Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 20-06-2021 Exécuté par arsen (22-06-2021 14:11:43) Exécuté depuis D:\DL FIREFOX Windows 10 Home Version 1909 18363.959 (X64) (2020-03-27 01:23:37) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= 046BB2B0D32B4484AD7D (S-1-5-21-1735210599-1301869193-3042438888-1002 - Limited - Enabled) Administrateur (S-1-5-21-1735210599-1301869193-3042438888-500 - Administrator - Disabled) arsen (S-1-5-21-1735210599-1301869193-3042438888-1001 - Administrator - Enabled) => C:\Users\arsen DefaultAccount (S-1-5-21-1735210599-1301869193-3042438888-503 - Limited - Disabled) F0DDC6828FDB49DBB272 (S-1-5-21-1735210599-1301869193-3042438888-1005 - Limited - Enabled) F17A549CF6D941FB913D (S-1-5-21-1735210599-1301869193-3042438888-1003 - Limited - Enabled) Invité (S-1-5-21-1735210599-1301869193-3042438888-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1735210599-1301869193-3042438888-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.9.0.504 - Adobe Systems Incorporated) Adobe Genuine Service (HKLM-x32\...\AdobeGenuineService) (Version: - Adobe) Adobe Lightroom Classic CC (HKLM-x32\...\LTRM_7_5) (Version: 7.5 - Adobe Systems Incorporated) Adobe Media Encoder 2019 (HKLM-x32\...\AME_13_1_3) (Version: 13.1.3 - Adobe Systems Incorporated) Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_6) (Version: 19.1.6 - Adobe Systems Incorporated) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.15_Beta2 - tippach engineering) Assassin's Creed Unity (HKLM-x32\...\Uplay Install 720) (Version: - Ubisoft) Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22532 - Microsoft Corporation) Audacity 2.3.2 (HKLM-x32\...\Audacity_is1) (Version: 2.3.2 - Audacity Team) AudioEase Speakersphone VST RTAS v1.03 (HKLM-x32\...\AudioEase Speakersphone VST RTAS_is1) (Version: - Audio Ease) Avid Effects (HKLM-x32\...\{A86F1158-A7F7-4E8C-98E3-88F4996E85EB}) (Version: 10.3 - Avid Technology, Inc.) Avid Fast Track Solo Driver 1.0.4 (x64) (HKLM\...\{2FEE49BE-18D1-437B-9195-879B29A166B5}) (Version: 1.0.4 - Avid) Avid HD Driver (x64) (HKLM\...\{658E112A-8776-4430-A275-D9248732DFB9}) (Version: 10.3 - Avid Technology, Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BitTorrent (HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\BitTorrent) (Version: 7.10.5.46011 - BitTorrent Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.82 - Piriform) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.9.0.0637 - Disc Soft Ltd) DaVinci Resolve (HKLM\...\{BEE169F9-736C-4D36-9F47-E184BA35CF28}) (Version: 15.1.2008 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{B1782967-E600-4BBD-B2F1-AEF3F2FE0A12}) (Version: 1.2.1.0 - Blackmagic Design) Dokan Library 1.3.1.1000 (x64) (HKLM\...\{65A3A964-3DC3-0103-0001-191216155727}) (Version: 1.3.1.1000 - Dokany Project) Hidden Dokan Library 1.3.1.1000 Bundle (HKLM-x32\...\{6a7f8d8d-bbca-42a2-8f4e-7553d9d83825}) (Version: 1.3.1.1000 - Dokany Project) DriversCloud.com (HKLM\...\{17B87034-AD42-4C66-8715-B1C19135DD31}) (Version: 11.0.2.0 - Cybelsoft) DxO FilmPack 5 (HKLM\...\{A8BC1FEB-D510-5D88-B6D1-A9C2452D08E9}) (Version: 5.5.587.0 - DxO Labs) Equalizer APO (HKLM\...\EqualizerAPO) (Version: 1.2.1 - ) Evernote v. 6.25.1 (HKLM-x32\...\{CA92FF58-B652-11EA-A23A-42010A401FD0}) (Version: 6.25.1.9091 - Evernote Corp.) FabFilter Total Bundle (HKLM\...\FabFilter Total Bundle_is1) (Version: 2019.03.13 - FabFilter) FileZilla Client 3.52.0.5 (HKLM-x32\...\FileZilla Client) (Version: 3.52.0.5 - Tim Kosse) Focusrite Usb 4.65.5.658 (HKLM\...\Focusrite Usb_is1) (Version: 4.65.5.658 - Focusrite Audio Engineering, Ltd.) GlassWire 2.2 (remove only) (HKLM-x32\...\GlassWire 2.2) (Version: 2.2.304 - SecureMix LLC) Intel(R) C++ Redistributables on IA-32 (HKLM-x32\...\{644B16B7-3B5D-4316-965C-03E49D749C40}) (Version: 17.0.210 - Intel Corporation) Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{CD4D85AB-8C3B-4876-A063-96D8E4090353}) (Version: 17.0.210 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1808.12.0.1102 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden Interlok driver setup x64 (HKLM\...\{25613C10-27D2-410B-942B-D922D5C3A7BE}) (Version: 5.9.0 - PACE Anti-Piracy, Inc.) iZotope Dialogue Match (HKLM\...\Dialogue Match_is1) (Version: 1.0.2 - iZotope) iZotope Meter Tap 3 (HKLM\...\Meter Tap 3_is1) (Version: 1.0.4 - iZotope) iZotope RX 7 Audio Editor (HKLM\...\RX 7 Audio Editor_is1) (Version: 7.0.1 - iZotope) iZotope RX 8 Audio Editor (HKLM\...\RX 8 Audio Editor_is1) (Version: 8.0.0 - iZotope) License Support (HKLM\...\{3165EA9B-36CC-499B-96FF-36FC30E10EF4}) (Version: 1.2.0.5555 - PACE Anti-Piracy, Inc.) Hidden License Support (HKLM-x32\...\InstallShield_{3165EA9B-36CC-499B-96FF-36FC30E10EF4}) (Version: 1.2.0.5555 - PACE Anti-Piracy, Inc.) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden Malwarebytes version 4.4.0.117 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.0.117 - Malwarebytes) MediaInfo 20.09 (HKLM\...\MediaInfo) (Version: 20.09 - MediaArea.net) Microsoft Office Professionnel Plus 2019 - fr-fr (HKLM\...\ProPlus2019Retail - fr-fr) (Version: 16.0.14026.20308 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.27.29016 (HKLM-x32\...\{40d3fee2-b257-46c2-bdc0-cb1088d97327}) (Version: 14.27.29016.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29913 (HKLM-x32\...\{03d1453c-7d5c-479c-afea-8482f406e036}) (Version: 14.28.29913.0 - Microsoft Corporation) Molotov (HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\Molotov) (Version: 4.4.2 - Molotov) MOTU M Series (HKLM\...\com_motu_installer_core_uac_is1) (Version: 4.0.8.8030 - MOTU, Inc.) Mozilla Firefox 89.0.1 (x64 fr) (HKLM\...\Mozilla Firefox 89.0.1 (x64 fr)) (Version: 89.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 79.0 - Mozilla) Nik Collection (HKLM-x32\...\Nik Collection) (Version: 3.3.0 - DxO) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.6.4 - Notepad++ Team) NUGEN Audio Halo Downmix (HKLM\...\Halo Downmix_is1) (Version: 1.3.0.6 - NUGEN Audio) NUGEN Audio Halo Upmix (HKLM\...\Halo Upmix_is1) (Version: 1.5.1.0 - NUGEN Audio) NUGEN Audio VisLM 2 (HKLM\...\VisLM 2_is1) (Version: 2.8.3.3 - NUGEN Audio) NVIDIA FrameView SDK 1.1.4923.29781331 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29781331 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.38.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.60 - NVIDIA Corporation) NVIDIA Pilote graphique 466.63 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 466.63 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.14026.20308 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.14026.20246 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.14026.20308 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.14026.20246 - Microsoft Corporation) Hidden Opera Stable 75.0.3969.93 (HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\Opera 75.0.3969.93) (Version: 75.0.3969.93 - Opera Software) OpticFilm 8100 (HKLM-x32\...\{CA3AC3CC-3B2F-45F9-8C68-485269110A8D}) (Version: 5.0.0 - ) QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.) REAPER (x64) (HKLM\...\REAPER) (Version: - ) SilverFast 8.8.0r24 (64bit) (HKLM-x32\...\SilverFast 8 x64) (Version: 8.8.0r24 - LaserSoft Imaging AG) Sound Radix Auto-Align Post (HKLM\...\Auto-Align Post_is1) (Version: 1.1.1 - Sound Radix) Soundly (HKLM\...\Soundly) (Version: - "Soundly") Spotify (HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\Spotify) (Version: 1.1.61.583.gad060c66 - Spotify AB) Stardock Fences 3 (HKLM-x32\...\Stardock Fences 3) (Version: 3.03 - Stardock Software, Inc.) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 85.1 - Ubisoft) Update for Skype for Business 2016 (KB4022155) 64-Bit Edition (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}_Office16.PROPLUS_{FEE6D778-E4F9-412C-B2E4-EFF82BB67809}) (Version: - Microsoft) Update for Skype for Business 2016 (KB4022155) 64-Bit Edition (HKLM\...\{90160000-00C1-0000-1000-0000000FF1CE}_Office16.PROPLUS_{FEE6D778-E4F9-412C-B2E4-EFF82BB67809}) (Version: - Microsoft) Update for Skype for Business 2016 (KB4022155) 64-Bit Edition (HKLM\...\{90160000-012B-040C-1000-0000000FF1CE}_Office16.PROPLUS_{FEE6D778-E4F9-412C-B2E4-EFF82BB67809}) (Version: - Microsoft) UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden Visual C++ 64-bit Redistributables (HKLM-x32\...\InstallShield_{FB03650C-B373-4B20-ACA5-B7BA1A8EEE33}) (Version: 1.2.0.5555 - PACE Anti-Piracy, Inc.) Visual C++ Redistributables (HKLM-x32\...\InstallShield_{F03117FA-9270-46B0-9666-0B4BC2CDEBF5}) (Version: 1.2.0.5555 - PACE Anti-Piracy, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-2) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-3) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-4) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Waves Complete (HKLM\...\Complete_is1) (Version: 2017.08.09 - Waves) WinRAR 6.00 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH) Youlean Loudness Meter 2 version V2.3.1 (HKLM-x32\...\{57AC2129-BA28-47CC-ACC8-BDCE413849DF}_is1) (Version: V2.3.1 - Youlean) Zoom (HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.) ZOOM H6 Audio Driver (HKLM\...\{3AB021D9-21C6-4DF5-B4A8-0B0A76BB275D}) (Version: 1.0.0.4 - ZOOM) Packages: ========= Adobe Notification Client -> C:\Program Files\WindowsApps\AdobeNotificationClient_1.0.1.22_x86__enpm4xejd91yc [2019-07-18] (Adobe Systems Incorporated) Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_2.1002.243.0_x64__rz1tebttyb220 [2019-02-07] (Dolby Laboratories) Extension vidéo MPEG-2 -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.22661.0_x64__8wekyb3d8bbwe [2019-09-24] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-21] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-21] (Microsoft Corporation) [MS Ad] MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-24] (Microsoft Corporation) [MS Ad] NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.960.0_x64__56jybvy8sckqj [2021-06-10] (NVIDIA Corp.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.2.172.0_x64__dt26b99r8h8gj [2019-05-08] (Realtek Semiconductor Corp) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1735210599-1301869193-3042438888-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\logiciel\Notepad++\NppShell_06.dll [2019-01-27] (Notepad++ -> ) ContextMenuHandlers1: [FencesShellExt] -> {1984DD45-52CF-49cd-AB77-18F378FEA264} => C:\Program Files (x86)\Stardock\Fences\FencesMenu64.dll [2016-09-16] (Stardock Corporation -> Stardock) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [DaemonShellExtDriveLite] -> {C06369D6-E77D-4626-9656-1256312BD576} => C:\Program Files\DAEMON Tools Lite\DTShl64.dll [2018-10-04] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers3: [DaemonShellExtImageLite] -> {1D1B5D7B-0FC9-452E-902C-12BACD4FBC20} => C:\Program Files\DAEMON Tools Lite\DTShl64.dll [2018-10-04] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Users\arsen\Desktop\mbshlext.dll [2021-06-22] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers4: [FencesShellExt] -> {1984DD45-52CF-49cd-AB77-18F378FEA264} => C:\Program Files (x86)\Stardock\Fences\FencesMenu64.dll [2016-09-16] (Stardock Corporation -> Stardock) ContextMenuHandlers5: [FencesShellExt] -> {1984DD45-52CF-49cd-AB77-18F378FEA264} => C:\Program Files (x86)\Stardock\Fences\FencesMenu64.dll [2016-09-16] (Stardock Corporation -> Stardock) ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\ki126952.inf_amd64_3a7aa448c1263333\igfxDTCM.dll [2018-03-09] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nvlti.inf_amd64_26b95d77df428d87\nvshext.dll [2021-05-31] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [FencesShellExt] -> {1984DD45-52CF-49cd-AB77-18F378FEA264} => C:\Program Files (x86)\Stardock\Fences\FencesMenu64.dll [2016-09-16] (Stardock Corporation -> Stardock) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Users\arsen\Desktop\mbshlext.dll [2021-06-22] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2018-09-12 10:54 - 2018-09-12 10:54 - 000095744 _____ () [Fichier non signé] C:\Windows\Womtrust.dll 0000-00-00 00:00 - 0000-00-00 00:00 - 000000000 _____ (Accès refusé) C:\Users\arsen\AppData\Local\TempNotify\RurfjceIormat\Micssrt_Bcoiag.dll 2015-09-01 14:19 - 2015-09-01 14:19 - 001257480 _____ (Stardock Corporation -> Stardock Corporation) [Fichier non signé] c:\program files (x86)\stardock\fences\SdAppServices_x64.dll 2016-09-16 21:38 - 2016-09-16 21:38 - 001018840 _____ (Stardock Corporation -> Stardock) [Fichier non signé] c:\program files (x86)\stardock\fences\DesktopDock64.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__hp_WCYID10454__180904__yaie HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/ BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-05-29] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-05-29] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Evernote extension -> {92EF2EAD-A7CE-4424-B0DB-499CF856608E} -> C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll [2020-06-24] (Evernote Corporation -> Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-29] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-29] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-29] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-05-29] (Microsoft Corporation -> Microsoft Corporation) (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) IE trusted site: HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\localhost -> localhost ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-09-29 15:46 - 2021-06-22 10:11 - 000000027 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Intel\Shared Libraries\redist\intel64_win\compiler;C:\Program Files (x86)\Common Files\Intel\Shared Libraries\redist\ia32_win\compiler;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files (x86)\QuickTime\QTSystem\ HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\Control Panel\Desktop\\Wallpaper -> D:\DL FIREFOX\Florent-Stoss-Nude-with-Matisse-Painting-2020-Acrylic-on-Linen-140x160cm.jpg DNS Servers: Le média n'est pas connecté à internet. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Le Pare-feu est activé. Network Binding: ============= Ethernet: Digidesign Ethernet Support -> MS_PACKET (enabled) Wi-Fi: Digidesign Ethernet Support -> MS_PACKET (enabled) ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\StartupFolder: => "QuickScan (OpticFilm 8100).lnk" HKLM\...\StartupApproved\Run: => "DigidesignMMERefresh" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKLM\...\StartupApproved\Run32: => "AdobeAAMUpdater-1.0" HKLM\...\StartupApproved\Run32: => "APSDaemon" HKLM\...\StartupApproved\Run32: => "AdobeGCInvoker-1.0" HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\StartupApproved\StartupFolder: => "EvernoteClipper.lnk" HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\StartupApproved\Run: => "Overwolf" HKU\S-1-5-21-1735210599-1301869193-3042438888-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{DCB13265-A38F-4F42-BB9E-F098EDC06F92}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{DCC2EBB7-D33B-49FD-9F31-C00DA7952AF1}] => (Allow) C:\Program Files\Avid\Pro Tools\ProTools.exe (Avid Technology, Inc.) [Fichier non signé] FirewallRules: [{DE4DD742-E7C2-4DF5-BA85-C61D6A8958A8}] => (Block) C:\Program Files\Avid\Pro Tools\ProTools.exe (Avid Technology, Inc.) [Fichier non signé] FirewallRules: [UDP Query User{4DDE64E6-21D0-47AF-AB39-3F0BFC38794A}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [TCP Query User{11528140-AA76-4325-9741-716D323AC1AC}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{FBCE9CF0-4A3F-4BC4-8685-D707C06A8635}D:\logiciel\mumble\murmur.exe] => (Allow) D:\logiciel\mumble\murmur.exe (mkrautz.dk -> Thorvald Natvig) FirewallRules: [TCP Query User{3D0923BF-B79C-45C2-AC9E-050A35FBB51D}D:\logiciel\mumble\murmur.exe] => (Allow) D:\logiciel\mumble\murmur.exe (mkrautz.dk -> Thorvald Natvig) FirewallRules: [UDP Query User{509290D2-831F-4DFD-BDB6-FD5684606B0B}D:\logiciel\far cry primal\bin\fcprimal.exe] => (Block) D:\logiciel\far cry primal\bin\fcprimal.exe => Pas de fichier FirewallRules: [TCP Query User{83C1FAFD-C7E7-4C50-81BF-E52CB359ACFE}D:\logiciel\far cry primal\bin\fcprimal.exe] => (Block) D:\logiciel\far cry primal\bin\fcprimal.exe => Pas de fichier FirewallRules: [UDP Query User{878A9B3C-3471-4445-9AD4-B74AC08A9B80}D:\logiciel\far cry primal\bin\fcprimal.exe] => (Allow) D:\logiciel\far cry primal\bin\fcprimal.exe => Pas de fichier FirewallRules: [TCP Query User{1C554F65-2339-49D0-8B79-48FBDDC82165}D:\logiciel\far cry primal\bin\fcprimal.exe] => (Allow) D:\logiciel\far cry primal\bin\fcprimal.exe => Pas de fichier FirewallRules: [UDP Query User{5C3C0663-FD43-4EF6-B447-CF994F57D1F2}C:\users\arsen\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\arsen\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{CADCC5E8-279C-4E10-9470-9ADF17B02310}C:\users\arsen\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\arsen\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{008D48EB-5F12-4BD7-A9A9-B6E5041C6DA3}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform) FirewallRules: [{F4285C4A-A702-41B9-BB74-8B41D9C51021}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform) FirewallRules: [{48AAF8D8-1F05-4CB2-9267-1A7EFAB49ED1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16040.10325.20118.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{86E5C5F9-D910-4F6A-9669-D222A7124159}C:\program files (x86)\world of warcraft\utils\wowvoiceproxy.exe] => (Allow) C:\program files (x86)\world of warcraft\utils\wowvoiceproxy.exe => Pas de fichier FirewallRules: [UDP Query User{BE503AE6-9A6B-4BD6-A3D2-3FBA46D1D8CC}C:\program files (x86)\world of warcraft\utils\wowvoiceproxy.exe] => (Allow) C:\program files (x86)\world of warcraft\utils\wowvoiceproxy.exe => Pas de fichier FirewallRules: [{EFBA1328-78C6-4D0C-BF5B-6BFF03E855A6}] => (Block) C:\program files (x86)\world of warcraft\utils\wowvoiceproxy.exe => Pas de fichier FirewallRules: [{E26C727F-99F1-44E8-9F59-7B8F3566F1E9}] => (Block) C:\program files (x86)\world of warcraft\utils\wowvoiceproxy.exe => Pas de fichier FirewallRules: [{7347AE95-0E58-4C25-BEE3-1F169094FFEC}] => (Allow) C:\Program Files\Adobe\Adobe Lightroom Classic CC\Lightroom.exe => Pas de fichier FirewallRules: [{64C262F6-434F-43C7-9FC3-309F1CD452B8}] => (Allow) C:\Program Files\Adobe\Adobe Lightroom Classic CC\Lightroom.exe => Pas de fichier FirewallRules: [{CD832D35-A91F-46B7-81C3-B65955D7D26A}] => (Block) %ProgramFiles%\Adobe\Adobe Lightroom Classic CC\Lightroom.exe => Pas de fichier FirewallRules: [{759C17D3-D8BB-46FD-933A-A3F5AAE38FC9}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe (GlassWire -> SecureMix LLC) FirewallRules: [{7F01C09A-A62F-4F30-BE74-F8D4A8D8AD43}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe (GlassWire -> SecureMix LLC) FirewallRules: [{ECDA2637-7B9D-45A4-826B-26FE0EB3013E}] => (Allow) C:\Users\arsen\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{4182806B-C544-45B2-851D-78055A5A9669}] => (Allow) C:\Users\arsen\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{3FBBCDCD-193E-446C-8BF9-083FAB030603}] => (Block) %ProgramFiles%\Adobe\Adobe Photoshop CC 2018\Photoshop.exe => Pas de fichier FirewallRules: [{1B260D12-ED29-475C-BD12-AE9865A8406D}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe => Pas de fichier FirewallRules: [{84B24CB7-642B-4E8C-9CE9-387B5FA6D0CD}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{61E67AB1-42FB-4F06-B8AC-0A901348D127}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe () [Fichier non signé] FirewallRules: [{E9DB0ED3-D7A2-4ED8-BC94-4099D604DE42}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe () [Fichier non signé] FirewallRules: [{1BD439DE-83C5-4384-B5F0-971234F63D72}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe () [Fichier non signé] FirewallRules: [{9FFD145D-03C3-4567-9580-F2929CE18AB8}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe () [Fichier non signé] FirewallRules: [{73CF4800-3045-4FEE-B46A-0D123E83A508}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe () [Fichier non signé] FirewallRules: [{B6B3016A-9230-4A4B-A9C3-65090135939D}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe () [Fichier non signé] FirewallRules: [{262391D2-ABF1-432E-864B-BC8480056ED9}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe () [Fichier non signé] FirewallRules: [{9F12F261-BB89-4445-9D16-862364A7C168}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [TCP Query User{2753D34B-9CCB-4D73-8999-48291231F361}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Block) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [UDP Query User{BD78A2D4-1A38-4689-9100-8F45146C7058}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Block) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [TCP Query User{F32B6C08-7D49-4EFA-B5D8-AAFD23E5B5A4}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{5D402A6E-E39F-472F-911E-4E329B78A80F}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{B8D0184B-5ADD-44D8-B8D0-203839B8152B}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Fichier non signé] FirewallRules: [UDP Query User{6C6F5C79-D795-495B-9874-10D23770A3FE}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Fichier non signé] FirewallRules: [{A2DBFCD8-8275-4F9C-9D87-0F021DF54A15}] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Fichier non signé] FirewallRules: [{D69B6009-E360-4783-AA1B-950D65B25728}] => (Block) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Fichier non signé] FirewallRules: [TCP Query User{B7896061-73C9-4680-B5DA-6FAD91B7DA2D}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe () [Fichier non signé] FirewallRules: [UDP Query User{7CD4852A-EFF0-4B21-A301-58930B7FD95C}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe () [Fichier non signé] FirewallRules: [TCP Query User{9B80447D-7283-46C1-9B30-D4C54B3C36A9}C:\users\arsen\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\arsen\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{640D85DE-1A42-41A1-BD4E-71F4AED816BB}C:\users\arsen\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\arsen\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{DC67B335-1B98-4E0C-8FAF-D3BBF28E1A84}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{EF896431-563D-4E0D-B938-47927D8F30B6}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{CC2886AC-AD29-4172-943F-34D7C20DBFB3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{26A571C3-22B1-4D65-AFBF-FA4F795413FF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{DFDEA0CB-E26F-4208-B669-387085E5BC56}C:\program files (x86)\battle.net\battle.net.exe] => (Allow) C:\program files (x86)\battle.net\battle.net.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{40DF636D-DD1B-460D-BF5D-AF8454E87790}C:\program files (x86)\battle.net\battle.net.exe] => (Allow) C:\program files (x86)\battle.net\battle.net.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [TCP Query User{778E4847-3832-4A62-B5C0-36FC8ECC1A65}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{051C156A-AF17-4785-82E0-B446A6279E21}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{543CD78A-1BBB-4222-8A56-CF8F1B4C1E23}] => (Allow) C:\Users\arsen\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{9A52766B-CE5E-46F8-B152-BB99DB423032}] => (Block) C:\Program Files\DxO\Nik Collection\Analog Efex Pro 2\Analog Efex Pro 2 (64-Bit)\Analog Efex Pro 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{48454C41-7105-4272-AB50-283EE241DB43}] => (Block) C:\Program Files\DxO\Nik Collection\Analog Efex Pro 2\Analog Efex Pro 2 (64-Bit)\Analog Efex Pro 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{181657D1-979E-4751-86DA-F5675178E48B}] => (Block) C:\Program Files\DxO\Nik Collection\Color Efex Pro 4\Color Efex Pro 4 (64-Bit)\Color Efex Pro 4.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{F309775B-85A6-4670-90A4-4C30062359C9}] => (Block) C:\Program Files\DxO\Nik Collection\Color Efex Pro 4\Color Efex Pro 4 (64-Bit)\Color Efex Pro 4.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{72E1D4B0-0F5A-4574-A8EF-4BE0457B5312}] => (Block) C:\Program Files\DxO\Nik Collection\Dfine 2\Dfine 2 (64-Bit)\Dfine2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{EE233CFF-74FA-480B-B513-504A6FB81881}] => (Block) C:\Program Files\DxO\Nik Collection\Dfine 2\Dfine 2 (64-Bit)\Dfine2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{5CB4FE91-916E-4A01-BD8C-C0A198CFDC5C}] => (Block) C:\Program Files\DxO\Nik Collection\HDR Efex Pro 2\HDR Efex Pro 2 (64-Bit)\HDR Efex Pro 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{56CBCE14-E647-44E8-9E97-F608E65BD924}] => (Block) C:\Program Files\DxO\Nik Collection\HDR Efex Pro 2\HDR Efex Pro 2 (64-Bit)\HDR Efex Pro 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{938C509B-12E7-4DAF-B63A-8CE207AF5D37}] => (Block) C:\Program Files\DxO\Nik Collection\Perspective Efex\Perspective Efex (64-Bit)\PerspectiveEfex.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{45FFBA33-07E3-4A4C-8821-E4B9201C14E7}] => (Block) C:\Program Files\DxO\Nik Collection\Perspective Efex\Perspective Efex (64-Bit)\PerspectiveEfex.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{024CE208-E8D0-49F3-9AE0-FEF23901B167}] => (Block) C:\Program Files\DxO\Nik Collection\Sharpener Pro 3\Sharpener Pro 3 (64-Bit)\SHP3OS.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{4EFEFC78-595F-4685-BC4D-D95AEB550127}] => (Block) C:\Program Files\DxO\Nik Collection\Sharpener Pro 3\Sharpener Pro 3 (64-Bit)\SHP3OS.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{5D3CD6DC-DABD-46B4-A95B-D05ED76517CD}] => (Block) C:\Program Files\DxO\Nik Collection\Sharpener Pro 3\Sharpener Pro 3 (64-Bit)\SHP3RPS.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{7A63ABD7-F3D0-44AA-9375-C72568A17113}] => (Block) C:\Program Files\DxO\Nik Collection\Sharpener Pro 3\Sharpener Pro 3 (64-Bit)\SHP3RPS.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{52A01E01-6CF1-4FA4-B202-D042617D0B2C}] => (Block) C:\Program Files\DxO\Nik Collection\Silver Efex Pro 2\Silver Efex Pro 2 (64-Bit)\Silver Efex Pro 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{D446DCA6-BCC7-4B41-917B-079CE809E8C6}] => (Block) C:\Program Files\DxO\Nik Collection\Silver Efex Pro 2\Silver Efex Pro 2 (64-Bit)\Silver Efex Pro 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{F295ACA6-6F4D-4C6F-B95A-777D5ECAAD91}] => (Block) C:\Program Files\DxO\Nik Collection\Viveza 2\Viveza 2 (64-Bit)\Viveza 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{D2B88BFE-6E64-4CB8-A1B0-B6241AE4DB26}] => (Block) C:\Program Files\DxO\Nik Collection\Viveza 2\Viveza 2 (64-Bit)\Viveza 2.exe (DxO Labs SAS -> DxO) [Fichier non signé] FirewallRules: [{2B46A52C-AE2E-4791-83FC-3586122D843C}] => (Block) C:\Program Files\DxO Labs\DxO FilmPack 5\dfpv5.exe (DxO Labs) [Fichier non signé] FirewallRules: [{C612D440-B00F-48F6-BDEA-09F396F1CB77}] => (Block) C:\Program Files\DxO Labs\DxO FilmPack 5\dfpv5.exe (DxO Labs) [Fichier non signé] FirewallRules: [{EBA15BEC-D15E-4F1A-AB70-8F55EFB3DA4D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8EBF88AD-5265-4605-8FEC-7EF6D4C31955}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5AE198AF-28F9-41E5-AB14-607EAF174F64}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{111EA1A5-F279-48ED-9ED9-CE9E6D6793EA}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B80B09DD-6E9F-4440-8765-28FEB4B7C44D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{76385228-077B-4C90-96EF-216B7DC76291}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{7D808153-E48F-48F8-BBDE-DE10E86F5ADF}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) ==================== Points de restauration ========================= 21-06-2021 16:42:58 Fin de désinfection ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (06/22/2021 02:04:06 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Waves\Applications\GTRSolo 3.5.exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Waves\Applications\WavesQtLibs_5.6.0_Win32_Release\WavesQtLibs_5.6.0_Win32_Release.MANIFEST » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est WavesQtLibs_5.6.0_Win32_Release,processorArchitecture="AMD64",type="win32",version="1.0.0.0". La définition est WavesQtLibs_5.6.0_Win32_Release,processorArchitecture="x86",type="win32",version="1.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/22/2021 02:04:06 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Waves\SoundGrid Studio\SoundGrid Studio.exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Waves\SoundGrid Studio\Modules\Modules.MANIFEST » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est Modules,processorArchitecture="AMD64",type="win32",version="1.0.0.0". La définition est Modules,processorArchitecture="x86",type="win32",version="1.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/22/2021 02:04:06 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Waves\SoundGrid Studio\SoundGrid Studio.exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Waves\SoundGrid Studio\Modules\Modules.MANIFEST » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est Modules,processorArchitecture="AMD64",type="win32",version="1.0.0.0". La définition est Modules,processorArchitecture="x86",type="win32",version="1.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/22/2021 02:04:06 PM) (Source: SideBySide) (EventID: 35) (User: ) Description: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Waves\Applications\GTR 3.5.exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Waves\Applications\WavesQtLibs_5.6.0_Win32_Release\WavesQtLibs_5.6.0_Win32_Release.MANIFEST » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est WavesQtLibs_5.6.0_Win32_Release,processorArchitecture="AMD64",type="win32",version="1.0.0.0". La définition est WavesQtLibs_5.6.0_Win32_Release,processorArchitecture="x86",type="win32",version="1.0.0.0". Utilisez sxstrace.exe pour un diagnostic détaillé. Error: (06/22/2021 01:56:59 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (12624,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\Windows\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/22/2021 01:36:33 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (11812,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\Windows\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/22/2021 01:02:16 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (9400,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\Windows\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/22/2021 12:42:17 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (8484,R,98) TILEREPOSITORYS-1-5-18: L’erreur -1023 (0xfffffc01) s’est produite lors de l’ouverture d’un fichier journal C:\Windows\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Erreurs système: ============= Error: (06/22/2021 10:10:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Intel(R) Dynamic Platform and Thermal Framework service s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 5000 millisecondes : Redémarrer le service. Error: (06/22/2021 10:10:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service NVIDIA Display Container LS s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 6000 millisecondes : Redémarrer le service. Error: (06/22/2021 10:10:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Realtek Audio Universal Service s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (06/22/2021 10:10:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (06/22/2021 10:10:00 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Service Microsoft Office « Démarrer en un clic » s’est terminé de manière inattendue. Ceci s’est produit 2 fois. L’action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service. Error: (06/22/2021 10:10:00 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Cache de police de Windows Presentation Foundation 3.0.0.0 s’est terminé de façon inattendue pour la 2ème fois. Error: (06/22/2021 10:08:36 AM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur {E60687F7-01A1-40AA-86AC-DB1CBF673334} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/22/2021 10:08:17 AM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-22) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: ================ Date: 2021-06-22 10:08:42.569 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.341.1182.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18200.4 Code d’erreur : 0x80040154 Description de l’erreur : Classe non enregistrée Date: 2021-06-17 01:12:21.744 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.341.839.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18200.4 Code d’erreur : 0x80080005 Description de l’erreur : Échec de l’exécution du serveur Date: 2021-06-14 23:44:01.573 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.341.699.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18200.4 Code d’erreur : 0x80080005 Description de l’erreur : Échec de l’exécution du serveur Date: 2021-06-13 00:24:57.299 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.341.574.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18200.4 Code d’erreur : 0x80080005 Description de l’erreur : Échec de l’exécution du serveur Date: 2021-06-11 11:44:49.886 Description: Antivirus Windows Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.341.385.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.18200.4 Code d’erreur : 0x80072ee7 Description de l’erreur : L’adresse ou le nom de serveur n’a pas pu être résolu ==================== Infos Mémoire =========================== BIOS: LENOVO 8JCN52WW 06/14/2019 Carte mère: LENOVO LNVNB161216 Processeur: Intel(R) Core(TM) i7-8750H CPU @ 2.20GHz Pourcentage de mémoire utilisée: 37% Mémoire physique - RAM - totale: 16257.3 MB Mémoire physique - RAM - disponible: 10206.55 MB Mémoire virtuelle totale: 18689.3 MB Mémoire virtuelle disponible: 11216.06 MB ==================== Lecteurs ================================ Drive b: (SSD 1) (Fixed) (Total:812.17 GB) (Free:622.42 GB) NTFS Drive c: (Windows) (Fixed) (Total:117.99 GB) (Free:24.97 GB) NTFS Drive d: (HDD 1) (Fixed) (Total:931.39 GB) (Free:149.14 GB) NTFS \\?\Volume{0f77a3db-a31d-4370-ac75-a1596cb09a96}\ () (Fixed) (Total:0.25 GB) (Free:0.23 GB) NTFS \\?\Volume{280472ba-66aa-45e0-cd89-328c0d1c3224}\ () (Fixed) (Total:0 GB) (Free:0 GB) \\?\Volume{2f859628-865d-4acb-e826-47ff95f90903}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.53 GB) NTFS \\?\Volume{cf346e33-0a72-4dfd-c635-382f091f9872}\ (NO NAME) (Fixed) (Total:0.1 GB) (Free:0.1 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 9321B2F7) Partition: GPT. ========================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: 71BA17F5) Partition: GPT. ==================== Fin de Addition.txt =======================