Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14.01.2019 01 Exécuté par Valentin (15-01-2019 18:18:06) Exécuté depuis C:\Users\Valentin\Desktop Windows 8.1 (Update) (X64) (2014-06-28 05:23:24) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2209687242-3055828967-4203783021-500 - Administrator - Disabled) Invité (S-1-5-21-2209687242-3055828967-4203783021-501 - Limited - Disabled) UpdatusUser (S-1-5-21-2209687242-3055828967-4203783021-1001 - Limited - Enabled) => C:\Users\UpdatusUser Valentin (S-1-5-21-2209687242-3055828967-4203783021-1002 - Administrator - Enabled) => C:\Users\Valentin ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.3006 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3011 - Acer Incorporated) AcerCloud (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.01.3115 - Acer Incorporated) AcerCloud Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.00.3201 - Acer Incorporated) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.010.20069 - Adobe Systems Incorporated) Apple Application Support (HKLM-x32\...\{D9DAD0FF-495A-472B-9F10-BAE430A26682}) (Version: 3.0.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{787136D2-F0F8-4625-AA3F-72D7795AC842}) (Version: 7.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team) Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 19.1.2360 - AVAST Software) AVerMedia A373 MiniCard Dual DVB-T 2.3.64.23 (HKLM-x32\...\AVerMedia A373 MiniCard Dual DVB-T) (Version: 2.3.64.23 - AVerMedia TECHNOLOGIES, Inc.) AVerMedia TV Player (HKLM-x32\...\{DFD1F64D-2AF0-4CE2-9752-D701E80F8D1C}) (Version: 1.8.0 - AVerMedia Technologies, Inc.) Hidden AVerMedia TV Player (HKLM-x32\...\InstallShield_{DFD1F64D-2AF0-4CE2-9752-D701E80F8D1C}) (Version: 1.8.0 - AVerMedia Technologies, Inc.) Backup and Sync from Google (HKLM\...\{693CADB0-962B-4AC1-A939-9524B258C997}) (Version: 3.43.2448.9071 - Google, Inc.) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CanoScan Toolbox Ver4.9 (HKLM-x32\...\{CA9BCD4D-B782-4637-8F1F-F9A328D3C244}) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.43 - Piriform) clear.fi Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.01.3108 - Acer Incorporated) clear.fi Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.01.3108 - Acer Incorporated) clear.fi SDK - Video 2 (HKLM-x32\...\{EBA33CAD-E071-48d5-A168-FBA4EEB42E93}) (Version: 2.1.1925 - CyberLink Corp.) Hidden clear.fi SDK- Movie 2 (HKLM-x32\...\{35DA427D-BB23-49B8-9AFD-CFFCFE3B708D}) (Version: 2.1.2008 - CyberLink Corp.) Hidden CtrlPanel (HKLM-x32\...\{85DDD163-47A4-4751-A9F7-61CC86F8EE9C}) (Version: 1.00.0521 - Wistron) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Discord (HKU\S-1-5-21-2209687242-3055828967-4203783021-1002\...\Discord) (Version: 0.0.300 - Discord Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 64.4.141 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.141.1 - Dropbox, Inc.) Hidden Evernote v. 6.10.3 (HKLM-x32\...\{39D7F408-27C7-11E8-B4AA-005056951CAD}) (Version: 6.10.3.6921 - Evernote Corp.) ExpressCache (HKLM\...\{2EBEFDA8-F905-4C39-AC1C-D5ABE7B3E0AE}) (Version: 1.0.86 - Diskeeper Corporation) Extended Asian Language font pack for Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-2530-0000-AC0F074E4100}) (Version: 15.007.20033 - Adobe Systems Incorporated) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Grand Ricci (HKLM-x32\...\{1656A5F5-1225-4B97-AC3F-E61E901C3347}) (Version: 1.00 - Association Ricci) Hotkey Utility (HKLM-x32\...\{A6DC88AD-501A-44BC-884D-57435F972E2C}) (Version: 3.00.3003 - Acer Incorporated) HP Deskjet 3520 series Setup Guide (HKLM-x32\...\{AEEDCEB7-00B8-4BE1-B492-AB04803D5F1E}) (Version: 27.0.0 - Hewlett Packard) Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3004 - Acer Incorporated) Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{A6C48A9F-694A-4234-B3AA-62590B668927}) (Version: 1.0.0.36354 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3958 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.0.1207 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: - Intel Corporation) IR App (HKLM-x32\...\{699D0EFA-5AC2-4DAB-846E-E4EFDA00ACAC}) (Version: 1.0.0.2 - Acer) ITE Infrared Transceiver (HKLM-x32\...\{40580068-9B10-40B5-9548-536CE88AB23C}) (Version: 1.02.0013 - ITE) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.3003 - Acer Incorporated) Logiciel de base du périphérique HP Deskjet 3520 series (HKLM\...\{8A0AFE76-95AC-40B9-A95C-A1BABD4A552B}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Manager (HKLM-x32\...\{A11F05A4-7CAD-4F85-8C85-DCA18E3E208D}) (Version: 4.0.1.25166 - 2015 pdfforge GmbH. All rights reserved) Hidden Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft Office Professionnel Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Mises à jour NVIDIA 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{38F03569-A636-4CF3-BDDE-032C8C251304}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 60.0.2 (x64 fr) (HKLM\...\Mozilla Firefox 60.0.2 (x64 fr)) (Version: 60.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.2.6730 - Mozilla) Mp3tag v2.73 (HKLM-x32\...\Mp3tag) (Version: v2.73 - Florian Heidenreich) MyWinLocker (HKLM\...\{0B78ECB0-1A6B-4E6D-89D7-0E7CE77F0427}) (Version: 4.0.14.35 - Egis Technology Inc.) Hidden MyWinLocker 4 (HKLM-x32\...\{39F15B50-A977-4CA6-B1C3-6A8724CDA025}) (Version: 4.0.14.35 - Egis Technology Inc.) Hidden MyWinLocker Suite (HKLM-x32\...\{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.24 - Egis Technology Inc.) Hidden MyWinLocker Suite (HKLM-x32\...\InstallShield_{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.24 - Egis Technology Inc.) Nero 12 Essentials OEM.a01 (HKLM-x32\...\{9BF0D9FE-9893-4647-81B9-17B7BEA4E6FD}) (Version: 12.5.00000 - Nero AG) NVIDIA Logiciel système PhysX 9.12.0213 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0213 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 327.02 - NVIDIA Corporation) NVIDIA Pilote graphique 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.01.3200 - Acer) Opera Stable 57.0.3098.116 (HKU\S-1-5-21-2209687242-3055828967-4203783021-1002\...\Opera 57.0.3098.116) (Version: 57.0.3098.116 - Opera Software) Panneau de configuration NVIDIA 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 327.02 - NVIDIA Corporation) Hidden PDF Architect 4 (HKLM-x32\...\PDF Architect 4) (Version: 4.0.34.26215 - pdfforge GmbH) PDF Architect 4 Create Module (HKLM\...\{373FD974-6F3C-4946-99BA-B9E6E2608DE2}) (Version: 4.0.9.25450 - pdfforge GmbH) Hidden PDF Architect 4 Edit Module (HKLM\...\{5FF218A5-86BC-420A-A44A-66EA7C234068}) (Version: 4.0.9.25450 - pdfforge GmbH) Hidden PDF Architect 4 View Module (HKLM\...\{A8104CED-8954-4311-9894-FC1E0FDE3ACB}) (Version: 4.0.9.25450 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.2.2 - pdfforge) PointGrab Hand Gesture Control (HKLM-x32\...\{4B145183-E986-4585-ADDF-0C73DB575112}) (Version: 3.2.0.10495 - Nom de votre société) Hidden PointGrab Hand Gesture Control (HKLM-x32\...\InstallShield_{4B145183-E986-4585-ADDF-0C73DB575112}) (Version: 3.2.0.10495 - Nom de votre société) PointGrab Hand Gesture Control Tutorial (HKLM-x32\...\{92586A21-3E08-4055-B413-8ACCAAB50A42}) (Version: 3.2.0.9896 - Nom de votre société) Hidden PointGrab Hand Gesture Control Tutorial (HKLM-x32\...\InstallShield_{92586A21-3E08-4055-B413-8ACCAAB50A42}) (Version: 3.2.0.9896 - Nom de votre société) Prerequisite installer (HKLM-x32\...\{3AAB08A3-F129-4BD5-B409-AE674F93759D}) (Version: 12.0.0002 - Nero AG) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.206 - Nom de votre société) Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.05 - Qualcomm Atheros) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.2.612.2012 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7404 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.2.8400.30137 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.) RogueKiller version 13.0.22.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 13.0.22.0 - Adlice Software) Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Shredder (HKLM\...\{1F557316-CFC0-41BD-AFF7-8BC49CE444D7}) (Version: 2.0.8.9 - Egis Technology Inc.) Hidden Shredder (HKLM-x32\...\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}) (Version: 2.0.8.9 - Egis Technology Inc.) Hidden SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Spotify (HKLM-x32\...\Spotify) (Version: 0.8.4.99.ga249b5f1 - Spotify AB) SumatraPDF (HKLM-x32\...\SumatraPDF) (Version: 2.5.2 - Krzysztof Kowalczyk) Visual Studio 2005 Tools pour Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.2 - VideoLAN) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Movie Maker 2016 (HKLM-x32\...\{3CC29C1A-B5FE-457B-8F22-32A2557A92C7}}_is1) (Version: - windows-movie-maker.org) WinRAR 5.10 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) 搜狗输入法 9.1正式版 (HKLM-x32\...\Sogou Input) (Version: 9.1.0.2680 - Sogou.com) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2209687242-3055828967-4203783021-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-12-07] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-12-07] (Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-12-07] (Google) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-05] (AVAST Software) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ContextMenuHandlers1: [Atheros] -> {B8952421-0E55-400B-94A6-FA858FC0A39F} => C:\Program Files (x86)\Bluetooth Suite\BtvAppExt.dll [2012-08-10] (Qualcomm Atheros Commnucations) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-05] (AVAST Software) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-12-07] (Google) ContextMenuHandlers1: [PDFArchitect4_ManagerExt] -> {3AECFCB3-8472-48E9-BC7B-5A3CD945C886} => C:\Program Files\PDF Architect 4\creator-context-menu.dll [2015-10-19] (pdfforge GmbH) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-05] (AVAST Software) ContextMenuHandlers3: [FTShellContext] -> {AFF81F7B-6942-40c4-AADA-7214EF7B6DD1} => C:\Program Files (x86)\Bluetooth Suite\ShellContextExt.dll [2012-08-10] (Qualcomm Atheros Commnucations) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers3: [MWLIVShellExt] -> {B1B294FE-EC1E-4fef-AF68-D34CE3E38157} => C:\Program Files (x86)\EgisTec MyWinLocker\x64\MWLIVShellExt.dll [2012-07-12] (Egis Technology Inc. ) ContextMenuHandlers3: [ShredderContextMenu] -> {521065F1-DE6C-4E46-BBCB-89B0D0BE860D} => C:\Program Files (x86)\EgisTec Shredder\x64\ShredderContextMenu.dll [2011-03-29] (Egis Technology Inc.) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-12-07] (Google) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.26.0.dll [2019-01-08] (Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2014-10-01] (Intel Corporation) ContextMenuHandlers5: [igfxOSP] -> {FA507C3F-30C6-4DCA-9EE5-2656072EEC14} => C:\WINDOWS\system32\igfxOSP.dll [2014-10-01] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2013-08-29] (NVIDIA Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-05] (AVAST Software) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2017-08-11] (Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2017-08-11] (Alexander Roshal) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {13059B6A-BE76-4C4A-9F26-E988B0766F08} - System32\Tasks\{BF95E467-9F65-4F2A-B9E6-8B62EDE4B206} => C:\WINDOWS\system32\pcalua.exe -a "S:\Vieil ordinateur\ancien disque\10GO (G)\Program Files\Adobe\Photoshop 5.0 LE\photosle.exe" -d "S:\Vieil ordinateur\ancien disque\10GO (G)\Program Files\Adobe\Photoshop 5.0 LE" Task: {1607517F-5FE9-451A-89A8-11EFD537D899} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-11-06] (Piriform Ltd) Task: {1A65456C-C90B-48C1-A45B-FC4B5054FC11} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-05-24] (Piriform Ltd) Task: {1E5808A9-F5FB-43CD-A430-C07724A89104} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-04-16] (Intel Corporation) Task: {2B06009D-0EE7-4CD2-A107-18E0ECD4FCBF} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-01-27] (Dropbox, Inc.) Task: {4C17120F-A144-4617-8D0A-245308BFE42B} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2019-01-15] (AVAST Software) Task: {53B0C757-9CC6-455B-8E9A-19DC56457D81} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-04-16] (Intel Corporation) Task: {5DA3E7F3-6F09-4157-96EC-6E7EFEA5CA35} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-01-27] (Dropbox, Inc.) Task: {6B45670E-CEEF-419C-934E-EF1C5A6ADF40} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2019-01-05] (AVAST Software) Task: {6FD16E76-4EA7-406A-916D-82ED3AA0BEE3} - System32\Tasks\{A2CE0E93-4557-4A13-8BB4-E83FB44A0B26} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Valentin\Desktop\lide25vst6411011aen\SetupSG.exe -d C:\Users\Valentin\Desktop\lide25vst6411011aen Task: {770B81C0-F8FC-4BE3-B8BC-4F1582132E85} - System32\Tasks\{847A8DBB-072B-4EAD-8CE1-2537DA560C09} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Valentin\Desktop\lide25vst6411011afr.exe -d C:\Users\Valentin\Desktop Task: {7E525724-748B-4AEF-8487-22FF8011190B} - System32\Tasks\EgisUpdate => C:\Program Files\EgisTec IPS\EgisUpdate.exe [2012-07-12] (Egis Technology Inc.) Task: {972700CD-BE63-401A-A366-C7AEEB6A5E27} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2012-06-22] () Task: {9DC774E9-527F-4662-A925-D85BB2D9CF39} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.) Task: {B568DB4C-EE41-4951-9C15-03149E8F6BB0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-13] (Adobe Systems Incorporated) Task: {C26253A3-68C0-4D65-94C4-54D5ACB1E835} - System32\Tasks\PMMUpdate => C:\Program Files\EgisTec IPS\PMMUpdate.exe [2012-07-12] (Egis Technology Inc.) Task: {D15C1454-EA21-46F1-A7AE-39CFFD17A409} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2012-08-22] (Acer Incorporated) Task: {E1B1868D-9B19-4148-A998-814188C51663} - System32\Tasks\Hotkey Utility => C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [2012-08-06] (Acer Incorporated) Task: {E4EAEA91-F05B-4760-AF79-EE4B46A5A4EE} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2012-08-24] () Task: {F6513E2A-2827-4AA6-9F67-9E3A9F7EAEE6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.) Task: {FF444536-570B-45EE-A77F-A115B64DF06E} - System32\Tasks\Opera scheduled Autoupdate 1543591528 => C:\Program Files\Opera\launcher.exe [2019-01-09] (Opera Software) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe Task: C:\WINDOWS\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Valentin\Favorites\Acer\Acer.lnk -> hxxp://www.acer.com ==================== Modules chargés (Avec liste blanche) ============== 2013-09-05 01:46 - 2013-09-05 01:46 - 000013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2012-10-23 17:44 - 2011-04-01 07:52 - 000403456 _____ () C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerScheduleService.exe 2018-11-20 04:46 - 2018-11-20 04:46 - 004310296 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2012-10-23 17:44 - 2012-09-04 08:22 - 000163840 _____ () C:\Program Files (x86)\Common Files\AVerMedia\AVerHIDReceiver\AVerHIDReceiver.exe 2012-10-23 17:37 - 2012-05-10 20:36 - 000179712 _____ () C:\Program Files\acerIR\IRSrv.exe 2012-04-16 13:45 - 2012-04-16 13:45 - 000119808 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\updateui.exe 2018-11-06 09:35 - 2018-12-19 14:34 - 002712432 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2018-12-07 03:37 - 2018-12-07 03:37 - 046504696 _____ () C:\Program Files\Google\Drive\googledrivesync.exe 2019-01-05 17:01 - 2019-01-05 17:01 - 093695912 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2019-01-05 17:01 - 2019-01-05 17:01 - 000667016 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2012-08-10 17:28 - 2012-08-10 17:28 - 000384128 _____ () C:\Program Files (x86)\Bluetooth Suite\ContactsApi.dll 2019-01-15 15:32 - 2019-01-15 15:32 - 000113664 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_ctypes.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000080896 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\bz2.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 001792512 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_hashlib.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000128512 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32api.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000137728 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\pywintypes27.dll 2019-01-15 15:32 - 2019-01-15 15:32 - 000548864 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\pythoncom27.dll 2019-01-15 15:32 - 2019-01-15 15:32 - 000689664 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\unicodedata.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000438784 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32com.shell.shell.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 001489408 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\wx._core_.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 001007104 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\wx._gdi_.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 001039872 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\wx._windows_.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 001325056 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\wx._controls_.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000916992 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\wx._misc_.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 001084416 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\pysqlite2._sqlite.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000149504 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32file.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000136192 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32security.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000007680 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\hashobjs_ext.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000020992 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\thumbnails_ext.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000118784 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\usb_ext.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000047616 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_socket.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 002224640 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_ssl.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000014848 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\common.time34.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000023040 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32event.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000034304 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\windows.conditional.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000020480 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\windows.winwrap.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000110080 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\windows.volumes.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000223232 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32gui.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000173568 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_elementtree.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000169472 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\pyexpat.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000048128 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32inet.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000103424 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\wx._html2.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000046080 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_psutil_windows.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000633272 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\windows._cacheinvalidation.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000011776 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32crypt.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000301568 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\PIL._imaging.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000032256 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_multiprocessing.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 005752320 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\cello.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000026112 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\_yappi.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000044032 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32process.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000027648 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32pipe.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000010752 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\select.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000029696 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32pdh.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000038400 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\windows.connectivity.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000073216 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\windows.device_monitor.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000020480 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32profile.pyd 2019-01-15 15:32 - 2019-01-15 15:32 - 000026624 _____ () C:\Users\Valentin\AppData\Local\Temp\_MEI38482\win32ts.pyd 2018-12-18 04:16 - 2018-12-12 06:11 - 005237216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libglesv2.dll 2018-12-18 04:16 - 2018-12-12 06:11 - 000117216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libegl.dll 2014-04-14 20:41 - 2014-04-14 20:41 - 000039192 _____ () C:\Program Files\CCleaner\branding.dll 2018-05-24 18:51 - 2018-05-24 18:51 - 000097272 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2015-08-18 17:24 - 2015-08-18 17:24 - 000183296 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\ErrorReporting.dll 2014-04-23 15:05 - 2014-04-23 15:05 - 000073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-04-23 15:04 - 2014-04-23 15:04 - 001044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2012-10-23 17:44 - 2012-06-09 11:33 - 000053248 _____ () C:\Program Files (x86)\Common Files\AVerMedia\dll\MsgLog.DLL 2011-08-15 19:12 - 2011-08-15 19:12 - 002603520 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtCore4.dll 2012-04-16 10:42 - 2012-04-16 10:42 - 000015872 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\featureController.dll 2011-08-15 19:12 - 2011-08-15 19:12 - 001006592 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtNetwork4.dll 2011-08-15 19:15 - 2011-08-15 19:15 - 000382464 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtXml4.dll 2011-08-17 15:41 - 2011-08-17 15:41 - 000400384 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\sqlite3.dll 2011-08-17 15:48 - 2011-08-17 15:48 - 000322048 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\log4cplus.dll 2011-08-17 15:48 - 2011-08-17 15:48 - 000195584 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\libgsoap.dll 2011-08-15 18:23 - 2011-08-15 18:23 - 000062464 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\zlib1.dll 2012-04-16 10:41 - 2012-04-16 10:41 - 000484864 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\DeviceProfile.dll 2012-04-16 10:56 - 2012-04-16 10:56 - 000500032 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\plugin\PServerPlugin.dll 2012-04-16 10:38 - 2012-04-16 10:38 - 000013824 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\eventsSender.dll 2011-07-19 15:05 - 2011-07-19 15:05 - 014978048 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtWebKit4.dll 2011-08-15 19:17 - 2011-08-15 19:17 - 009224704 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtGui4.dll 2011-07-19 15:04 - 2011-07-19 15:04 - 000317952 _____ () C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\phonon4.dll 2019-01-15 12:56 - 2019-01-15 12:56 - 000192512 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Windows.Foundation\350ed2c2aa05738c45f48f9be73ba99f\Windows.Foundation.ni.dll 2012-10-23 17:48 - 2012-06-25 18:41 - 001198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2009-06-18 17:43 - 2009-06-18 17:43 - 000341272 _____ () C:\Program Files (x86)\Grand Ricci\libetpan.dll 2009-06-18 17:43 - 2009-06-18 17:43 - 000065304 _____ () C:\Program Files (x86)\Grand Ricci\zlib1.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2013-08-22 14:25 - 2019-01-04 12:33 - 000000825 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\EgisTec MyWinLocker\x64;C:\Program Files (x86)\EgisTec MyWinLocker\;C:\Program Files\Diskeeper Corporation\ExpressCache\;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x86;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x64;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Skype\Phone\;C:\Program Files (x86)\Windows Live\Shared HKU\S-1-5-21-2209687242-3055828967-4203783021-1001\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-2209687242-3055828967-4203783021-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Valentin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-2209687242-3055828967-4203783021-1002\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-2209687242-3055828967-4203783021-1002\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-2209687242-3055828967-4203783021-1002\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-2209687242-3055828967-4203783021-1002\...\StartupApproved\Run: => "Skype for Desktop" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{3A8FAFF7-B3F6-44A3-BD6E-35A2027C9943}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe Pas de fichier FirewallRules: [{BFD2E697-51E7-421E-808F-174AA0A1CB6E}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe Pas de fichier FirewallRules: [{310000C8-5A0D-4CF4-ADDD-BB80963764EF}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe (Acer Cloud Technology) FirewallRules: [{99DBAE28-5B09-4CE7-9DDE-2A16174D5B8B}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe (Acer Cloud Technology) FirewallRules: [{1FC0AF69-2F30-4095-ADE9-DA2E1C72659D}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe (acer) FirewallRules: [{6D8671B7-F962-4D97-B77A-0D890AD0BC75}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe (acer) FirewallRules: [{95E221D4-A561-4ACF-BB84-220DFF22F763}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe (acer) FirewallRules: [{4E90450B-7C2B-48E1-84B5-16F8B783F86F}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe (acer) FirewallRules: [{5F18858F-3545-4D34-8E41-227EAEBD6DF9}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Movie\PlayMovie.exe Pas de fichier FirewallRules: [{DC2706C3-7F54-47E0-AEC0-DA751B2FA930}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\MusicPlayer.exe Pas de fichier FirewallRules: [{CCAB009E-FB6C-49FD-992D-12E30D2EF9F5}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\VideoPlayer.exe () FirewallRules: [{079BCACB-3FE8-4542-A629-560B33E4332B}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe (acer) FirewallRules: [{CC2D6C83-8EAE-45CF-A959-F0BFF71CECA1}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe (acer) FirewallRules: [{E78D2510-97C3-496B-B26F-4715C0743999}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe (acer) FirewallRules: [{37D9B433-31C0-4859-ABC4-A83D61F0FD85}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe (acer) FirewallRules: [{10F0351D-5953-4A3B-AA20-6BAD0AD17B18}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe () FirewallRules: [{ECB088CE-0A99-4333-A260-4177ACBA3EBA}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe () FirewallRules: [{52725CCF-D98A-4A59-A3CC-1C6ED5E1278C}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe (Spotify Ltd) FirewallRules: [{C43591CF-9C39-4D7F-BFE9-A6CC2906D5A0}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe (Spotify Ltd) FirewallRules: [{1D54B9C6-1DF9-4112-BA50-ADCFE3AD8221}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) FirewallRules: [{3339F99D-0345-46E2-AC59-6F96C866A465}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) FirewallRules: [{35FF521D-DAB0-4B98-9651-30D988ECA27C}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe Pas de fichier FirewallRules: [{F1D6539B-064B-4D9A-9063-9C35016EC707}] => (Allow) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe Pas de fichier FirewallRules: [{4D0FF3C1-9A60-44A6-9DB3-44A87C697F5E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) FirewallRules: [{AB5677C8-B88C-42B3-B27E-5E13A5F0ABCD}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation) FirewallRules: [{FD69B0D5-9007-45A8-AADA-CA942BD6C070}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.) FirewallRules: [{29493933-8620-470F-9D61-2E2A8D97425C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc.) FirewallRules: [{BF9C23C3-4FA6-4C71-9A27-E635E3DBD512}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc.) FirewallRules: [{DD171CFC-EE82-4617-84F4-CB74CA45A322}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc.) FirewallRules: [{CCCC2706-E7D0-463C-994E-8D32A93ADFE2}] => (Allow) C:\Users\Valentin\AppData\Local\Temp\7zS3EEE\hppiw.exe Pas de fichier FirewallRules: [{2F536EEA-CA5D-4F58-8F4C-06FD528B5B53}] => (Allow) C:\Users\Valentin\AppData\Local\Temp\7zS3EEE\hppiw.exe Pas de fichier FirewallRules: [TCP Query User{64089567-A74F-4AAE-A4BD-1D317D8832F1}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Block) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe (Microsoft Corporation) FirewallRules: [UDP Query User{B58E7767-3972-457B-BD88-C7A8D044D6B0}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Block) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe (Microsoft Corporation) FirewallRules: [TCP Query User{39D97DA5-1138-4F1F-9450-E5DEA88D5730}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe Pas de fichier FirewallRules: [UDP Query User{0B855925-ADF3-4307-B250-4C7C8F581CA9}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe Pas de fichier FirewallRules: [{A84B7AC6-95EC-4461-8FBF-35A889D8E957}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [{26939ACB-45DA-4E04-AC0D-FF1C45188FC5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [TCP Query User{9335E9F9-7E9A-4F39-A7F5-3E31946B3A33}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe (Microsoft Corporation) FirewallRules: [UDP Query User{B943FC87-9FB3-416F-B6CB-743621F850FD}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe (Microsoft Corporation) FirewallRules: [TCP Query User{81EA0BDE-71A3-4ED0-AE34-88ED672A49B5}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe (Microsoft Corporation) FirewallRules: [UDP Query User{822021D4-13F1-487A-BD71-B8082BE8E876}C:\windows\system32\settingsynchost.exe] => (Block) C:\windows\system32\settingsynchost.exe (Microsoft Corporation) FirewallRules: [{BE137840-102E-469C-91E4-5D5F9DD7006F}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\DeviceSetup.exe (Hewlett-Packard Co.) FirewallRules: [{E6A5F9E1-8C4F-4C48-9E94-51A37AB54443}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicator.exe (Hewlett-Packard Co.) FirewallRules: [{947F5B95-5A7B-41E4-81EE-6E00B0AD2756}] => (Allow) C:\Program Files\HP\HP Deskjet 3520 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett-Packard Co.) FirewallRules: [TCP Query User{19416A5F-0F73-4C0B-8D5E-38C319D9C4F8}C:\windows\system32\dllhost.exe] => (Block) C:\windows\system32\dllhost.exe (Microsoft Corporation) FirewallRules: [UDP Query User{FB116031-3493-4A10-B1FB-D58BC359BA59}C:\windows\system32\dllhost.exe] => (Block) C:\windows\system32\dllhost.exe (Microsoft Corporation) FirewallRules: [{DC8F3887-0E95-46F1-B499-4433E50D88B9}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation) FirewallRules: [{5D5F7B46-AF7B-4D93-843D-2593DF8E77E7}] => (Allow) LPort=2869 FirewallRules: [{9E9921DC-050B-4318-873B-EC31C1103F42}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{6D6B812B-0694-480C-8564-47E96BADBD79}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe Pas de fichier FirewallRules: [UDP Query User{42E24A65-679F-4FC1-98F5-23B91C312EDE}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe Pas de fichier FirewallRules: [{E0195992-391A-405D-8EFE-518D2288B22E}] => (Allow) C:\Users\Valentin\AppData\Local\Chromium\Application\chrome.exe Pas de fichier FirewallRules: [{5D7829B1-47C7-493A-93D4-3EC7DB73EBB5}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{2CC7092D-C8B7-4C15-B45E-FCB75DE0CE39}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{7832E525-419B-4820-AD6A-576FA51D35D3}] => (Allow) C:\Program Files (x86)\SogouInput\9.0.0.2502\SogouCloud.exe Pas de fichier FirewallRules: [{BAB99597-D43D-457B-AF0D-FEBEEBACEF4E}] => (Allow) C:\Program Files (x86)\SogouInput\9.0.0.2502\SogouCloud.exe Pas de fichier FirewallRules: [{BD9DC89F-14C4-401D-9137-E2A581056050}] => (Allow) C:\Program Files (x86)\SogouInput\9.0.0.2502\SogouCloud.exe Pas de fichier FirewallRules: [{2B582481-DC15-4224-976B-BFFB179B761C}] => (Allow) C:\Program Files (x86)\SogouInput\9.0.0.2502\SogouCloud.exe Pas de fichier FirewallRules: [{5949F2BC-E46F-4607-9A85-8B4138F2B5A1}] => (Allow) C:\Program Files (x86)\SogouInput\Components\SogouComMgr.exe Pas de fichier FirewallRules: [{426A8243-D0C9-45F5-B61E-29C352F4772E}] => (Allow) C:\Program Files (x86)\SogouInput\Components\SogouComMgr.exe Pas de fichier FirewallRules: [{A8F69BBB-49FF-4333-8460-540A7BD8EB79}] => (Allow) C:\Program Files (x86)\SogouInput\Components\SogouComMgr.exe Pas de fichier FirewallRules: [{C8004BB7-488B-4B6D-BD68-B39628A61823}] => (Allow) C:\Program Files (x86)\SogouInput\Components\SogouComMgr.exe Pas de fichier FirewallRules: [{31BF41F5-8737-4492-8A88-DD0E1DDF3E5A}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) FirewallRules: [{5947B896-0894-40E6-BB4D-9EA5588B9FB6}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) FirewallRules: [TCP Query User{9FC8F5B2-5466-421E-97A1-B033BFC910EE}C:\program files (x86)\microsoft\skype for desktop\skype.exe] => (Allow) C:\program files (x86)\microsoft\skype for desktop\skype.exe (Skype Technologies S.A.) FirewallRules: [UDP Query User{BC90D3C2-0BCC-49FA-B52F-375AA87D6E4F}C:\program files (x86)\microsoft\skype for desktop\skype.exe] => (Allow) C:\program files (x86)\microsoft\skype for desktop\skype.exe (Skype Technologies S.A.) FirewallRules: [{222B6C71-C5B3-49B6-B3AE-AE4EA59E1A3A}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGTool.exe Pas de fichier FirewallRules: [{511E1E06-592A-4585-B991-D369545B35BB}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGTool.exe Pas de fichier FirewallRules: [{F20936FF-EAC8-4BD6-AB6B-46021010E964}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGTool.exe Pas de fichier FirewallRules: [{FF51E499-CE2D-4282-A584-4281FD03BD67}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGTool.exe Pas de fichier FirewallRules: [{96B7D86D-C680-46FB-9B79-D8235AC5AB06}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\PinyinUp.exe Pas de fichier FirewallRules: [{D36152FC-F871-459E-8A83-175271F12E80}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\PinyinUp.exe Pas de fichier FirewallRules: [{EF21D657-8548-4B7F-B95D-442651E6DD61}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\PinyinUp.exe Pas de fichier FirewallRules: [{942213BD-573B-473C-A688-80B2A2896F31}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\PinyinUp.exe Pas de fichier FirewallRules: [{E35FC8CF-024D-4E13-ACB9-2C507A156E2E}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGDownload.exe Pas de fichier FirewallRules: [{143DA325-39DD-463E-AA5E-AAC44DA45F61}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGDownload.exe Pas de fichier FirewallRules: [{70021A85-D374-4EAE-AB92-D080D3928378}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGDownload.exe Pas de fichier FirewallRules: [{40593253-5598-4DEF-9442-435900249CB6}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGDownload.exe Pas de fichier FirewallRules: [{EF576E11-0B90-4E06-819B-47892DAC4EBF}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SogouCloud.exe Pas de fichier FirewallRules: [{72102E57-A17A-4B41-840C-6ADDF9596C50}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SogouCloud.exe Pas de fichier FirewallRules: [{1A8D27CA-566E-4EA9-9B05-CC35931482D1}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SogouCloud.exe Pas de fichier FirewallRules: [{EC583C87-718B-44E4-9D98-62135CA880CF}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SogouCloud.exe Pas de fichier FirewallRules: [{76FF0EC2-D92A-42D9-833E-365D4242B685}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\userNetSchedule.exe Pas de fichier FirewallRules: [{A7A5312A-F70A-4C63-A03E-E3517B3D25EA}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\userNetSchedule.exe Pas de fichier FirewallRules: [{3D970F50-D2F9-42A3-9CC7-7DD9B30455D2}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\userNetSchedule.exe Pas de fichier FirewallRules: [{CC669EB4-DC98-41CA-9D28-21244EE5643B}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\userNetSchedule.exe Pas de fichier FirewallRules: [{B1D5CD50-45A1-4D81-932D-0BA461A6F051}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGMedalLoader.exe Pas de fichier FirewallRules: [{019E4803-40C8-44E0-BFBF-501B7F69E698}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGMedalLoader.exe Pas de fichier FirewallRules: [{D8979996-343C-4C3A-9644-854458E6C06D}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGMedalLoader.exe Pas de fichier FirewallRules: [{052ED52A-E96B-4641-97BF-C0EBDE905B24}] => (Allow) C:\Program Files (x86)\SogouInput\9.1.0.2680\SGMedalLoader.exe Pas de fichier FirewallRules: [{08872C51-FFED-48EB-81D8-8000CE3545F7}] => (Allow) C:\Users\Public\SogouInput\USBDT\OctopusDownloader.exe (Sogou.com Inc.) FirewallRules: [{CAC845C7-0293-4430-BEA1-038F002C7333}] => (Allow) C:\Users\Public\SogouInput\USBDT\OctopusDownloader.exe (Sogou.com Inc.) FirewallRules: [{D31828F0-72A3-4B97-8C45-C66EFD902DFB}] => (Allow) C:\Users\Public\SogouInput\USBDT\OctopusDownloader.exe (Sogou.com Inc.) FirewallRules: [{F139B392-0DC6-40C3-80EF-268CD5B7294F}] => (Allow) C:\Users\Public\SogouInput\USBDT\OctopusDownloader.exe (Sogou.com Inc.) FirewallRules: [{54259742-49AE-4008-B3B8-6E68F496838E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) FirewallRules: [{730F1542-4545-47F1-9790-46B58A748EA8}] => (Allow) C:\Program Files\Opera\57.0.3098.106\opera.exe (Opera Software) FirewallRules: [{D3792F2B-04DE-4782-9FCF-DA39B8470E40}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) FirewallRules: [{DA2EF1FC-C720-412C-8973-277F760BEADF}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) FirewallRules: [{C5E71489-F4E9-4972-8EC9-45D2B998CBEE}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) FirewallRules: [{98F57F09-85F2-4184-B6F2-409403003458}] => (Allow) C:\Program Files\Opera\57.0.3098.116\opera.exe (Opera Software) ==================== Points de restauration ========================= 14-01-2019 11:53:27 Windows Update 15-01-2019 14:17:57 Revo Uninstaller's restore point - Spybot - Search & Destroy 15-01-2019 14:20:42 Revo Uninstaller's restore point - Spybot - Search & Destroy 15-01-2019 14:32:22 Revo Uninstaller's restore point - CyberLink MediaEspresso 6.5 ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (01/15/2019 03:02:06 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : be0 Heure de début : 01d4acda253e8a54 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 19a81ddf-18ce-11e9-bec5-20689d85fb3f Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (01/15/2019 02:17:47 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {92755316-4705-4076-82da-fbe1a3cbc998} Error: (01/15/2019 11:21:45 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : a10 Heure de début : 01d4acbb5730a22b Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 4e3580fb-18af-11e9-bec4-20689d85fb3f Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (01/15/2019 11:07:32 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 19d0 Heure de début : 01d4acb93ead58c9 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : 34e3b215-18ad-11e9-bec4-20689d85fb3f Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (01/15/2019 10:19:36 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 5ae8 Heure de début : 01d4acb2b1836be9 Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : aa3752cc-18a6-11e9-bec3-20689d85fb3f Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Error: (01/15/2019 10:16:47 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: VALENTIN_BUREAU) Description: Impossible de fermer l’application ou le service « googledrivesync.exe ». Error: (01/15/2019 10:16:47 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: VALENTIN_BUREAU) Description: Impossible de fermer l’application ou le service « Microsoft Word ». Error: (01/15/2019 10:14:17 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme LiveComm.exe version 17.5.9600.20911 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 3c38 Heure de début : 01d4ac8e09d0a97b Heure de fin : 4294967295 Chemin d’accès de l’application : C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe\LiveComm.exe ID de rapport : ed58ad96-18a5-11e9-bec3-20689d85fb3f Nom complet du package défaillant : microsoft.windowscommunicationsapps_17.5.9600.20911_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : ppleae38af2e007f4358a809ac99a64a67c1 Erreurs système: ============= Error: (01/15/2019 03:38:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service 搜狗输入法基础服务 n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (01/15/2019 03:38:44 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service NVIDIA Update Service Daemon est en attente de démarrage. Error: (01/15/2019 03:35:49 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service HP Network Devices Support est en attente de démarrage. Error: (01/15/2019 03:31:04 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Wondershare Driver Install Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (01/15/2019 03:30:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service McAfee SiteAdvisor Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (01/15/2019 03:23:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service ePower Service s’est terminé de façon inattendue pour la 1ème fois. Error: (01/15/2019 03:23:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service NVIDIA Stereoscopic 3D Driver Service s’est terminé de façon inattendue pour la 1ème fois. Error: (01/15/2019 03:23:24 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Nero Update s’est terminé de façon inattendue pour la 1ème fois. Windows Defender: =================================== Date: 2018-05-27 13:21:22.823 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {FE2D3BAB-E856-4C34-8E4A-1DA96426AAF2} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-14 21:59:44.506 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {84D38D6C-AA2F-41C3-A94C-0DC1443F268C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-14 21:49:19.219 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {A3B49892-FA1E-4B1D-98C2-213FEAAAA8B8} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-14 21:39:38.870 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {4453773A-AABD-4E2C-9A6F-E1A0B5C85BD5} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-14 21:01:13.601 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {C4837DF6-D19B-4618-B293-0C8AEB3DADEC} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2018-05-28 23:29:09.242 Description: Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.267.386.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.14800.3 Code d’erreur : 0x800704c7 Description de l’erreur : L’opération a été annulée par l’utilisateur. Date: 2018-05-08 21:13:06.741 Description: La fonctionnalité de protection en temps réel Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l’analyse des éléments et est en mode relais. Cela peut être dû à des ressources insuffisantes. Date: 2018-05-08 20:58:37.403 Description: La fonctionnalité de protection en temps réel Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l’analyse des éléments et est en mode relais. Cela peut être dû à des ressources insuffisantes. Date: 2018-05-08 20:49:22.522 Description: La fonctionnalité de protection en temps réel Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l’analyse des éléments et est en mode relais. Cela peut être dû à des ressources insuffisantes. Date: 2018-05-08 20:38:37.306 Description: La fonctionnalité de protection en temps réel Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l’analyse des éléments et est en mode relais. Cela peut être dû à des ressources insuffisantes. CodeIntegrity: =================================== Date: 2018-12-05 01:03:31.976 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\WWAHost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\SogouInput\Components\SogouComMgr.exe that did not meet the Store signing level requirements. Date: 2018-10-12 23:18:25.592 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\WWAHost.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\SogouInput\Components\SogouComMgr.exe that did not meet the Store signing level requirements. Date: 2018-09-25 16:27:28.314 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-25 16:27:26.592 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-25 16:27:25.053 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-25 16:27:23.469 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-25 16:27:21.741 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. Date: 2018-09-25 16:27:20.179 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\wow64.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== Processeur: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz Pourcentage de mémoire utilisée: 81% Mémoire physique - RAM - totale: 3979.22 MB Mémoire physique - RAM - disponible: 750.3 MB Mémoire virtuelle totale: 15755.22 MB Mémoire virtuelle disponible: 12653.15 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:456.76 GB) (Free:354.93 GB) NTFS Drive d: (DATA) (Fixed) (Total:458.01 GB) (Free:169.6 GB) NTFS \\?\Volume{71a0d82d-52d9-48a7-b23c-32f38e9f670a}\ (RECOVERY) (Fixed) (Total:0.39 GB) (Free:0.14 GB) NTFS \\?\Volume{a3ccf2f9-0e75-481c-be30-5e5185ac9737}\ () (Fixed) (Total:0.44 GB) (Free:0.18 GB) NTFS \\?\Volume{e03a225e-63d5-4566-b45f-f161d69330e4}\ (Push Button Reset) (Fixed) (Total:15.5 GB) (Free:15.37 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt ============================