\...\{4B816AD0-D12B-498A-8148-7CBE3ED328DE}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden VS Script Debugging Common (HKLM\...\{8B657335-3813-4CF4-A6FE-2AA44BE23F94}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden VS WCF Debugging (HKLM\...\{14AF842C-675E-4268-B493-EB76D9B465A8}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden vs_BlendMsi (HKLM-x32\...\{C5D83E0F-12E7-4BA3-98E6-DAE0E73B5BF9}) (Version: 15.0.27205 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsi (HKLM-x32\...\{A68D7884-F036-4A0D-AE1A-410E0311E135}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsires (HKLM-x32\...\{91DDDFB5-1782-48C2-BA2A-8F4D9DE39D27}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_clickoncesigntoolmsi (HKLM-x32\...\{6A1ECF65-2CBF-4B33-9D4A-D1C0A0E5FE45}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_communitymsi (HKLM-x32\...\{4C60D242-B039-4DBB-A202-BE55478E8500}) (Version: 15.8.27924 - Microsoft Corporation) Hidden vs_communitymsires (HKLM-x32\...\{1A7B945D-ACF2-447F-AF55-A9351F2A70AB}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_devenvmsi (HKLM-x32\...\{BFFA2FFB-1095-4ADD-A352-368806D2412B}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_filehandler_amd64 (HKLM-x32\...\{DC4F558F-90E2-4B9C-8A2B-5DD92EF71F84}) (Version: 15.8.27924 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{31312BFA-5D30-4B56-BACB-BFE26CE2E285}) (Version: 15.8.27924 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{8EB2C670-04C2-482D-BACD-B4095E27FD39}) (Version: 15.6.27309 - Microsoft Corporation) Hidden vs_minshellinteropmsi (HKLM-x32\...\{3A78DA3D-C8D4-429D-B536-6E59A0088451}) (Version: 15.8.27825 - Microsoft Corporation) Hidden vs_minshellmsi (HKLM-x32\...\{082DBA20-8C1E-4D4C-85F4-A813283B7849}) (Version: 15.8.28010 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{853FD6F3-0BC9-414A-986B-90EF538DBAA1}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_SQLClickOnceBootstrappermsi (HKLM-x32\...\{5779B6DD-604A-41CE-BC3D-9D4BDDA22AD2}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_tipsmsi (HKLM-x32\...\{1AC6CC3D-7724-4D84-9270-798A2191AB1C}) (Version: 15.0.27005 - Microsoft Corporation) Hidden WinAppDeploy (HKLM-x32\...\{5AD4A604-B476-1578-2A20-6B02FC6258BE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation) Windows Driver Package - ASUS (AsusPTPDrv) HIDClass (04/21/2017 11.0.0.16) (HKLM\...\7517F958DC823EE4C12050C16EFF05886960ABEF) (Version: 04/21/2017 11.0.0.16 - ASUS) Windows Mobile Connectivity Tools 10.0.15254.0 - Desktop x86 (HKLM-x32\...\{833F02C5-2C39-49F6-BD64-91D351081274}) (Version: 10.1.15254.1 - Microsoft Corporation) Windows SDK AddOn (HKLM-x32\...\{E77C2F78-6089-48F8-89DF-DDF2850DFFD9}) (Version: 10.1.0.0 - Microsoft Corporation) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) Windows Software Development Kit - Windows 10.0.17134.12 (HKLM-x32\...\{5f83ccda-0498-4b97-a298-16a642bf49f2}) (Version: 10.1.17134.12 - Microsoft Corporation) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 3.2.2 - ASUSTeK COMPUTER INC.) WinRAR 5.61 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH) WinRT Intellisense Desktop - en-us (HKLM-x32\...\{389D182F-0ADA-5C7E-FF32-2573A821592C}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{C3776B36-B34E-00E2-3009-95A6F1870B58}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{965D1746-D94A-49B9-2A48-A14914CA3B57}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{84C6B91B-67DA-DDE3-86F1-87A3E307E8C1}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{3755CD99-C62E-3312-DDD3-29A4F259270D}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{729DA966-8590-2C1F-2178-16C1D32FD7FD}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{F1C18506-3168-A9D9-E2D9-D23A512A326E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{4095D263-6A13-78D3-DEDA-AA3452011F6E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{C3243E23-2EB6-4419-2692-40944923B112}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Wirecast (HKLM\...\{61E6AC31-60C1-4ABA-932D-257C7A2CD087}) (Version: 7.2.0 - Telestream LLC) Wondershare Helper Compact 2.5.3 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.5.3 - Wondershare) Wondershare Video Converter Ultimate(Build 10.3.1.181) (HKLM-x32\...\Video Converter Ultimate_is1) (Version: 10.3.1.181 - Wondershare Software) Workflow Manager Client 1.0 (HKLM\...\{A471CF2D-2572-4872-88A0-D558B3C971DC}) (Version: 2.1.10525.2 - Microsoft Corporation) Hidden Workflow Manager Tools 1.0 for Visual Studio (HKLM\...\{BC636B52-04F8-4C9E-AA58-FA622060D659}) (Version: 2.1.11218.0 - Microsoft Corporation) Hidden XSplit Gamecaster (HKLM-x32\...\{A39B5969-9683-49F9-AA69-F40EF0D91441}) (Version: 3.0.1705.3123 - SplitmediaLabs) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers4-x32: [CMenuExtender] -> {ABC70703-32AF-11d4-90C4-D483A70F4825} => C:\Program Files (x86)\iColorFolder\CMExt.dll [2001-10-18] (Revenger inc.) ContextMenuHandlers4-x32: [FolderColorize] -> {3443FE61-F294-403D-A4A6-53E034FC9B3F} => C:\Program Files\Folder Colorizer\FolderColorShlExt.dll [2016-04-14] () ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-09-06] (NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2017-08-13] (IvoSoft) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {023E5F1F-7363-45E4-804F-9668FC9BD0AF} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-07-26] (NVIDIA Corporation) Task: {03E22183-113E-4A02-B878-542E2B169382} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-07-26] (NVIDIA Corporation) Task: {1567CDC4-7561-4142-8BE4-4CF4B73B439A} - System32\Tasks\ATK Package A22126881260 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2017-07-28] (ASUSTek Computer Inc.) Task: {23DA9A0C-47A3-4789-A9F4-00A24A0CE001} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-24] (Microsoft Corporation) Task: {24FCD229-1C72-455A-8796-AAAF79DD8998} - System32\Tasks\ASUS Live Update1 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2017-05-12] () Task: {29C37691-B747-4318-B8E5-39B82DAFA3C6} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2017-09-21] (Intel(R) Corporation) Task: {3980B6F3-04BB-4CB1-B6A7-31F9C402E7FD} - System32\Tasks\ASUS Live Update2 => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2017-05-12] () Task: {47D0258B-20DA-4CE2-A27E-21FC38859AB0} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-07-26] (NVIDIA Corporation) Task: {48E68E74-4036-453A-98C6-E7B9E2D27D6F} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [2017-07-28] (ASUSTek Computer Inc.) Task: {4E25532B-05FD-4771-8B29-E915F21503A2} - System32\Tasks\ROG Gaming Center => C:\Program Files (x86)\ASUSTeK COMPUTER INC\ROG Gaming Center\ROGGamingKey.exe [2017-08-18] (ASUSTek Computer Inc.) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {672C6A39-E451-43A9-B923-4CA32F898C46} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [2017-07-26] (Realtek Semiconductor) Task: {6BF7D63E-621D-4818-A3A2-6536D2819FFE} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-07-26] (NVIDIA Corporation) Task: {73C05A41-FFC9-432F-9514-826E30DF3FA5} - System32\Tasks\ASUSTek Computer Inc\ASUS GIFTBOX => C:\Program Files (x86)\ASUS\Giftbox\asusgiftbox.exe [2017-07-03] (ASUSTek Computer Inc) Task: {818DFD4C-4279-43DF-8384-50B9E78CB0D9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-24] (Microsoft Corporation) Task: {91A1BA8E-AC9C-4DED-969B-B8E1A36C462C} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2016-11-15] (ASUSTek Computer Inc.) Task: {9D24E580-E1A0-4774-A483-936FDC81240A} - System32\Tasks\Chrome Cleanup Tool post reboot run => c:\users\inlucc\appdata\local\temp\chromecleaner_0_20948_2784\95b4c8ce-61c6-42a6-9da3-a8a6ecef99a5.exe <==== ATTENTION Task: {9E6944F2-1225-44C2-9B91-D19A1FFEE8AB} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK Task: {A0C60025-AFFF-40CE-B2C1-FC81072D35AE} - System32\Tasks\SS3svc32Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\SS3svc32.exe [2017-08-04] (ASUSTeK COMPUTER INC.) Task: {A2D147A0-4C4C-4B5B-AD51-109FEEC2A93C} - System32\Tasks\SS3svc64Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3svc64.exe [2017-08-04] (ASUSTeK COMPUTER INC.) Task: {A96B2009-688B-44B8-87E0-31655A0FDB3B} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-07-26] (NVIDIA Corporation) Task: {C9605F24-BD96-4B56-9847-BF6AECCA2E5B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-11-18] (Google Inc.) Task: {CA198808-DCB3-4D22-B43A-C053D7C49A69} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-07-26] (NVIDIA Corporation) Task: {CB17402D-849B-488A-9FB2-54E15AC1849D} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe [2016-11-09] (ASUSTek COMPUTER INC.) Task: {DB60423F-565C-4C90-8898-FBB62E6EF2C8} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-11-18] (AVAST Software) Task: {DCB12951-CD02-4053-82E8-9971312F9A24} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-24] (Microsoft Corporation) Task: {DD6F13E9-3444-45A2-8A6E-023AE83A5DD2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-24] (Microsoft Corporation) Task: {E1065FBD-0ACF-4845-AA75-B325FD1C9341} - System32\Tasks\Update Checker => C:\Program Files (x86)\ASUS\ASUS Live Update\UpdateChecker.exe [2017-05-12] () Task: {EAB13A12-591F-4972-859B-6F0E4A92CE42} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-07-26] (NVIDIA Corporation) Task: {ED9FD671-3F7A-459F-9F47-35E1DE4F1B48} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-07-26] (NVIDIA Corporation) Task: {EF2575FC-E3A6-490F-A81E-A403EC89E985} - System32\Tasks\ROG GameVisual => C:\Program Files (x86)\ASUS\ROG GameVisual\ACMON.exe [2017-07-21] (ASUS) Task: {F6C95220-5E60-4E50-91A6-8FD4645FB156} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2017-07-26] (Realtek Semiconductor) Task: {F9FF6152-5DBA-4651-8534-450739D7C738} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-11-18] (Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\INLUCC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iColorFolder\Télécharger des skins supplémentaires.lnk -> hxxp://icolorfolder.sourceforge.net/download_icolorfolder_page.ht ==================== Modules chargés (Avec liste blanche) ============== 2018-03-22 20:39 - 2018-03-22 20:39 - 000165616 _____ () C:\WINDOWS\system32\IntelWifiIhv06.dll 2017-09-04 15:18 - 2017-09-04 15:18 - 000026624 _____ () C:\Program Files (x86)\Blackmagic Design\Blackmagic Desktop Video\DesktopVideoHelper.exe 2018-08-05 13:27 - 2014-08-20 08:27 - 000242256 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe 2018-11-19 22:45 - 2018-10-18 08:44 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2018-08-15 21:58 - 2018-08-15 21:58 - 001308672 _____ () c:\windows\system32\FaceProcessor.dll 2018-08-15 21:58 - 2018-08-15 21:58 - 000542888 _____ () c:\windows\system32\FaceProcessorCore.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 001348664 _____ () c:\windows\system32\FaceTrackerInternal.dll 2010-01-30 01:40 - 2010-01-30 01:40 - 004254560 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2017-08-04 00:48 - 2017-08-04 00:48 - 000476856 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-11-16 23:33 - 2018-11-01 07:55 - 002185216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-08-04 00:58 - 2017-08-04 00:58 - 001697976 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\x64\SonicRadar3SystrayDaemon.dll 2017-08-04 01:04 - 2017-08-04 01:04 - 000175288 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Studio 3\x64\SonicStudio3SystrayDaemon.dll 2017-08-04 00:48 - 2017-08-04 00:48 - 000285880 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3OSD.dll 2017-11-08 17:49 - 2017-11-08 17:49 - 000894416 _____ () C:\Windows\SysWOW64\Codecs\TrayMenu.exe 2017-09-25 22:28 - 2017-09-25 22:28 - 001244304 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2017-08-04 00:44 - 2017-08-04 00:44 - 000401080 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\SS3DevProps.dll 2017-07-03 10:51 - 2017-07-03 10:51 - 001937408 _____ () C:\Program Files (x86)\ASUS\Giftbox\ffmpeg.dll 2017-07-03 10:51 - 2017-07-03 10:51 - 002177536 _____ () C:\Program Files (x86)\ASUS\Giftbox\libglesv2.dll 2017-07-03 10:51 - 2017-07-03 10:51 - 000079360 _____ () C:\Program Files (x86)\ASUS\Giftbox\libegl.dll 2017-07-03 10:51 - 2017-07-03 10:51 - 003561984 _____ () C:\Program Files (x86)\ASUS\Giftbox\node.dll 2017-07-03 10:51 - 2017-07-03 10:51 - 000292352 _____ () \\?\C:\Program Files (x86)\ASUS\Giftbox\node_modules\appcloud-native-utils\anu.node 2017-08-04 00:42 - 2017-08-04 00:42 - 000171192 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\CheckAPODaemon.dll 2017-08-04 00:54 - 2017-08-04 00:54 - 001152696 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\DynamicCursor3DDaemonModule.dll 2017-08-04 00:54 - 2017-08-04 00:54 - 001198776 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\DynamicEnhancerDaemonModule.dll 2017-08-04 00:54 - 2017-08-04 00:54 - 001303736 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\DynamicRadarDaemonModule.dll 2017-08-04 00:52 - 2017-08-04 00:52 - 000489656 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\DynamicEnhancerAutomationDaemon.dll 2017-08-04 00:53 - 2017-08-04 00:53 - 000647352 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\DynamicSMProfileDaemonModule.dll 2017-08-04 00:53 - 2017-08-04 00:53 - 000619704 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\DynamicSMShortcutsDaemonModule.dll 2017-08-04 00:54 - 2017-08-04 00:54 - 001856184 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Radar 3\SonicRadar3SystrayDaemon.dll 2017-08-04 00:44 - 2017-08-04 00:44 - 000363008 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\NSConfiguratorDaemonModule.dll 2017-08-04 01:01 - 2017-08-04 01:01 - 000329912 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Studio 3\DeviceRoutingDaemon.dll 2017-08-04 01:01 - 2017-08-04 01:01 - 000229888 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Studio 3\ProfileSwitcherDaemonModule.dll 2017-08-04 01:02 - 2017-08-04 01:02 - 000321720 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Sonic Studio 3\SonicStudio3SystrayDaemon.dll 2017-08-04 00:44 - 2017-08-04 00:44 - 000246456 _____ () C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\SS3OSD.dll 2017-09-04 15:18 - 2017-09-04 15:18 - 000262144 _____ () C:\Program Files (x86)\Blackmagic Design\Blackmagic Desktop Video\BMDStreamingAPI.dll 2018-10-02 01:29 - 2016-07-21 09:54 - 000137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2018-10-02 01:29 - 2017-03-23 08:49 - 001506304 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2017-07-21 00:38 - 2017-07-21 00:38 - 000038400 _____ () C:\Program Files (x86)\ASUS\ROG GameVisual\DetectDisplayDC.dll 2017-06-07 20:26 - 2017-06-07 20:26 - 000125440 _____ () C:\Program Files (x86)\ASUS\ROG GameVisual\CCTAdjust.dll 2017-06-07 20:26 - 2017-06-07 20:26 - 000029184 _____ () C:\Program Files (x86)\ASUS\ROG GameVisual\VideoEnhance.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-03-18 22:03 - 2018-11-19 22:51 - 002097681 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 cpm.paneladmin.pro 127.0.0.1 publisher.hmdiadmingate.xyz 127.0.0.1 hmdicrewtracksystem.xyz 127.0.0.1 mydownloaddomain.com 127.0.0.1 linkmate.space 127.0.0.1 space1.adminpressure.space 127.0.0.1 trackpressure.website 127.0.0.1 doctorlink.space 127.0.0.1 plugpackdownload.net 127.0.0.1 texttotalk.org 127.0.0.1 gambling577.xyz 127.0.0.1 htagdownload.space 127.0.0.1 mybcnmonetize.com 127.0.0.1 360devtraking.website 127.0.0.1 dscdn.pw 127.0.0.1 bcnmonetize.go2affise.com 127.0.0.1 beautifllink.xyz ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1971757427-3071393726-3938449685-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\asus\wallpapers\asus.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{9ED2DB0A-82DF-47E1-AFC9-0CB48A159C7E}] => (Allow) C:\Users\DEV\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{EE5C1247-3A76-4821-94C7-52DA35E24D9A}] => (Allow) C:\Users\DEV\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{E83061F4-6139-4E18-9E62-577AE034BF2E}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe FirewallRules: [{819BFBA7-92C4-43F7-AE8E-4E8691B8FC8E}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe FirewallRules: [{C1A36EC9-8EBC-4CCD-8040-13D478227138}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe FirewallRules: [UDP Query User{19E351DE-AA11-4C78-9B3C-787E31DCD71B}C:\program files\telestream\wirecast\wirecast.exe] => (Allow) C:\program files\telestream\wirecast\wirecast.exe FirewallRules: [TCP Query User{C9B6B2EF-7714-4C49-9028-5F39027F62AE}C:\program files\telestream\wirecast\wirecast.exe] => (Allow) C:\program files\telestream\wirecast\wirecast.exe FirewallRules: [{9AEFCFD2-7776-4ACD-83EA-F8737B910730}] => (Allow) C:\Program Files (x86)\ASUSTeK COMPUTER INC\ROG Gaming Center\ROGGCAndroidService.exe FirewallRules: [{CBE228C8-B865-4EB5-94FF-19794970BBB2}] => (Allow) C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.cam.exe FirewallRules: [{0D65E98E-7AFF-4ECA-A44B-965A72BC71C3}] => (Allow) C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.cam.exe FirewallRules: [{85A30FF0-E7C1-4B1C-A5E2-0F67F3AB8589}] => (Allow) C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.Gamecaster.exe FirewallRules: [{D707BD34-D5F7-4CAD-8B39-DC3CD709F8A0}] => (Allow) C:\Program Files (x86)\SplitmediaLabs\XSplit Gamecaster\XSplit.Gamecaster.exe FirewallRules: [{14326795-CF0B-4D98-8761-80CDED5E93B1}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{AF0CBA06-CC5B-411D-84BF-17333F18D55D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E4EEB8DC-64BF-46EF-9746-876932DA83EB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{C68FC19A-1653-4B96-AB59-7BE7061B202C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{66CBF3D9-CBB1-450D-A415-6FB593E6EB6C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{38C48E9B-0A0F-4260-92A5-A521885484DF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{917B27B0-3489-403D-A38C-46F870B2F997}] => (Allow) LPort=12292 FirewallRules: [{9F846F7D-2B99-412B-9B3C-26B585B7D130}] => (Allow) C:\Program Files (x86)\EPSON Projector\EasyMP Network Projection V2\EMP_NSC.exe FirewallRules: [{AF3DE6F5-8897-47DC-9C16-83AA0DB5F537}] => (Allow) C:\Program Files (x86)\EPSON Projector\EasyMP Network Projection V2\EMP_NSC.exe FirewallRules: [{855205D1-39C0-402A-A991-B87756061B58}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{041779A5-8290-43E6-95FD-08DBCC84AAEA}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{BBBF1F01-7A9D-4544-A870-CD256574C5D7}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{44A1343D-D86C-49B1-B1DC-2DBA5880BFF0}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{A55F5CA1-D97E-47AF-B133-0B23CF47E28B}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{B0EE1BC0-27D5-48D8-A899-3767DB272160}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{4616E55F-3CDC-47A2-AF87-36A342626612}] => (Allow) %systemroot%\system32\alg.exe FirewallRules: [{8B822A65-1FAF-4A4F-84B3-39E7AED059BA}] => (Allow) C:\Program Files\Point Grey Research\FlyCap2 Viewer\bin64\Point Grey FlyCap2.exe FirewallRules: [{E51102B7-8FA7-4AFF-9B5B-D17DB8E4A10B}] => (Allow) C:\Program Files\Point Grey Research\FlyCap2 Viewer\bin64\UpdatorGUI3.exe FirewallRules: [{02E71BCE-F774-4C5B-AA15-EBC60E079347}] => (Allow) C:\Program Files\Point Grey Research\FlyCap2 Viewer\bin64\UpdatorConsole3.exe FirewallRules: [{924200D9-EEF2-42EF-85A6-1CB07380C1CF}] => (Allow) C:\Program Files\Point Grey Research\FlyCap2 Viewer\bin64\GigEConfigurator.exe FirewallRules: [{B23A128D-C00F-49C0-B94F-9EEE5EB310AA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{4E5B36FB-EFA8-4D68-BD34-236E4B58D715}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{1E76BAF3-6AD7-4274-BC91-E00527C0D218}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{46D861AD-207C-46BC-AA05-4F69447E0A43}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{0A2E5104-C3D0-4387-A0AE-D73BC73CDE7E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{11803C0D-EFB8-483C-9E6E-7B8D485D800C}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe FirewallRules: [{ED7C3A07-F6AE-4B30-B8B9-002E32198919}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe ==================== Points de restauration ========================= ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/19/2018 10:56:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AuraListen.exe, version : 2.0.4.0, horodatage : 0x5bc6f166 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x2014 Heure de début de l’application défaillante : 0x01d480528a703c6e Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\B9ECED6F.ROGAuraCore_2.1.26.0_x86__qmba6cd70vzyy\AuraListen.exe Chemin d’accès du module défaillant: unknown ID de rapport : 2cd534c1-9e15-42a7-bf0f-5527ddfb05ce Nom complet du package défaillant : B9ECED6F.ROGAuraCore_2.1.26.0_x86__qmba6cd70vzyy ID de l’application relative au package défaillant : App Error: (11/19/2018 10:53:52 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ZeroConfigService.exe, version : 19.60.0.0, horodatage : 0x58d16fa6 Nom du module défaillant : ZeroConfigService.exe, version : 19.60.0.0, horodatage : 0x58d16fa6 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000022af80 ID du processus défaillant : 0xf50 Heure de début de l’application défaillante : 0x01d48050d0b2ae4e Chemin d’accès de l’application défaillante : C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe Chemin d’accès du module défaillant: C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe ID de rapport : 9cafa0b8-744b-4d79-bd91-4fa628f4c4a7 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/19/2018 10:49:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AuraListen.exe, version : 2.0.4.0, horodatage : 0x5bc6f166 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x27c4 Heure de début de l’application défaillante : 0x01d480513324fabc Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\B9ECED6F.ROGAuraCore_2.1.26.0_x86__qmba6cd70vzyy\AuraListen.exe Chemin d’accès du module défaillant: unknown ID de rapport : 58b3af5c-e54f-4e08-9767-56bb8d44e4ed Nom complet du package défaillant : B9ECED6F.ROGAuraCore_2.1.26.0_x86__qmba6cd70vzyy ID de l’application relative au package défaillant : App Error: (11/19/2018 10:42:24 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante ZeroConfigService.exe, version : 19.60.0.0, horodatage : 0x58d16fa6 Nom du module défaillant : ZeroConfigService.exe, version : 19.60.0.0, horodatage : 0x58d16fa6 Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000022af80 ID du processus défaillant : 0xb20 Heure de début de l’application défaillante : 0x01d4804aa8bdff45 Chemin d’accès de l’application défaillante : C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe Chemin d’accès du module défaillant: C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe ID de rapport : 4e9d2603-26ff-4e24-9011-ccfa31fdb767 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (11/19/2018 10:08:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante AuraListen.exe, version : 2.0.4.0, horodatage : 0x5bc6f166 Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x1f58 Heure de début de l’application défaillante : 0x01d4804acd6b523d Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\B9ECED6F.ROGAuraCore_2.1.26.0_x86__qmba6cd70vzyy\AuraListen.exe Chemin d’accès du module défaillant: unknown ID de rapport : 51650855-a035-4d21-8393-ac4ab67b621d Nom complet du package défaillant : B9ECED6F.ROGAuraCore_2.1.26.0_x86__qmba6cd70vzyy ID de l’application relative au package défaillant : App Error: (11/19/2018 09:49:30 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x80070006, Descripteur non valide . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (11/19/2018 09:49:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddWin32ServiceFiles: Unable to back up image of service Avast Antivirus since QueryServiceConfig API failed System Error: Le fichier spécifié est introuvable. . Error: (11/19/2018 09:49:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Les services de chiffrement ont échoué lors du traitement de l’appel OnIdentity() dans l’objet System Writer. Details: AddWin32ServiceFiles: Unable to back up image of service aswbIDSAgent since QueryServiceConfig API failed System Error: Le fichier spécifié est introuvable. . Erreurs système: ============= Error: (11/20/2018 11:50:52 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-0L3PBAA) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DESKTOP-0L3PBAA\INLUCC de l’utilisateur (S-1-5-21-1971757427-3071393726-3938449685-1002) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/20/2018 11:50:45 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/20/2018 11:50:45 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-0L3PBAA) Description: Le serveur {D63B10C5-BB46-4990-A94F-E40B9D520160} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/20/2018 11:50:34 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/20/2018 11:50:34 AM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/19/2018 11:25:49 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-0L3PBAA) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (11/19/2018 10:56:49 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-0L3PBAA) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DESKTOP-0L3PBAA\INLUCC de l’utilisateur (S-1-5-21-1971757427-3071393726-3938449685-1002) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (11/19/2018 10:56:19 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscDataProtection et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2018-11-18 21:03:55.165 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0 Nom : Trojan:Win32/Occamy.C ID : 2147726780 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\INLUCC\AppData\Local\Maurice\App.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : DESKTOP-0L3PBAA\INLUCC Nom du processus : C:\Users\INLUCC\AppData\Local\FB96.tmp.exe Version de la signature : AV: 1.281.360.0, AS: 1.281.360.0, NIS: 1.281.360.0 Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5 Date: 2018-11-18 21:03:55.164 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDownloader:Win32/Dofoil.AD&threatid=242629&enterprise=0 Nom : TrojanDownloader:Win32/Dofoil.AD ID : 242629 Gravité : Grave Catégorie : Cheval de Troie téléchargeur Chemin : file:_C:\Users\INLUCC\AppData\Local\Temp\69350109\ic-0.4cd09fae321b54.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-0L3PBAA\INLUCC Nom du processus : C:\Users\INLUCC\AppData\Local\FB96.tmp.exe Version de la signature : AV: 1.281.360.0, AS: 1.281.360.0, NIS: 1.281.360.0 Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5 Date: 2018-11-18 21:03:44.787 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0 Nom : Trojan:Win32/Occamy.C ID : 2147726780 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\INLUCC\AppData\Local\Maurice\App.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : DESKTOP-0L3PBAA\INLUCC Nom du processus : C:\Users\INLUCC\AppData\Local\FB96.tmp.exe Version de la signature : AV: 1.281.360.0, AS: 1.281.360.0, NIS: 1.281.360.0 Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5 Date: 2018-11-18 21:03:37.876 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDownloader:Win32/Dofoil.AD&threatid=242629&enterprise=0 Nom : TrojanDownloader:Win32/Dofoil.AD ID : 242629 Gravité : Grave Catégorie : Cheval de Troie téléchargeur Chemin : file:_C:\Users\INLUCC\AppData\Local\Temp\69350109\ic-0.4cd09fae321b54.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : DESKTOP-0L3PBAA\INLUCC Nom du processus : C:\Users\INLUCC\AppData\Local\FB96.tmp.exe Version de la signature : AV: 1.281.360.0, AS: 1.281.360.0, NIS: 1.281.360.0 Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5 Date: 2018-11-18 21:03:21.464 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0 Nom : Trojan:Win32/Occamy.C ID : 2147726780 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\INLUCC\AppData\Local\Maurice\App.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la signature : AV: 1.281.360.0, AS: 1.281.360.0, NIS: 1.281.360.0 Version du moteur : AM: 1.1.15400.5, NIS: 1.1.15400.5 Date: 2018-11-16 22:55:24.907 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1430.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15400.5 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2018-11-16 22:43:30.219 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1430.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2018-11-16 22:43:30.218 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1430.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2018-11-16 22:43:30.218 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1430.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2018-11-16 22:43:30.207 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1430.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =================================== Date: 2018-11-19 23:24:02.945 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Store signing level requirements. Date: 2018-11-19 22:15:59.744 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Store signing level requirements. Date: 2018-11-19 22:00:58.351 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Store signing level requirements. Date: 2018-11-19 01:04:46.677 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\RuntimeBroker.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-19 01:04:17.685 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Store signing level requirements. Date: 2018-11-19 01:04:01.310 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Store signing level requirements. Date: 2018-11-19 00:37:13.604 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Store signing level requirements. Date: 2018-11-19 00:22:20.012 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume3\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3DevProps.dll that did not meet the Store signing level requirements. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i7-7700HQ CPU @ 2.80GHz Pourcentage de mémoire utilisée: 15% Mémoire physique - RAM - totale: 16336.21 MB Mémoire physique - RAM - disponible: 13834.61 MB Mémoire virtuelle totale: 18768.21 MB Mémoire virtuelle disponible: 15030.48 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:118.19 GB) (Free:22.8 GB) NTFS Drive d: (Réservé au système) (Fixed) (Total:0.34 GB) (Free:0.31 GB) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive g: () (Fixed) (Total:296.75 GB) (Free:256.29 GB) NTFS \\?\Volume{1ea1c1b8-56f2-48c5-ab8b-b06ab76cee81}\ (RECOVERY) (Fixed) (Total:0.78 GB) (Free:0.38 GB) NTFS \\?\Volume{5b065681-a778-4b89-b507-1dd30fd7ad67}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: 26B38D14) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 07645410) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=243.8 GB) - (Type=06) Partition 3: (Not Active) - (Size=296.7 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================