Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 12-10-2019 02 Exécuté par Gian-Pietro ANIELLO (14-10-2019 14:41:08) Exécuté depuis C:\Users\Gian-Pietro ANIELLO\Downloads Windows 10 Home Version 1803 17134.950 (X64) (2018-05-28 18:40:26) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1522434549-2725168364-1566747796-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1522434549-2725168364-1566747796-503 - Limited - Disabled) Gian-Pietro ANIELLO (S-1-5-21-1522434549-2725168364-1566747796-1001 - Administrator - Enabled) => C:\Users\Gian-Pietro ANIELLO Invité (S-1-5-21-1522434549-2725168364-1566747796-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1522434549-2725168364-1566747796-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.012.20040 - Adobe Systems Incorporated) Adobe Flash Player 25 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 25.0.0.171 - Adobe Systems Incorporated) Apple Application Support (64 bits) (HKLM\...\{B2A2E8AF-BC48-4191-B2C4-3846A19835CA}) (Version: 6.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{AA7D90D2-2387-4FA5-A3AF-96811BE49BFD}) (Version: 11.0.5.14 - Apple Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.49 - Piriform) CyberLink Media Suite Essentials (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 12 - CyberLink Corp.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Dell Customer Connect (HKLM-x32\...\{04A41EBC-AB30-4574-A14D-E0CDFE31AB70}) (Version: 1.5.1.0 - Dell Inc.) Dell Digital Delivery (HKLM-x32\...\{4B38FF9D-7308-411D-93BF-CCF259B476ED}) (Version: 3.5.2013.0 - Dell Products, LP) Dell Power Manager Lite (HKLM-x32\...\{BF1F9D57-57A1-4E87-A8E8-41F2B2AD6F53}) (Version: 1.0.0.3 - Compal Inc.) Hidden Dell Power Manager Lite (HKLM-x32\...\InstallShield_{BF1F9D57-57A1-4E87-A8E8-41F2B2AD6F53}) (Version: 1.0.0.3 - Compal Inc.) Dell SupportAssist (HKLM\...\{95BD6E30-2B18-4FB0-B5AE-8250E5584831}) (Version: 3.3.3.13 - Dell Inc.) Dell Touchpad (HKLM\...\SynTPDeinstKey) (Version: 19.2.17.64 - Synaptics Incorporated) Dell Update - SupportAssist Update Plugin (HKLM\...\{B16CC15E-08D8-4FA8-AE36-4DC5C197ED92}) (Version: 3.3.0.4941 - Dell Inc.) Hidden Dell Update - SupportAssist Update Plugin (HKLM-x32\...\{74d58082-09be-4059-afb8-50334cde261d}) (Version: 3.3.0.4941 - Dell Inc.) Dell Update (HKLM-x32\...\{D8AE5F9D-647C-49B4-A666-1C20B44EC0E1}) (Version: 2.1.3.0 - Dell Inc.) Enregistrement du produit (HKLM\...\{48114909-3C3B-43E6-BF98-AE9C396500A3}) (Version: 3.0.127.0 - Dell Inc.) Hidden Enregistrement du produit Dell (HKLM-x32\...\InstallShield_{48114909-3C3B-43E6-BF98-AE9C396500A3}) (Version: 3.0.127.0 - Dell Inc.) Explor@ Park (HKLM-x32\...\VTechDownloadManager) (Version: - VTech) Finale NotePad 2012 (HKLM-x32\...\Finale NotePad 2012) (Version: 2012..r1.5 - MakeMusic) FormatFactory 4.4.1.0 (HKLM-x32\...\FormatFactory) (Version: 4.4.1.0 - Free Time) Google Chrome (HKLM-x32\...\{56CC7E05-1647-352E-AEA0-E802881A6517}) (Version: 77.0.3865.120 - Google, Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.301 - Google LLC) Hidden HitmanPro 3.7 (HKLM\...\HitmanPro38) (Version: 3.8.15.306 - SurfRight B.V.) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1153 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4835 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.253.0 - Intel Corporation) Intel(R) WiDi (HKLM\...\{76FAF7E1-52D0-49F7-A627-E78303F9C7EF}) (Version: 6.0.39.0 - Intel Corporation) Intel(R) WiDi Software Asset Manager (HKLM-x32\...\{5B5CD20C-29F0-4857-A4FA-A4F4C716B019}) (Version: 1.1.347 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{56ED3FE5-0254-472D-A9B8-2817E861F446}) (Version: 19.01.1627.3533 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{4544164b-edf0-455c-b150-bed7109d751e}) (Version: 18.11.0 - Intel Corporation) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{60c073df-e736-4210-9c3a-5fc2b651cef3}) (Version: 10.1.1.7 - Intel(R) Corporation) Hidden Logiciels National Instruments (HKLM-x32\...\NI Uninstaller) (Version: - National Instruments) Malwarebytes version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.6568.0 - Waves Audio Ltd.) Hidden Microsoft Office 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.12026.20320 - Microsoft Corporation) Microsoft Office Famille et Petite Entreprise 2016 - fr-fr (HKLM\...\HomeBusinessRetail - fr-fr) (Version: 16.0.12026.20320 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1522434549-2725168364-1566747796-1001\...\OneDriveSetup.exe) (Version: 19.152.0927.0012 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{38F03569-A636-4CF3-BDDE-032C8C251304}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden NI Authentication 12.0.0 (64-bit) (HKLM\...\{B618335B-11D2-4780-B5CE-AA2D111DB693}) (Version: 12.0.367.0 - National Instruments) Hidden NI Authentication 12.0.0 (HKLM-x32\...\{E9592CCE-3058-4308-B52A-5AEA08E54F13}) (Version: 12.0.367.0 - National Instruments) Hidden NI Curl 12.0.0 (64-bit) (HKLM\...\{AFE7987B-E282-42CE-AD5A-E333BE31E204}) (Version: 12.0.412.0 - National Instruments) Hidden NI Curl 12.0.0 (HKLM-x32\...\{59DA8C21-C667-47D0-A259-AA942C9A9717}) (Version: 12.0.412.0 - National Instruments) Hidden NI EulaDepot (HKLM-x32\...\{F6ED684F-1852-4772-ACFB-8C563719A6FA}) (Version: 3.10.386 - National Instruments) Hidden NI GMP Windows 32-bit Installer 12.0.0 (HKLM-x32\...\{EAC44648-E378-45C7-BEF3-3DD68980E465}) (Version: 12.0.46.0 - National Instruments) Hidden NI GMP Windows 64-bit Installer 12.0.0 (HKLM\...\{00606A59-716C-484A-AE64-5F7E3F23B3BD}) (Version: 12.0.46.0 - National Instruments) Hidden NI LabVIEW Real-Time FIFO for Runtime (HKLM-x32\...\{7E3668CB-1228-416E-B721-C2FA3247B985}) (Version: 8.2.74.0 - National Instruments) Hidden NI LabVIEW Run-Time Engine 8.2.1 (HKLM-x32\...\{3A1504FB-7067-4E46-9AFA-A3C29C95E4DC}) (Version: 8.2.393.0 - National Instruments) Hidden NI LabWindows/CVI 2010 SP1 Low-Level Driver (Original) (HKLM-x32\...\{2B1D39F8-477A-4B40-B062-F5E0C4D42B9B}) (Version: 10.0.1434 - National Instruments) Hidden NI LabWindows/CVI 2010 SP1 Low-Level Driver (Updated) (HKLM-x32\...\{74DBB98D-B4A7-4DD9-9E13-C51FDB1105D0}) (Version: 10.0.1434 - National Instruments) Hidden NI Logos 5.4 (64-bit) (HKLM\...\{8CF8CB9F-1FF7-4029-8B3D-9A40100B4A09}) (Version: 5.4.303.0 - National Instruments) Hidden NI Logos 5.4 (HKLM-x32\...\{39E63436-773B-4294-9C19-E4E5941A6C69}) (Version: 5.4.303.0 - National Instruments) Hidden NI Logos XT Support (HKLM-x32\...\{88A77AEA-B52C-4D59-858E-51DD450848DE}) (Version: 5.4.295.0 - National Instruments) Hidden NI Logos64 XT Support (HKLM\...\{5A59ABAE-5F06-4241-B607-6376C29F9F31}) (Version: 5.4.295.0 - National Instruments) Hidden NI Math Kernel Libraries (HKLM-x32\...\{DB2C5648-700D-4AEF-83E1-70C72F0C34FA}) (Version: 1.0.861.0 - National Instruments) Hidden NI MDF Support (HKLM-x32\...\{FF76FE95-69E8-4C2D-AA81-2A8B22767745}) (Version: 3.10.386 - National Instruments) Hidden NI Security Update (KB5Q5FJ4QW) - LabVIEW Run-Time Engine 8.2 (HKLM-x32\...\{78E945E1-5467-4F45-AAC1-E3F22095B2A3}) (Version: 1.00.49172 - National Instruments) Hidden NI SSL Support (64-bit) (HKLM\...\{ACA45A9D-5C68-429F-AE87-0F2917136FCC}) (Version: 12.0.408.0 - National Instruments) Hidden NI SSL Support (HKLM-x32\...\{526FED3E-499E-4989-B9F9-207E2FE425AA}) (Version: 12.0.408.0 - National Instruments) Hidden NI System State Publisher (64-bit) (HKLM\...\{197B80EB-D791-4DA4-9398-B5F029738E22}) (Version: 12.0.218.0 - National Instruments) Hidden NI System State Publisher (HKLM-x32\...\{AED17FC7-86C3-47BE-84F9-9F078F522770}) (Version: 12.0.358.0 - National Instruments) Hidden NI System Web Server 12.0 (HKLM-x32\...\{570AFAC0-96B1-4491-B24B-6D251C52AFA4}) (Version: 12.0.414.0 - National Instruments) Hidden NI System Web Server Base 12.0.0 (64-bit) (HKLM\...\{9C10623C-BF56-4D66-8F1F-B2D667E44986}) (Version: 12.0.407.0 - National Instruments) Hidden NI System Web Server Base 12.0.0 (HKLM-x32\...\{C9690FF6-AD3E-43B0-A7FD-6D8A4C929D2C}) (Version: 12.0.407.0 - National Instruments) Hidden NI TDM Streaming 2.4 (64-bit) (HKLM\...\{000A570E-F926-4808-956C-A57EE91B75F6}) (Version: 2.4.55.0 - National Instruments) Hidden NI TDM Streaming 2.4 (HKLM-x32\...\{5A6C68D9-FDCB-4675-A95A-CD908D103614}) (Version: 2.4.55.0 - National Instruments) Hidden NI Trace Engine (64-bit) (HKLM\...\{BD432073-6A5D-4F0F-8952-43B3C21A31C3}) (Version: 12.0.401.0 - National Instruments) Hidden NI Trace Engine (HKLM-x32\...\{4C7AB285-CE33-459F-AB26-0E2DBCCDA2D7}) (Version: 12.0.401.0 - National Instruments) Hidden NI Uninstaller (HKLM-x32\...\{4B0A05A4-BD5B-473A-9AEA-031B2D93158F}) (Version: 3.10.386 - National Instruments) Hidden NI VC2008MSMs x64 (HKLM\...\{07E00E94-7A78-40FA-9BEF-71C190E98041}) (Version: 9.0.401 - National Instruments) Hidden NI VC2008MSMs x86 (HKLM-x32\...\{E84997A1-4D6F-4C0B-B60D-F85B360D2666}) (Version: 9.0.401 - National Instruments) Hidden NI Web Application Server 12.0 (64-bit) (HKLM\...\{3F7CDE88-3B1B-42C1-ACDF-05720E0B04BB}) (Version: 12.0.422.0 - National Instruments) Hidden NI Web Application Server 12.0 (HKLM-x32\...\{036C09F0-1423-4097-9720-D9E034CFF50A}) (Version: 12.0.422.0 - National Instruments) Hidden Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Opera Stable 63.0.3368.107 (HKLM-x32\...\Opera 63.0.3368.107) (Version: 63.0.3368.107 - Opera Software) Package de pilotes Windows - Google, Inc. (WinUSB) AndroidUsbDeviceClass (01/27/2014 9.0.0000.00000) (HKLM\...\9CA77E2A8332A0824C54DA611BBE4CA24AB1F750) (Version: 01/27/2014 9.0.0000.00000 - Google, Inc.) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.2.2 - pdfforge GmbH) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7628 - Realtek Semiconductor Corp.) Réunions Cisco WebEx (HKU\S-1-5-21-1522434549-2725168364-1566747796-1001\...\ActiveTouchMeetingClient) (Version: - Cisco WebEx LLC) RMScope (HKLM-x32\...\{588E9D74-BB3C-4D2C-8AB1-7E2C98BB510C}) (Version: 8.3.0 - Dufournier Technologies) Skype for Business Web App Plug-in (HKLM-x32\...\{37C8167B-B653-4955-A6E8-EBB8DE937DDD}) (Version: 15.8.20020.400 - Microsoft Corporation) Skype version 8.53 (HKLM-x32\...\Skype_is1) (Version: 8.53 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-1522434549-2725168364-1566747796-1001\...\Spotify) (Version: 1.0.67.582.g19436fa3 - Spotify AB) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) VTech Download Agent Library (HKLM-x32\...\{DB083AE1-3354-4AAD-BD44-5F2CC4B2ECE6}) (Version: 1.00.0000 - VTech) Hidden Winaero Tweaker (HKLM\...\Winaero Tweaker_is1) (Version: 0.15.1.0 - Winaero) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Movie Maker 2017 (HKLM-x32\...\{3CC29C1A-B5FE-457B-1234-32A2557A92C7}}_is1) (Version: - winmoviemaker) WinRAR 5.70 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH) XMedia Recode version 3.3.5.8 (HKLM-x32\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.3.5.8 - XMedia Recode) Zoom (HKU\S-1-5-21-1522434549-2725168364-1566747796-1001\...\ZoomUMX) (Version: 4.0 - Zoom Video Communications, Inc.) Packages: ========= Assistant Mobile Microsoft -> C:\Program Files\WindowsApps\Microsoft.WindowsPhone_10.1802.311.0_x64__8wekyb3d8bbwe [2018-02-14] (Microsoft Corporation) Courrier et calendrier -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-05] (Microsoft Corporation) [MS Ad] Dell SupportAssist for PCs -> C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.3.8.0_x64__htrsf667h5kn2 [2019-09-16] (Dell Inc) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-22] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-22] (Microsoft Corporation) [MS Ad] Microsoft News: les actualités à ne pas manquer -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.31.12124.0_x64__8wekyb3d8bbwe [2019-08-07] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe [2019-08-29] (Microsoft Studios) [MS Ad] MSN Finance -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-22] (Microsoft Corporation) [MS Ad] MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-22] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-22] (Microsoft Corporation) [MS Ad] RICOH Driver Utility -> C:\Program Files\WindowsApps\3EA2211E.RICOHDriverUtility_4.4.0.1_x86__fxme7667cy4q4 [2019-05-14] (Ricoh Company, Ltd.) Téléphone Microsoft -> C:\Program Files\WindowsApps\Microsoft.CommsPhone_3.43.20002.1000_x64__8wekyb3d8bbwe [2018-09-10] (Microsoft Corporation) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-10] (Twitter Inc.) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1522434549-2725168364-1566747796-1001_Classes\CLSID\{7ECF6F97-B4F3-4168-9835-F59C06D7875F}\InprocServer32 -> C:\Users\Gian-Pietro ANIELLO\AppData\Local\Microsoft\SkypeForBusinessPlugin\15.8.20020.400\GatewayActiveX-x64.dll (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-08-20] (CyberLink Corp. -> Cyberlink) ContextMenuHandlers1: [FormatFactoryShell] -> {A3777921-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx64_104.dll [2018-03-19] (Free Time) [Fichier non signé] ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2017-10-19] (pdfforge GmbH -> pdfforge GmbH) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-08-20] (CyberLink Corp. -> Cyberlink) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [FormatFactoryShell] -> {A3777921-CFD3-4A6B-89BF-08E6B95716E8} => C:\Program Files (x86)\FormatFactory\ShellEx64_104.dll [2018-03-19] (Free Time) [Fichier non signé] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2018-02-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ==================== Modules chargés (Avec liste blanche) ============== 2019-10-10 10:39 - 2019-10-03 21:42 - 001901568 _____ () [Fichier non signé] C:\Program Files (x86)\Microsoft\Skype for Desktop\ffmpeg.dll 2019-10-10 10:39 - 2019-10-03 21:42 - 000115712 _____ () [Fichier non signé] C:\Program Files (x86)\Microsoft\Skype for Desktop\libegl.dll 2019-10-10 10:39 - 2019-10-03 21:42 - 004636672 _____ () [Fichier non signé] C:\Program Files (x86)\Microsoft\Skype for Desktop\libglesv2.dll 2018-06-20 03:15 - 2014-05-06 07:38 - 000036352 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\bearer\qgenericbearer.dll 2018-06-20 03:15 - 2014-05-06 07:38 - 000038912 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\bearer\qnativewifibearer.dll 2018-06-20 03:15 - 2014-05-06 07:38 - 000021504 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qgif.dll 2018-06-20 03:15 - 2014-05-06 07:38 - 000020992 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qico.dll 2018-06-20 03:15 - 2014-05-06 07:38 - 000204800 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qjpeg.dll 2018-06-20 03:15 - 2014-05-06 12:44 - 000218112 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qmng.dll 2018-06-20 03:15 - 2014-05-06 07:58 - 000015872 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qsvg.dll 2018-06-20 03:15 - 2014-05-06 12:44 - 000015360 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qtga.dll 2018-06-20 03:15 - 2014-05-06 12:44 - 000307712 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qtiff.dll 2018-06-20 03:15 - 2014-05-06 12:44 - 000014848 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\imageformats\qwbmp.dll 2018-06-20 03:15 - 2014-05-06 07:39 - 000861184 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\platforms\qwindows.dll 2018-06-20 03:15 - 2014-05-06 08:31 - 000015872 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\plugins\sensors\qtsensors_dummy.dll 2018-06-20 03:15 - 2014-04-22 04:14 - 000065536 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\QHttpServer.dll 2018-06-20 03:15 - 2015-12-14 08:05 - 000120832 _____ () [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\QtSolutions_SOAP-2.7.dll 2019-08-21 14:00 - 2019-08-21 14:00 - 000135779 _____ (Adobe Systems Incorporated) [Fichier non signé] C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\plug_ins\IA32.api 2019-08-21 14:00 - 2019-08-21 14:00 - 000168547 _____ (Adobe Systems Incorporated) [Fichier non signé] C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\plug_ins\Updater.api 2018-12-25 11:54 - 2018-12-25 11:54 - 004048896 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\Applications\AppAccessory\6021\Qt5Core.dll 2018-12-25 11:54 - 2018-12-25 11:54 - 000984576 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\Applications\AppAccessory\6021\Qt5Network.dll 2018-06-20 03:15 - 2014-05-06 05:59 - 004048896 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Core.dll 2018-06-20 03:15 - 2014-05-06 06:02 - 004113408 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Gui.dll 2018-06-20 03:15 - 2014-05-06 08:21 - 000545792 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Multimedia.dll 2018-06-20 03:15 - 2014-05-06 08:22 - 000081920 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5MultimediaWidgets.dll 2018-06-20 03:15 - 2018-05-11 12:21 - 000984576 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Network.dll 2018-06-20 03:15 - 2014-05-06 07:37 - 000285696 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5OpenGL.dll 2018-06-20 03:15 - 2014-05-06 08:30 - 000144896 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Positioning.dll 2018-06-20 03:15 - 2014-05-06 07:38 - 000231936 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5PrintSupport.dll 2018-06-20 03:15 - 2014-05-06 08:08 - 002441216 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Qml.dll 2018-06-20 03:15 - 2014-05-06 08:12 - 002121216 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Quick.dll 2018-06-20 03:15 - 2014-05-06 08:31 - 000143872 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Sensors.dll 2018-06-20 03:15 - 2014-05-06 06:00 - 000151040 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Sql.dll 2018-06-20 03:15 - 2014-05-06 07:58 - 000199680 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Svg.dll 2018-06-20 03:15 - 2014-05-06 12:30 - 016913408 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5WebKit.dll 2018-06-20 03:15 - 2014-05-06 12:31 - 000192000 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5WebKitWidgets.dll 2018-06-20 03:15 - 2014-05-06 07:37 - 004359680 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Widgets.dll 2018-06-20 03:15 - 2014-05-06 06:00 - 000159232 _____ (Digia Plc and/or its subsidiary(-ies)) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\Qt5Xml.dll 2018-03-19 11:40 - 2018-03-19 11:40 - 000101376 _____ (Free Time) [Fichier non signé] C:\Program Files (x86)\FormatFactory\ShellEx64_104.dll 2016-06-17 14:05 - 2016-06-17 14:05 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll 2016-06-17 14:05 - 2016-06-17 14:05 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll 2012-06-05 14:21 - 2012-06-05 14:21 - 000540160 _____ (National Instruments Corporation) [Fichier non signé] C:\Program Files (x86)\National Instruments\Shared\LogosXT\nilxtcor.dll 2012-05-21 20:55 - 2012-05-21 20:55 - 000254464 _____ (National Instruments Corporation) [Fichier non signé] C:\Program Files (x86)\National Instruments\Shared\NI WebServer\libappweb.dll 2012-05-21 21:07 - 2012-05-21 21:07 - 000013824 _____ (National Instruments Corporation) [Fichier non signé] c:\program files (x86)\national instruments\shared\ni webserver\libcopyModule.dll 2012-05-21 21:07 - 2012-05-21 21:07 - 000024064 _____ (National Instruments Corporation) [Fichier non signé] c:\program files (x86)\national instruments\shared\ni webserver\libdirModule.dll 2012-05-21 21:09 - 2012-05-21 21:09 - 000058880 _____ (National Instruments Corporation) [Fichier non signé] c:\program files (x86)\national instruments\shared\ni webserver\libespModule.dll 2012-05-23 14:42 - 2012-05-23 14:42 - 000168448 _____ (National Instruments Corporation) [Fichier non signé] c:\program files (x86)\national instruments\shared\ni webserver\libniauthModule.dll 2012-05-23 14:44 - 2012-05-23 14:44 - 000183296 _____ (National Instruments Corporation) [Fichier non signé] c:\program files (x86)\national instruments\shared\ni webserver\libregSvcModule.dll 2012-05-22 09:47 - 2012-05-22 09:47 - 000068608 _____ (National Instruments Corporation) [Fichier non signé] c:\program files (x86)\national instruments\shared\ni webserver\svclocmodule.dll 2012-05-30 09:48 - 2012-05-30 09:48 - 000667648 _____ (National Instruments Corporation) [Fichier non signé] c:\program files (x86)\national instruments\shared\ni webserver\ws_runtime.dll 2012-05-23 14:30 - 2012-05-23 14:30 - 000455168 _____ (National Instruments Corporation) [Fichier non signé] C:\Program Files (x86)\National Instruments\Shared\NIAuth\niauth.dll 2012-05-23 13:52 - 2012-05-23 13:52 - 000240128 _____ (National Instruments Corporation) [Fichier non signé] C:\Program Files (x86)\National Instruments\Shared\NIAuth\niPortableRegistry.dll 2012-05-23 13:57 - 2012-05-23 13:57 - 000329216 _____ (National Instruments Corporation) [Fichier non signé] C:\Program Files (x86)\National Instruments\Shared\NIAuth\niPortableRegistryRemote.dll 2012-06-05 14:08 - 2012-06-05 14:08 - 000227328 _____ (National Instruments Corporation) [Fichier non signé] C:\Program Files (x86)\National Instruments\Shared\Security\nidm_client_thinauth.dll 2012-05-17 10:08 - 2012-05-17 10:08 - 000090112 _____ (National Instruments Corporation) [Fichier non signé] C:\Program Files (x86)\National Instruments\Shared\TraceEngine\ni_traceengine.dll 2012-05-30 10:02 - 2012-05-30 10:02 - 000128512 _____ (National Instruments Corporation) [Fichier non signé] C:\ProgramData\National Instruments\WebServices\NI\LVWSAuthSvc\niauthsvc.dll 2012-05-30 09:59 - 2012-05-30 09:59 - 000057856 _____ (National Instruments Corporation) [Fichier non signé] C:\ProgramData\National Instruments\WebServices\NI\LVWSDeploySvc\deploysvc.dll 2012-05-30 10:07 - 2012-05-30 10:07 - 000226816 _____ (National Instruments Corporation) [Fichier non signé] C:\ProgramData\National Instruments\WebServices\NI\LVWSSysAdmin\sysadminsvc.dll 2018-09-03 09:29 - 2018-09-03 09:29 - 000117248 _____ (pdfforge GmbH) [Fichier non signé] C:\WINDOWS\System32\pdfcmon.dll 2018-12-25 11:54 - 2018-12-25 11:54 - 022324736 _____ (The ICU Project) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\Applications\AppAccessory\6021\icudt51.dll 2018-12-25 11:54 - 2018-12-25 11:54 - 001392640 _____ (The ICU Project) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\Applications\AppAccessory\6021\icuin51.dll 2018-12-25 11:54 - 2018-12-25 11:54 - 001056256 _____ (The ICU Project) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\Applications\AppAccessory\6021\icuuc51.dll 2018-06-20 03:15 - 2013-05-23 22:32 - 022324736 _____ (The ICU Project) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\icudt51.dll 2018-06-20 03:15 - 2013-05-23 22:26 - 001392640 _____ (The ICU Project) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\icuin51.dll 2018-06-20 03:15 - 2013-05-23 22:23 - 001056256 _____ (The ICU Project) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\icuuc51.dll 2018-06-20 03:15 - 2014-06-06 11:07 - 001178112 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\LIBEAY32.dll 2018-06-20 03:15 - 2014-06-06 11:08 - 000270848 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\VTech\DownloadManager\System\ssleay32.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-10-30 09:24 - 2018-09-06 17:22 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Users\Gian-Pietro ANIELLO\AppData\Local\Microsoft\WindowsApps;C:\adb;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Windows Live\Shared;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1522434549-2725168364-1566747796-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Gian-Pietro ANIELLO\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\IMG_20180216_165138.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé. MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: SupportAssistAgent => 2 MSCONFIG\Services: XblGameSave => 3 MSCONFIG\Services: XboxNetApiSvc => 3 HKLM\...\StartupApproved\Run: => "WinZip PreLoader" HKLM\...\StartupApproved\Run: => "WinZip UN" HKU\S-1-5-21-1522434549-2725168364-1566747796-1001\...\StartupApproved\Run: => "GarminExpressTrayApp" ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{E31A2A6D-6054-4203-9FFB-2594FC6DBFFB}] => (Allow) LPort=1900 FirewallRules: [{A81C2FDD-F611-4B02-B908-6D0FA25579F0}] => (Allow) LPort=2869 FirewallRules: [{BA60027E-2A4C-4A0D-87B9-DFF8D00FC55C}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4F5025D4-E9ED-4EE6-89AA-56A2B2166FBD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3D058F02-083B-4ACD-8E45-1FDC63B19D5E}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{58C98642-499D-4AA5-97D1-5BA0801E9069}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{B9619ABC-4FDA-437D-A3EB-5B6F168EE705}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{F658958B-633B-41AE-A2FD-66497F8863DF}] => (Allow) C:\Program Files\Intel Corporation\USB over IP\bin\UoipService.exe (Intel(R) Wireless Display -> Intel) FirewallRules: [{A3951C6F-5549-4547-B7D1-83296F0BF444}] => (Allow) C:\Program Files\Intel Corporation\USB over IP\bin\UoipService.exe (Intel(R) Wireless Display -> Intel) FirewallRules: [UDP Query User{EC9BB709-4BD1-45CD-89FD-1342F1663C9F}C:\program files\native instruments\traktor 2\traktor.exe] => (Block) C:\program files\native instruments\traktor 2\traktor.exe Pas de fichier FirewallRules: [TCP Query User{81B3A704-960A-4EE2-9925-22A3B6390575}C:\program files\native instruments\traktor 2\traktor.exe] => (Block) C:\program files\native instruments\traktor 2\traktor.exe Pas de fichier FirewallRules: [{D9020953-6D6F-4DEB-B12A-29F26F91A956}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{C55FF0A0-ADF4-4748-81D6-CF9282EE6BC3}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{E3B8C0B6-3DF6-4A01-AFB2-AE4CEED914E3}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{537B9568-83C1-418F-B16E-97BB854AD191}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [UDP Query User{A8410379-0B75-4605-BDE3-6BC125128E34}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe Pas de fichier FirewallRules: [TCP Query User{E3B5BA0B-527C-4C2C-8CA3-F1932203C8B4}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe Pas de fichier FirewallRules: [{8976555A-F41D-4387-87CB-C20F35DD6DDD}] => (Allow) C:\Program Files (x86)\CyberLink\CyberLink Media Suite\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{884EAD4C-2019-46D7-9B77-5DD2F1170320}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation-Wireless Connectivity Solutions -> ) FirewallRules: [{B70E215F-3BD8-4E5D-A440-8ED0FDA18C04}] => (Allow) C:\Program Files\Intel Corporation\Intel WiDi\WiDiAppOld.exe (Intel(R) Wireless Display -> Intel Corporation) FirewallRules: [{9E5CE6C3-2741-43A9-B0CE-76F22F090CA2}] => (Allow) C:\Program Files\Intel Corporation\Intel WiDi\SmartAgentTest.exe (Intel(R) Wireless Display -> ) FirewallRules: [{624BE4A1-23D9-4328-8BB0-D83E342A06AB}] => (Allow) C:\Program Files\Intel Corporation\USB over IP\bin\UoipService.exe (Intel(R) Wireless Display -> Intel) FirewallRules: [{3B848BF1-A2CB-49D8-BEDD-6E15C4BDB929}] => (Allow) C:\Program Files (x86)\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe (National Instruments Corporation -> National Instruments Corporation) FirewallRules: [{22EC3136-CADE-4416-9D77-F40268D55AD2}] => (Allow) C:\Program Files (x86)\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe (National Instruments Corporation -> National Instruments Corporation) FirewallRules: [{C229CA86-D1D2-4089-A45B-2E31E803BAF1}] => (Allow) C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe (National Instruments Corporation -> National Instruments Corporation) FirewallRules: [{4F08CF52-B016-4A68-944C-1304C9C0BE35}] => (Allow) C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe (National Instruments Corporation -> National Instruments Corporation) FirewallRules: [{CD4A55A3-AC69-4910-B11D-11764353D2A1}] => (Allow) C:\Program Files (x86)\National Instruments\Shared\NI WebServer\SystemWebServer.exe (National Instruments Corporation -> National Instruments Corporation) FirewallRules: [{E9F3CA92-CAD3-46F6-BDA4-C9D733553497}] => (Allow) C:\Program Files (x86)\National Instruments\Shared\NI WebServer\SystemWebServer.exe (National Instruments Corporation -> National Instruments Corporation) FirewallRules: [TCP Query User{5F43BC07-02BF-40BC-8669-16B4BA6B939E}C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{65819B5F-3DA8-41B4-9B79-07245613EE12}C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1DEA6F65-FF91-4BE0-8100-6EAC8F44D990}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{E2AC089D-A76A-4545-B177-9398C4A5C1A3}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [TCP Query User{68593E0E-E1B9-4841-AAD4-76091AD6278F}C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{07DC6C24-4D5E-4E47-B516-ED6AE336AD5A}C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\gian-pietro aniello\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{D58823CD-A1FA-4A70-B534-818B5A3A3E23}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe Pas de fichier FirewallRules: [UDP Query User{91BF4DA9-6460-4858-8D73-5A40F91B508D}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe Pas de fichier FirewallRules: [{A95A4E98-E84E-4679-BFA1-6873D403DB92}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{52EBDD19-0F54-4B7E-BE1E-914443E292E8}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{D0E9F912-E94E-4F1C-90D7-A39FF679F375}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe Pas de fichier FirewallRules: [{525B4CA0-F37D-4119-B90B-E34760DE8932}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe Pas de fichier FirewallRules: [TCP Query User{2CE9CB47-8ECD-42F3-A8E6-88811FC03A1F}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{F936F2B9-6E62-4A0A-A4EF-12BDD1FE42EE}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{A891884A-ADB1-4AB9-85AD-3E51733A6EB0}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{6025A745-1F99-42AB-8ADD-82BB11B497B8}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{399F166E-0607-4C81-94D3-8C7F1D24DD39}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{D2592897-3F71-4378-8913-AD30C3E09C38}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{B3DF36C5-155D-4531-831F-FA867A235B44}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) FirewallRules: [{4E2007C2-BE2C-4D1A-BF23-027AA749D673}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe (Free Time Co., Ltd. -> Free Time Co., Ltd.) [Fichier non signé] FirewallRules: [{0B5F02FF-087C-4D9C-99D4-3B3E8C85BA8A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{0DB7094F-1DEC-49FD-9236-362CA8796D0A}] => (Allow) C:\Program Files (x86)\Opera\63.0.3368.94\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{E1FBD100-3DC4-4A5C-A767-A4A78F984BB5}] => (Allow) C:\Program Files (x86)\Opera\63.0.3368.107\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{C63B0FEC-1B83-4CC7-A3D6-2A17C4A46E54}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{781E0012-D0A2-4FCD-BBF0-AEF83E127458}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2CEEB191-D45B-4D83-9737-8B2808E148F0}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= 23-09-2019 11:25:22 Point de contrôle planifié 04-10-2019 10:34:39 Point de contrôle planifié 14-10-2019 11:10:43 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============= ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (10/14/2019 12:16:55 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme ZHPDiag3.exe version 2019.10.14.149 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 197c Heure de début : 01d582781ef768cc Heure de fin : 4294967295 Chemin d'accès de l'application : C:\Users\Gian-Pietro ANIELLO\AppData\Roaming\ZHP\ZHPDiag3.exe ID de rapport : 7c0b34c0-febc-4084-bec9-7c918e91a479 Nom complet du package défaillant : ID de l'application relative au package défaillant : Error: (10/14/2019 09:01:44 AM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Le service de recherche Windows a été arrêté à cause d’un problème avec l’indexeur : Échec de la phase de récupération. Contexte : Application , Catalogue SystemIndex Détails : Fermeture du rassembleur en cours (HRESULT : 0x80040d23) (0x80040d23) Error: (10/14/2019 09:01:44 AM) (Source: Windows Search Service) (EventID: 3602) (User: ) Description: ID d’erreur 1 survenu lors de l’étape de récupération de Windows Search. Redémarrez le service. Si l’erreur persiste, recréez l’index. Contexte : Application , Catalogue SystemIndex Détails : Fermeture du rassembleur en cours (HRESULT : 0x80040d23) (0x80040d23) Error: (10/14/2019 09:01:20 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante DeliveryService.exe, version : 3.5.2013.0, horodatage : 0x5d025c33 Nom du module défaillant : KERNELBASE.dll, version : 10.0.17134.885, horodatage : 0x59816e73 Code d’exception : 0xe0434352 Décalage d’erreur : 0x00112cf2 ID du processus défaillant : 0x2bfc Heure de début de l’application défaillante : 0x01d5825d261b575e Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : c9d5ed7c-1f96-4818-a6a9-ab5b382fa9f3 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (10/14/2019 09:01:16 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : DeliveryService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.IO.FileNotFoundException à Dell.ClientFulfillmentService.ClientFulfillmentService.RetrieveAppConfig() à Dell.ClientFulfillmentService.ClientFulfillmentService.ProcessAppConfig() à Dell.ClientFulfillmentService.ClientFulfillmentService.InitializeService(System.Object) à System.Threading.TimerQueueTimer.CallCallbackInContext(System.Object) à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.TimerQueueTimer.CallCallback() à System.Threading.TimerQueueTimer.Fire() à System.Threading.TimerQueue.FireNextTimers() à System.Threading.TimerQueue.AppDomainTimerCallback(Int32) Error: (10/14/2019 08:56:35 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme ShellExperienceHost.exe version 10.0.17134.753 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 1f98 Heure de début : 01d5825c4c55b2c8 Heure de fin : 4294967295 Chemin d'accès de l'application : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe ID de rapport : 091bab10-994a-42b2-9751-53ca49528fe9 Nom complet du package défaillant : Microsoft.Windows.ShellExperienceHost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy ID de l'application relative au package défaillant : App Error: (10/14/2019 08:24:45 AM) (Source: Service1) (EventID: 0) (User: ) Description: Le service n'a pas réussi à gérer PowerEvent. L'erreur qui s'est produite était : System.ArgumentOutOfRangeException: L'intervalle de délai d'attente doit être inférieur à 2^32-2. Nom du paramètre : dueTm à System.Threading.Timer..ctor(TimerCallback callback, Object state, TimeSpan dueTime, TimeSpan period) à OTBSurvey.Controller.SetSurveyRequestTimer() à OTBSurvey.OTBSurveyService.OnPowerEvent(PowerBroadcastStatus powerStatus) à System.ServiceProcess.ServiceBase.DeferredPowerEvent(Int32 eventType, IntPtr eventData). Error: (10/11/2019 01:19:01 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme opera.exe version 63.0.3368.107 a cessé d'interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l'historique du problème dans le panneau de configuration Sécurité et maintenance. ID de processus : 1698 Heure de début : 01d5802594cd51e1 Heure de fin : 4294967295 Chemin d'accès de l'application : C:\Program Files (x86)\Opera\63.0.3368.107\opera.exe ID de rapport : 4472a029-5407-4755-b170-3aa1585f64a7 Nom complet du package défaillant : ID de l'application relative au package défaillant : Erreurs système: ============= Error: (10/14/2019 01:24:01 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/14/2019 01:23:52 PM) (Source: DCOM) (EventID: 10016) (User: DT39) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DT39\Gian-Pietro ANIELLO de l’utilisateur (S-1-5-21-1522434549-2725168364-1566747796-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/14/2019 01:22:35 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/14/2019 01:22:29 PM) (Source: DCOM) (EventID: 10016) (User: DT39) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DT39\Gian-Pietro ANIELLO de l’utilisateur (S-1-5-21-1522434549-2725168364-1566747796-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/14/2019 12:07:34 PM) (Source: DCOM) (EventID: 10010) (User: DT39) Description: Le serveur Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe!ContentProcess#{00061402-0001-0000-B9E7-B30000000000} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/14/2019 12:01:13 PM) (Source: DCOM) (EventID: 10016) (User: DT39) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} et l’APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} au SID DT39\Gian-Pietro ANIELLO de l’utilisateur (S-1-5-21-1522434549-2725168364-1566747796-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (10/14/2019 09:02:07 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Dell Digital Delivery Service s’est terminé de façon inattendue pour la 1ème fois. Error: (10/14/2019 09:02:00 AM) (Source: DCOM) (EventID: 10000) (User: DT39) Description: Impossible de démarrer un serveur DCOM : {71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}. L’erreur « 5 » s’est produite lors du démarrage de la commande : C:\Users\Gian-Pietro ANIELLO\AppData\Local\Microsoft\OneDrive\19.152.0927.0012\FileCoAuth.exe -Embedding Windows Defender: =================================== Date: 2019-08-29 14:40:18.539 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {48948CBC-9D93-4C85-8453-2115A8A9FAB6} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-08-09 08:59:22.493 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {E6941D78-9C56-401D-8960-D3A33B804F3A} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-08-06 11:13:48.502 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {F6AF1257-6A46-42B5-8CC7-834DDEFA52AB} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-07-29 10:45:14.606 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {051D3929-3DA5-42D9-9E21-66E8D0927691} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-07-29 09:48:34.584 Description: L’analyse Antivirus Windows Defender a été arrêtée avant la fin. ID de l’analyse : {8B9CF69E-F715-4D0B-9B32-D269713530F6} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2019-08-29 14:14:40.083 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.299.3032.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.16200.1 Code d’erreur : 0x80072ee2 Description de l’erreur : Le délai imparti à l’opération est dépassé Date: 2019-08-26 10:09:18.479 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.299.2824.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.16200.1 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2019-08-15 21:27:37.521 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.299.1607.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16200.1 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2019-08-15 21:27:37.520 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.299.1607.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16200.1 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2019-08-15 21:27:37.519 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.299.1607.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16200.1 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =================================== Date: 2019-04-01 08:46:31.119 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-01 08:46:31.008 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-01 08:46:29.968 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-01 08:46:29.867 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-01 08:46:29.623 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-01 08:46:29.309 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-01 08:46:22.223 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2019-04-01 08:46:21.478 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Infos Mémoire =========================== BIOS: Dell Inc. A06 12/30/2015 Motherboard: Dell Inc. 05W6N2 Processeur: Intel(R) Core(TM) i3-5005U CPU @ 2.00GHz Pourcentage de mémoire utilisée: 93% Mémoire physique - RAM - totale: 4006.61 MB Mémoire physique - RAM - disponible: 245.75 MB Mémoire virtuelle totale: 6310.61 MB Mémoire virtuelle disponible: 1455.68 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:452.13 GB) (Free:225.57 GB) NTFS \\?\Volume{bee9d9ca-ccd9-4def-99fa-f3acfcaca6b7}\ () (Fixed) (Total:0.9 GB) (Free:0.45 GB) NTFS \\?\Volume{9ff9f59c-70fd-4c9a-a522-f03cca57fb15}\ (Image) (Fixed) (Total:12.12 GB) (Free:0.62 GB) NTFS \\?\Volume{a500578e-d874-4433-899c-b7a0969818aa}\ (ESP) (Fixed) (Total:0.48 GB) (Free:0.46 GB) FAT32 ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 79B5F92D) Partition: GPT. ==================== Fin de Addition.txt ============================