Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 26-08-2020 Exécuté par B25 (27-08-2020 01:43:44) Exécuté depuis C:\Users\B25\Downloads Windows 10 Pro Version 1909 18363.1016 (X64) (2019-10-28 13:32:39) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-2015322923-3570421516-3400586508-500 - Administrator - Disabled) B25 (S-1-5-21-2015322923-3570421516-3400586508-1012 - Limited - Enabled) => C:\Users\B25 DefaultAccount (S-1-5-21-2015322923-3570421516-3400586508-503 - Limited - Disabled) Invité (S-1-5-21-2015322923-3570421516-3400586508-501 - Administrator - Disabled) => C:\Users\Invité Moham (S-1-5-21-2015322923-3570421516-3400586508-1010 - Limited - Disabled) moustapha-pctravail (S-1-5-21-2015322923-3570421516-3400586508-1013 - Limited - Enabled) => C:\Users\moustapha-pctravail pc (S-1-5-21-2015322923-3570421516-3400586508-1000 - Administrator - Enabled) => C:\Users\pc PC-Travail (S-1-5-21-2015322923-3570421516-3400586508-1011 - Limited - Enabled) => C:\Users\PC-Travail ping3 (S-1-5-21-2015322923-3570421516-3400586508-1009 - Limited - Disabled) vivu2 (S-1-5-21-2015322923-3570421516-3400586508-1014 - Limited - Enabled) => C:\Users\vivu2 WDAGUtilityAccount (S-1-5-21-2015322923-3570421516-3400586508-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: COMODO Antivirus (Disabled - Up to date) {05AFA9EE-1ABD-A226-D250-B41671D7635C} AS: COMODO Advanced Protection (Enabled - Up to date) {BECE480A-3C87-ADA8-E8E0-8F640A5029E1} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: ZoneAlarm Free Firewall Firewall (Disabled) {8D637332-9C08-995E-98D7-8237936B0E9F} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Actiona 3.10.0-windows (64 bits) (HKLM\...\{098CDAF9-5A9B-4731-9F3C-F3F1DF7490C2}_is1) (Version: 3.10.0-windows - Actiona.tools) ActivePerl 5.26.3 Build 2603 (64-bit) (HKLM\...\{78A5BC67-9A3C-4DE3-9CAA-0FB6969AC73D}) (Version: 5.26.2603 - ActiveState) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 20.012.20041 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 32.0.0.125 - Adobe) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.414 - Adobe) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.414 - Adobe) AzureTools.Notifications (HKLM-x32\...\{3FBFCF2C-392A-4632-9442-14C305B44D5E}) (Version: 2.1.10731.1602 - Microsoft Corporation) Hidden Bandicam (HKLM-x32\...\Bandicam) (Version: 4.5.8.1673 - Bandicam.com) Bandicam MPEG-1 Decoder (HKLM-x32\...\BandiMPEG1) (Version: - Bandicam.com) Behaviors SDK (XAML) for Visual Studio (HKLM-x32\...\{0B5E43C7-965D-4AF4-A33E-5FA35B6660C8}) (Version: 12.0.41002.1 - Microsoft Corporation) Hidden Blend for Visual Studio 2013 (HKLM-x32\...\{EBC890A6-DE7C-44B4-AA03-119B6190D3E1}) (Version: 12.0.41002.1 - Microsoft Corporation) Hidden Blend for Visual Studio 2013 ENU resources (HKLM-x32\...\{9ED1634C-4E71-4992-A1BA-7C4BE6EE39E1}) (Version: 12.0.41002.1 - Microsoft Corporation) Hidden Blend for Visual Studio SDK for .NET 4.5 (HKLM-x32\...\{37E53780-3944-4A6A-842F-727128E8616E}) (Version: 3.0.40218.0 - Microsoft Corporation) Hidden Blend for Visual Studio SDK for Silverlight 5 (HKLM-x32\...\{0C03A66F-1FF0-45F9-8D67-0D806EBFFBA1}) (Version: 3.0.40218.0 - Microsoft Corporation) Hidden Build Tools - amd64 (HKLM\...\{F74753A3-C93C-34F5-A199-993CAF602B7D}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Build Tools - x86 (HKLM-x32\...\{FB3A15FD-FC67-3A2F-892B-6890B0C56EA9}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Build Tools Language Resources - amd64 (HKLM\...\{05198C22-FFCE-374A-B190-9F18CC99DAEA}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Build Tools Language Resources - x86 (HKLM-x32\...\{9347889B-C22A-3905-901F-C05D8F73C929}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Chroma v.3.6 (HKLM-x32\...\Chroma_is1) (Version: - © Serge LAGIER) Clavier+ 10.8.3 (HKLM-x32\...\Clavier+_is1) (Version: 10.8.3 - Guillaume Ryder) CrossFire West (HKLM-x32\...\CrossFire West_is1) (Version: - Z8Games.com) CrystalDiskInfo 7.6.1 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.6.1 - Crystal Dew World) CyberLink PowerDirector 18 (HKLM-x32\...\{5C6A88EF-7090-4B7A-A7C2-7AC51C27D2B5}) (Version: 18.3.2717.0 - CyberLink Corp.) Defraggler (HKLM\...\Defraggler) (Version: 2.22 - Piriform) Dotfuscator and Analytics Community Edition (HKLM-x32\...\{2386192E-D6DB-4AD2-9564-65586A0AE53E}) (Version: 5.5.4954.46574 - PreEmptive Solutions) Hidden EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS) Entity Framework Designer pour Visual Studio 2012 - FRA (HKLM-x32\...\{B8C92D14-B790-4BC2-A5A8-597C38C2E67D}) (Version: 11.1.20810.00 - Microsoft Corporation) Entity Framework Tools for Visual Studio 2013 (HKLM-x32\...\{08AEF86A-1956-4846-B906-B01350E96E30}) (Version: 12.0.20912.0 - Microsoft Corporation) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden FIFA 15 v.1.4.0.0 (HKLM-x32\...\FIFA 15_is1) (Version: - ) Fraps (HKLM-x32\...\Fraps) (Version: - ) FreeMouseAutoClicker 3.8.2 (HKLM-x32\...\{292F00C5-25EF-4FBE-9873-13EF1F69DEED}_is1) (Version: - Advanced Mouse Auto Clicker ltd.) GameClub Launcher PH (Remove only) (HKLM-x32\...\{BBD9FAD7-F782-4548-B00F-E612322950F6}) (Version: 20111202 - GameClub) GIMP 2.10.12 (HKLM\...\GIMP-2_is1) (Version: 2.10.12 - The GIMP Team) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.31 - CRYPTOCOMPANY) Hidden Granny Viewer 2.11.8.0 (HKLM-x32\...\Granny Viewer_is1) (Version: 2.11.8.0 - RAD Game Tools, Inc.) HiSuite (HKLM-x32\...\Hi Suite) (Version: 10.0.1.100 - ) HxD Hex Editor version 1.7.7.0 (HKLM-x32\...\HxD Hex Editor_is1) (Version: 1.7.7.0 - Maël Hörz) IIS 8.0 Express (HKLM\...\{7BF61FA9-BDFB-4563-98AD-FCB0DA28CCC7}) (Version: 8.0.1557 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2869 - Intel Corporation) IObit Unlocker (HKLM-x32\...\IObit Unlocker_is1) (Version: 1.1.2.1 - IObit) iSkysoft Helper Compact 2.5.2 (HKLM-x32\...\{9BF12010-8799-41A5-A671-E9CFDE9E79F3}_is1) (Version: 2.5.2 - iSkysoft) JavaScript Tooling (HKLM\...\{2044FC4C-4EA3-4113-BC1E-962DF568D201}) (Version: 12.0.21005 - Microsoft Corporation) Hidden JetBrains PyCharm 2019.3 (HKLM-x32\...\PyCharm 2019.3) (Version: 193.5233.109 - JetBrains s.r.o.) JetBrains PyCharm Community Edition 2018.3.4 (HKLM-x32\...\PyCharm Community Edition 2018.3.4) (Version: 183.5429.31 - JetBrains s.r.o.) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LibreOffice 7.0.0.3 (HKLM\...\{7C7F19DA-6107-4284-9263-EC5C4792C8C7}) (Version: 7.0.0.3 - The Document Foundation) LocalESPC Dev12 (HKLM-x32\...\{492498A3-F88C-FE2F-755C-9B1B91724CA5}) (Version: 8.100.25984 - Microsoft Corporation) Hidden LocalESPCui for en-us Dev12 (HKLM-x32\...\{B1C38F27-D377-8C98-D98D-29B67C0B978D}) (Version: 8.100.25984 - Microsoft) Hidden LogMeIn Hamachi (HKLM-x32\...\{ECC0FA07-863E-44BC-8B1D-DA22F96E5FB7}) (Version: 2.2.0.633 - LogMeIn, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.633 - LogMeIn, Inc.) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK - Module linguistique FRA (HKLM-x32\...\{4FAE80E1-52F1-4935-A6E8-8DE86015405E}) (Version: 4.5.50709 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{4AE57014-05C4-4864-A13D-86517A7E1BA4}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU) (HKLM-x32\...\{D3517C62-68A5-37CF-92F7-93C029A89681}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (HKLM-x32\...\{6A0C6700-EA93-372C-8871-DCCF13D160A4}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 84.0.522.63 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.133.5 - ) Microsoft Help Viewer 2.0 (HKLM-x32\...\Microsoft Help Viewer 2.0) (Version: 2.0.50727 - Microsoft Corporation) Microsoft Help Viewer 2.1 (HKLM-x32\...\Microsoft Help Viewer 2.1) (Version: 2.1.21005 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2015322923-3570421516-3400586508-1012\...\OneDriveSetup.exe) (Version: 20.134.0705.0008 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft Silverlight 5 SDK (HKLM-x32\...\{E1FBB3D4-ADB0-4949-B101-855DA061C735}) (Version: 5.0.61118.0 - Microsoft Corporation) Microsoft SQL Server 2012 Command Line Utilities (HKLM\...\{58FED865-4F13-408D-A5BF-996019C4B936}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (HKLM-x32\...\{1B876496-B3A2-4D22-9B12-B608A3FD4B8B}) (Version: 11.1.2902.0 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (x64) (HKLM\...\{A6BA243E-85A3-4635-A269-32949C98AC7F}) (Version: 11.1.2902.0 - Microsoft Corporation) Microsoft SQL Server 2012 Express LocalDB (HKLM\...\{6C026A91-640F-4A23-8B68-05D589CC6F18}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (HKLM-x32\...\{2F7DBBE6-8EBC-495C-9041-46A772F4E311}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (x64) (HKLM\...\{43A5C316-9521-49C3-B9B6-FCE5E1005DF0}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{D411E9C9-CE62-4DBF-9D92-4CB22B750ED5}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL ScriptDom (HKLM\...\{54C5041B-0E91-4E92-8417-AAA12493C790}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 T-SQL Language Service (HKLM-x32\...\{04DD7AF4-A6D3-4E30-9BB9-3B3670719234}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 ENU (HKLM\...\{78909610-D229-459C-A936-25D92283D3FD}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 FRA (HKLM\...\{0D4447E0-A261-43A4-AEBC-F76E983901F0}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - enu (12.0.30919.1) (HKLM-x32\...\{0D7FCBFB-F478-4D32-901C-83F0BF5A3501}) (Version: 12.0.30919.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - FRA (11.1.20828.01) (HKLM-x32\...\{F578E70F-B18F-4A8C-8E2D-20ABF4D2698E}) (Version: 11.1.20828.01 - Microsoft Corporation) Microsoft SQL Server Data Tools Build Utilities - enu (12.0.30919.1) (HKLM-x32\...\{6781FF9B-E87D-4A03-9373-A55A288B83FA}) (Version: 12.0.30919.1 - Microsoft Corporation) Microsoft SQL Server Data Tools Build Utilities - FRA (11.1.20828.01) (HKLM-x32\...\{34E78E51-DA6D-4154-BC76-EBB2C229101E}) (Version: 11.1.20828.01 - Microsoft Corporation) Microsoft SQL Server System CLR Types (HKLM-x32\...\{A47FD1BF-A815-4A76-BE65-53A15BD5D25D}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server System CLR Types (x64) (HKLM\...\{4701DEDE-1888-49E0-BAE5-857875924CA2}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL Compiler Service (HKLM\...\{7ED75AD8-67AD-45FC-BE11-DE363DA14F71}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft System CLR Types for SQL Server 2012 (HKLM-x32\...\{070C38AC-05CE-43DF-9A20-141332F6AB2B}) (Version: 11.1.3366.16 - Microsoft Corporation) Microsoft System CLR Types for SQL Server 2012 (x64) (HKLM\...\{05FF8209-C4F1-4C77-BC28-791653156D20}) (Version: 11.1.3366.16 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.20.27508 (HKLM-x32\...\{7b178cda-9740-4701-a92a-f168d213b343}) (Version: 14.20.27508.1 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio Express 2012 pour Windows Desktop - FRA (HKLM-x32\...\{d0eb1ed5-3312-4e90-83e6-457edd6aa35f}) (Version: 11.0.50727.42 - Microsoft Corporation) Microsoft Visual Studio Premium 2013 (HKLM-x32\...\{cbf78dde-975d-44b1-a5a1-17bdd063bf76}) (Version: 12.0.21005.13 - Microsoft Corporation) Microsoft Web Deploy 3.5 (HKLM\...\{3674F088-9B90-473A-AAC3-20A00D8D810C}) (Version: 3.1237.1762 - Microsoft Corporation) Module linguistique de la visionneuse d'aide Microsoft 2.0 - FRA (HKLM-x32\...\{8E2132F6-071A-3768-8691-B7D12FD7531D}) (Version: 2.0.50727 - Microsoft Corporation) Hidden Module linguistique de la visionneuse d'aide Microsoft 2.0 - FRA (HKLM-x32\...\Module linguistique de la visionneuse d'aide Microsoft 2.0 - FRA) (Version: 2.0.50727 - Microsoft Corporation) Module linguistique de Microsoft Visual Studio Team Foundation Server 2012 Team Explorer - FRA (HKLM-x32\...\{87DB5F90-741F-3099-9EE5-F9EE09DAF8EB}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Module linguistique du modèle objet Microsoft Visual Studio Team Foundation Server 2012 - FRA (HKLM\...\{4BA559C6-2B30-3583-B9B9-D51DAD6D2D8C}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Mouse Suite for Laptop Computers (HKLM-x32\...\{BF13AA9D-E4CE-4015-9778-ECC1D4FB06E4}) (Version: 1.00.0000 - Dell) Mozilla Firefox 79.0 (x86 fr) (HKLM-x32\...\Mozilla Firefox 79.0 (x86 fr)) (Version: 79.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 70.0.1 - Mozilla) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.8.5 - Notepad++ Team) Open XML SDK 2.5 for Microsoft Office (HKLM-x32\...\{3EA16E23-14D2-466A-8268-D7CD40DC46B6}) (Version: 2.5.5631 - Microsoft Corporation) Hidden OpenOffice 4.1.5 (HKLM-x32\...\{155C4F2E-7381-4B80-B258-FD0600C9C46B}) (Version: 4.15.9789 - Apache Software Foundation) Opera 12.14 (HKLM-x32\...\Opera 12.14.1738) (Version: 12.14.1738 - Opera Software ASA) Opera 9.0 (HKLM-x32\...\{87C76990-6474-468D-BC0B-D86A0E212429}) (Version: 9.0 - Opera Software ASA) Opera Stable 70.0.3728.106 (HKU\S-1-5-21-2015322923-3570421516-3400586508-1012\...\Opera 70.0.3728.106) (Version: 70.0.3728.106 - Opera Software) Oracle VM VirtualBox 6.1.4 (HKLM\...\{F4492D11-B568-4D5A-887B-8C26E7701329}) (Version: 6.1.4 - Oracle Corporation) paint.net (HKLM\...\{7ADB1B05-39DE-4888-A72D-D1F3A791D45F}) (Version: 4.2.12 - dotPDN LLC) PeerBlock 1.2 (r693) (HKLM\...\{015C5B35-B678-451C-9AEE-821E8D69621C}_is1) (Version: 1.2.0.693 - PeerBlock, LLC) PreEmptive Analytics Visual Studio Components (HKLM-x32\...\{943F3FB1-3F9C-4FB7-A4E2-6D53617068C3}) (Version: 1.2.3197.1 - PreEmptive Solutions) Hidden PremiumSoft Navicat Premium 11.0 (HKLM-x32\...\PremiumSoft Navicat Premium_is1) (Version: 11.0.8 - PremiumSoft CyberTech Ltd.) Prerequisites for SSDT (HKLM-x32\...\{35C1D9D6-87C0-46A3-B1B4-EDBCC063221C}) (Version: 11.1.3000.0 - Microsoft Corporation) PrivateVpn (HKLM-x32\...\{7677AA6D-8E78-4566-990C-C48318A57648}) (Version: 2.3.0 - Privat Kommunikation AB) Hidden PrivateVPN Client (HKLM-x32\...\{62b11fc5-0120-42e0-9ef1-caf200588302}) (Version: 2.3.0 - Privat Kommunikation AB) PuTTY release 0.71 (64-bit) (HKLM\...\{B27534DB-4F72-4F49-A3AD-5EC1B6901E5E}) (Version: 0.71.0.0 - Simon Tatham) Python Launcher (HKLM-x32\...\{C251FFCD-106E-41FD-9ACC-6858E92CF974}) (Version: 3.8.6607.0 - Python Software Foundation) Python Tools Redirection Template (HKLM-x32\...\{EE541DCE-3018-4A12-B0A3-7C55D62B3D01}) (Version: 1.1 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8549 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Resource Hacker Version 5.1.7 (HKLM-x32\...\ResourceHacker_is1) (Version: - ) Ressources de Microsoft Visual Studio 2012 Shell (minimum) (HKLM-x32\...\{86D21009-57A1-422B-9BE2-14C1A2800C54}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Revo Uninstaller 2.1.7 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.7 - VS Revo Group, Ltd.) S4 League (HKLM-x32\...\S4L_FR_LIV_2019112609) (Version: 1.0 - Aeria) S4League version 1422 (HKLM-x32\...\S4League_is1) (Version: 1422 - Aeria Games) Sandboxie 5.30 (64-bit) (HKLM\...\Sandboxie) (Version: 5.30 - Sandboxie Holdings, LLC) Scratch 2 Offline Editor (HKLM-x32\...\{0C26944B-94CF-F315-D5E3-2E7186A3CCF9}) (Version: 255.0.4 - Massachusetts Institute of Technology) Hidden Scratch 2 Offline Editor (HKLM-x32\...\edu.media.mit.Scratch2Editor) (Version: 456.0.4 - Massachusetts Institute of Technology) SharePoint Client Components (HKLM\...\{95150001-1163-0409-1000-0000000FF1CE}) (Version: 15.0.4481.1505 - Microsoft Corporation) Hidden Shotcut (HKLM-x32\...\Shotcut) (Version: 20.02.17 - Meltytech, LLC) SmartDeblur 2.3 HOME (HKLM-x32\...\SmartDeblur 2.3 HOME_is1) (Version: 2.3 - ) Sublime Text 3 (HKLM\...\Sublime Text 3_is1) (Version: - Sublime HQ Pty Ltd) Super Smash Flash 2 Beta (HKLM-x32\...\{7603695C-A9FF-48D5-BE83-CD07DB80E957}_is1) (Version: 1.1.0.1 - McLeodGaming, Inc.) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) Team Explorer for Microsoft Visual Studio 2013 (HKLM-x32\...\{C9E7751E-88ED-36CF-B610-71A1D262E906}) (Version: 12.0.21005 - Microsoft Corporation) Hidden TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.8.3 - TeamViewer) Unity Web Player (x64) (All users) (HKLM\...\UnityWebPlayer) (Version: 4.6.6f2 - Unity Technologies ApS) Unreal Development Kit: 2015-01 (HKLM\...\UDK-6f63ca4e-d270-4afb-a729-b49cdd073555) (Version: - Epic Games, Inc.) Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) UsbFix Anti-Malware Premium (HKLM-x32\...\Usbfix) (Version: 11.0.2.2 - SOSVirus (SOSVirus.Net)) UwAmp (Uninstall) (HKLM-x32\...\UwAmp) (Version: - ) Version préparatoire de Microsoft Visual Studio 2012 (HKLM-x32\...\{1F20BFD9-BA7C-4F87-9F7B-2688AF21DB08}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.3 - VideoLAN) VMware Player (HKLM\...\{15FBF7C8-0102-49A3-809B-3A662ADA3396}) (Version: 15.5.0 - VMware, Inc.) Vysor (HKU\S-1-5-21-2015322923-3570421516-3400586508-1012\...\vysor) (Version: 3.0.84 - Vysor Inc.) WCF Data Services 5.6.0 Runtime (HKLM-x32\...\{46910786-E4AC-41E4-A4A0-C086EA85242D}) (Version: 5.6.61587.0 - Microsoft Corporation) Hidden WCF Data Services Tools for Microsoft Visual Studio 2013 (HKLM-x32\...\{BF3E2194-F89B-44FB-A801-464BF787599F}) (Version: 5.6.61587.0 - Microsoft Corporation) Hidden WinRAR 5.60 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH) WinSCP 5.15.1 (HKLM-x32\...\winscp3_is1) (Version: 5.15.1 - Martin Prikryl) WinZip 24.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C24125}) (Version: 24.0.13650 - Corel Corporation) Wolfteam FR (HKLM-x32\...\WTRL_FR_LIV_2019112609) (Version: 1.0 - Aeria) WolfTeam LS (HKLM-x32\...\WolfTeam LS_is1) (Version: - Softnyx Co., Ltd.) Wondershare Helper Compact 2.6.0 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.6.0 - Wondershare) Workflow Manager Client 1.0 (HKLM\...\{199C6892-5DED-409B-88B2-3BE6421552B2}) (Version: 2.0.30813.2 - Microsoft Corporation) Hidden Workflow Manager Tools 1.0 for Visual Studio (HKLM\...\{E1F79421-EC32-437F-8525-ABE902C85AC5}) (Version: 2.0.30725.1 - Microsoft Corporation) Hidden Packages: ========= Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [0000-00-00] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [0000-00-00] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.8101.0_x64__8wekyb3d8bbwe [0000-00-00] (Microsoft Studios) [MS Ad] MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [0000-00-00] (Microsoft Corporation) [MS Ad] ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2020-03-04] (Notepad++ -> ) ContextMenuHandlers1: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2018-05-02] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers1: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll [2018-05-17] (IObit Information Technology -> IObit) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2019-10-14] (Corel Corporation -> WinZip Computing) ContextMenuHandlers2: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => C:\Program Files (x86)\VMware\VMware Player\x64\vmdkShellExt64.dll -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers4: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll [2018-05-17] (IObit Information Technology -> IObit) ContextMenuHandlers4: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2019-10-14] (Corel Corporation -> WinZip Computing) ContextMenuHandlers6: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2018-05-02] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll [2018-05-17] (IObit Information Technology -> IObit) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll [2019-10-14] (Corel Corporation -> WinZip Computing) ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [VIDC.FICV] => C:\WINDOWS\system32\ficvdec_x64.dll [652288 2013-05-28] () [Fichier non signé] HKLM\...\Drivers32: [vidc.mjpg] => C:\WINDOWS\system32\bdmjpeg64.dll [75248 2017-01-26] (Bandicam Company -> ) HKLM\...\Drivers32: [vidc.mpeg] => C:\WINDOWS\system32\bdmpegv64.dll [75272 2017-01-26] (Bandicam Company -> ) HKLM\...\Drivers32: [msacm.bdmpeg] => C:\WINDOWS\system32\bdmpega64.acm [75784 2017-01-26] (Bandicam Company -> ) HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [105984 2018-09-26] (Beepa P/L) [Fichier non signé] HKLM\...\Drivers32: [VIDC.FICV] => C:\Windows\SysWOW64\ficvdec_x86.dll [641024 2013-05-28] () [Fichier non signé] HKLM\...\Drivers32: [vidc.mjpg] => C:\Windows\SysWOW64\bdmjpeg.dll [71152 2017-01-26] (Bandicam Company -> ) HKLM\...\Drivers32: [vidc.mpeg] => C:\Windows\SysWOW64\bdmpegv.dll [71176 2017-01-26] (Bandicam Company -> ) HKLM\...\Drivers32: [msacm.bdmpeg] => C:\Windows\SysWOW64\bdmpega.acm [71176 2017-01-26] (Bandicam Company -> ) HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2018-09-26] (Beepa P/L) [Fichier non signé] ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\B25\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Vysor.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe () -> --profile-directory=Default --app-id=gidgenkbbabolejbgbpnhbimgjbffefm ==================== Modules chargés (Avec liste blanche) ============= 2020-03-08 18:35 - 2016-07-21 11:54 - 000137728 _____ () [Fichier non signé] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2020-03-08 18:35 - 2017-09-12 11:34 - 001506304 _____ () [Fichier non signé] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2020-03-08 18:35 - 2017-09-12 11:36 - 000708608 _____ (Wondershare) [Fichier non signé] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSProducstInfo.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\WINDOWS\system32\Drivers\acpi.sys:manifest [4] AlternateDataStreams: C:\Users\pc\Application Data:19480092594194a127310869d618ccd6 [394] AlternateDataStreams: C:\Users\pc\Application Data:4c871b6367e1c77864356860a1b83bcb [394] AlternateDataStreams: C:\Users\pc\Downloads\S4LeagueDownloader_FR (2).exe:SmartScreen [7] AlternateDataStreams: C:\Users\pc\AppData\Roaming:19480092594194a127310869d618ccd6 [394] AlternateDataStreams: C:\Users\pc\AppData\Roaming:4c871b6367e1c77864356860a1b83bcb [394] ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) HKLM\...\exefile\shell\open\command: C:\WINDOWS\svchost.com "%1" %* <==== ATTENTION ==================== Internet Explorer sites de confiance/sensibles ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 04:34 - 2019-02-04 15:30 - 000004026 __RSH C:\WINDOWS\system32\drivers\etc\hosts 0.0.0.0 www.monster-cheats.com 0.0.0.0 monster-cheats.com 0.0.0.0 www.bl-hackers.com 0.0.0.0 bl-hackers.com 0.0.0.0 theapathe.com 0.0.0.0 www.theapathe.com 0.0.0.0 theapathe.net 0.0.0.0 www.theapathe.net 0.0.0.0 theapathe.org 0.0.0.0 www.theapathe.org 0.0.0.0 sv1.theapathe.com 0.0.0.0 apathecheats.com 0.0.0.0 www.apathecheats.com 0.0.0.0 apathecheats.net 0.0.0.0 www.apathecheats.net 0.0.0.0 apathecheats.org 0.0.0.0 www.apathecheats.org 0.0.0.0 download.theapathe.com 0.0.0.0 www.sv1.theapathe.com 0.0.0.0 www.download.theapathe.com 0.0.0.0 www.hileliadam.co 0.0.0.0 hileliadam.co 0.0.0.0 www.hilenbizde.com 0.0.0.0 hilenbizde.com 0.0.0.0 www.wolfteamhacker.com 0.0.0.0 wolfteamhacker.com 0.0.0.0 wolfteam-hile.com 0.0.0.0 www.wolfteam-hile.com 0.0.0.0 www.zulahile.com 0.0.0.0 zulahile.com Il y a 122 plus de lignes. ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Perl64\site\bin;C:\Perl64\bin;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft SQL Server\110\Tools\Binn\;C:\Program Files\Actiona;C:\Program Files\PuTTY\;C:\Program Files (x86)\Windows Kits\8.1\Windows Performance Toolkit\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-2015322923-3570421516-3400586508-1012\Control Panel\Desktop\\Wallpaper -> c:\users\b25\downloads\stretched-1600-900-605592.png DNS Servers: 192.168.0.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier) Le Pare-feu est activé. Network Binding: ============= Ethernet: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) Ethernet: VMware Bridge Protocol -> vmware_bridge (disabled) VirtualBox Host-Only Network #3: VMware Bridge Protocol -> vmware_bridge (enabled) VirtualBox Host-Only Network #3: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) VMware Network Adapter VMnet8: VMware Bridge Protocol -> vmware_bridge (disabled) Connexion au réseau local 2: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) Connexion au réseau local 2: VMware Bridge Protocol -> vmware_bridge (enabled) VMware Network Adapter VMnet1: VMware Bridge Protocol -> vmware_bridge (disabled) VirtualBox Host-Only Network #4: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) VirtualBox Host-Only Network #4: VMware Bridge Protocol -> vmware_bridge (enabled) VirtualBox Host-Only Network: VMware Bridge Protocol -> vmware_bridge (enabled) VirtualBox Host-Only Network: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) Connexion au réseau local: VMware Bridge Protocol -> vmware_bridge (enabled) Connexion au réseau local: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AVG Secure VPN.lnk => C:\Windows\pss\AVG Secure VPN.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^pc^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^MEGAsync.lnk => C:\Windows\pss\MEGAsync.lnk.Startup MSCONFIG\startupreg: AdobeGCInvoker-1.0 => "C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe" MSCONFIG\startupreg: RTHDVCPL => "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s HKLM\...\StartupApproved\StartupFolder: => "AVG Secure VPN.lnk" HKLM\...\StartupApproved\StartupFolder: => "WinZip Préchargeur.lnk" HKLM\...\StartupApproved\Run: => "WinZip UN" HKLM\...\StartupApproved\Run: => "WinZip FAH" HKLM\...\StartupApproved\Run32: => "ZaAntiRansomware" HKLM\...\StartupApproved\Run32: => "Lightshot" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{86C3E15D-BFEE-4976-9B0E-2B5568E3F1AA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{718CBEE3-5047-4FA9-9CDF-158B1AA2B141}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{BF5117A0-CC41-4B93-BF7F-FE8B58423632}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier FirewallRules: [{A8E7FE9A-238D-4757-871B-7ABAC584F19B}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier FirewallRules: [{083E3E88-43F2-4D00-AE9D-0F3A7A48787F}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier FirewallRules: [{8A4947B5-2356-4418-B845-BD904EEDD3B7}] => (Allow) C:\Users\maill\AppData\Roaming\uTorrent\uTorrent.exe => Pas de fichier FirewallRules: [{44E65854-B346-4E6E-9A07-95F67764938A}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier FirewallRules: [{5085FB23-ED93-47BA-86CC-AC8715B65B1D}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier FirewallRules: [{0B1E0B4F-CDCD-4861-85C7-8DB07C22809F}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier FirewallRules: [{FE73EF3F-7415-4F27-A4FD-5E1CC9973319}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla Server.exe => Pas de fichier FirewallRules: [{EBD5428E-E885-4CBC-8307-15FAC624D8BB}] => (Block) %SystemRoot%\System32\WindowsPowerShell\v1.0\powershell.exe => Pas de fichier FirewallRules: [{71F8C652-E3B1-4AD6-A33F-0A492F740547}] => (Block) C:\WINDOWS\system32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{8A90E243-7DD1-42F4-9910-EEF57EFC3519}] => (Block) %SystemRoot%\System32\wscript.exe => Pas de fichier FirewallRules: [{2781792B-83B3-4236-86B3-3FD42FFDB453}] => (Block) C:\WINDOWS\System32\mshta.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{FECE24FC-57E0-4CCA-853F-D6C3CFCF8E58}] => (Allow) C:\Windows\explorer.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{A2A2E1A3-4253-462E-8886-116794B3DF2A}] => (Block) C:\Windows\explorer.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{F6FB20E7-C911-405D-B062-605BEA1E94ED}] => (Block) C:\Windows\explorer.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{E09DC139-2B40-4161-A813-C049C7E2736E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{45AE779D-27DB-4644-A594-322DF67CAD32}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{17A2B6A3-1216-4FF6-8B69-82E6C35B47E2}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier FirewallRules: [{5BEF18B2-5619-45B8-A3EE-D5E560D796EA}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier FirewallRules: [{81B61D39-B4F6-4FFA-9560-6BA222295568}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Pas de fichier FirewallRules: [{769363CA-AC74-4D29-94A7-2B4B10EB0DE2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Pas de fichier FirewallRules: [{E2F06014-AE49-4D46-9D9D-FFDB871616B3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Pas de fichier FirewallRules: [{88628A64-DB1B-4E49-BF12-EBE63FB6C972}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Pas de fichier FirewallRules: [{5C15FE36-0309-426A-A503-A2E636851235}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Pas de fichier FirewallRules: [{2829370D-9542-4921-A413-690EC58B6F72}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Pas de fichier FirewallRules: [{1A442289-541F-4E65-9F1E-E7422B86CC51}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Pas de fichier FirewallRules: [{F91DA76E-C02B-43B0-BF27-1C8C61CE7591}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Pas de fichier FirewallRules: [TCP Query User{DC877C16-1821-4CAB-A67D-3FAD43904977}C:\users\pc\music\desktop\zeq2 revolution gold edition\zeq2.exe] => (Allow) C:\users\pc\music\desktop\zeq2 revolution gold edition\zeq2.exe => Pas de fichier FirewallRules: [UDP Query User{EEA6F6E8-87B9-43CB-B4C3-487F56D2838E}C:\users\pc\music\desktop\zeq2 revolution gold edition\zeq2.exe] => (Allow) C:\users\pc\music\desktop\zeq2 revolution gold edition\zeq2.exe => Pas de fichier FirewallRules: [TCP Query User{C2DDF849-33E1-41A8-9134-D44334E65722}C:\users\pc\music\desktop\zeq2\zeq2.exe] => (Allow) C:\users\pc\music\desktop\zeq2\zeq2.exe => Pas de fichier FirewallRules: [UDP Query User{22DB3A29-9553-43F0-A0BE-F7F4CF1074B2}C:\users\pc\music\desktop\zeq2\zeq2.exe] => (Allow) C:\users\pc\music\desktop\zeq2\zeq2.exe => Pas de fichier FirewallRules: [TCP Query User{5273E401-BA6C-4DDE-9A8C-86D22AD707BB}C:\users\pc\music\desktop\o\little fighter 4 turbo\lf4t.exe] => (Block) C:\users\pc\music\desktop\o\little fighter 4 turbo\lf4t.exe => Pas de fichier FirewallRules: [UDP Query User{19141FA2-1D43-4DFE-8D7D-AD346B93FC7B}C:\users\pc\music\desktop\o\little fighter 4 turbo\lf4t.exe] => (Block) C:\users\pc\music\desktop\o\little fighter 4 turbo\lf4t.exe => Pas de fichier FirewallRules: [TCP Query User{8A63367E-8C0E-4215-BA2C-482E292E618A}C:\users\pc\music\desktop\o1.vdi\little fighter 4 turbo\lf4t.exe] => (Block) C:\users\pc\music\desktop\o1.vdi\little fighter 4 turbo\lf4t.exe => Pas de fichier FirewallRules: [UDP Query User{50EB5FB9-CE92-41AF-98E2-3E9C38199A59}C:\users\pc\music\desktop\o1.vdi\little fighter 4 turbo\lf4t.exe] => (Block) C:\users\pc\music\desktop\o1.vdi\little fighter 4 turbo\lf4t.exe => Pas de fichier FirewallRules: [{141CA540-02A4-40FF-AADE-3A16E6E374CE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe => Pas de fichier FirewallRules: [{F4D2DCCF-E96B-4ED1-80FC-35D58326342A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Brawlhalla\Brawlhalla.exe => Pas de fichier FirewallRules: [TCP Query User{B9C2E59A-F41C-4728-8137-5DE0302AB09C}C:\users\pc\music\desktop\nouveau dossier (3)\lf2.exe] => (Block) C:\users\pc\music\desktop\nouveau dossier (3)\lf2.exe => Pas de fichier FirewallRules: [UDP Query User{DE3FC057-9D93-41F1-B857-BE621766419E}C:\users\pc\music\desktop\nouveau dossier (3)\lf2.exe] => (Block) C:\users\pc\music\desktop\nouveau dossier (3)\lf2.exe => Pas de fichier FirewallRules: [TCP Query User{0C802FE5-E860-4C84-BF59-EDEEA0ED1944}C:\users\pc\music\desktop\nouveau dossier (5)\lf2.exe] => (Block) C:\users\pc\music\desktop\nouveau dossier (5)\lf2.exe => Pas de fichier FirewallRules: [UDP Query User{DD4AACC3-6807-49AB-8788-F69CCDE00EAB}C:\users\pc\music\desktop\nouveau dossier (5)\lf2.exe] => (Block) C:\users\pc\music\desktop\nouveau dossier (5)\lf2.exe => Pas de fichier FirewallRules: [{3176D936-2B9C-4ECE-9220-2D6715B0DB56}] => (Allow) C:\Program Files (x86)\Opera\opera.exe () [Fichier non signé] FirewallRules: [{D8E2992A-0F3A-416F-B148-4D19B1C27BA3}] => (Allow) C:\Program Files (x86)\Opera\opera.exe () [Fichier non signé] FirewallRules: [TCP Query User{5421EDD2-1A0A-46E7-BC61-A63073C23C29}C:\uwamp\bin\apache\bin\httpd.exe] => (Block) C:\uwamp\bin\apache\bin\httpd.exe (Apache Software Foundation) [Fichier non signé] FirewallRules: [UDP Query User{D0FB1A14-46F6-4F25-98AC-0845B48A54E0}C:\uwamp\bin\apache\bin\httpd.exe] => (Block) C:\uwamp\bin\apache\bin\httpd.exe (Apache Software Foundation) [Fichier non signé] FirewallRules: [TCP Query User{47FE83BC-F348-4539-9015-285F7CE3AC33}C:\uwamp\bin\database\mysql-5.7.11\bin\mysqld.exe] => (Block) C:\uwamp\bin\database\mysql-5.7.11\bin\mysqld.exe () [Fichier non signé] FirewallRules: [UDP Query User{251E7456-9F30-436A-8C60-22D2B8E44BD6}C:\uwamp\bin\database\mysql-5.7.11\bin\mysqld.exe] => (Block) C:\uwamp\bin\database\mysql-5.7.11\bin\mysqld.exe () [Fichier non signé] FirewallRules: [TCP Query User{28216F9B-0D9E-44C4-8A42-9FC82F9D3B0B}C:\users\vivu2\downloads\client 2014\auth\game.exe] => (Block) C:\users\vivu2\downloads\client 2014\auth\game.exe => Pas de fichier FirewallRules: [UDP Query User{12EFAE00-CED9-4C9F-8064-09E9199CA37B}C:\users\vivu2\downloads\client 2014\auth\game.exe] => (Block) C:\users\vivu2\downloads\client 2014\auth\game.exe => Pas de fichier FirewallRules: [TCP Query User{CA0A0F4E-C702-4889-ABE5-0F0E363F167B}C:\users\vivu2\downloads\client_2013_team.eb_finale\metin2client.exe] => (Block) C:\users\vivu2\downloads\client_2013_team.eb_finale\metin2client.exe => Pas de fichier FirewallRules: [UDP Query User{39972020-D5E5-4A89-957E-DEC498A9EA5F}C:\users\vivu2\downloads\client_2013_team.eb_finale\metin2client.exe] => (Block) C:\users\vivu2\downloads\client_2013_team.eb_finale\metin2client.exe => Pas de fichier FirewallRules: [TCP Query User{73AF1DC4-85F0-4612-B2F1-ACFE769B2780}C:\users\vivu2\desktop\client_2013_team.eb_finale\metin2client.exe] => (Block) C:\users\vivu2\desktop\client_2013_team.eb_finale\metin2client.exe => Pas de fichier FirewallRules: [UDP Query User{5383E615-5516-4882-A9F9-A30291D7C464}C:\users\vivu2\desktop\client_2013_team.eb_finale\metin2client.exe] => (Block) C:\users\vivu2\desktop\client_2013_team.eb_finale\metin2client.exe => Pas de fichier FirewallRules: [TCP Query User{0B8EB447-FDDE-4544-9407-61E4E913F525}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Block) C:\program files (x86)\windscribe\wsappcontrol.exe => Pas de fichier FirewallRules: [UDP Query User{45B42A1B-993A-48F0-BBFC-82169C60C3D1}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Block) C:\program files (x86)\windscribe\wsappcontrol.exe => Pas de fichier FirewallRules: [TCP Query User{4A6170E2-82C0-44B6-AFF6-B23F2F9D3913}C:\game\softnyxgame\wolfteamls\wolfteam.bin] => (Block) C:\game\softnyxgame\wolfteamls\wolfteam.bin => Pas de fichier FirewallRules: [UDP Query User{190A1D5B-C01D-48FE-B813-FEE530D83DEB}C:\game\softnyxgame\wolfteamls\wolfteam.bin] => (Block) C:\game\softnyxgame\wolfteamls\wolfteam.bin => Pas de fichier FirewallRules: [TCP Query User{528F2BBF-4AEE-4AB0-9392-87DE6560C2FA}C:\program files (x86)\aeria\wolfteamfr\wolfteam.bin] => (Block) C:\program files (x86)\aeria\wolfteamfr\wolfteam.bin => Pas de fichier FirewallRules: [UDP Query User{B0DE7F16-4443-4F99-859B-95ED1DCACC14}C:\program files (x86)\aeria\wolfteamfr\wolfteam.bin] => (Block) C:\program files (x86)\aeria\wolfteamfr\wolfteam.bin => Pas de fichier FirewallRules: [{1618A9BD-E891-4F25-8F51-0563B87E5D72}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Robocraft\Robocraft.exe => Pas de fichier FirewallRules: [{E9F5C237-19AF-4D5A-9476-473BB86B067E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Robocraft\Robocraft.exe => Pas de fichier FirewallRules: [TCP Query User{2A483049-8E87-4FC6-84FB-4CB4475F2574}C:\users\vivu2\downloads\anydesk.exe] => (Allow) C:\users\vivu2\downloads\anydesk.exe => Pas de fichier FirewallRules: [UDP Query User{DB164C90-AD6D-4243-887B-C0E1CA70FC58}C:\users\vivu2\downloads\anydesk.exe] => (Allow) C:\users\vivu2\downloads\anydesk.exe => Pas de fichier FirewallRules: [{0B4BDE8B-C565-4530-B2F5-E1F4AB900567}] => (Block) C:\users\vivu2\downloads\anydesk.exe => Pas de fichier FirewallRules: [{7934D30F-3A17-4347-941B-AA670EE253CD}] => (Block) C:\users\vivu2\downloads\anydesk.exe => Pas de fichier FirewallRules: [TCP Query User{5AE8AC89-5755-401E-8474-815781EE2E6F}C:\users\b25\appdata\local\vysor\app-3.0.84\vysor.exe] => (Block) C:\users\b25\appdata\local\vysor\app-3.0.84\vysor.exe (Vysor Inc.) [Fichier non signé] FirewallRules: [UDP Query User{7E06C3C0-A5FD-4C3A-9E05-F1E31693DBA0}C:\users\b25\appdata\local\vysor\app-3.0.84\vysor.exe] => (Block) C:\users\b25\appdata\local\vysor\app-3.0.84\vysor.exe (Vysor Inc.) [Fichier non signé] FirewallRules: [{59C89079-3C43-4B30-BB2C-B7321CE00C8E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{3C3A39D8-DA9C-44E3-91FC-BDB286597790}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{A1AFCDBA-D313-405E-91F6-0B3A5099922E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{4F70A571-7DC3-4D78-B851-15C11EB8078B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{6BD29533-80DC-47B4-A0DF-662938FA57A6}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{CCBAF7D3-0768-4C82-A7B4-6F80EA793D01}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{6796AE99-7530-4AD8-9C3A-28FC69A7922A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{DF8A1FF2-DA17-475A-8A16-D5A8BB157A0B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{960F5E32-3829-4F46-A2A9-966ADFB5B1D6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{7503B4E7-B60D-4004-BF6C-222889B76806}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A0D18AE5-9C47-439E-A8F9-9412936D51E9}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{45294582-4F9F-4663-ACD3-625209AD211F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A47DCD3B-3CD3-4AEA-B0AF-50D957309810}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= ATTENTION: La Restauration système est désactivée (Total:232.79 GB) (Free:34.78 GB) (15%) Vérifiez le service "VSS" ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: LogMeIn Hamachi Virtual Ethernet Adapter Description: LogMeIn Hamachi Virtual Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn Inc. Service: Hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Souris compatible PS/2 Description: Souris compatible PS/2 Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Clavier standard PS/2 Description: Clavier standard PS/2 Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Claviers standard) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (08/27/2020 01:39:25 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SystemSettingsBroker.exe, version : 10.0.18362.1, horodatage : 0x5fc608d5 Nom du module défaillant : ucrtbase.dll, version : 10.0.18362.815, horodatage : 0x32a6df9a Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006db9e ID du processus défaillant : 0x4840 Heure de début de l’application défaillante : 0x01d67c021bae1112 Chemin d’accès de l’application défaillante : C:\Windows\System32\SystemSettingsBroker.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\ucrtbase.dll ID de rapport : bffaed08-5bac-43e3-bebe-09bbe1adcfbd Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/27/2020 01:35:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SystemSettingsBroker.exe, version : 10.0.18362.1, horodatage : 0x5fc608d5 Nom du module défaillant : ucrtbase.dll, version : 10.0.18362.815, horodatage : 0x32a6df9a Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000006db9e ID du processus défaillant : 0x41cc Heure de début de l’application défaillante : 0x01d67c0186a8362c Chemin d’accès de l’application défaillante : C:\Windows\System32\SystemSettingsBroker.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\ucrtbase.dll ID de rapport : d655e7d6-f95b-4fdf-8ff2-2a3784d88156 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/27/2020 01:35:12 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SecHealthUI.exe, version : 10.0.18362.997, horodatage : 0x5f11233f Nom du module défaillant : SecHealthUIDataModel.dll, version : 10.0.18362.997, horodatage : 0x5f112292 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0000000000041528 ID du processus défaillant : 0x614 Heure de début de l’application défaillante : 0x01d67c0078c33891 Chemin d’accès de l’application défaillante : C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe Chemin d’accès du module défaillant: C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIDataModel.dll ID de rapport : c744c142-ead6-4e99-b9fd-39b81ff1a4c3 Nom complet du package défaillant : Microsoft.Windows.SecHealthUI_10.0.18362.449_neutral__cw5n1h2txyewy ID de l’application relative au package défaillant : SecHealthUI Error: (08/27/2020 01:25:59 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante SecHealthUI.exe, version : 10.0.18362.997, horodatage : 0x5f11233f Nom du module défaillant : SecHealthUIDataModel.dll, version : 10.0.18362.997, horodatage : 0x5f112292 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000001c352 ID du processus défaillant : 0x1a38 Heure de début de l’application défaillante : 0x01d67bff6c747d59 Chemin d’accès de l’application défaillante : C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe Chemin d’accès du module défaillant: C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIDataModel.dll ID de rapport : 8aa02c63-4bdd-42e8-a415-fbb6afa24544 Nom complet du package défaillant : Microsoft.Windows.SecHealthUI_10.0.18362.449_neutral__cw5n1h2txyewy ID de l’application relative au package défaillant : SecHealthUI Error: (08/27/2020 01:17:38 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WpnUserService, version : 10.0.18362.1, horodatage : 0x32d6c210 Nom du module défaillant : wpnuserservice.dll, version : 10.0.18362.1, horodatage : 0xea13e855 Code d’exception : 0xc0000409 Décalage d’erreur : 0x0000000000008596 ID du processus défaillant : 0x18f0 Heure de début de l’application défaillante : 0x01d67bcb7a2ad00e Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\svchost.exe Chemin d’accès du module défaillant: c:\windows\system32\wpnuserservice.dll ID de rapport : 05193a0f-a632-4156-9133-36872b0b90b1 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (08/27/2020 01:05:09 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (13704,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/27/2020 12:41:33 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (13320,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (08/27/2020 12:08:26 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (18684,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Erreurs système: ============= Error: (08/27/2020 01:34:54 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Gestionnaire des connexions d’accès à distance dépend du service Client DNS qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (08/27/2020 01:23:35 AM) (Source: DCOM) (EventID: 10010) (User: pc-PC) Description: Le serveur Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (08/26/2020 12:16:35 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Gestionnaire des connexions d’accès à distance dépend du service Client DNS qui n’a pas pu démarrer en raison de l’erreur : Le service ne peut pas être démarré parce qu’il est désactivé ou qu’aucun périphérique activé ne lui est associé. Error: (08/26/2020 12:14:44 PM) (Source: DCOM) (EventID: 10010) (User: pc-PC) Description: Le serveur Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (08/26/2020 12:08:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Audio Windows s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service. Error: (08/26/2020 12:08:44 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service Audiosrv. Error: (08/26/2020 03:36:00 AM) (Source: DCOM) (EventID: 10010) (User: pc-PC) Description: Le serveur {4AA0A5C4-1B9B-4F2E-99D7-99C6AEC83474} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (08/26/2020 01:11:00 AM) (Source: DCOM) (EventID: 10010) (User: pc-PC) Description: Le serveur Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: =================================== Date: 2020-08-27 01:44:49.793 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Virus:Win32/Neshta.A&threatid=2147575939&enterprise=0 Nom : Virus:Win32/Neshta.A ID : 2147575939 Gravité : Grave Catégorie : Virus Chemin : file:_C:\Program Files (x86)\Bandicam\uninstall.exe; file:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandicam\Uninstall.lnk; regkey:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Bandicam; startup:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandicam\Uninstall.lnk; uninstall:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Bandicam Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.321.2253.0, AS: 1.321.2253.0, NIS: 0.0.0.0 Version du moteur : AM: 1.1.17300.4, NIS: 0.0.0.0 Date: 2020-08-27 01:44:49.766 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Virus:Win32/Neshta.A&threatid=2147575939&enterprise=0 Nom : Virus:Win32/Neshta.A ID : 2147575939 Gravité : Grave Catégorie : Virus Chemin : file:_C:\Program Files (x86)\IObit\IObit Unlocker\unins000.exe; file:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Unlocker\Désinstaller IObit Unlocker.lnk; regkey:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IObit Unlocker_is1; startup:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Unlocker\Désinstaller IObit Unlocker.lnk; uninstall:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IObit Unlocker_is1 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.321.2253.0, AS: 1.321.2253.0, NIS: 0.0.0.0 Version du moteur : AM: 1.1.17300.4, NIS: 0.0.0.0 Date: 2020-08-27 01:41:14.648 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Virus:Win32/Neshta.A&threatid=2147575939&enterprise=0 Nom : Virus:Win32/Neshta.A ID : 2147575939 Gravité : Grave Catégorie : Virus Chemin : file:_C:\Program Files (x86)\Bandicam\uninstall.exe; regkey:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Bandicam; uninstall:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Bandicam Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.321.2253.0, AS: 1.321.2253.0, NIS: 0.0.0.0 Version du moteur : AM: 1.1.17300.4, NIS: 0.0.0.0 Date: 2020-08-27 01:41:14.634 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Virus:Win32/Neshta.A&threatid=2147575939&enterprise=0 Nom : Virus:Win32/Neshta.A ID : 2147575939 Gravité : Grave Catégorie : Virus Chemin : file:_C:\Program Files (x86)\IObit\IObit Unlocker\unins000.exe; regkey:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IObit Unlocker_is1; uninstall:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IObit Unlocker_is1 Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.321.2253.0, AS: 1.321.2253.0, NIS: 0.0.0.0 Version du moteur : AM: 1.1.17300.4, NIS: 0.0.0.0 Date: 2020-08-27 01:41:14.566 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Virus:Win32/Neshta.A&threatid=2147575939&enterprise=0 Nom : Virus:Win32/Neshta.A ID : 2147575939 Gravité : Grave Catégorie : Virus Chemin : file:_C:\Program Files (x86)\Notepad++\uninstall.exe; regkey:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Notepad++; uninstall:_HKLM\SOFTWARE\Wow6432Node\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Notepad++ Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.321.2253.0, AS: 1.321.2253.0, NIS: 0.0.0.0 Version du moteur : AM: 1.1.17300.4, NIS: 0.0.0.0 Date: 2020-08-25 15:02:35.700 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.321.2160.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.17300.4 Code d’erreur : 0x80070102 Description de l’erreur : Dépassement du délai d’attente. CodeIntegrity: =================================== Date: 2020-08-20 22:22:25.234 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-08-20 22:22:25.132 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-08-20 22:22:24.837 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-08-20 21:59:26.667 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-08-20 21:59:26.632 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-08-20 21:59:26.611 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-08-20 21:59:26.572 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-08-20 21:59:26.518 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume2\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== BIOS: Hewlett-Packard 786G7 v01.02 10/22/2009 Carte mère: Hewlett-Packard 3646h Processeur: Intel(R) Core(TM)2 Duo CPU E7500 @ 2.93GHz Pourcentage de mémoire utilisée: 88% Mémoire physique - RAM - totale: 3991.24 MB Mémoire physique - RAM - disponible: 465.36 MB Mémoire virtuelle totale: 10809.04 MB Mémoire virtuelle disponible: 5991.58 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:34.78 GB) NTFS \\?\Volume{f200533b-8f38-11e8-8567-806e6f6e6963}\ (Réservé au système) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==================== MBR & Table des partitions ==================== ==================== Fin de Addition.txt =======================