Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14-12-2019 Exécuté par mathi (15-12-2019 21:48:05) Exécuté depuis C:\Users\mathi\Downloads Windows 10 Home Version 1809 17763.914 (X64) (2019-11-03 00:26:44) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-606161687-4077255487-2471142913-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-606161687-4077255487-2471142913-503 - Limited - Disabled) Invité (S-1-5-21-606161687-4077255487-2471142913-501 - Limited - Disabled) mathi (S-1-5-21-606161687-4077255487-2471142913-1001 - Administrator - Enabled) => C:\Users\mathi WDAGUtilityAccount (S-1-5-21-606161687-4077255487-2471142913-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Jumpstart (HKLM-x32\...\{4335EAF1-21F1-43D3-8F6F-D7E481E6959A}) (Version: 3.3.19180.60 - Acer) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 19.021.20058 - Adobe Systems Incorporated) App Explorer (HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\Host App Service) (Version: 0.273.3.707 - SweetLabs) <==== ATTENTION Avast Antivirus Gratuit (HKLM-x32\...\Avast Antivirus) (Version: 19.8.2393 - AVAST Software) Avast Secure Browser (HKLM-x32\...\Avast Secure Browser) (Version: 77.2.2154.121 - AVAST Software) Avast Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.5.245.0 - AVAST Software) Hidden Backup and Sync from Google (HKLM\...\{93EBD8BA-7A14-4636-8F1F-E929ADF2C3A9}) (Version: 3.47.7654.0300 - Google, Inc.) BitTorrent (HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\BitTorrent) (Version: 7.10.5.45374 - BitTorrent Inc.) Care Center Service (HKLM\...\{AFB52E98-7597-4484-9202-58F0FD3512ED}) (Version: 4.00.3012 - Acer Incorporated) DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3026 - Acer Incorporated) Dynamic Application Loader Host Interface Service (HKLM\...\{6F69ADAE-07E7-4D77-81C1-D53DF886F777}) (Version: 1.0.0.0 - Intel Corporation) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.79 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1845.12.0.1171 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 25.20.100.6617 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.0.0.1072 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1841.2 - Intel Corporation) Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{C25BBB7C-AA63-4FE2-86F6-CDA454FCCD7D}) (Version: 17.0.0.1072 - Intel Corporation) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{fcfc894b-0d54-4d39-826f-dcb39ce5dde7}) (Version: 10.1.17861.8101 - Intel(R) Corporation) Microsoft OneDrive (HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\OneDriveSetup.exe) (Version: 19.192.0926.0012 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox 70.0.1 (x64 en-US) (HKLM\...\Mozilla Firefox 70.0.1 (x64 en-US)) (Version: 70.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.5 - Mozilla) OpenOffice 4.1.7 (HKLM-x32\...\{A9222889-1CDA-42BD-B11B-113E7C91C1C7}) (Version: 4.17.9800 - Apache Software Foundation) Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.827 - Qualcomm Atheros) Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3009 - Acer Incorporated) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.32.1206.2018 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8710.1 - Realtek Semiconductor Corp.) User Experience Improvement Program Service (HKLM\...\{E9495FD3-F73D-4D33-A104-047F9E8BE6C7}) (Version: 4.00.3106 - Acer Incorporated) Web Companion (HKLM-x32\...\{71acab62-1334-477d-b264-35cc2182cbf7}) (Version: 4.9.2159.4024 - Lavasoft) Packages: ========= Acer Collection S -> C:\Program Files\WindowsApps\AcerIncorporated.AcerCollectionS_1.0.3004.0_x64__48frkmn4z8aw4 [2019-07-23] (Acer Incorporated) Acer Product Registration -> C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3010.0_x64__48frkmn4z8aw4 [2019-07-23] (Acer Incorporated) Atout Pique -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.Spades_5.2.24.0_x64__kx24dqmazqk8j [2019-07-23] (Random Salad Games LLC) [MS Ad] Booking.com Partner App -> C:\Program Files\WindowsApps\4AE8B7C2.Booking.comPartnerApp_1.1.2.1000_x64__6wqyppa9wfhnr [2019-11-02] (Booking.com B.V.) Bureau à distance Microsoft -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-11-06] (Microsoft Corporation) Care Center S -> C:\Program Files\WindowsApps\AcerIncorporated.AcerCareCenterS_4.0.3012.0_x64__48frkmn4z8aw4 [2019-12-15] (Acer Incorporated) Dame de Pique -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.HeartsDeluxe_6.5.17.0_x64__kx24dqmazqk8j [2019-11-06] (Random Salad Games LLC) [MS Ad] eBay -> C:\Program Files\WindowsApps\eBay_1.0.1606.2210_x64__96rgg7pjt343r [2019-07-23] (CN=Acer Incorporated) Evernote -> C:\Program Files\WindowsApps\Evernote.Evernote_6.21.8716.0_x86__q4d96b2w5wcc2 [2019-11-06] (Evernote) GoTrust ID -> C:\Program Files\WindowsApps\GOTrustTechnologyInc.GO-TrustAuthenticator_3.1.11.0_x64__0r04f53sqacg6 [2019-11-07] (GoTrustID Inc.) Intel® Graphics Control Panel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsControlPanel_3.2.0.0_x64__8j3eq9eme6ctt [2019-11-02] (INTEL CORP) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-11-06] (LinkedIn) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.12228.20364.0_x86__8wekyb3d8bbwe [2019-12-15] (Microsoft Corporation) Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x64__8wekyb3d8bbwe [2019-11-13] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x86__8wekyb3d8bbwe [2019-11-13] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-11-02] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-11-02] (Microsoft Corporation) [MS Ad] Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.12228.20364.0_x86__8wekyb3d8bbwe [2019-12-15] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.12228.20364.0_x86__8wekyb3d8bbwe [2019-12-15] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.12228.20364.0_x86__8wekyb3d8bbwe [2019-12-15] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.12228.20364.0_x86__8wekyb3d8bbwe [2019-12-15] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.12228.20364.0_x86__8wekyb3d8bbwe [2019-12-15] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-15] (Microsoft Studios) [MS Ad] Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.12228.20364.0_x86__8wekyb3d8bbwe [2019-12-15] (Microsoft Corporation) Movie & Audio Studio -> C:\Program Files\WindowsApps\MAGIXSoftwareGmbH.MovieAudioStudio_1.1.4.0_x64__awcgk3qbzve1y [2019-07-23] (MAGIX Software GmbH) MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.33.13253.0_x64__8wekyb3d8bbwe [2019-11-24] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.95.602.0_x64__mcm4njqhnhss8 [2019-11-06] (Netflix, Inc.) PhotoDirector for acer -> C:\Program Files\WindowsApps\CyberLinkCorp.ac.PhotoDirectorforacerDesktop_8.0.5229.0_x64__ypz87dpxkv292 [2019-07-23] (CYBERLINK COM CORP) PowerDirector for acer -> C:\Program Files\WindowsApps\CyberLinkCorp.ac.PowerDirectorforacerDesktop_14.0.4304.0_x64__ypz87dpxkv292 [2019-07-23] (CYBERLINK COM CORP) QuickAccess -> C:\Program Files\WindowsApps\AcerIncorporated.QuickAccess_3.0.3008.0_x64__48frkmn4z8aw4 [2019-07-23] (Acer Incorporated) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.3.180.0_x64__dt26b99r8h8gj [2019-07-23] (Realtek Semiconductor Corp) Simple Mahjong -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleMahjong_5.6.18.0_x64__kx24dqmazqk8j [2019-11-02] (Random Salad Games LLC) [MS Ad] Solitaire Français -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_6.15.61.0_x64__kx24dqmazqk8j [2019-11-06] (Random Salad Games LLC) [MS Ad] Traducteur -> C:\Program Files\WindowsApps\Microsoft.BingTranslator_5.6.0.0_x64__8wekyb3d8bbwe [2019-11-06] (Microsoft Corporation) User Experience Improvement Program -> C:\Program Files\WindowsApps\AcerIncorporated.UserExperienceImprovementProgram_4.0.3106.0_x64__48frkmn4z8aw4 [2019-07-23] (Acer Incorporated) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-10-24] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-10-24] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-10-24] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-20] () [Fichier non signé] ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-12-03] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-12-03] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-10-24] (Google LLC -> Google) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-12-03] (AVAST Software s.r.o. -> AVAST Software) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-20] () [Fichier non signé] ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-10-24] (Google LLC -> Google) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-12-03] (AVAST Software s.r.o. -> AVAST Software) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2019-12-15 17:44 - 2019-12-15 17:44 - 000114176 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_ctypes.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000173056 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_elementtree.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 001808896 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_hashlib.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000032256 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_multiprocessing.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000046080 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_psutil_windows.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000047616 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_socket.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 002241024 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_ssl.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000026112 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\_yappi.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000080896 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\bz2.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000016384 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\common.time34.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000007680 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\hashobjs_ext.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000301568 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\PIL._imaging.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000169472 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\pyexpat.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 001084416 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\pysqlite2._sqlite.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000548864 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\pythoncom27.dll 2019-12-15 17:44 - 2019-12-15 17:44 - 000137728 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\pywintypes27.dll 2019-12-15 17:44 - 2019-12-15 17:44 - 000010752 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\select.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000020992 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\thumbnails_ext.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000689664 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\unicodedata.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000119808 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\usb_ext.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000128512 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32api.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000438784 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32com.shell.shell.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000011776 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32crypt.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000023040 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32event.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000149504 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32file.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000223232 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32gui.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000048128 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32inet.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000029696 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32pdh.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000027648 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32pipe.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000044032 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32process.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000020480 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32profile.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000136192 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32security.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000026624 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\win32ts.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000034816 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\windows.conditional.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000038400 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\windows.connectivity.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000071680 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\windows.device_monitor.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000109056 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\windows.volumes.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000020480 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\windows.winwrap.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 001325056 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wx._controls_.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 001489408 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wx._core_.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 001007104 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wx._gdi_.pyd 2019-12-15 17:44 - 2019-12-15 17:44 - 000103424 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wx._html2.pyd 2019-12-15 17:45 - 2019-12-15 17:45 - 000916992 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wx._misc_.pyd 2019-12-15 17:45 - 2019-12-15 17:45 - 001039872 _____ () [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wx._windows_.pyd 2018-12-20 16:11 - 2018-12-20 16:11 - 000126976 _____ (Intel Corporation) [Fichier non signé] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll 2019-12-15 17:44 - 2019-12-15 17:44 - 003042816 _____ (Python Software Foundation) [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\python27.dll 2019-12-15 17:45 - 2019-12-15 17:45 - 000202240 _____ (wxWidgets development team) [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wxbase30u_net_vc90_x64.dll 2019-12-15 17:45 - 2019-12-15 17:45 - 002831872 _____ (wxWidgets development team) [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wxbase30u_vc90_x64.dll 2019-12-15 17:45 - 2019-12-15 17:45 - 001654784 _____ (wxWidgets development team) [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wxmsw30u_adv_vc90_x64.dll 2019-12-15 17:45 - 2019-12-15 17:45 - 006542336 _____ (wxWidgets development team) [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wxmsw30u_core_vc90_x64.dll 2019-12-15 17:45 - 2019-12-15 17:45 - 000773632 _____ (wxWidgets development team) [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wxmsw30u_html_vc90_x64.dll 2019-12-15 17:45 - 2019-12-15 17:45 - 000137216 _____ (wxWidgets development team) [Fichier non signé] C:\Users\mathi\AppData\Local\Temp\_MEI90642\wxmsw30u_webview_vc90_x64.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\mathi\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130] ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 08:31 - 2018-09-15 08:31 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-606161687-4077255487-2471142913-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Acer01.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\StartupApproved\Run: => "Web Companion" HKU\S-1-5-21-606161687-4077255487-2471142913-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_EC836AFC05779CDEB57DD2500F2E5851" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{B0380EDF-4E5D-4FCA-9376-C14A329A352D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{38DAF5AC-54A8-4C7E-997A-F474C0C1470D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{55F95434-A4DA-4526-A57D-118FB1A61498}] => (Allow) C:\Users\mathi\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{CBA7D6C6-5708-4511-92E7-849A916A4AF0}] => (Allow) C:\Users\mathi\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{EA0F7441-D388-4CEF-9CAE-690BC19328B9}] => (Allow) C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe (AVAST Software s.r.o. -> AVAST Software) FirewallRules: [{00C205DC-3F17-4FF2-811E-641A6DF47EEB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.12228.20364.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CDD48D59-8B39-48B3-AB3C-5D675FF77247}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= 27-11-2019 14:20:59 Point de contrôle planifié 07-12-2019 09:35:21 Point de contrôle planifié 10-12-2019 20:01:11 Windows Update 11-12-2019 23:24:08 Programme d’installation pour les modules Windows 13-12-2019 01:25:00 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (12/15/2019 09:10:52 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme SkypeApp.exe version 8.54.0.91 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1c50 Heure de début : 01d5b366d3bea421 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.54.91.0_x64__kzf8qxf38zg5c\SkypeApp.exe ID de rapport : 7d3f0ae9-b433-4445-9a3e-e87cd923049f Nom complet du package défectueux : Microsoft.SkypeApp_14.54.91.0_x64__kzf8qxf38zg5c ID de l'application relative à un package défectueux : App Type de blocage : Quiesce Error: (12/15/2019 09:08:43 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme UpgradeToolC.exe version 2.0.3.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1008 Heure de début : 01d5b367c515e876 Heure d'arrêt : 33 Chemin d'accès à l'application : C:\ProgramData\OEM\UpgradeTool\CareCenter_v4\UpgradeToolC.exe ID de rapport : 04312313-5bb8-450e-a3a1-06e2e03416f1 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (12/15/2019 05:35:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WpnUserService, version : 10.0.17763.1, horodatage : 0xb900eeff Nom du module défaillant : wpnuserservice.dll, version : 10.0.17763.1, horodatage : 0xcb4f608f Code d’exception : 0xc0000409 Décalage d’erreur : 0x0000000000008a6d ID du processus défaillant : 0x264 Heure de début de l’application défaillante : 0x01d5af97b898c499 Chemin d’accès de l’application défaillante : C:\Windows\system32\svchost.exe Chemin d’accès du module défaillant: c:\windows\system32\wpnuserservice.dll ID de rapport : cdb673c9-29ea-4716-bb90-d0b661524553 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/10/2019 09:11:26 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme SecHealthUI.exe version 10.0.17763.652 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 3950 Heure de début : 01d5af9521cd9197 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe ID de rapport : 8808a1bf-3089-4165-8d7a-1241b926815b Nom complet du package défectueux : Microsoft.Windows.SecHealthUI_10.0.17763.1_neutral__cw5n1h2txyewy ID de l'application relative à un package défectueux : SecHealthUI Type de blocage : Cross-process Error: (12/10/2019 09:04:32 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme ShellExperienceHost.exe version 10.0.17763.864 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 2094 Heure de début : 01d5af94f3c07fba Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe ID de rapport : 266752bf-b694-41b4-ba11-20c86a047603 Nom complet du package défectueux : Microsoft.Windows.ShellExperienceHost_10.0.17763.1_neutral_neutral_cw5n1h2txyewy ID de l'application relative à un package défectueux : App Type de blocage : Quiesce Error: (12/10/2019 09:02:52 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme chrome.exe version 78.0.3904.108 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 2e68 Heure de début : 01d5af93ffa55eba Heure d'arrêt : 42 Chemin d'accès à l'application : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ID de rapport : f635e4aa-82f3-47d9-bb89-b4d2c74156bb Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (12/10/2019 08:08:31 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme chrome.exe version 78.0.3904.108 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : edc Heure de début : 01d5adb69d473f95 Heure d'arrêt : 0 Chemin d'accès à l'application : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ID de rapport : b14d48df-82a4-458c-abac-b64358163888 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (12/10/2019 08:05:49 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme MicrosoftEdge.exe version 11.0.17763.831 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 34d4 Heure de début : 01d5adb94febe3a7 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe ID de rapport : ad4ca729-17c8-4de7-830a-314dc0ae171c Nom complet du package défectueux : Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe ID de l'application relative à un package défectueux : MicrosoftEdge Type de blocage : Unknown Erreurs système: ============= Error: (12/15/2019 09:32:50 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80073d02 : 9P5S8GL5498P-AcerIncorporated.AcerRegistration. Error: (12/15/2019 09:29:38 PM) (Source: DCOM) (EventID: 10016) (User: LAPTOP-IHDCOP4D) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID LAPTOP-IHDCOP4D\mathi de l’utilisateur (S-1-5-21-606161687-4077255487-2471142913-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/15/2019 09:10:05 PM) (Source: DCOM) (EventID: 10016) (User: LAPTOP-IHDCOP4D) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID LAPTOP-IHDCOP4D\mathi de l’utilisateur (S-1-5-21-606161687-4077255487-2471142913-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/15/2019 09:07:35 PM) (Source: DCOM) (EventID: 10016) (User: LAPTOP-IHDCOP4D) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} et l’APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} au SID LAPTOP-IHDCOP4D\mathi de l’utilisateur (S-1-5-21-606161687-4077255487-2471142913-1001) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/15/2019 05:46:39 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Optimisation de livraison est en attente de démarrage. Error: (12/15/2019 05:43:41 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscDataProtection et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/15/2019 05:43:16 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (12/15/2019 05:43:15 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Windows Defender: =================================== Date: 2019-12-15 09:30:10.890 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.307.204.0 Source de mise à jour : Serveur Microsoft Update Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code d’erreur : 0x80240016 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. Date: 2019-12-13 21:07:42.170 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.307.204.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2019-12-13 21:07:42.170 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.307.204.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2019-12-13 21:07:42.169 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.307.204.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu Date: 2019-12-13 21:07:42.020 Description: Antivirus Windows Defender a rencontré une erreur lors d la mise à jour des signatures. Nouvelle version de la signature : Version précédente de la signature : 1.307.204.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de signature : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.16600.7 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu CodeIntegrity: =================================== Date: 2019-12-03 23:21:55.707 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Norton Security\NortonData\22.16.1.4\SymPlatform\SymEvnt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-12-03 23:21:55.680 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Norton Security\NortonData\22.16.1.4\SymPlatform\SymEvnt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Infos Mémoire =========================== BIOS: Insyde Corp. V1.00 04/30/2019 Carte mère: KBL Sleepy_KL Processeur: Intel(R) Core(TM) i3-7020U CPU @ 2.30GHz Pourcentage de mémoire utilisée: 88% Mémoire physique - RAM - totale: 3971.6 MB Mémoire physique - RAM - disponible: 458.64 MB Mémoire virtuelle totale: 8067.6 MB Mémoire virtuelle disponible: 3258.82 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:930.4 GB) (Free:861.53 GB) NTFS \\?\Volume{bbebe195-6b23-4eab-b8a4-85d252fb5394}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.59 GB) NTFS \\?\Volume{76d95748-3c61-49b9-8dc5-eb7f0b24031f}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Table des partitions ==================== ==================== Fin de Addition.txt =======================