Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 6.02.2019 Exécuté par pinpin42 (07-02-2019 18:54:03) Exécuté depuis C:\Users\pinpin42\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2016-12-19 20:25:05) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-506448894-270646363-440693335-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-506448894-270646363-440693335-1004 - Limited - Enabled) Invité (S-1-5-21-506448894-270646363-440693335-501 - Limited - Disabled) pinpin42 (S-1-5-21-506448894-270646363-440693335-1000 - Administrator - Enabled) => C:\Users\pinpin42 ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 1.5.0.7220 - Adobe Systems Inc.) Adobe Flash Player 10 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 10.0.22.87 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.114 - Adobe Systems Incorporated) Adobe Photoshop CS5 Portable (HKLM-x32\...\{61172A5D-60AA-43BE-958F-90451024E768}_is1) (Version: - Adobe) Adobe Photoshop Elements 7.0 (HKLM-x32\...\Adobe Photoshop Elements 7) (Version: 7.0.1 - Adobe Systems Incorporated) Adobe Reader 9.1 MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-A91000000001}) (Version: 9.1.0 - Adobe Systems Incorporated) Advertising Center (HKLM-x32\...\{b2ec4a38-b545-4a00-8214-13fe0e915e6d}) (Version: 0.0.0.2 - Nero AG) Hidden Alice Greenfingers (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112920767}) (Version: - Oberon Media) Assistant de connexion Windows Live (HKLM-x32\...\{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}) (Version: 5.000.818.5 - Microsoft Corporation) AVIcodec (remove only) (HKLM-x32\...\AVIcodec) (Version: - ) AVS Video Converter 8 (HKLM-x32\...\AVS4YOU Video Converter 7_is1) (Version: 8.3.3.535 - Online Media Technologies Ltd.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: - ‪Canon Inc.‬) Canon MP230 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP230_series) (Version: 1.00 - Canon Inc.) Canon MP230 series On-screen Manual (HKLM-x32\...\Canon MP230 series On-screen Manual) (Version: 7.5.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.0.0 - Canon Inc.) Cars 2 (HKLM-x32\...\{FF10D622-7BFE-48C6-8DF6-40D8CB1D3C1B}) (Version: 1.00.0000 - Disney Interactive Studios) Chicken Invaders 2 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110209593}) (Version: - Oberon Media) Choice Guard (HKLM-x32\...\{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}) (Version: 1.2.87.0 - Microsoft Corporation) Hidden Conexant Polaris Unused CIR Function (HKLM\...\VID_1D19&PID_6109&MI_00) (Version: 1.0.0.0 - Conexant Systems) ConvertHelper 3.2 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) CyberLink PowerDirector 12 (HKLM\...\{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.7815.0 - Nom de votre société) Hidden CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.7815.0 - CyberLink Corp.) DAEMON Tools Toolbar (HKLM-x32\...\DAEMON Tools Toolbar) (Version: 1.1.0.0283 - DT Soft Ltd) <==== ATTENTION Dairy Dash (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-115053100}) (Version: - Oberon Media) Dream Day First Home (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113832110}) (Version: - Oberon Media) eBay Worldwide (HKLM-x32\...\{AAF89271-2594-468D-B578-96B2E30C41C4}) (Version: 2.1.0703 - OEM) Enregistrement utilisateur de Canon MP230 series (HKLM-x32\...\Enregistrement utilisateur de Canon MP230 series) (Version: - Canon Inc.‎) Far Cry 4 Update V1.4 (HKLM-x32\...\RmFyQ3J5NA==_is1) (Version: 1 - ) Far Cry Primal (HKLM-x32\...\{80BD47AF-CF13-49B2-99BF-7E78FBA26124}_is1) (Version: - Ubisoft) Farm Frenzy 2 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11531173}) (Version: - Oberon Media) FastStone Image Viewer 6.2 (HKLM-x32\...\FastStone Image Viewer) (Version: 6.2 - FastStone Soft) Galerie de photos Windows Live (HKLM-x32\...\{44E54A81-9D91-4AA1-9417-80AFF134F5FF}) (Version: 14.0.8064.206 - Microsoft Corporation) Hidden GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.2.183.13 - Google Inc.) Hidden Granny In Paradise (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110551697}) (Version: - Oberon Media) Heroes of Hellas (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113786380}) (Version: - Oberon Media) Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3001 - Packard Bell) ImagXpress (HKLM-x32\...\{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}) (Version: 7.0.74.0 - Nero AG) Hidden Installation Windows Live (HKLM-x32\...\{7370DF47-B4F9-4279-BFC3-3F09919F720D}) (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Installation Windows Live (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8064.0206 - Microsoft Corporation) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 6.2.0.934 - IObit) Junk Mail filter update (HKLM-x32\...\{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}) (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Kodi (HKU\S-1-5-21-506448894-270646363-440693335-1000\...\Kodi) (Version: - XBMC-Foundation) LifeScan USB Device Driver vSL3.0 (Driver Removal) (HKLM-x32\...\LFSVCOMM&10C4&85A7) (Version: - LifeScan Inc) LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere) Malwarebytes version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) MappyPlus (HKLM-x32\...\{478F482D-C30B-4876-A080-BE3916268682}) (Version: 1.1.15 - Mappy) Microsoft .NET Framework 4.7.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02558 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft LifeCam (HKLM\...\{5CE7E3F5-9803-4F32-AA89-2D8848A80109}) (Version: 3.60.253.0 - Microsoft Corporation) Microsoft Money (HKLM-x32\...\Money2005b) (Version: 14 - Microsoft) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{9011040C-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6425.1000 - Microsoft Corporation) Molotov (HKU\S-1-5-21-506448894-270646363-440693335-1000\...\Molotov) (Version: 2.3.0 - Molotov) Mozilla Firefox 63.0 (x64 fr) (HKLM\...\Mozilla Firefox 63.0 (x64 fr)) (Version: 63.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 63.0.0.6865 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) muvee autoProducer 6.1 (HKLM-x32\...\{7B312BFD-6C04-4409-AB6F-DD41CCD67463}) (Version: 6.10.003 - muvee Technologies) MyDSC2 (HKLM-x32\...\{83d96ed0-98aa-4515-8ddc-816f3efdd104}) (Version: 1.00.000 - ) Need4 3GP Converter 8 (HKLM-x32\...\Need4 3GP Converter 8) (Version: 8 - Need4Video) Need4 Software Launcher 8.1 (HKLM-x32\...\Need4 Software Launcher) (Version: 8.1 - Need4Video) Nero 9 Essentials (HKLM-x32\...\{db7aa853-5c26-43a5-85c9-6d6329fc379a}) (Version: - Nero AG) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.7 - NVIDIA Corporation) NVIDIA ForceWare Network Access Manager (HKLM-x32\...\InstallShield_{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}) (Version: - ) NVIDIA Logiciel système PhysX 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA Pilote 3D Vision 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA Pilote du contrôleur 3D Vision 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) NVIDIA Pilote graphique 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation) Outil de téléchargement USB/DVD Windows 7 (HKLM-x32\...\{5F8683B5-5056-411C-B808-B289E29E9BBB}) (Version: 1.0.30 - Microsoft Corporation) Outil de téléchargement Windows Live (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Packard Bell InfoCentre (HKLM-x32\...\Packard Bell InfoCentre) (Version: 3.02.3000 - Packard Bell) Packard Bell Recovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3002 - Acer Incorporated) Packard Bell Registration (HKLM-x32\...\Packard Bell Registration) (Version: 1.02.3004 - Packard Bell) Packard Bell ScreenSaver (HKLM-x32\...\Packard Bell Screensaver) (Version: 1.1.0812 - Packard Bell Incorporated) Packard Bell Software Suite SE (HKLM-x32\...\Packard Bell Software Suite SE) (Version: 2.01.3001 - Packard Bell) Packard Bell Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.01.3014 - Packard Bell) Panaustik (HKLM-x32\...\{B46CBC00-3B1C-47C5-B47C-F1830502D5A6}_is1) (Version: 5.0.1 - Panaustik) Panneau de configuration NVIDIA 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 342.01 - NVIDIA Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5898 - Realtek Semiconductor Corp.) Skype version 8.34 (HKLM-x32\...\Skype_is1) (Version: 8.34 - Skype Technologies S.A.) Skype™ 7.40 (HKLM-x32\...\{1845470B-EB14-4ABC-835B-E36C693DC07D}) (Version: 7.40.151 - Skype Technologies S.A.) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) Star Defender 4 (HKLM-x32\...\{82C36957-D2B8-4EF2-B88C-5FA03AA848C7-114803710}) (Version: - Oberon Media) TP-LINK TL-WN725N_TL-WN723N Pilote (HKLM-x32\...\{3C3F9CEB-2C5A-4A47-8EAA-DA76037546BA}) (Version: 1.3.1 - TP-LINK) VdhCoApp 1.2.4 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) Video Grabber (HKLM\...\VID_1D19&PID_6109&MI_01) (Version: 1.0.0.0 - Conexant Systems) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) Welcome Center (HKLM-x32\...\Packard Bell Welcome Center) (Version: 1.00.3005 - Packard Bell) Windows Live Sync (HKLM-x32\...\{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}) (Version: 14.0.8064.206 - Microsoft Corporation) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinX HD Video Converter Deluxe 5.9.8 (HKLM-x32\...\WinX HD Video Converter Deluxe_is1) (Version: - Digiarty Software, Inc.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => D:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll -> Pas de fichier ContextMenuHandlers1: [ShellConverter] -> {30A4E07E-068A-4d91-8F05-691283A1336B} => C:\Program Files (x86)\Common Files\AVSMedia\ActiveX\AVSShellConverter64.dll [2013-04-10] (Online Media Technologies Ltd. -> Online Media Technologies Ltd.) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => c:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => D:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll -> Pas de fichier ContextMenuHandlers5: [DreamScene] -> {BE800AEB-A440-4B63-94CD-AA6B43647DF9} => C:\Windows\System32\DreamScene.dll [2008-03-18] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files (x86)\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => D:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight.dll -> Pas de fichier ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {0AB90AAB-0DBB-46FB-B861-AAE2975DE0CC} - System32\Tasks\Uninstaller_SkipUac_pinpin42 => D:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe Task: {22BD1530-7F56-45FC-BD7C-DD80977A0E21} - System32\Tasks\{F43B724B-6762-4ED3-8416-2A07C1F30E79} => C:\Extracted\Setup.exe Task: {241FDB6A-86BF-4740-A884-28FA9066BD18} - System32\Tasks\{0A3E2A5B-9F7D-40F4-84D0-39DF56843B62} => E:\INSTALL.EXE Task: {250EEF25-7F48-4E66-B9A5-5DF23C2413A3} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Packard Bell\Packard Bell Recovery Management\NotificationCenter\Notification.exe [2009-07-09] (Acer) [Fichier non signé] Task: {2A10CB74-2888-4D9D-A153-A457E19620B1} - System32\Tasks\{0242B039-5530-4700-8F63-5EE0FB036186} => D:\Program Files (x86)\Far Cry Primal\bin\FCPrimal.exe [2016-12-27] (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) Task: {2C36F7DC-7536-41B3-9EEB-04171F362E51} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe Task: {4C88028E-BE3E-4397-A67C-A8A3025E5B7E} - System32\Tasks\{9F0027AB-A7D4-4659-83E8-FC1692CD2350} => D:\Program Files (x86)\Far Cry 4\bin\FarCry4.exe [2014-11-24] (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) Task: {6F10BFC3-B65D-4970-B7C0-13736955CA5C} - System32\Tasks\BlueStacksHelper => C:\Users\pinpin42\Desktop\ProgramDataBlueStacks\BlueStacks\Client\Helper\BlueStacksHelper.exe Task: {7459300D-54C8-433D-BD88-BCDD947669C3} - System32\Tasks\{1CF9093F-4E73-4381-861A-020D96194C13} => E:\INSTALL.EXE Task: {7D697A73-3A77-433E-907F-4CAD36C33A0C} - System32\Tasks\{7B864318-D75A-45F9-A2C0-C1DD57DA270F} => C:\Windows\twain_32\MyDSC2\TransTWAIN.exe [2003-07-04] () [Fichier non signé] Task: {83EBF6D7-C37F-48D1-968A-7A8EBC51BEC5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-25] (Google Inc -> Google Inc.) Task: {8CAAC15F-C057-4A19-8ED7-1690778DE0EE} - System32\Tasks\{EC1E8BBF-F6CD-43C3-A80D-1D9C32A3B96B} => D:\Program Files (x86)\Far Cry Primal\bin\FCPrimal.exe [2016-12-27] (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) Task: {98D6F102-C1DE-4CC4-8453-AB4C3DFB170C} - System32\Tasks\{4D9DC966-2A7B-4969-8DC2-848DD9809088} => E:\INSTALL.EXE Task: {9C6FD532-73AB-4A5B-930A-E7968F0785B4} - System32\Tasks\{16E0F5D8-BC84-4AEC-A4C9-61D95C9CCBC7} => D:\Program Files (x86)\Far Cry 4\bin\FarCry4.exe [2014-11-24] (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) Task: {9E29CF68-28B5-442F-84CD-63C9CD2BC93A} - System32\Tasks\{232FAB1A-8119-43B7-82EE-72F61B89EF9A} => C:\Windows\Twain_32\MyDSC2\PCCam.exe [2002-07-12] () [Fichier non signé] Task: {A8B97C33-1524-4797-B705-C7248B8DA0DD} - System32\Tasks\{D0DF982B-E4E3-4AA7-8C79-975D3DE1B4BC} => E:\Install.exe Task: {AB5BD898-248E-4834-AC91-1177EA06B14A} - System32\Tasks\{C9B7B538-88FA-40C2-8E57-8898F7D3D8E7} => C:\Extracted\Setup.exe Task: {C3907AA2-9DD0-4AF2-BB57-D7AB3FDA9D53} - System32\Tasks\{C17591CF-64E1-4C0C-9EDA-FD2A396FAF9A} => C:\Windows\system32\pcalua.exe -a "C:\Users\pinpin42\Downloads\Adobe Photoshop CS4\Setup.exe" -d "C:\Users\pinpin42\Downloads\Adobe Photoshop CS4" Task: {D0E16EF7-C7E8-47E1-85CF-7FBC13AC9854} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_114_Plugin.exe [2019-02-05] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {E53EF806-FA9B-4672-89D7-0BB0EF1D0BB0} - System32\Tasks\{AFF58897-EF9D-4B3B-AB5E-02C6B9D0E996} => D:\Program Files (x86)\Far Cry 4\bin\FarCry4.exe [2014-11-24] (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) Task: {F55BC077-17D9-4723-974F-C5595EF51158} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2019-02-05] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {F6436052-3A3F-4BE0-BE29-46D197991D94} - System32\Tasks\{794134A1-705F-4AD6-8B97-7F8E0D1DDB22} => D:\Program Files (x86)\Far Cry Primal\bin\FCPrimal.exe [2016-12-27] (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) Task: {FA9674AB-1AC7-4CA6-AF40-AD78EED6F257} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-25] (Google Inc -> Google Inc.) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\pinpin42\Favorites\NCH Software Download Site.lnk -> hxxp://www.nchsoftware.com/index.htm Shortcut: C:\Users\pinpin42\AppData\Roaming\Microsoft\Windows\Network Shortcuts\Mes sites Web sur MSN\target.lnk -> hxxp://www.msnusers.co ShortcutWithArgument: C:\Users\pinpin42\Desktop\jack - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ShortcutWithArgument: C:\Users\pinpin42\Desktop\Personne 1 - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Default" ==================== Modules chargés (Avec liste blanche) ============== 2018-10-10 00:53 - 2014-04-14 17:59 - 000389896 _____ () C:\Program Files\Cyberlink\Shared files\RichVideo64.exe 2018-10-08 21:19 - 2018-09-12 10:35 - 002701064 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2019-02-06 14:07 - 2018-12-12 06:11 - 005237216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libglesv2.dll 2019-02-06 14:07 - 2018-12-12 06:11 - 000117216 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libegl.dll 2019-02-07 16:36 - 2019-02-07 16:36 - 003198336 _____ () C:\Users\pinpin42\ZHPDiag3.exe ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:0B9176C0 [133] AlternateDataStreams: C:\ProgramData\TEMP:364682BC [102] AlternateDataStreams: C:\ProgramData\TEMP:4CF61E54 [136] AlternateDataStreams: C:\ProgramData\TEMP:7FFED16F [135] AlternateDataStreams: C:\ProgramData\TEMP:93DE1838 [125] AlternateDataStreams: C:\ProgramData\TEMP:F4CE9946 [308] ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts 2016-12-21 08:42 - 2016-12-21 10:07 - 000000440 _____ C:\Windows\system32\drivers\etc\hosts.ics ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Skype\Phone\ HKU\S-1-5-21-506448894-270646363-440693335-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\pinpin42\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 212.27.40.241 - 212.27.40.240 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. MSCONFIG\Services: AdobeActiveFileMonitor7.0 => 2 MSCONFIG\Services: ForceWare Intelligent Application Manager (IAM) => 2 MSCONFIG\Services: Greg_Service => 2 MSCONFIG\Services: nSvcIp => 2 MSCONFIG\Services: nvsvc => 2 MSCONFIG\Services: Stereo Service => 2 MSCONFIG\Services: Updater Service => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Utilitaire de configuration sans fil TP-LINK.lnk => C:\Windows\pss\Utilitaire de configuration sans fil TP-LINK.lnk.CommonStartup MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: Chromium => "c:\users\pinpin42\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory=Default --restore-last-session MSCONFIG\startupreg: LifeCam => "C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe" MSCONFIG\startupreg: NortonOnlineBackupReminder => "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Software Suite SE => "C:\Program Files (x86)\Packard Bell\Software Suite SE\SoftSuiteSE.exe" /run MSCONFIG\startupreg: World of Tanks => "D:\Games\World_of_Tanks\WargamingGameUpdater.exe" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{02E14921-4605-4461-9CBB-8D3D4A67375E}] => (Allow) C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) FirewallRules: [{588238FB-BAD3-4F2C-BA7D-A8AAE389116C}] => (Allow) C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) FirewallRules: [{6F0BAFD0-D681-49F0-B910-411FCEE55F3A}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\wlcsdk.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{841E6D6D-DBA6-4744-98F2-837962EC92AF}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{1536208B-97B8-442D-A084-06CF84CFBB97}] => (Allow) svchost.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{6CDA4101-2D95-47DA-A36F-AED3884E837B}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CE33268B-534F-4CDB-9A31-C280EEF644E6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{CEC71E1E-BFC2-403E-BEFA-64927C923692}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{F575F478-B341-4991-A21A-F2D3B439A1F5}D:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) D:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{B4888F9E-2018-40FB-8673-A5694E204519}D:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) D:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{1DB90C16-4C36-43C3-84B9-277D7B691D6E}] => (Allow) D:\Program Files (x86)\Apowersoft\MKV Converter Studio\MKV Converter Studio.exe Pas de fichier FirewallRules: [{CCDE6CCD-24EC-4D01-BE6A-C2A67190BFE9}] => (Allow) D:\Program Files (x86)\Apowersoft\MKV Converter Studio\MKV Converter Studio.exe Pas de fichier FirewallRules: [{596F58FD-BC41-44CD-A627-32CC0BA7DC2D}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeCam.exe (Microsoft Corporation) FirewallRules: [{D0D04094-557A-4B24-8472-111E5F4D19DF}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeCam.exe (Microsoft Corporation) FirewallRules: [{CFF1188C-800A-4FC1-8890-348A4A2CD62D}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeEnC2.exe (Microsoft Corporation) FirewallRules: [{BB421DDA-6CE4-42C0-8C23-4FD1C69C7A09}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeEnC2.exe (Microsoft Corporation) FirewallRules: [{7F9170B8-60A5-4752-8CE5-E330794AE40E}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{73C0B648-D805-45D6-8A2C-585554F7C457}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9874FB07-C5D9-48E7-95A7-58A55E2A8858}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeTray.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{FEEAD3FB-52A6-4C2B-895A-948D90EB14F2}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeTray.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{5CB981EB-6945-4700-8581-3F085E3896DF}D:\games\world_of_tanks\wotlauncher.exe] => (Allow) D:\games\world_of_tanks\wotlauncher.exe (Wargaming.net LLP -> Wargaming.net) FirewallRules: [UDP Query User{C8EA9EE6-33DC-4571-901D-3D320FB2ABF6}D:\games\world_of_tanks\wotlauncher.exe] => (Allow) D:\games\world_of_tanks\wotlauncher.exe (Wargaming.net LLP -> Wargaming.net) FirewallRules: [TCP Query User{FBD64AEF-0DC1-4E85-9B6B-F73CD2847EF3}D:\games\world_of_tanks\worldoftanks.exe] => (Allow) D:\games\world_of_tanks\worldoftanks.exe (Wargaming.net LLP -> Wargaming.net) FirewallRules: [UDP Query User{AC48CAFE-C18A-46B4-B176-22DAE0FA0903}D:\games\world_of_tanks\worldoftanks.exe] => (Allow) D:\games\world_of_tanks\worldoftanks.exe (Wargaming.net LLP -> Wargaming.net) FirewallRules: [TCP Query User{0A75ABA4-F441-4D80-ADE9-655A7096626A}D:\program files (x86)\wrc 4 fia world rally championship\wrc4.exe] => (Allow) D:\program files (x86)\wrc 4 fia world rally championship\wrc4.exe (Milestone S.r.l.) FirewallRules: [UDP Query User{53FDA6C0-F56B-4B8B-9676-30C1F47FE770}D:\program files (x86)\wrc 4 fia world rally championship\wrc4.exe] => (Allow) D:\program files (x86)\wrc 4 fia world rally championship\wrc4.exe (Milestone S.r.l.) FirewallRules: [TCP Query User{2B5D4A45-4428-45D7-91A4-6FDA4C2AFD64}C:\backup\pinpin\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\backup\pinpin\appdata\roaming\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [UDP Query User{5B108DEB-BBFB-40AE-80A0-85E4384C9F7B}C:\backup\pinpin\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\backup\pinpin\appdata\roaming\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{A2B2E0DD-B7FF-4124-9F04-4CFAB8362777}] => (Allow) C:\Users\pinpin42\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{CEA40D4B-0011-4197-8945-6F2CE8340372}] => (Allow) C:\Users\pinpin42\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [TCP Query User{1A0A354F-33D8-4A55-8240-6D21D35322F7}C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe] => (Block) C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) FirewallRules: [UDP Query User{8C059913-BF21-4176-A445-C4D1EC8C802C}C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe] => (Block) C:\program files (x86)\adobe\photoshop elements 7.0\adobephotoshopelementsmediaserver.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) FirewallRules: [TCP Query User{A1415823-23F3-4B4E-B107-31FE61C9C782}D:\program files (x86)\kodi\kodi.exe] => (Allow) D:\program files (x86)\kodi\kodi.exe (XBMC-Foundation) FirewallRules: [UDP Query User{095C7BD4-931E-44E2-BC53-F545C9EF25DB}D:\program files (x86)\kodi\kodi.exe] => (Allow) D:\program files (x86)\kodi\kodi.exe (XBMC-Foundation) FirewallRules: [TCP Query User{4C61D0C7-6714-489F-AFDE-61E4591E6E13}D:\program files\active webcam\webcam.exe] => (Block) D:\program files\active webcam\webcam.exe Pas de fichier FirewallRules: [UDP Query User{89D39521-8194-46D6-868F-EB19A575E326}D:\program files\active webcam\webcam.exe] => (Block) D:\program files\active webcam\webcam.exe Pas de fichier FirewallRules: [{0994EBFE-7910-4E79-8CF1-65380CC18334}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{BC1A6564-DCCC-4982-8B4F-531BD730129A}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{E78122C0-C431-4602-BF9A-861A6396098F}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe Pas de fichier FirewallRules: [{30D4212A-6F06-4B91-B3DC-B2CC21DC27E1}] => (Allow) D:\Program Files (x86)\Steam\bin\steamwebhelper.exe Pas de fichier FirewallRules: [TCP Query User{1E847FB8-33C8-4A45-87DA-C22AD29DF5CD}D:\program files (x86)\far cry primal\bin\fcprimal.exe] => (Allow) D:\program files (x86)\far cry primal\bin\fcprimal.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) FirewallRules: [UDP Query User{0F1C6F7A-F91A-4953-A5DB-CBAE88A8CA30}D:\program files (x86)\far cry primal\bin\fcprimal.exe] => (Allow) D:\program files (x86)\far cry primal\bin\fcprimal.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) FirewallRules: [{CAA4F574-E872-462A-BFDB-67B330E20051}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{878A79AB-3DDC-4A3E-B07D-F5E401344AD6}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{8F1B1610-1BD1-429D-9C9A-2EC47DC73B62}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{66FD6661-C947-4D11-A4C5-9CB87948A03E}] => (Allow) C:\Program Files (x86)\BlueStacks\HD-Player.exe Pas de fichier FirewallRules: [{316B646B-9A20-4A75-9116-6FC75013E2FE}] => (Allow) D:\Program Files\CyberLink\PowerDirector12\PDR10.EXE Pas de fichier FirewallRules: [{EC4B0DFA-882A-401D-851A-803487DD99B1}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{FE8E5A76-2417-411E-88DB-7CE925F0B062}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{956F2D4A-E130-4AED-B6B9-4D43E362A600}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc -> Google Inc.) ==================== Points de restauration ========================= 11-12-2018 09:08:44 Windows Update 15-12-2018 08:51:20 Windows Update 19-12-2018 10:08:38 Windows Update 22-12-2018 10:50:22 Windows Update 26-12-2018 08:40:48 Windows Update 30-12-2018 08:47:10 Windows Update 02-01-2019 09:44:43 Windows Update 05-01-2019 11:13:36 Windows Update 09-01-2019 18:54:22 Windows Update 12-01-2019 19:58:28 Windows Update 16-01-2019 17:38:06 Windows Update 21-01-2019 10:15:34 Windows Update 25-01-2019 11:48:21 Windows Update 28-01-2019 14:01:08 Windows Update 01-02-2019 09:26:49 Windows Update 04-02-2019 16:44:43 Windows Update 04-02-2019 17:30:34 Opération de restauration 04-02-2019 17:58:04 Windows Update 05-02-2019 17:06:14 Opération de restauration 05-02-2019 17:29:46 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (02/05/2019 03:27:40 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 512) (User: ) Description: Le service Services de chiffrement n’a pas pu initialiser l’objet sauvegarde VSS « System Writer ». Details: Could not query the status of the EventSystem service. System Error: Un arrêt système est en cours. . Error: (02/04/2019 11:11:17 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Skype.exe version 7.40.32.151 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 680 Heure de début : 01d4bc61ab9d8dd0 Heure de fin : 340 Chemin d’accès de l’application : C:\Program Files (x86)\Skype\Phone\Skype.exe ID de rapport : Error: (01/21/2019 10:37:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Explorer.EXE, version : 6.1.7601.23537, horodatage : 0x57c44efe Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000005890fd8 ID du processus défaillant : 0x5f0 Heure de début de l’application défaillante : 0x01d4b1848238a9d0 Chemin d’accès de l’application défaillante : C:\Windows\Explorer.EXE Chemin d’accès du module défaillant: unknown ID de rapport : c73ee470-1dc4-11e9-af29-0025115988cf Error: (01/21/2019 01:29:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante Molotov_ExecutionStub.exe, version : 3.0.2.0, horodatage : 0x59841db7 Nom du module défaillant : Molotov_ExecutionStub.exe, version : 3.0.2.0, horodatage : 0x59841db7 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00004729 ID du processus défaillant : 0x308 Heure de début de l’application défaillante : 0x01d4b184f2696d70 Chemin d’accès de l’application défaillante : C:\Users\pinpin42\AppData\Local\Molotov\app-3.0.2\Molotov_ExecutionStub.exe Chemin d’accès du module défaillant: C:\Users\pinpin42\AppData\Local\Molotov\app-3.0.2\Molotov_ExecutionStub.exe ID de rapport : 317643d0-1d78-11e9-af29-0025115988cf Error: (01/18/2019 07:00:36 PM) (Source: MsiInstaller) (EventID: 11706) (User: pinpin42-PC) Description: Produit : Microsoft Office Professional Edition 2003 -- Erreur 1706. Le programme d'installation ne peut pas trouver les fichiers requis. Vérifiez votre connexion au réseau ou votre lecteur de CD-ROM.Pour d'éventuelles solutions supplémentaires à ce problème, consultez D:\Program Files (x86)\Microsoft Office\OFFICE11\1036\SETUP.CHM. Error: (01/14/2019 07:52:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante firefox.exe, version : 64.0.0.6914, horodatage : 0x5c0993d4 Nom du module défaillant : mozglue.dll, version : 64.0.0.6914, horodatage : 0x5c0991ce Code d’exception : 0x80000003 Décalage d’erreur : 0x000000000001b1e7 ID du processus défaillant : 0x13f0 Heure de début de l’application défaillante : 0x01d4ac26d69dfd80 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Mozilla Firefox\firefox.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll ID de rapport : 7b8bdf70-182d-11e9-8944-0025115988cf Error: (12/18/2018 06:01:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante nvcplui.exe, version : 7.8.840.0, horodatage : 0x58299858 Nom du module défaillant : NVCPL.DLL, version : 8.17.13.4201, horodatage : 0x58298d87 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000005d813 ID du processus défaillant : 0x1290 Heure de début de l’application défaillante : 0x01d496f358526080 Chemin d’accès de l’application défaillante : C:\Program Files\NVIDIA Corporation\Control Panel Client\nvcplui.exe Chemin d’accès du module défaillant: C:\Windows\system32\NVCPL.DLL ID de rapport : 96f3e250-02e6-11e9-9883-8aa4c92d7097 Error: (12/16/2018 01:15:11 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme gimp-2.8.exe version 2.8.22.0 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 9dc Heure de début : 01d4948174712090 Heure de fin : 688 Chemin d’accès de l’application : D:\Program files\GIMP 2\bin\gimp-2.8.exe ID de rapport : a1e23841-00c7-11e9-9883-8aa4c92d7097 Erreurs système: ============= Error: (02/05/2019 05:18:33 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 Error: (02/05/2019 05:18:30 PM) (Source: Microsoft Antimalware) (EventID: 2004) (User: ) Description: Logiciel anti-programme malveillant Microsoft a rencontré une erreur lors de la tentative de chargement des signatures et va essayer de revenir à un jeu de signatures correct. Signatures essayées : Actuel Code d'erreur : 0x80070002 Description de l'erreur : Le fichier spécifié est introuvable. Version des signatures : 0.0.0.0;0.0.0.0 Version du moteur : 0.0.0.0 Error: (02/05/2019 05:04:19 PM) (Source: VDS Basic Provider) (EventID: 1) (User: ) Description: Échec inattendu. Code d’erreur : 490@01010004 Error: (02/05/2019 04:11:53 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 Error: (02/05/2019 04:03:31 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 Error: (02/05/2019 04:02:01 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: AUTORITE NT) Description: Le module d’extensibilité WLAN n’a pas pu démarrer. Chemin d’accès du module : C:\Windows\system32\Rtlihvs.dll Code d’erreur : 126 Error: (02/05/2019 02:46:56 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service Liste des réseaux dépend du service Connaissance des emplacements réseau qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Error: (02/05/2019 02:39:41 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service Liste des réseaux dépend du service Connaissance des emplacements réseau qui n’a pas pu démarrer en raison de l’erreur : Le service ou le groupe de dépendance n’a pas pu démarrer. Windows Defender: =================================== Date: 2016-12-25 18:41:23.608 Description: L’analyse Windows Defender a été arrêtée avant la fin. ID de l’analyse : {C0614742-8857-40EB-B4DE-F72C77D567F4} Type de l’analyse : Logiciel anti-espion Paramètres de l’analyse : Analyse rapide Utilisateur : pinpin42-PC\pinpin42 CodeIntegrity: =================================== Date: 2017-06-26 20:32:44.391 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume4\Program files\Active WebCam\PCIDUMPR.SYS, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-26 20:32:44.322 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume4\Program files\Active WebCam\PCIDUMPR.SYS, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-26 20:30:09.405 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume4\Program files\Active WebCam\PCIDUMPR.SYS, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. Date: 2017-06-26 20:30:09.315 Description: Windows ne peut pas vérifier l’intégrité d’image du fichier \Device\HarddiskVolume4\Program files\Active WebCam\PCIDUMPR.SYS, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s’agit éventuellement d’un logiciel malveillant d’une source inconnue. ==================== Infos Mémoire =========================== Processeur: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz Pourcentage de mémoire utilisée: 96% Mémoire physique - RAM - totale: 4095.24 MB Mémoire physique - RAM - disponible: 144.81 MB Mémoire virtuelle totale: 8268.62 MB Mémoire virtuelle disponible: 968.2 MB ==================== Lecteurs ================================ Drive c: (Packard Bell) (Fixed) (Total:457.95 GB) (Free:16.62 GB) NTFS Drive d: (DATA) (Fixed) (Total:458.46 GB) (Free:29.44 GB) NTFS \\?\Volume{5faf4e06-c626-11e6-b1f9-806e6f6e6963}\ (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.03 GB) NTFS \\?\Volume{5faf4e05-c626-11e6-b1f9-806e6f6e6963}\ (PQSERVICE) (Fixed) (Total:15 GB) (Free:5.66 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 89D917BE) Partition 1: (Not Active) - (Size=15 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=458 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=458.5 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================