Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x86) Version: 09.12.2018 Exécuté par Utilisateur (15-12-2018 23:27:06) Exécuté depuis C:\Users\Utilisateur\Downloads Microsoft Windows 10 Famille Version 1803 17134.471 (X86) (2018-05-22 16:01:03) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1181802946-1865005556-1823128663-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1181802946-1865005556-1823128663-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1181802946-1865005556-1823128663-1002 - Limited - Enabled) Invité (S-1-5-21-1181802946-1865005556-1823128663-501 - Limited - Disabled) Utilisateur (S-1-5-21-1181802946-1865005556-1823128663-1000 - Administrator - Enabled) => C:\Users\Utilisateur WDAGUtilityAccount (S-1-5-21-1181802946-1865005556-1823128663-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.010.20064 - Adobe Systems Incorporated) Adobe AIR (HKLM\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 32.0.0.101 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: 12.0.7.148 - Adobe Systems, Inc.) Apple Application Support (HKLM\...\{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}) (Version: 2.3.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{E14ADE0E-75F3-4A46-87E5-26692DD626EC}) (Version: 6.1.0.13 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ATI Catalyst Install Manager (HKLM\...\{47FDEFC7-BFE6-FD75-41D1-28DD572BD2D9}) (Version: 3.0.715.0 - ATI Technologies, Inc.) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) C-Media PCI Audio Device (HKLM\...\C-Media PCI Audio Driver) (Version: - ) Google Earth Pro (HKLM\...\{BF354C72-AC4C-4A87-8D42-B089862BAE58}) (Version: 7.3.2.5491 - Google) Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden iTunes (HKLM\...\{268278CF-FB69-4D98-B70E-BFEC1CDCA225}) (Version: 11.0.2.26 - Apple Inc.) Java 8 Update 161 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\OneDriveSetup.exe) (Version: 18.222.1104.0007 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nero BurnLite 10 (HKLM\...\{842BEE12-CCCB-43F4-ABAF-CBA6DFE2583D}) (Version: 10.0.10500 - Nero AG) Nero BurnLite 10 (HKLM\...\{AB627AF2-9C7E-4DBD-816B-3B2646B81E89}) (Version: 10.0.10100.1.100 - Nero AG) OpenOffice.org 3.4.1 (HKLM\...\{7DA1C06F-C913-46C7-8A0F-DA2CBA17EA1D}) (Version: 3.41.9593 - Apache Software Foundation) Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: 5.37 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.) Skype™ 7.41 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.) Software Update Helper (HKLM\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.0 - Google Inc.) Hidden <==== ATTENTION swMSM (HKLM\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden VLC media player 2.0.6 (HKLM\...\VLC media player) (Version: 2.0.6 - VideoLAN) Windows 10 Update and Privacy Settings (HKLM\...\{542CC2C2-ABAF-4604-8723-DA296AF74540}) (Version: 1.0.14.0 - Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{00b7e0ab-817a-44ad-a04b-d1148d524136}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{7c6e29bc-8b8b-4c3d-859e-af6cd158be0f}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c0-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c1-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c2-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c3-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c4-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c5-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c8-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969c9-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969ca-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000_Classes\CLSID\{88d969d6-f192-11d4-a65f-0040963251e5}\InprocServer32 -> C:\WINDOWS\system32\msxml4.dll (Microsoft Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier ContextMenuHandlers5: [WorkFolders] -> {E61BF828-5E63-4287-BEF1-60B1A4FDE0E3} => -> Pas de fichier ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0062B259-E0DD-44A3-B4B5-C687D3248E26} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-10] (Microsoft Corporation) Task: {1398EE75-91A3-4472-8AB0-3E9969D6C4BE} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {140D7F9B-5DF6-4F60-B6E0-2DF193016F58} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {178A438D-D1D1-4203-AF82-2287E250DBDA} - System32\Tasks\{81DD41EF-59F3-4717-BD1F-DA9076F5F048} => C:\Users\Utilisateur\Downloads\AdwCleaner.exe Task: {1AA55F3C-AD1C-4B29-A89C-86ED281D062E} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {1D47754D-B363-47B2-B060-57B6B294BE8E} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {1E547494-8D6C-452F-9C25-AFFED22AB6A7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-10] (Microsoft Corporation) Task: {1E5BF29D-C143-4257-94A4-DAF3EB64CF4F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {21225DDC-4195-4B4B-86D9-405FA1223124} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {2134F259-2FF5-4CC7-966A-946668C4A1EC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2018-02-07] (Google Inc.) Task: {27BD3007-05B1-467E-B985-D367C43272CF} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {2861D6F7-40DF-4257-948F-B2508CC673C5} - System32\Tasks\{58F1440D-73EA-4145-AE5A-EB79E9FC5DCF} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\ZHPDiag\ZHPFix\ZHPhep.exe" -d "C:\Program Files\ZHPDiag\ZHPFix" Task: {3A0A810C-09AB-4251-A604-893DE18D029D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {3E1A0073-BAE6-416F-B0B3-B9ABBAEB756B} - System32\Tasks\{4F282D15-1FB0-486C-A50F-D9E022338A01} => C:\Users\Utilisateur\Downloads\AdwCleaner.exe Task: {417E542A-41CC-48E0-AE7F-09C33CA12722} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-10] (Microsoft Corporation) Task: {428FD593-D1B5-4313-B738-551FEA894997} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-13] (Adobe Systems Incorporated) Task: {44DA9240-46DC-4A07-8874-E7844228E779} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {45C3278D-907E-4B34-AB44-A1414347F62F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {46B1AAAC-BC78-4F71-BE80-BAD4F30C214F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {48696F64-3767-4F05-8F69-EA74AEA03E89} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {6BFB4D2B-5C91-4C87-B23F-ED268BA1CEFA} - System32\Tasks\{6C4B7183-F6FC-4E49-84C6-C9570A6DBCD0} => C:\Users\Utilisateur\Downloads\AdwCleaner.exe Task: {71FC9870-4A06-49CD-8652-E10830A5CB06} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier <==== ATTENTION Task: {722F3B40-BE64-4829-B378-5D4F84570935} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {7E432FAF-48C1-4AE6-806D-2E13274F839C} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {8229DD6C-E32D-479C-9ED6-88053768ECA4} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {87B3D394-BA23-47FB-AD8F-4D49702E4096} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_32_0_0_101_Plugin.exe [2018-12-05] (Adobe Systems Incorporated) Task: {87E57655-C72D-498E-8707-E8E9F0B95E0C} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {8F82B027-7630-47C7-8A47-105B84F4FE0A} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {8FBD9697-272F-4FD6-AE5D-0FA235E5B22B} - System32\Tasks\{072B1EB2-7311-40E1-9050-D3084EE510F6} => C:\Users\Utilisateur\Downloads\AdwCleaner.exe Task: {976548C3-A2AE-4006-8B81-ABED7E9EF4A6} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe Task: {98F439DC-E193-4198-B7F2-82F3D0C2DDD9} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {992462CE-BB7C-4F35-B954-C23D296FB8EA} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-12-05] (Adobe Systems Incorporated) Task: {9B7576D4-ED86-4B3E-A946-DF3F56EF7E49} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2018-02-07] (Google Inc.) Task: {9DBE1E1D-F2FE-4198-AA73-D31207530B29} - System32\Tasks\{12ED4DA6-B35B-438D-9C32-53A0169ADB44} => C:\Users\Utilisateur\Downloads\AdwCleaner.exe Task: {A2ED9E01-9C77-4D7E-8C44-9C059481DF19} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {A70484C8-65DA-4048-91BC-DF2C5FBC2229} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {AA41DC0E-96B0-4C37-9682-CA145359183B} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {AB67666D-91E6-42D0-A0F4-C591AF74A1FF} - System32\Tasks\{2AD4FADD-8BF1-412F-85BD-AC3EBE039B4D} => C:\Users\Utilisateur\Downloads\AdwCleaner.exe Task: {AC743D59-847D-4E28-96EE-8D2AC95580F7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {BC1CB15A-ECC5-45F8-9517-0797DE98141C} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {BD2AEFCE-E81E-437A-B2BC-9A01077348D8} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {BD2F0D0E-33F3-485A-80A5-8A2CEAC2B5C7} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2018-12-12] (Microsoft Corporation) Task: {C0320DEA-A814-40BD-92CB-E7C076E3E33A} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {C140FD83-2104-4FA6-89B8-6A4A2820981A} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {C213EF7B-5958-4F69-B15B-D4F929D4FE7C} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-11] () Task: {C40AECC7-0241-4AA2-BC3D-3DC32F567B31} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {CDC7E749-29FF-42C2-B52F-7F62B3B05C4D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2018-12-10] (Microsoft Corporation) Task: {D8E5DFE1-6BDB-4F98-8170-EAAF7B78FF00} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe Task: {DE84E863-D2C9-4699-986C-591019712344} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {DEC037D7-1A29-4A14-833C-B754AFC35BFC} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {E1AA29F8-90F6-43F8-82D0-313E9C0B4B9B} - System32\Tasks\Microsoft\Windows\Windows Media Sharing\UpdateLibrary => C:\Program Files\Windows Media Player\wmpnscfg.exe Task: {E672DBEF-AFFB-4CFC-9655-2C9312AFAB11} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: {E9CC0AA8-6A0B-4661-BE34-311F206DE43B} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe Task: {F2E50F73-2757-407C-97F0-5494E9B2B29A} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {F9E41345-3C89-47B0-A798-13AB31F9C96A} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {FE83D499-3758-4441-8179-2240135F2750} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {FF86EA7B-9B02-4FFB-A4D6-38B1C79FD711} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2013-01-28 12:08 - 2013-01-28 12:08 - 000087952 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2013-01-28 12:08 - 2013-01-28 12:08 - 001242512 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2018-12-11 16:21 - 2018-11-15 11:01 - 002234688 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-12-11 16:21 - 2018-11-21 11:07 - 002327640 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2018-04-11 21:29 - 2018-04-11 21:29 - 000364200 _____ () C:\Windows\System32\InputHost.dll 2018-04-11 21:29 - 2018-04-11 21:29 - 000308224 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-12-12 12:49 - 2018-11-09 02:26 - 001671168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-12-12 12:49 - 2018-12-08 08:25 - 001609216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-12-14 13:53 - 2018-12-14 14:00 - 000157184 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x86__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2018-10-04 08:22 - 2018-10-04 08:34 - 000008192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x86__kzf8qxf38zg5c\ImagePipelineNative.dll 2018-12-14 13:53 - 2018-12-14 14:00 - 000053760 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x86__kzf8qxf38zg5c\ChakraBridge.dll 2012-08-10 15:51 - 2012-08-10 15:51 - 000985088 _____ () C:\Program Files\OpenOffice.org 3\program\libxml2.dll 2018-06-12 20:58 - 2018-06-08 10:12 - 002437024 _____ () C:\Windows\SystemApps\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\ContentDeliveryManager.Background.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\citroen.com -> hxxps://citroen.com IE trusted site: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\citroen.com -> hxxp://citroen.com IE trusted site: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\inetpsa.com -> hxxp://inetpsa.com IE trusted site: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\mpsa.com -> hxxp://mpsa.com IE trusted site: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\mpsa.com -> hxxps://mpsa.com IE trusted site: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\peugeot.com -> hxxps://peugeot.com IE trusted site: HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\...\peugeot.com -> hxxp://peugeot.com ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1181802946-1865005556-1823128663-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.1 HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: CmPCIaudio => RunDll32 CMICNFG3.cpl,CMICtrlWnd MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{66BB1906-6D4C-40FE-A970-FEB21F477665}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{578D3158-194A-423A-B481-68059F3BC27F}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{F1DF4D20-143F-440E-A615-0BC99D324DD0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{FA474742-09A2-4D82-B43F-711E7054ED91}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{7AEA7EB4-A997-4DB9-938D-94310A3A0379}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{81FBF861-1E53-48B7-99EF-C16D1ED8C0F1}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{D9735715-7339-4DC0-93CF-8818E35E4186}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Points de restauration ========================= 26-11-2018 10:22:25 Programme d’installation pour les modules Windows 27-11-2018 11:52:57 Programme d’installation pour les modules Windows 28-11-2018 13:54:06 Programme d’installation pour les modules Windows 29-11-2018 17:25:05 Programme d’installation pour les modules Windows 30-11-2018 19:23:53 Programme d’installation pour les modules Windows 01-12-2018 23:25:56 Programme d’installation pour les modules Windows 03-12-2018 11:57:01 Programme d’installation pour les modules Windows 04-12-2018 13:22:06 Programme d’installation pour les modules Windows 05-12-2018 19:20:38 Programme d’installation pour les modules Windows 06-12-2018 21:21:19 Programme d’installation pour les modules Windows 07-12-2018 23:19:44 Programme d’installation pour les modules Windows 09-12-2018 14:35:26 Programme d’installation pour les modules Windows 10-12-2018 16:37:25 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (12/15/2018 11:26:21 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Utilisateur-PC) Description: httphttp-2147467263 Error: (12/15/2018 11:24:44 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Utilisateur-PC) Description: httphttp-2147467263 Error: (12/15/2018 10:58:40 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme MicrosoftEdgeCP.exe version 11.0.17134.471 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 888 Heure de début : 01d494b841b59235 Heure de fin : 4294967295 Chemin d'accès de l'application : C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe ID de rapport : cb313965-3d4f-4ee1-8730-85959b1c2203 Nom complet du package défaillant : Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe ID de l'application relative au package défaillant : ContentProcess Error: (12/15/2018 10:57:02 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme ShellExperienceHost.exe version 10.0.17134.1 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 314c Heure de début : 01d494b80465f9df Heure de fin : 4294967295 Chemin d'accès de l'application : C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe ID de rapport : Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy ID de l'application relative au package défaillant : App Error: (12/15/2018 10:35:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MicrosoftEdgeCP.exe, version : 11.0.17134.471, horodatage : 0x5c0b7265 Nom du module défaillant : EdgeContent.dll, version : 11.0.17134.441, horodatage : 0x98d02ca4 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001013b3 ID du processus défaillant : 0x3644 Heure de début de l’application défaillante : 0x01d494bd2ffac504 Chemin d’accès de l’application défaillante : C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\EdgeContent.dll ID de rapport : a4a3cd80-5b01-4c5a-805b-1443519b86c5 Nom complet du package défaillant : Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe ID de l’application relative au package défaillant : ContentProcess Error: (12/15/2018 07:22:08 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 32468 Error: (12/15/2018 07:22:08 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 32468 Error: (12/15/2018 07:22:08 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Erreurs système: ============= Error: (12/15/2018 10:48:43 PM) (Source: DCOM) (EventID: 10010) (User: Utilisateur-PC) Description: Le serveur {58598185-CF77-4407-B011-0C8282EF681F} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/15/2018 09:56:53 PM) (Source: DCOM) (EventID: 10010) (User: Utilisateur-PC) Description: Le serveur Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe!ContentProcess#{00011408-0001-0000-A9EE-961000000000} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/15/2018 07:20:37 PM) (Source: DCOM) (EventID: 10010) (User: Utilisateur-PC) Description: Le serveur {A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/15/2018 04:35:43 PM) (Source: DCOM) (EventID: 10010) (User: Utilisateur-PC) Description: Le serveur Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe!ContentProcess#{0005142A-0001-0000-CCF1-660F00000000} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/15/2018 04:20:52 PM) (Source: DCOM) (EventID: 10016) (User: Utilisateur-PC) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} et l’APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} au SID Utilisateur-PC\Utilisateur de l’utilisateur (S-1-5-21-1181802946-1865005556-1823128663-1000) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy du conteneur d’applications (S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/15/2018 04:11:47 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service NcdAutoSetup. Error: (12/15/2018 01:18:40 PM) (Source: DCOM) (EventID: 10010) (User: Utilisateur-PC) Description: Le serveur Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe!ContentProcess#{00011406-0001-0000-7766-C10E00000000} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/15/2018 01:16:06 PM) (Source: DCOM) (EventID: 10010) (User: Utilisateur-PC) Description: Le serveur Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe!ContentProcess#{00011404-0001-0000-7766-C10E00000000} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: =================================== Date: 2018-12-14 14:04:27.392 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {86BFF92A-989A-4521-8D4A-7E46CF6EE661} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-12-14 13:51:44.358 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {17A751F6-938E-497A-9D4A-096423DD9963} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-12-14 13:43:30.249 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {A90FBA21-9E24-43DE-9B12-52FEA13D4A94} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-12-13 18:01:06.064 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {00895E60-9A0B-4427-8F78-5D8ABE28CE15} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-12-13 11:39:54.859 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {7E120DD5-71ED-40F8-B99E-6888D4F7BD22} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-11-04 16:42:46.023 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.279.1095.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.15400.4 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. ==================== Infos Mémoire =========================== Processeur: AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ Pourcentage de mémoire utilisée: 83% Mémoire physique - RAM - totale: 2047.49 MB Mémoire physique - RAM - disponible: 335.24 MB Mémoire virtuelle totale: 6370.18 MB Mémoire virtuelle disponible: 3496.99 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:297.55 GB) (Free:245.37 GB) NTFS \\?\Volume{ef21d035-ab57-11e2-8305-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS \\?\Volume{cab10bee-0000-0000-0000-a0694a000000}\ () (Fixed) (Total:0.44 GB) (Free:0.12 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 298.1 GB) (Disk ID: CAB10BEE) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=297.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ==================== Fin de Addition.txt ============================