Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 01.12.2018 01 Exécuté par AlBrazeely (01-12-2018 16:35:31) Exécuté depuis C:\Users\AlBrazeely\Downloads\Programs Microsoft Windows 10 Professionnel 10240.17443 (X86) (2018-11-11 23:14:21) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1724109180-1233670743-1952356930-500 - Administrator - Disabled) AlBrazeely (S-1-5-21-1724109180-1233670743-1952356930-1001 - Administrator - Enabled) => C:\Users\AlBrazeely DefaultAccount (S-1-5-21-1724109180-1233670743-1952356930-503 - Limited - Disabled) Invité (S-1-5-21-1724109180-1233670743-1952356930-501 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 18.9.3 - Advanced Micro Devices, Inc.) Apple Application Support (32 bits) (HKLM\...\{49F7DD82-FC83-48BF-86C6-CFE6E1E233E1}) (Version: 7.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{ABDE67C4-5876-4CDB-82A9-0CBACECC1C4A}) (Version: 12.1.0.25 - Apple Inc.) Apple Software Update (HKLM\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.) Eassos PartitionGuru 4.9.5 (HKLM\...\{FC4FF5F4-2265-4E18-8BBC-12CBA9794388}_is1) (Version: - Eassos Co., Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 70.0.3538.110 - Google Inc.) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden InfinityBox CM2MTK (HKLM\...\InfinityBox CM2MTK) (Version: - ) Internet Download Manager Build 11 (HKLM\...\Internet Download Manager Build 11) (Version: Build 11 - HabibAfghanSofts) iTunes (HKLM\...\{7D287726-24FD-4446-BBFC-88EE8D5F51BD}) (Version: 12.9.1.4 - Apple Inc.) Logiciel Intel® PROSet/Wireless (HKLM\...\{bfe234fc-5f75-4ce5-ba81-4e6d31bdca2f}) (Version: 20.90.0 - Intel Corporation) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-1724109180-1233670743-1952356930-1001\...\OneDriveSetup.exe) (Version: 18.192.0920.0015 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26429 (HKLM\...\{2019b6a0-8533-4a04-ac0e-b2c10bdb9841}) (Version: 14.14.26429.4 - Microsoft Corporation) Package de pilotes Windows - Condor (gnusbnet) Net (11/11/2013 1.2.0.0) (HKLM\...\350179D4FEEF8D83146365E4FD7427A21F5D955A) (Version: 11/11/2013 1.2.0.0 - Condor) Package de pilotes Windows - Condor Communication Equipment Co.,Ltd. (gnusbser) Modem (11/11/2013 1.2.0.0) (HKLM\...\FD4B3DDA263F0DD0154678E963EE8341AB29EAFE) (Version: 11/11/2013 1.2.0.0 - Condor Communication Equipment Co.,Ltd.) Package de pilotes Windows - Condor Communication Equipment Co.,Ltd. (gnusbser) Ports (11/11/2013 1.2.0.0) (HKLM\...\760ECD7B4391C69CC34B300D57CAAE1D7BF4D16B) (Version: 11/11/2013 1.2.0.0 - Condor Communication Equipment Co.,Ltd.) Package de pilotes Windows - Condor Corporation Net (11/11/2013 1.2.0.0) (HKLM\...\E304C591E3B27BA4FEDE756A7033259C81448FE5) (Version: 11/11/2013 1.2.0.0 - Condor Corporation) Package de pilotes Windows - MediaTek Inc. (usbser) Ports (01/05/2012 2.0000.0.1) (HKLM\...\49D9ABA9270C5BDFD7AE1BEB607D36B26BB90235) (Version: 01/05/2012 2.0000.0.1 - MediaTek Inc.) Package de pilotes Windows - MediaTek Inc. (usbser) Ports (12/24/2011 2.0000.0.0) (HKLM\...\D0E6296D177F42BB31C0200E49412003DB6C4633) (Version: 12/24/2011 2.0000.0.0 - MediaTek Inc.) Package de pilotes Windows - Microsoft (WUDFRd) WPD (11/11/2013 1.2.0.0) (HKLM\...\0DB207BF709605C62C08D44DD3A953D00A924560) (Version: 11/11/2013 1.2.0.0 - Microsoft) Package de pilotes Windows - SPA Condor Electronics (WinUSB) AndroidUsbDeviceClass (11/11/2013 1.2.0.0) (HKLM\...\EA52A0024D67167EA2BC865080C775727661BB60) (Version: 11/11/2013 1.2.0.0 - SPA Condor Electronics) PowerISO (HKLM\...\PowerISO) (Version: 7.2 - Power Software Ltd) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8454 - Realtek Semiconductor Corp.) SafeFinder (HKLM\...\{D222CE33-47E4-4267-BC12-04D26F4E424D}) (Version: 1.0.0.0 - Linkury) <==== ATTENTION Samsung Tool PRO 34.3 (HKLM\...\44676886-FD7F-4C53-B188-BC86EED9BBC1_is1) (Version: - z3x-team) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) Smart Switch (HKLM\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18091.6 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18091.6 - Samsung Electronics Co., Ltd.) Tencent Gaming Buddy (HKLM\...\MobileGamePC) (Version: 1.0.0.1 - Tencent Technology Company) Tiger GSM Box With Crack 2018 - Technical GSM Solution version 1.0 (HKLM\...\Tiger GSM Box With Crack 2018 - Technical GSM Solution_is1) (Version: 1.0 - Technical GSM Solution) UpdateAssistant (HKLM\...\{D66FEADA-C0EB-446E-955B-77E60B1FD5A1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden Windows Setup Remediations (x86) (KB4023057) (HKLM\...\{49cd2afd-8679-48a5-90ab-e7044bee2465}.sdb) (Version: - ) WinRAR 5.61 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH) Your Uninstaller! 7 (HKLM\...\YU2010_is1) (Version: 7.5.2014.3 - URSoft, Inc.) YoutubeAdBlock (HKLM\...\1655C0CA-7AE7-4012-8502-970C8675E5F8) (Version: 2.0.0.699 - Company Inc.) <==== ATTENTION z3x shell 4.8.3 (HKLM\...\02F85D9C-E9D2-4019-86A6-2FE6780FC701_is1) (Version: - z3x-team) Z3X Smart Mediatek Tool v2.6.1.4 StandAlone Edition (HKLM\...\Z3X Smart Mediatek Tool_is1) (Version: - z3x-team) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files\Internet Download Manager\IDMShellExt.dll [2015-08-14] (Tonec Inc.) ContextMenuHandlers1: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => C:\Program Files\PowerISO\PWRISOSH.DLL [2018-06-15] (Power Software Ltd) ContextMenuHandlers1: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (Alexander Roshal) ContextMenuHandlers4: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => C:\Program Files\PowerISO\PWRISOSH.DLL [2018-06-15] (Power Software Ltd) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacmxx.dll [2018-09-25] (Advanced Micro Devices, Inc.) ContextMenuHandlers6: [PowerISO] -> {967B2D40-8B7D-4127-9049-61EA0C2C6DCE} => C:\Program Files\PowerISO\PWRISOSH.DLL [2018-06-15] (Power Software Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {103444C6-6D56-44FD-A5E6-511FD5613C78} - System32\Tasks\ClwhhsndxrpfQ2 => C:\Windows\system32\wscript.exe "C:\ProgramData\pUIfuUUTjzrUMTVB\wJGCrOT.wsf" Task: {111B7C03-2E77-447E-82D3-2F515350F47B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2018-11-16] (Google Inc.) Task: {24B44F40-2880-423A-A1FC-441D03B2F10B} - System32\Tasks\ZSFGHAUrEQvZYk => rundll32 "C:\Program Files\FVgedVjzKgFU2\aQgqXzCbPZKhf.dll",#1 Task: {731512CB-3FCA-40DA-A70E-A35CC5B33BB7} - System32\Tasks\StartDVR => C:\Program Files\AMD\\CNext\CNext\dvrcmd.exe [2018-09-25] (Advanced Micro Devices, Inc.) Task: {85177D2A-7280-4A8F-AF12-F530522F59AE} - System32\Tasks\lRXXZzUHcFPoIKk2 => rundll32 "C:\Program Files\DjpYILTWU\QqzbZh.dll",#1 Task: {A478599F-6967-4A7A-9448-33A1CA1587E1} - System32\Tasks\cGuRYWMDXAzszcxQS2 => rundll32 "C:\Program Files\VtuYtIvrjzmOrIBvrWR\RjqLdpp.dll",#1 Task: {AED6A5F2-1CC3-4D5C-A661-431340E3CC76} - System32\Tasks\{E93AD0DB-3D2A-4B15-B482-9FBF1634D11C} => C:\Windows\system32\pcalua.exe -a "C:\Users\AlBrazeely\Desktop\MTK USB Driver_v1.0948.0\InstallDriver.exe" -d "C:\Users\AlBrazeely\Desktop\MTK USB Driver_v1.0948.0" Task: {D566A9D3-D400-4CF4-9D37-BBDB7DA9FCEE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2018-11-16] (Google Inc.) Task: {D8589B8C-FF6D-4C54-B720-B0D47F31DDE3} - System32\Tasks\TGZZvvZkTeMODbIDdGH2 => rundll32 "C:\Program Files\vevsoISKgkcDC\YPvBoeu.dll",#1 Task: {DE5D4418-EF45-4AA2-931D-C50739775ED4} - System32\Tasks\lqmJXbGbLKEtYIn => rundll32 "C:\Users\AlBrazeely\AppData\Local\Temp\wBNYXMUsbXdGxCtef\tspFurAbymefWdYo\LinuTjo.dll",#1 /adp MWXV3RWXV6NWXV7QXXV9EYXV9CWXV0NXXV2CWXV7SXXV7RXXV8LXXV4UWXV2FYXV5PXXV7OWXV8 /site_id 754 <==== ATTENTION Task: {E0CE327C-C467-4D04-ABCB-F997496B9AB7} - System32\Tasks\D-5-4-38-1003394039-1354418479-1159840569-9732\{ITC2FB6L-3NDQ-AX2V-PAHB-TNHSVNQE9CGB} => C:\Users\AlBrazeely\AppData\Roaming\x86_microsoft-windows-p..reensaver.resources_31bf3856ad364e35_6.1.7600.16385_ru-ru_59ce811b829ecc54\wwapi.exe Task: {EA6D86C8-9943-456D-AFF6-5994AF81E4B8} - System32\Tasks\StartCN => C:\Program Files\AMD\\CNext\CNext\cncmd.exe [2018-09-25] (Advanced Micro Devices, Inc.) Task: {EA8ADF39-36E0-40B1-8938-60B54A82B50F} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\Windows\system32\EOSNotify.exe [2018-04-07] (Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\lqmJXbGbLKEtYIn.job => C:\Users\AlBrazeely\AppData\Local\Temp\wBNYXMUsbXdGxCtef\tspFurAbymefWdYo\LinuTjo.dll <==== ATTENTION ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\AlBrazeely\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> %SNP% ==================== Modules chargés (Avec liste blanche) ============== 2018-11-12 03:24 - 2015-07-15 03:41 - 000025088 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll 2018-11-12 03:25 - 2016-10-25 07:17 - 000301056 _____ () C:\Windows\System32\diagtrack_wininternal.dll 2018-10-21 02:17 - 2018-10-21 02:17 - 000076088 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2018-10-21 02:17 - 2018-10-21 02:17 - 001042744 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2018-11-26 16:42 - 2018-11-26 16:09 - 003780096 _____ () C:\ProgramData\Logic Cramble\set.exe 2018-11-28 16:17 - 2018-11-28 22:26 - 002225368 _____ () D:\ANTI-MALWARE\SelfProtectionSdk.dll 2018-11-28 16:17 - 2018-11-28 22:26 - 002312648 _____ () D:\ANTI-MALWARE\MwacLib.dll 2018-11-12 03:26 - 2017-06-03 13:52 - 001766488 _____ () C:\Windows\system32\CoreUIComponents.dll 2018-11-12 03:25 - 2016-09-07 05:01 - 000288768 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-07-10 09:24 - 2015-07-10 09:24 - 000111104 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll 2018-11-12 03:23 - 2017-03-28 07:47 - 000405504 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\MtcUvc.dll 2018-11-12 03:26 - 2016-11-19 06:29 - 004317696 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-11-12 03:25 - 2016-11-19 06:26 - 000377856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-11-12 03:25 - 2017-06-03 10:28 - 001183232 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2018-11-12 03:26 - 2016-09-07 04:51 - 001425920 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2018-10-22 14:00 - 2018-10-22 14:00 - 000076088 _____ () C:\Program Files\iTunes\zlib1.dll 2018-10-22 13:59 - 2018-10-22 13:59 - 001042744 _____ () C:\Program Files\iTunes\libxml2.dll 2018-04-24 22:07 - 2018-04-24 22:07 - 000013824 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.DLL 2018-04-24 22:07 - 2018-04-24 22:07 - 001951232 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2018-12-01 14:50 - 2018-12-01 14:50 - 000814592 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-V812A.tmp\xtpfv4vvjtj.tmp 2018-12-01 14:50 - 2018-12-01 14:50 - 000024240 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-601K2.tmp\_isetup\_isdecmp.dll 2018-12-01 14:50 - 2008-10-15 16:44 - 000205312 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-601K2.tmp\itdownload.dll 2018-12-01 14:50 - 2018-12-01 14:50 - 000814592 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-UD7AP.tmp\zmn1l4ht10b.tmp 2018-12-01 14:50 - 2018-12-01 14:50 - 000024240 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-AEDLT.tmp\_isetup\_isdecmp.dll 2018-12-01 14:50 - 2008-10-15 16:44 - 000205312 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-AEDLT.tmp\itdownload.dll 2018-12-01 14:50 - 2018-12-01 14:50 - 000814592 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-LUTP7.tmp\t3bgacemugt.tmp 2018-12-01 14:50 - 2018-12-01 14:50 - 000024240 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-2JFKF.tmp\_isetup\_isdecmp.dll 2018-12-01 14:50 - 2008-10-15 16:44 - 000205312 _____ () C:\Users\AlBrazeely\AppData\Local\Temp\is-2JFKF.tmp\itdownload.dll 2018-09-25 23:04 - 2018-09-25 23:04 - 000011264 _____ () C:\Program Files\AMD\Performance Profile Client\AUEPUF.exe 2018-11-28 13:47 - 2018-11-16 07:34 - 004238168 _____ () C:\Program Files\Google\Chrome\Application\70.0.3538.110\libglesv2.dll 2018-11-28 13:47 - 2018-11-16 07:34 - 000096600 _____ () C:\Program Files\Google\Chrome\Application\70.0.3538.110\libegl.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 001731320 _____ () D:\TxGameAssistant\AppMarket\Common.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 001747192 _____ () D:\TxGameAssistant\AppMarket\GF.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000621304 _____ () D:\TxGameAssistant\AppMarket\xGraphic32.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000238328 _____ () D:\TxGameAssistant\AppMarket\xImage.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000135928 _____ () D:\TxGameAssistant\AppMarket\libpng.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000284920 _____ () D:\TxGameAssistant\AppMarket\libjpegturbo.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 000369400 _____ () D:\TxGameAssistant\AppMarket\arkGraphic.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 000067320 _____ () D:\TxGameAssistant\AppMarket\arkImage.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 000024312 _____ () D:\TxGameAssistant\AppMarket\arkIOStub.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 000076024 _____ () D:\TxGameAssistant\AppMarket\AsyncTask.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000065272 _____ () D:\TxGameAssistant\AppMarket\tinyxml.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000124152 _____ () D:\TxGameAssistant\AppMarket\libexpat.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000084216 _____ () D:\TxGameAssistant\AppMarket\zlib.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 000064760 _____ () D:\TxGameAssistant\AppMarket\arkFS.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000091384 _____ () D:\TxGameAssistant\AppMarket\libimagequant.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000572152 _____ () D:\TxGameAssistant\AppMarket\sqlite.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000328952 _____ () D:\TxGameAssistant\AppMarket\WebCtrl.dll 2018-11-26 16:25 - 2018-06-21 15:36 - 000055032 _____ () D:\TxGameAssistant\AppMarket\arkIPC.dll 2018-11-26 16:25 - 2018-06-21 15:37 - 000065272 _____ () D:\TxGameAssistant\AppMarket\QQExternal.exe 2018-11-26 16:25 - 2018-06-21 15:36 - 000067320 _____ () D:\TxGameAssistant\AppMarket\ProcessSession.DLL 2018-11-26 16:25 - 2018-06-21 15:36 - 000158968 _____ () D:\TxGameAssistant\AppMarket\CefSubProcess.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000194912 _____ () D:\TxGameAssistant\UI\xImage.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000158048 _____ () D:\TxGameAssistant\UI\libpng.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000285024 _____ () D:\TxGameAssistant\UI\libjpegturbo.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000092184 _____ () D:\TxGameAssistant\UI\xGraphic32.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000342040 _____ () D:\TxGameAssistant\UI\arkGraphic.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000045920 _____ () D:\TxGameAssistant\UI\jgImage.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000014176 _____ () D:\TxGameAssistant\UI\jgIOStub.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000100704 _____ () D:\TxGameAssistant\UI\tinyxml.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000088416 _____ () D:\TxGameAssistant\UI\zlib.dll 2018-11-26 16:33 - 2018-05-31 19:06 - 000137568 _____ () D:\TxGameAssistant\UI\libexpatw.dll 2018-11-26 16:33 - 2018-09-20 10:31 - 000727288 _____ () D:\TxGameAssistant\UI\libOpenglRenderV3.dll 2018-11-26 16:33 - 2018-09-20 10:31 - 000332024 _____ () D:\TxGameAssistant\UI\libEGL.dll 2018-11-26 16:33 - 2018-09-20 10:31 - 000804088 _____ () D:\TxGameAssistant\UI\libGLESv1.dll 2018-11-26 16:33 - 2018-09-20 10:31 - 003866872 _____ () D:\TxGameAssistant\UI\libGLESv2.dll 2018-11-26 16:33 - 2018-09-20 10:31 - 000125176 _____ () D:\TxGameAssistant\UI\libGLESv3Detect.dll 2015-07-10 09:25 - 2015-07-10 09:25 - 000161632 _____ () c:\windows\system32\WerEtw.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [152] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1724109180-1233670743-1952356930-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1724109180-1233670743-1952356930-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-07-10 09:28 - 2018-11-28 16:17 - 000000878 _____ C:\Windows\system32\Drivers\etc\hosts 0.0.0.0 serius.mwbsys.com 0.0.0.0 keystone.mwbsys.com ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1724109180-1233670743-1952356930-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{13E8E7AC-6666-4D62-B81C-B364469432DB}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{41F3E162-E326-4A8E-AF2F-A9806B1D8DD9}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe FirewallRules: [{37E2A802-B8FE-453E-A947-0F74D3E79974}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{4222EC78-B9E7-4666-920D-50FE8A17B717}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{B1B102F9-2FBD-43D4-84FB-4A281C20F7B1}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{0A7524E4-DA2C-40AA-B484-D0DDD36E759D}] => (Allow) D:\TxGameAssistant\AppMarket\AppMarket.exe FirewallRules: [{528F811B-35C8-463F-BB5E-C39B0891181C}] => (Allow) D:\TxGameAssistant\AppMarket\TInst.exe FirewallRules: [{EAE40846-5796-4978-A8CD-3ADAD5E1D83F}] => (Allow) D:\TxGameAssistant\AppMarket\bugreport.exe FirewallRules: [{F08735D7-8458-431E-A1DA-03AE6CEB2914}] => (Allow) D:\TxGameAssistant\AppMarket\QQExternal.exe FirewallRules: [{A33715A3-CCF2-4A21-8EA4-B1AFAD3C45AD}] => (Allow) D:\TxGameAssistant\AppMarket\GameDownload.exe FirewallRules: [{44AA222D-2105-46CC-A3A8-89DD4F0A71BC}] => (Allow) D:\TxGameAssistant\AppMarket\GF186\TUpdate.exe FirewallRules: [{DDD67402-E524-46FC-BAC6-4531CEAFC859}] => (Allow) C:\Users\AlBrazeely\AppData\Roaming\Tencent\TxGameAssistant\GameDownload\TenioDL.exe FirewallRules: [{34E8C8EC-9AB9-460C-91E7-C1077217F7CF}] => (Allow) C:\Users\AlBrazeely\AppData\Roaming\Tencent\TxGameAssistant\GameDownload\TenioDL.exe FirewallRules: [{69965E94-158F-473A-99CB-8244E2F5CBDA}] => (Allow) C:\Users\AlBrazeely\AppData\Roaming\Tencent\TxGameAssistant\GameDownload\TenioDL.exe FirewallRules: [{5B9187A8-3EDA-4F25-B8EA-547D866B8B54}] => (Allow) C:\Users\AlBrazeely\AppData\Roaming\Tencent\TxGameAssistant\GameDownload\TenioDL.exe FirewallRules: [{3ACC2D8A-0E27-493C-8820-0F18C4BCBB2B}] => (Allow) D:\TxGameAssistant\UI\AndroidEmulator.exe FirewallRules: [{5282B3B5-F202-4C78-B8C4-76C983FE9F9B}] => (Allow) D:\TxGameAssistant\UI\adb.exe FirewallRules: [{1EF2061E-D25D-43E1-BC93-C4002F9C0469}] => (Allow) D:\TxGameAssistant\UI\TInst.exe FirewallRules: [{1A3B7823-3DDB-4019-B336-61988A652E6B}] => (Allow) D:\TxGameAssistant\UI\bugreport.exe FirewallRules: [{CB358F68-4329-423E-9280-6750612B5ED2}] => (Allow) D:\TxGameAssistant\UI\TxGaDcc.exe FirewallRules: [{3C76EDF1-9485-4355-A33C-1E96FC56C9EA}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 18-11-2018 02:34:01 Installed iTunes 20-11-2018 17:11:15 Programme d’installation pour les modules Windows 22-11-2018 15:16:25 Installed Smart Switch 26-11-2018 16:24:21 Installation du package de pilotes : SPA Condor Electronics TP-LINK Android Phone 28-11-2018 15:52:44 Before uninstalling Multitimer version 1.0 ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/01/2018 04:31:04 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme notepad.exe version 10.0.10240.16425 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 2c08 Heure de début : 01d4898ac57e8eac Heure de fin : 19 Chemin d'accès de l'application : C:\Windows\System32\notepad.exe ID de rapport : 0e862d1e-f57e-11e8-93df-ec8eb5fa368d Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (12/01/2018 04:10:08 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-PNQ2JR0) Description: Échec de l’activation de l’application Microsoft.Windows.Photos_8wekyb3d8bbwe!App avec l’erreur : -2144927141 Pour plus d’informations, voir le journal Microsoft-Windows-TWinUI/Opérationnel. Error: (12/01/2018 04:10:00 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2302781 Error: (12/01/2018 04:10:00 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 2302781 Error: (12/01/2018 04:10:00 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/01/2018 03:31:40 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 3125 Error: (12/01/2018 03:31:40 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 3125 Error: (12/01/2018 03:31:40 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Erreurs système: ============= Error: (12/01/2018 04:10:08 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-PNQ2JR0) Description: Le serveur App.AppXy9rh3t8m2jfpvhhxp6y2ksgeq77vymbq.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/01/2018 03:03:32 PM) (Source: Ntfs) (EventID: 55) (User: AUTORITE NT) Description: Une défaillance a été détectée dans la structure du système de fichiers sur le volume \\?\Volume{3762feed-0000-0000-0000-100000000000}. La nature exacte de la défaillance est inconnue. Les structures de système de fichiers doivent être analysées en ligne. Error: (12/01/2018 02:49:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Polygen n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (12/01/2018 02:49:27 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Polygen. Error: (12/01/2018 02:49:02 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service CRMSvc n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/01/2018 02:49:01 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\IntelWifiIhv04.dll Code d’erreur : 127 Error: (12/01/2018 02:48:52 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x0000000a (0xf0000003, 0x00000002, 0x00000000, 0x81b32818). Un vidage a été enregistré dans : C:\Windows\MEMORY.DMP. ID de rapport : 120118-23859-01. Error: (12/01/2018 02:48:51 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 21:54:39 le ‎29/‎11/‎2018 n’était pas prévu. Windows Defender: =================================== Date: 2018-11-28 19:26:03.403 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!rfn&threatid=2147723625&enterprise=0 Nom : Trojan:Win32/Tiggre!rfn ID : 2147723625 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\$Recycle.Bin\S-1-5-21-1724109180-1233670743-1952356930-1001\$R6LZZLX.exe;file:_C:\Users\AlBrazeely\AppData\Local\Temp\eo22sigrugz\Setup337.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : D:\Anti-Malware\MBAMService.exe Version de la signature : AV: 1.281.982.0, AS: 1.281.982.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.15400.5, NIS: 2.1.14600.4 Date: 2018-11-28 19:25:54.076 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!rfn&threatid=2147723625&enterprise=0 Nom : Trojan:Win32/Tiggre!rfn ID : 2147723625 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\$Recycle.Bin\S-1-5-21-1724109180-1233670743-1952356930-1001\$R6LZZLX.exe;file:_C:\Users\AlBrazeely\AppData\Local\Temp\eo22sigrugz\Setup337.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : D:\Anti-Malware\MBAMService.exe Version de la signature : AV: 1.281.982.0, AS: 1.281.982.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.15400.5, NIS: 2.1.14600.4 Date: 2018-11-28 19:23:17.154 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=TrojanSpy:Win32/SocStealer!rfn&threatid=2147724296&enterprise=0 Nom : TrojanSpy:Win32/SocStealer!rfn ID : 2147724296 Gravité : Grave Catégorie : Logiciel de surveillance de cheval de Troie Chemin : file:_C:\Users\AlBrazeely\AppData\Local\Temp\3677703\ic-0.fdcabd4fefbbc.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : D:\Anti-Malware\MBAMService.exe Version de la signature : AV: 1.281.982.0, AS: 1.281.982.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.15400.5, NIS: 2.1.14600.4 Date: 2018-11-28 19:23:10.494 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Dynamer!rfn&threatid=2147721515&enterprise=0 Nom : Trojan:Win32/Dynamer!rfn ID : 2147721515 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\AlBrazeely\AppData\Local\Temp\cm13prf5jo2\auifdeu.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : D:\Anti-Malware\MBAMService.exe Version de la signature : AV: 1.281.982.0, AS: 1.281.982.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.15400.5, NIS: 2.1.14600.4 Date: 2018-11-28 19:22:58.688 Description: Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : http://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!rfn&threatid=2147723625&enterprise=0 Nom : Trojan:Win32/Tiggre!rfn ID : 2147723625 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\$Recycle.Bin\S-1-5-21-1724109180-1233670743-1952356930-1001\$R6LZZLX.exe;file:_C:\$Recycle.Bin\S-1-5-21-1724109180-1233670743-1952356930-1001\$REZCMQZ.exe Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : AUTORITE NT\Système Nom du processus : D:\Anti-Malware\MBAMService.exe Version de la signature : AV: 1.281.982.0, AS: 1.281.982.0, NIS: 119.0.0.0 Version du moteur : AM: 1.1.15400.5, NIS: 2.1.14600.4 Date: 2018-11-26 13:46:55.678 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.281.538.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15400.5 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2018-11-26 13:46:55.677 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.281.538.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15400.5 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2018-11-26 10:49:11.084 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 119.0.0.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Système d’inspection réseau Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 2.1.14600.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2018-11-26 10:49:11.076 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.281.538.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15400.5 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2018-11-26 10:49:11.076 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.281.538.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.15400.5 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =================================== Date: 2018-11-28 21:20:22.901 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-28 21:20:22.881 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-26 10:03:39.198 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-26 10:03:39.182 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-22 13:42:00.046 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-22 13:42:00.030 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-21 23:24:47.026 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2018-11-21 23:24:47.007 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== Processeur: AMD E2-7110 APU with AMD Radeon R2 Graphics Pourcentage de mémoire utilisée: 84% Mémoire physique - RAM - totale: 3048.68 MB Mémoire physique - RAM - disponible: 461.31 MB Mémoire virtuelle totale: 8608.29 MB Mémoire virtuelle disponible: 1901.2 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:210.87 GB) (Free:171.68 GB) NTFS Drive d: () (Fixed) (Total:254.4 GB) (Free:246.96 GB) NTFS \\?\Volume{3762feed-0000-0000-0000-100000000000}\ (Réservé au système) (Fixed) (Total:0.49 GB) (Free:0.23 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 3762FEED) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=210.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=254.4 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================