Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 29-09-2019 Exécuté par Utilisateur (30-09-2019 20:24:12) Exécuté depuis C:\Users\Utilisateur\Desktop Windows 10 Pro Version 1809 17763.737 (X64) (2019-07-24 22:02:30) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1154417848-2275714705-1273640457-500 - Administrator - Disabled) => C:\Users\Administrateur DefaultAccount (S-1-5-21-1154417848-2275714705-1273640457-503 - Limited - Disabled) Invité (S-1-5-21-1154417848-2275714705-1273640457-501 - Limited - Disabled) Utilisateur (S-1-5-21-1154417848-2275714705-1273640457-1002 - Administrator - Enabled) => C:\Users\Utilisateur WDAGUtilityAccount (S-1-5-21-1154417848-2275714705-1273640457-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\uTorrent) (Version: 3.5.5.45311 - BitTorrent Inc.) 4K Video Downloader 4.3 (HKLM-x32\...\{F944D21A-044E-439E-B7F6-865A901798E8}) (Version: 4.3.1.2205 - Open Media LLC) 7-Zip 19.02 alpha (x64) (HKLM\...\7-Zip) (Version: 19.02 alpha - Igor Pavlov) Acronis Ransomware Protection (HKLM-x32\...\{da11fa98-c6d4-4216-88a5-afa576a353cd}) (Version: 2.1.1700.0 - Acronis International GmbH) Acronis Ransomware Protection (HKLM-x32\...\{E7449313-5360-4168-A726-43439EBC1B50}) (Version: 2.1.1700 - Acronis International GmbH) Hidden Active Protection (HKLM-x32\...\{B62B6B5A-B1E9-4CE4-AE6C-7AF61F5A6E61}) (Version: 1.0.1039 - Acronis) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 32.0.0.125 - Adobe) Adobe Creative Suite 2 (HKLM-x32\...\{0134A1A1-C283-4A47-91A1-92F19F960372}) (Version: - ) Adobe SVG Viewer 3.0 (HKLM-x32\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.) ApplicationServiceMSI (HKLM-x32\...\{0D3C4D44-F03D-4EB2-8DA7-9C60A3F6DE20}) (Version: 2.1.1700 - Acronis International GmbH) Hidden AxCrypt 2.1.1404.0 (HKLM\...\{7740907D-D5EA-4F7E-B80A-36C07E2614C0}) (Version: 2.1.1404.0 - AxCrypt AB) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.61 - Piriform) Defraggler (HKLM\...\Defraggler) (Version: 2.22 - Piriform) DriversCloud.com (64 bits) (HKLM\...\{8C7451C7-6D39-4DF6-9441-B4C593AF020C}) (Version: 10.0.10.0 - Cybelsoft) ELAN Touchpad 11.15.0.18_X64 (HKLM\...\Elantech) (Version: 11.15.0.18 - ELAN Microelectronic Corp.) ERUNT 1.1j (HKLM-x32\...\ERUNT_is1) (Version: - Lars Hederer) f.lux (HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\Flux) (Version: - f.lux Software LLC) ffdshow v1.3.4532 [2014-07-17] (HKLM-x32\...\ffdshow_is1) (Version: 1.3.4532.0 - ) FileASSASSIN (HKLM-x32\...\FileASSASSIN) (Version: 1.06 - Malwarebytes) FormatFactory 4.8.0.0 (HKLM-x32\...\FormatFactory) (Version: 4.8.0.0 - Free Time) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC) Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden HMA! Pro VPN (HKLM\...\{60A560F2-CB75-4C94-9C36-39AD2161DE73}_is1) (Version: 4.8.221 - Privax) HMA! Pro VPN 2.8.3.9 (HKLM-x32\...\HMA! Pro VPN) (Version: 2.8.3.9 - Privax Ltd) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1916.12.0.1263 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7158 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.5.2.1024 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.52.230.1 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{c6de84fd-ece7-4c2a-9f06-8cabe7ab79a0}) (Version: 1.52.230.1 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000030-0210-1036-84C8-B8D95FA3C8C3}) (Version: 21.30.0.5 - Intel Corporation) Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{C1A5573E-1508-49E1-BA6A-34E2EB15E9BF}) (Version: 17.5.2.1024 - Intel Corporation) KeePass Password Safe 2.43 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.43 - Dominik Reichl) K-Lite Mega Codec Pack 11.8.5 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 11.8.5 - KLCP) Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{a2caa706-dce2-4c91-8d46-b52a3c260b20}) (Version: 21.10.1 - Intel Corporation) ma Livebox (HKLM-x32\...\ma Livebox) (Version: 3.4.8.0 - Orange) Malwarebytes version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) MediaInfo 19.07 (HKLM\...\MediaInfo) (Version: 19.07 - MediaArea.net) Microsoft Office Famille et Étudiant 2016 - fr-fr (HKLM\...\HomeStudentRetail - fr-fr) (Version: 16.0.11929.20300 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 18.151.0729.0013 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\OneDriveSetup.exe) (Version: 19.152.0801.0009 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Mises à jour NVIDIA 37.0.0.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 37.0.0.0 - NVIDIA Corporation) Hidden Mozilla Firefox 69.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 69.0.1 (x64 fr)) (Version: 69.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.0 - Mozilla) Mozilla Thunderbird 68.1.1 (x86 fr) (HKLM-x32\...\Mozilla Thunderbird 68.1.1 (x86 fr)) (Version: 68.1.1 - Mozilla) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.7.1 - Notepad++ Team) NTREGOPT 1.1j (HKLM-x32\...\NTREGOPT_is1) (Version: - Lars Hederer) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Pilote graphique 436.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 436.15 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden Orange Inside (HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\Orange Inside) (Version: 3.1.0.0 - Orange) Orange Update (HKLM-x32\...\Orange Update) (Version: 3.5.0.0 - Orange) Package de pilotes Windows - Intel (Netwtw04) net (06/05/2019 19.51.23.1) (HKLM\...\E19D1F69FB464FD73972CE1CFAF32241D038D705) (Version: 06/05/2019 19.51.23.1 - Intel) Package de pilotes Windows - Intel (Netwtw06) net (06/29/2019 20.70.11.3) (HKLM\...\7759A35637AD2CF4ADDA097EDCF9F12092149989) (Version: 06/29/2019 20.70.11.3 - Intel) Package de pilotes Windows - Intel (Netwtw08) net (07/07/2019 21.30.3.2) (HKLM\...\BC30F975C8061BDB7A6CCBBFF677DBB4B328AA06) (Version: 07/07/2019 21.30.3.2 - Intel) Panneau de configuration NVIDIA 436.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel) (Version: 436.15 - NVIDIA Corporation) Hidden PeerBlock 1.2 (r693) (HKLM\...\{015C5B35-B678-451C-9AEE-821E8D69621C}_is1) (Version: 1.2.0.693 - PeerBlock, LLC) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.36.701.2019 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8716.1 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revisores de Texto do Microsoft Office 2013 – Português do Brasil (HKLM-x32\...\{90150000-001F-0416-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Revo Uninstaller Pro 4.1.5 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 4.1.5 - VS Revo Group, Ltd.) Skype version 8.51 (HKLM-x32\...\Skype_is1) (Version: 8.51 - Skype Technologies S.A.) Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) Suite Specific (HKLM-x32\...\{C49DAA9C-5BA8-459A-8244-E57B69DF0F04}) (Version: 2.0.0 - Adobe Systems, Incorporated) Hidden SumatraPDF (HKLM-x32\...\SumatraPDF) (Version: 3.1.2 - Krzysztof Kowalczyk) TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.5.5819 - TeamViewer) Technitium MAC Address Changer v6.0 (HKLM-x32\...\TMACv6.0) (Version: 6.0 - Technitium) UCheck version 2.3.2.0 (HKLM\...\C4E7EE54-826F-41C4-BE3C-375CC70DC1D8_is1) (Version: 2.3.2.0 - Adlice Software) Unchecky v0.1.7 (HKLM-x32\...\Unchecky) (Version: 0.1.7 - RaMMicHaeL) VirtualDub 1.9.6 Fr (HKLM-x32\...\{1FF7993C-23B1-4C91-B1F6-09D13C57A06A}_is1) (Version: 1.9.6 - Trad-Fr) VirtualDub Filter Pack 2011 version 1.0 (HKLM-x32\...\{FCB7D55C-B9B6-43E4-A692-FB0561F87000}_is1) (Version: 1.0 - CodecPack.co) VirtualDub Plugin Pack 1.0.0.6 Fr (HKLM-x32\...\{D6E6B04E-0498-4794-B272-2EDE12E02837}_is1) (Version: 1.0.0.6 - Trad-Fr) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.8 - VideoLAN) VSFilter 2.41.35 (d08a416) Nightly (HKLM-x32\...\vsfilter_is1) (Version: 2.41.35 - MPC-HC Team) WinCompose version 0.9.0 (HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\WinCompose_is1) (Version: 0.9.0 - Sam Hocevar) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) Wondershare PDFelement OCR (HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\{E44D5676-361F-475C-AE0A-B3213D79DDD0}_is1) (Version: 5.1.0.5 - Wondershare Software Co.,Ltd.) Wondershare PDFelement(Build 5.7.3) (HKLM-x32\...\{5CA0183F-6D90-4615-91A5-F1A8A2014E83}_is1) (Version: 5.7.3.7 - Wondershare Software Co.,Ltd.) x264vfw - H.264/MPEG-4 AVC codec (remove only) (HKLM-x32\...\x264vfw) (Version: - ) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team) Packages: ========= Courrier et calendrier -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-25] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-07-25] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-07-25] (Microsoft Corporation) [MS Ad] Microsoft News: les actualités à ne pas manquer -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad] ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-08] (Intel(R) Rapid Storage Technology -> ) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-09-05] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> ) ContextMenuHandlers1: [axcrypt.File] -> {C3DFC144-30F8-4138-81F9-578DBEB9324A} => C:\Program Files\AxCrypt\AxCrypt\ShellExt.dll [2016-07-01] (AxCrypt AB) [Fichier non signé] ContextMenuHandlers1: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2018-05-02] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers1: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx64_106.dll [2019-07-02] (Free Time) [Fichier non signé] ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3-x32: [FAExt] -> {05672D66-9736-42F5-8BEB-FA1DD3CA51C4} => C:\Program Files (x86)\FileASSASSIN\FileASSASSINExt.dll [2007-03-31] (Malwarebytes) [Fichier non signé] ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-08] (Intel(R) Rapid Storage Technology -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-09-05] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers4: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx64_106.dll [2019-07-02] (Free Time) [Fichier non signé] ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-08-25] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-09-05] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers6: [axcrypt.File] -> {C3DFC144-30F8-4138-81F9-578DBEB9324A} => C:\Program Files\AxCrypt\AxCrypt\ShellExt.dll [2016-07-01] (AxCrypt AB) [Fichier non signé] ContextMenuHandlers6: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2018-05-02] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll [2019-03-29] (VS Revo Group Ltd. -> VS Revo Group) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2005-04-06 16:53 - 2005-04-06 16:53 - 000434255 _____ () [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\bin\ps-rw-vc-v8_58.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 001019904 _____ () [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\bin\ps-vc-v8_58.dll 2005-04-06 16:52 - 2005-04-06 16:52 - 000028791 _____ () [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\jre\bin\hpi.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000102515 _____ () [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\jre\bin\java.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000057455 _____ () [Fichier non signé] C:\Creative Suite CS2\Adobe Version Cue CS2\jre\bin\net.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000032880 _____ () [Fichier non signé] C:\Creative Suite CS2\Adobe Version Cue CS2\jre\bin\nio.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000057453 _____ () [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\jre\bin\verify.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000053364 _____ () [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\jre\bin\zip.dll 2014-09-15 11:01 - 2014-09-15 11:01 - 000549888 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dedicarz\netsnmp.dll 2014-09-15 11:01 - 2014-09-15 11:01 - 000182784 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dedicarz\ProxyDetection.dll 2014-09-15 11:01 - 2014-09-15 11:01 - 000157184 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dedicarz\pupnp.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000132608 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\NetworkAPI.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000019456 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\NetWPSAPI.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000073216 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\java.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000013312 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\jetvm\jvm.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000067072 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\zip.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000151552 _____ () [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\Tools.DLL 2005-04-06 16:53 - 2005-04-06 16:53 - 000147456 _____ (Adobe Systems Incorporated) [Fichier non signé] C:\Creative Suite CS2\Adobe Version Cue CS2\plugins\com.adobe.versioncue.systemintegration_2.0.0\os\win32\x86\SystemIntegration.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000114688 _____ (Adobe Systems) [Fichier non signé] C:\Creative Suite CS2\Adobe Version Cue CS2\plugins\com.adobe.versioncue.rendezvous_2.0.0\os\win32\x86\VCRendezvous.dll 2016-07-01 17:19 - 2016-07-01 17:19 - 000274944 _____ (AxCrypt AB) [Fichier non signé] C:\Program Files\AxCrypt\AxCrypt\ShellExt.dll 2019-07-02 11:29 - 2019-07-02 11:29 - 000301568 _____ (Free Time) [Fichier non signé] C:\Program Files (x86)\FormatFactory\ShellEx64_106.dll 2019-09-09 17:30 - 2019-09-05 21:00 - 000076800 _____ (Igor Pavlov) [Fichier non signé] C:\Program Files\7-Zip\7-zip.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000123536 _____ (MicroQuill Software Publishing, Inc.) [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\bin\SHSMP.DLL 2005-04-06 16:53 - 2005-04-06 16:53 - 000401462 _____ (Microsoft Corporation) [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\bin\MSVCP60.dll 2014-09-15 11:01 - 2014-09-15 11:01 - 002517504 _____ (Nokia Corporation and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dedicarz\QtCore4.dll 2014-09-15 11:01 - 2014-09-15 11:01 - 001007104 _____ (Nokia Corporation and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dedicarz\QtNetwork4.dll 2014-09-15 11:01 - 2014-09-15 11:01 - 000086070 _____ (Open Source Software community project) [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dedicarz\pthreadVC2.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000069120 _____ (Oracle Corporation) [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\net.dll 2017-02-07 13:52 - 2017-02-07 13:52 - 000117248 _____ (Oracle Corporation) [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dist\rt\bin\sunec.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000241664 _____ (Persistence Software, Inc.) [Fichier non signé] C:\Creative Suite CS2\Adobe Version Cue CS2\bin\ps-jni-vc-v8_58.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000356352 _____ (Persistence Software, Inc.) [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\bin\ps-mysql-vc-v8_58.dll 2005-04-06 16:53 - 2005-04-06 16:53 - 000249856 _____ (Persistence Software, Inc.) [Fichier non signé] C:\Creative Suite CS2\Adobe Version Cue CS2\bin\ps-util-vc-v8_58.dll 2005-04-06 16:52 - 2005-04-06 16:52 - 001216642 _____ (Sun Microsystems, Inc.) [Fichier non signé] c:\Creative Suite CS2\Adobe Version Cue CS2\jre\bin\client\jvm.dll 2019-09-16 08:35 - 2018-09-05 22:32 - 002095104 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\HMA! Pro VPN\libcrypto-1_1.dll 2014-09-15 11:01 - 2014-09-15 11:01 - 001098240 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\Orange\ma Livebox\dedicarz\LIBEAY32.dll 2019-07-25 04:36 - 2015-02-25 14:38 - 000089600 _____ (Wondershare Software) [Fichier non signé] C:\WINDOWS\System32\WSMonEditor.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mbamchameleon => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mbamchameleon => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: ========================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 09:24 - 2019-09-30 20:17 - 000001829 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 tracking.opencandy.com.s3.amazonaws.com 127.0.0.1 media.opencandy.com 127.0.0.1 cdn.opencandy.com 127.0.0.1 tracking.opencandy.com 127.0.0.1 api.opencandy.com 127.0.0.1 installer.betterinstaller.com 127.0.0.1 installer.filebulldog.com 127.0.0.1 cdn.file2desktop.com 127.0.0.1 cdn.goateastcach.us 127.0.0.1 cdn.guttastatdk.us 127.0.0.1 cdn.inskinmedia.com 127.0.0.1 cdn.insta.oibundles2.com 127.0.0.1 cdn.insta.playbryte.com 127.0.0.1 cdn.llogetfastcach.us 127.0.0.1 cdn.montiera.com 127.0.0.1 cdn.msdwnld.com 127.0.0.1 cdn.mypcbackup.com 127.0.0.1 cdn.ppdownload.com 127.0.0.1 cdn.riceateastcach.us 127.0.0.1 cdn.shyapotato.us 127.0.0.1 cdn.solimba.com 127.0.0.1 cdn.tuto4pc.com 127.0.0.1 cdn.appround.biz 127.0.0.1 cdn.bigspeedpro.com 127.0.0.1 cdn.bispd.com 127.0.0.1 cdn.bisrv.com 127.0.0.1 cdn.cdndp.com 127.0.0.1 cdn.download.sweetpacks.com 127.0.0.1 cdn.dpdownload.com 127.0.0.1 cdn.visualbee.net ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\Control Panel\Desktop\\Wallpaper -> D:\PPoint\Socio-Político\Il Quarto Statto.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. HKLM\...\StartupApproved\StartupFolder: => "HMA! Pro VPN.lnk" HKLM\...\StartupApproved\StartupFolder: => "Adobe Gamma.lnk" HKLM\...\StartupApproved\Run32: => "Adobe Version Cue CS2" HKLM\...\StartupApproved\Run32: => "ETDCtrl" HKLM\...\StartupApproved\Run32: => "KeePass 2 PreLoad" HKLM\...\StartupApproved\Run32: => "SecurityHealth" HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\StartupApproved\Run: => "uTorrent" HKU\S-1-5-21-1154417848-2275714705-1273640457-1002\...\StartupApproved\Run: => "CyberGhost" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{97DE42B9-8E8E-4183-9E39-DCA445484D2B}] => (Allow) C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{590551F8-0E2D-48A1-96AC-F3C3EC628A29}] => (Allow) C:\Users\Utilisateur\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{A623CBE1-3C6B-4C0D-A4F5-1CA88B68C74C}] => (Allow) C:\Creative Suite CS2\Adobe Version Cue CS2\bin\VersionCueCS2.exe (Adobe Systems Incorporated) [Fichier non signé] FirewallRules: [{E1AD7796-8990-4ADB-8F83-31F240F66E41}] => (Allow) C:\Creative Suite CS2\Adobe Version Cue CS2\bin\VersionCueCS2.exe (Adobe Systems Incorporated) [Fichier non signé] FirewallRules: [{BD5795B4-E3F6-43D8-86A9-51F0B5B40029}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.) FirewallRules: [{861994C7-7BFC-4C1D-8B75-60FCEBA1D4A5}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{41A98A83-1262-426B-9B06-B1C82D7C1646}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.) FirewallRules: [{41E29B49-BB67-4160-B204-E3F0CF35A220}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{A7C583C5-8E04-4BC6-9327-7FE79473CFA1}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{F0704E21-2E33-4F7E-A47D-9D9DE62462E3}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{20BDC59E-CB47-457E-9256-3D9E8E798753}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{F0462E42-7A11-455A-892B-E33F19A6844C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{0CC4E416-A392-4722-BE68-B666E8AD3A73}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{D25DDE91-7529-4C28-81D4-36DDE331B6D4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{1B2B519C-3239-4E0B-9702-3CAB0B588DB2}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{9D81BA12-0587-4757-8E2C-7DF51EC75989}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{E7EB34CC-538A-4B18-91DA-AB3664241E31}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{F2B2EBF0-F19F-4DEC-978A-E006623A15C3}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\DedicarzService.exe (FRANCE TELECOM -> ) [Fichier non signé] FirewallRules: [{C55404F7-40ED-4D07-AB49-980B479F10D7}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\DedicarzService.exe (FRANCE TELECOM -> ) [Fichier non signé] FirewallRules: [{36D6F5DF-1A39-4FBF-80C5-EACE4B38A372}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\LiveboxManager.exe (FRANCE TELECOM -> ) [Fichier non signé] FirewallRules: [{8B319FF1-29F4-4046-AD16-BDD7F59E2B2D}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\LiveboxManager.exe (FRANCE TELECOM -> ) [Fichier non signé] FirewallRules: [{707AE5EF-9F87-4C03-96D5-A13ADDB13AE4}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\PluginLivebox.exe (FRANCE TELECOM -> ) [Fichier non signé] FirewallRules: [{E46A4B38-5F2C-43FA-B2E2-9AFB29E6D175}] => (Allow) C:\Program Files (x86)\Orange\ma Livebox\dedicarz\PluginLivebox.exe (FRANCE TELECOM -> ) [Fichier non signé] FirewallRules: [{464F1890-6DA1-42E4-BC51-A16190E33FBF}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.) FirewallRules: [{16AFF1AC-9351-4B8C-93FC-5B8C57E788BD}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{A047EBE4-0884-4839-8D63-83FD8F9CE355}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.) FirewallRules: [{B335EEE6-6521-4BDB-9340-278A196549C1}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{7D88DBFD-352C-45F4-A7BD-77F1E048188E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{BDFC652D-2FE4-4DC5-9E5B-68DAFDCF8C46}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{002429AC-CD95-4AC5-8FCC-47EBBD243434}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation -> ) FirewallRules: [{39B6F8DE-AEBC-411A-BAFF-D6BABEC87542}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{CD051BB2-6DA6-48DD-ADEE-D4865FE230C0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B6CC2FE9-3170-4CB8-BCA8-49EABB24545C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{A6AD1CC4-8C0D-43EE-9E8A-6B49932C9905}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{9EC6F721-06F6-4883-A839-D99E6435DB76}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{90DC97DD-A3C0-4ABE-91F6-CDEEBAEA0884}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{C391149D-50A2-4B9D-AAB1-513CA6F483E9}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{480DBB66-A26B-4E78-933A-F02F5092E4AF}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{636F1E10-12EC-456D-9AC6-562040587580}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{0AC0BC74-997A-49B8-974D-D649417D8643}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{121703E4-80EE-49C7-B5A1-786F1D1B9287}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{8C22EF25-4BB2-420C-8A54-94B866D70B3F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C42C4DE7-7B5B-4305-9BCB-ADD12C4D6C9E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Codecs (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [VIDC.LAGS] => C:\WINDOWS\system32\lagarith.dll [148992 2011-12-07] ( ) [Fichier non signé] HKLM\...\Drivers32: [VIDC.X264] => C:\WINDOWS\system32\x264vfw64.dll [3571200 2015-02-28] (x264vfw project) [Fichier non signé] HKLM\...\Drivers32: [vidc.XVID] => C:\WINDOWS\system32\xvidvfw.dll [255488 2011-05-30] () [Fichier non signé] HKLM\...\Drivers32: [msacm.ac3acm] => C:\WINDOWS\system32\ac3acm.acm [180736 2012-07-21] (fccHandler) [Fichier non signé] HKLM\...\Drivers32: [msacm.lameacm] => C:\WINDOWS\system32\LameACM.acm [389120 2015-07-08] (hxxp://www.mp3dev.org/) [Fichier non signé] HKLM\...\Drivers32: [msacm.l3acm] => C:\Windows\SysWOW64\l3codecp.acm [189952 2018-09-15] (Microsoft Windows -> Fraunhofer Institut Integrierte Schaltungen IIS) HKLM\...\Drivers32: [msacm.lameacm] => C:\Windows\SysWOW64\lameacm.acm [389120 2015-07-08] (hxxp://www.mp3dev.org/) [Fichier non signé] HKLM\...\Drivers32: [VIDC.LAGS] => C:\Windows\SysWOW64\lagarith.dll [216064 2011-12-07] ( ) [Fichier non signé] HKLM\...\Drivers32: [VIDC.X264] => C:\Program Files (x86)\x264vfw\x264vfw.dll [3649536 2013-03-17] (x264vfw project) [Fichier non signé] HKLM\...\Drivers32: [VIDC.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [240640 2011-05-30] () [Fichier non signé] HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [112640 2014-07-17] () [Fichier non signé] HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\ac3acm.acm [122880 2012-07-21] (fccHandler) [Fichier non signé] ==================== Points de restauration ========================= 13-09-2019 08:47:13 Windows Update 20-09-2019 15:54:10 Point de contrôle planifié 30-09-2019 11:51:41 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (09/30/2019 08:19:33 PM) (Source: Service1) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. Descripteur non valide Error: (09/30/2019 08:17:49 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Unexpected conflict discarding 23 11.1.168.192.in-addr.arpa. PTR DESKTOP-7I1JGD7.local. Error: (09/30/2019 08:17:49 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from 192.168.1.11:5353 25 11.1.168.192.in-addr.arpa. PTR DESKTOP-7I1JGD7-2.local. Error: (09/30/2019 07:58:34 PM) (Source: Service1) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. Descripteur non valide Error: (09/30/2019 07:56:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Unexpected conflict discarding 23 11.1.168.192.in-addr.arpa. PTR DESKTOP-7I1JGD7.local. Error: (09/30/2019 07:56:51 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from 192.168.1.11:5353 25 11.1.168.192.in-addr.arpa. PTR DESKTOP-7I1JGD7-2.local. Error: (09/30/2019 07:55:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante mbamtray.exe, version : 3.1.0.1840, horodatage : 0x5d5c13ae Nom du module défaillant : Qt5Core.dll, version : 5.11.1.0, horodatage : 0x5cba0161 Code d’exception : 0xc0000005 Décalage d’erreur : 0x001a86be ID du processus défaillant : 0xa64 Heure de début de l’application défaillante : 0x01d577b84b9150c1 Chemin d’accès de l’application défaillante : C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe Chemin d’accès du module défaillant: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll ID de rapport : 2741b187-198f-476f-aad6-11b1a8f1008c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (09/30/2019 11:36:35 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Local Hostname DESKTOP-7I1JGD7.local already in use; will try DESKTOP-7I1JGD7-2.local instead Erreurs système: ============= Error: (09/30/2019 08:19:34 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscBrokerManager et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/30/2019 08:19:34 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.SecurityAppBroker et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/30/2019 08:19:34 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscDataProtection et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/30/2019 08:18:21 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-7I1JGD7) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-7I1JGD7\Utilisateur de l’utilisateur (S-1-5-21-1154417848-2275714705-1273640457-1002) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/30/2019 08:18:20 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-7I1JGD7) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-7I1JGD7\Utilisateur de l’utilisateur (S-1-5-21-1154417848-2275714705-1273640457-1002) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/30/2019 08:17:26 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/30/2019 08:17:26 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (09/30/2019 07:58:50 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-7I1JGD7) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID DESKTOP-7I1JGD7\Utilisateur de l’utilisateur (S-1-5-21-1154417848-2275714705-1273640457-1002) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2019-09-22 17:27:55.656 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {1EBFF9F2-418A-433A-BD0A-90D9554F75C9} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-09-18 21:38:11.294 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {F7314E28-3608-498E-94BD-95AE873559A6} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-09-14 13:37:59.775 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {850A7918-176C-4287-AC85-11C78FD199CE} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-09-12 17:16:33.996 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {D0A69DEF-A0A5-49D5-83A3-63DE6FE8EE54} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-09-09 19:50:45.479 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {DD719A05-7118-437E-9624-F4848C3BD505} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-09-30 19:55:14.312 Description: La fonctionnalité de protection en temps réel Antivirus Windows Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x8007043c Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec Raison : La protection contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. CodeIntegrity: =================================== Date: 2019-09-30 20:24:12.023 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-09-30 20:24:12.021 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-09-30 20:24:11.412 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-09-30 20:24:11.410 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-09-30 20:23:41.339 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-09-30 20:23:41.337 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-09-30 20:23:40.986 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-09-30 20:23:40.984 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. 5.11 01/22/2016 Motherboard: Intel Corp. WhiteTip Mountain1 Fab2 Processeur: Intel(R) Core(TM) i7-6700HQ CPU @ 2.60GHz Pourcentage de mémoire utilisée: 21% Mémoire physique - RAM - totale: 16299.65 MB Mémoire physique - RAM - disponible: 12807.83 MB Mémoire virtuelle totale: 18731.65 MB Mémoire virtuelle disponible: 15080.73 MB ==================== Lecteurs ================================ Drive c: (Système) (Fixed) (Total:464.35 GB) (Free:391.03 GB) NTFS Drive d: (Pierre) (Fixed) (Total:931.51 GB) (Free:896.28 GB) NTFS Drive f: (Films) (Fixed) (Total:3725.99 GB) (Free:1816.75 GB) NTFS Drive g: (My Book) (Fixed) (Total:9313.96 GB) (Free:3521.22 GB) exFAT \\?\Volume{681df585-648b-4d83-a9bc-620f349927f1}\ (Récupération) (Fixed) (Total:0.44 GB) (Free:0.13 GB) NTFS \\?\Volume{8ee92f75-0349-45a6-91ab-ff2cdc99bcb3}\ () (Fixed) (Total:0.86 GB) (Free:0.36 GB) NTFS \\?\Volume{5312ee7c-5963-46fd-971f-88a7458ed908}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: AEE552D2) Partition: GPT. ======================================================== Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 2 (Size: 9314 GB) (Disk ID: 16F2A91F) Partition: GPT. ======================================================== Disk: 3 (Size: 3726 GB) (Disk ID: 16F2A91F) Partition: GPT. ==================== Fin de Addition.txt ============================