Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 26-03-2020 Exécuté par angel (27-03-2020 15:54:07) Exécuté depuis C:\Users\angel\Downloads Windows 10 Home Version 1809 17763.1098 (X64) (2020-01-27 00:40:25) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-117518698-1316021813-473615105-500 - Administrator - Disabled) angel (S-1-5-21-117518698-1316021813-473615105-1001 - Administrator - Enabled) => C:\Users\angel DefaultAccount (S-1-5-21-117518698-1316021813-473615105-503 - Limited - Disabled) Invité (S-1-5-21-117518698-1316021813-473615105-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-117518698-1316021813-473615105-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Bitdefender Antivirus (Enabled - Up to date) {0E17DB7D-A20F-62CE-B95B-17DB0CDFE318} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Bitdefender Anti-logiciels espions (Enabled - Up to date) {B5763A99-8435-6D40-83EB-2CA97758A9A5} FW: Bitdefender Pare-feu (Enabled) {362C5A58-E860-6396-9204-BEEEF20CA463} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 4K Video Downloader 4.11 (HKLM\...\{2DC070EE-D256-4564-BC7C-A78085F22080}) (Version: 4.11.3.3420 - Open Media LLC) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 20.006.20042 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.330 - Adobe) Apple Application Support (32 bits) (HKLM-x32\...\{C3A282C9-4C8B-4A63-B449-3A064FB378D7}) (Version: 8.2 - Apple Inc.) Apple Application Support (64 bits) (HKLM\...\{CC046FB9-E84E-4092-B924-DBE33DA2BE75}) (Version: 8.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{45DDDFED-AABC-450C-B49C-5B4A5E547F5B}) (Version: 13.0.0.38 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.) ASUS Aac_NBDT HAL (HKLM\...\{01D3B7AA-D078-4506-B460-60877FCDDBD6}) (Version: 2.3.12.0 - ASUSTek COMPUTER INC.) Hidden ASUS Aac_NBDT HAL (HKLM-x32\...\{ca08108f-dacb-442d-a2ff-49a60359e34f}) (Version: 2.3.12.0 - ASUSTek COMPUTER INC.) Hidden ASUS AURA Display Component (HKLM\...\{AFD1CF98-FE97-434C-A095-9F27C5BEA53C}) (Version: 1.1.19 - ASUSTek COMPUTER INC. ) Hidden ASUS AURA Display Component (HKLM-x32\...\{36aa03d4-9606-4f04-bf3e-a70ebe6650f3}) (Version: 1.1.19 - ASUSTek COMPUTER INC. ) Hidden ASUS AURA Headset Component (HKLM\...\{A3C4120D-8096-4307-91A2-FFE37EBD5A3D}) (Version: 1.2.0 - ASUSTek COMPUTER INC.) Hidden ASUS AURA Headset Component (HKLM-x32\...\{443c1fe5-bd81-48e1-ab87-6fbcb9190990}) (Version: 1.2.0 - ASUSTek COMPUTER INC.) Hidden ASUS Aura SDK (HKLM\...\{CF8E6E00-9C03-4440-81C0-21FACB921A6B}) (Version: 3.03.50 - ASUSTek COMPUTER INC.) Hidden ASUS Framework Service (HKLM-x32\...\{16b32d38-c82f-420f-b689-cf3548b7ba42}) (Version: 1.0.3.2 - ASUSTek COMPUTER INC.) ASUS Framework Service (HKLM-x32\...\{CB0E3BB6-3F2F-401E-B1D4-E23C582ACB11}) (Version: 1.0.3.2 - ASUSTek COMPUTER INC.) Hidden ASUS Keyboard HAL (HKLM\...\{0FA0CDEE-5DC8-421E-A97D-C74FA6E66FC3}) (Version: 1.0.33 - ASUSTek COMPUTER INC.) Hidden ASUS Keyboard HAL (HKLM-x32\...\{43baebef-1237-4e88-be25-d3834308a0c6}) (Version: 1.0.33 - ASUSTek COMPUTER INC.) Hidden ASUS MB Peripheral Products (HKLM\...\{BFED9861-7D96-4528-89F1-B090ABBF11A7}) (Version: 1.0.27 - ASUSTeK Computer Inc.) Hidden ASUS MB Peripheral Products (HKLM-x32\...\{1d71e6f3-e779-4002-a54b-4d7c5986d0a7}) (Version: 1.0.27 - ASUSTeK Computer Inc.) Hidden ASUS Mouse HAL (HKLM\...\{1838F91B-D481-45AA-B92F-071C62D0A19A}) (Version: 1.0.29 - ASUSTek COMPUTER INC.) Hidden ASUS Mouse HAL (HKLM-x32\...\{e3f99131-d5d0-4805-96a7-7e126e8295dd}) (Version: 1.0.29 - ASUSTek COMPUTER INC.) Hidden ASUS MultiAntenna Service (HKLM\...\{D90BF0DC-36BD-438F-A7CC-2C63C0A3A3FA}) (Version: 2.0.4 - ASUSTeK COMPUTER INC.) ASUS Promotion (HKLM\...\{10FE8E2F-7BDD-4430-8D63-3D3BA3F708D9}) (Version: 1.0.0 - ASUSTeK COMPUTER INC.) ASUS_FRQ_Control (HKLM-x32\...\{8714A8D1-0F08-4681-9DF6-A8C4607A58B4}) (Version: 1.0.8 - ASUSTek COMPUTER INC.) AURA Service (HKLM-x32\...\{07a56f39-d3bf-4b74-baa5-d1f1f5a4a37b}) (Version: 3.03.89 - ASUSTeK Computer Inc.) AURA Service (HKLM-x32\...\{0E536061-3B55-4D45-BF58-0BDA261C94B0}) (Version: 3.03.89 - ASUSTeK Computer Inc.) Hidden Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 24.0.1.161 - Bitdefender) Bitdefender Internet Security (HKLM\...\Bitdefender) (Version: 24.0.16.95 - Bitdefender) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.65 - Piriform) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.12.0.1114 - Disc Soft Ltd) Désinstallation de l'imprimante EPSON WF-2510 Series (HKLM\...\EPSON WF-2510 Series) (Version: - SEIKO EPSON Corporation) Documentation Manager (HKLM\...\{885E5716-698F-47E6-9ABD-87260B6C80F7}) (Version: 21.80.2.1 - Intel Corporation) Hidden DriversCloud.com (64 bits) (HKLM\...\{BD4AC883-4AF5-40BB-91F0-31A061F9588E}) (Version: 10.0.11.0 - Cybelsoft) EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{FD036A57-F81D-4865-AAF0-811558EA76AE}) (Version: 4.5.1 - Seiko Epson Corporation) GameFirst V (HKLM-x32\...\{7A0D07EB-7DDE-44C2-ADC1-AB49D5C717F7}) (Version: 5.0.18.2 - ASUSTeK COMPUTER INC.) Hidden GameFirst V (HKLM-x32\...\GameFirst V 5.0.18.2) (Version: 5.0.18.2 - ASUSTeK COMPUTER INC.) Glary Utilities 5.138 (HKLM-x32\...\Glary Utilities 5) (Version: 5.138.0.164 - Glarysoft Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 80.0.3987.149 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000080-0210-1036-84C8-B8D95FA3C8C3}) (Version: 21.80.0.3 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{348aed0f-e61a-49dc-8620-ee5163100a1a}) (Version: 20.110.0.0u - Intel Corporation) Intel® Software Installer (HKLM-x32\...\{45fc2606-7c3b-4963-966b-b6e0eae08246}) (Version: 21.80.2.1 - Intel Corporation) Hidden iTunes (HKLM\...\{9B6CD729-2811-48F7-A184-440D6EAB5396}) (Version: 12.10.3.1 - Apple Inc.) Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes) McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.1.84 - McAfee, LLC.) Microsoft Office Professionnel Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0010 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.25.28508 (HKLM-x32\...\{6913e92a-b64e-41c9-a5e6-cef39207fe89}) (Version: 14.25.28508.3 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.25.28508 (HKLM-x32\...\{65e650ff-30be-469d-b63a-418d71ea1765}) (Version: 14.25.28508.3 - Microsoft Corporation) Mises à jour NVIDIA 38.0.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 38.0.4.0 - NVIDIA Corporation) Hidden MKVToolNix 42.0.0 (32-bit) (HKLM-x32\...\MKVToolNix) (Version: 42.0.0 - Moritz Bunkus) Mozilla Firefox 74.0 (x64 fr) (HKLM\...\Mozilla Firefox 74.0 (x64 fr)) (Version: 74.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 72.0.2 - Mozilla) MultiPack Visual C++ Installer V2.6 (HKLM-x32\...\{93E81C5A-55A6-4686-AA8E-532F506EA91A}_is1) (Version: 2.6 - BobSpwg) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.2.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.2.34 - NVIDIA Corporation) NVIDIA PhysX System Software 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.38.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.26 - NVIDIA Corporation) NVIDIA Pilote graphique 445.75 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 445.75 - NVIDIA Corporation) Outil de téléchargement USB/DVD Windows 7 (HKLM-x32\...\{5F8683B5-5056-411C-B808-B289E29E9BBB}) (Version: 1.0.30 - Microsoft Corporation) Outils de vérification linguistique 2013 de Microsoft Office - Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Quantum Break (HKLM-x32\...\Quantum Break_is1) (Version: - ) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.39.212.2020 - Realtek) RefreshRateService (HKLM-x32\...\{7E5E84CB-B190-4658-A4DC-166779C329D1}) (Version: 1.0.16 - ASUSTeK COMPUTER INC.) ROG Live Service (HKLM-x32\...\{2D87BFB6-C184-4A59-9BBE-3E20CE797631}) (Version: 1.0.24.0 - ASUSTek COMPUTER INC.) ROG MacroKey (HKLM-x32\...\{1101D2B9-7E8C-4361-88D5-AB0A2EB705EC}) (Version: 1.0.6 - ASUS) Smart View (HKLM-x32\...\{D9E784FC-3C9A-44E9-A48A-9DCBBF11CA90}) (Version: 1.0.0.0 - Samsung ) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Stranglehold (HKLM-x32\...\1928816144_is1) (Version: 1.1 - GOG.com) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 6.0.1248 - SUPERAntiSpyware.com) TeraCopy version 3.26 (HKLM\...\TeraCopy_is1) (Version: 3.26 - Code Sector) Tomb Raider GOTY Edition (HKLM-x32\...\{A8AD1451-767A-443D-BD5C-41373E28DBCF}_is1) (Version: 1.1.748.0 - Square Enix) VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) WinRAR 5.80 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.80.0 - win.rar GmbH) Packages: ========= ARMOURY CRATE -> C:\Program Files\WindowsApps\B9ECED6F.ArmouryCrate_2.6.14.0_x64__qmba6cd70vzyy [2020-03-25] (ASUSTeK COMPUTER INC.) Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.33.4.0_x86__kgqvnymyfvs32 [2020-03-18] (king.com) Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1730.2.0_x86__kgqvnymyfvs32 [2020-03-26] (king.com) GameVisual -> C:\Program Files\WindowsApps\b9eced6f.gamevisual_2.2.2.0_x64__qmba6cd70vzyy [2020-01-26] (ASUSTeK COMPUTER INC.) [Startup Task] Intel® Graphics Control Panel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsControlPanel_3.3.0.0_x64__8j3eq9eme6ctt [2020-02-21] (INTEL CORP) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2020-01-26] (LinkedIn) McAfee® Personal Security -> C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.27.0_x64__wafk5atnkzcwy [2020-02-27] (McAfee LLC.) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.12527.20278.0_x86__8wekyb3d8bbwe [2020-03-14] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-01-26] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-01-26] (Microsoft Corporation) [MS Ad] Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.12527.20278.0_x86__8wekyb3d8bbwe [2020-03-14] (Microsoft Corporation) Microsoft News: les actualités à ne pas manquer -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad] Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.12527.20278.0_x86__8wekyb3d8bbwe [2020-03-14] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.12527.20278.0_x86__8wekyb3d8bbwe [2020-03-14] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.12527.20278.0_x86__8wekyb3d8bbwe [2020-03-14] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.12527.20278.0_x86__8wekyb3d8bbwe [2020-03-14] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.1224.0_x64__8wekyb3d8bbwe [2020-02-27] (Microsoft Studios) [MS Ad] Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.12527.20278.0_x86__8wekyb3d8bbwe [2020-03-14] (Microsoft Corporation) MSN Météo -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-25] (Microsoft Corporation) [MS Ad] MyASUS -> C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_2.2.17.0_x64__qmba6cd70vzyy [2020-03-27] (ASUSTeK COMPUTER INC.) [Startup Task] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.95.602.0_x64__mcm4njqhnhss8 [2020-02-08] (Netflix, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\nvidiacorp.nvidiacontrolpanel_8.1.956.0_x64__56jybvy8sckqj [2020-01-26] (NVIDIA Corp.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.3.183.0_x64__dt26b99r8h8gj [2020-01-26] (Realtek Semiconductor Corp) Sonic Studio 3 -> C:\Program Files\WindowsApps\A-Volute.SonicStudio3_3.16.6.0_x64__w2gh52qy24etm [2020-03-18] (A-Volute) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0 [2020-03-14] (Spotify AB) [Startup Task] ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2020-03-14] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers1: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] (Code Sector -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [DaemonShellExtDriveLite] -> {C06369D6-E77D-4626-9656-1256312BD576} => C:\Program Files\DAEMON Tools Lite\dtshl64.dll [2020-01-26] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2020-03-14] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers2: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] (Code Sector -> ) ContextMenuHandlers3: [DaemonShellExtImageLite] -> {1D1B5D7B-0FC9-452E-902C-12BACD4FBC20} => C:\Program Files\DAEMON Tools Lite\dtshl64.dll [2020-01-26] (AVB Disc Soft, SIA -> Disc Soft Ltd) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] (Code Sector -> ) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nvami.inf_amd64_af6519e6e3300977\nvshext.dll [2020-03-19] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2020-03-14] (Glarysoft LTD -> Glarysoft Ltd) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [TeraCopy] -> {A8005AF0-D6E8-48AF-8DFA-023B1CF660A7} => C:\Program Files\TeraCopy\TeraCopyExt.dll [2016-12-07] (Code Sector -> ) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\system32\frapsv64.dll [105984 2019-08-30] (Beepa P/L) [Fichier non signé] HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2019-08-30] (Beepa P/L) [Fichier non signé] ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2019-10-24 16:46 - 2019-10-24 16:46 - 000147456 _____ () [Fichier non signé] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\ffi\build\Release\ffi_bindings.node 2019-10-24 16:46 - 2019-10-24 16:46 - 000138752 _____ () [Fichier non signé] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\ref\build\Release\binding.node 2020-01-26 17:55 - 2019-12-23 18:51 - 000093184 _____ () [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\zlibwapi.dll 2020-01-26 17:55 - 2019-06-26 16:07 - 000094208 _____ () [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\SwAgent\MacroControl.dll 2018-11-23 23:49 - 2018-11-23 23:49 - 000081920 _____ () [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\WindowID\WindowID.dll 2019-03-16 03:39 - 2019-03-16 03:39 - 000053248 _____ () [Fichier non signé] C:\Program Files (x86)\LightingService\cpuutil.dll 2019-03-16 03:39 - 2019-03-16 03:39 - 000018432 _____ () [Fichier non signé] C:\Program Files (x86)\LightingService\Log4cxxWrapper.dll 2019-03-15 23:04 - 2019-03-15 23:04 - 000211456 _____ () [Fichier non signé] C:\Program Files\ASUS\AacTerminalHal\AacStripBusHal_x86.dll 2019-03-16 03:39 - 2019-03-16 03:39 - 002831360 _____ (Apache Software Foundation) [Fichier non signé] C:\Program Files (x86)\LightingService\log4cxx.dll 2020-01-26 17:55 - 2019-10-24 11:15 - 002676736 _____ (ASUSTeK Computer Inc.) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\AURAChecker.dll 2020-01-26 17:55 - 2019-06-26 16:07 - 003394560 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libcrypto-1_1-x64.dll 2020-01-26 17:55 - 2019-06-26 16:07 - 000679424 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libssl-1_1-x64.dll 2020-01-26 17:55 - 2019-07-31 14:48 - 000072704 _____ (TODO: ) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Protocol\Interrupt\InterruptTransfer.dll 2019-03-15 22:36 - 2019-03-15 22:36 - 000418304 _____ (TODO: ) [Fichier non signé] C:\Program Files\ASUS\Aac_Keyboard\AacKbHal_x86.dll 2019-03-15 23:05 - 2019-03-15 23:05 - 000350208 _____ (TODO: ) [Fichier non signé] C:\Program Files\ASUS\Aac_Mouse\AacMouseHal_x86.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\angel\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130] ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer sites de confiance/sensibles ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 08:31 - 2020-03-27 15:44 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-117518698-1316021813-473615105-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\angel\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\asus.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\Run: => "iTunesHelper" HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\StartupApproved\Run: => "GUDelayStartup" HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-117518698-1316021813-473615105-1001\...\StartupApproved\Run: => "SUPERAntiSpyware" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{6A309C8C-B8C3-42CD-B295-0F1B84389BD4}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{1A3B01C2-65DC-466E-A8AB-DBDF895B58DA}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe Pas de fichier FirewallRules: [{40805F65-B6D2-4DFF-A927-A8D325998C09}] => (Allow) C:\Program Files (x86)\ASUS\GameFirst\GameFirst_V.exe (Apex Titan Technology Corp. -> ASUS) FirewallRules: [{C581FB16-A4C5-4B02-AF5C-CF7BF8C0FFDF}] => (Allow) C:\Program Files (x86)\ASUS\GameFirst\DUTUtil.exe (Apex Titan Technology Corp. -> ASUSTeK Computer Inc.) FirewallRules: [{03BE5093-A632-4C97-A57E-9FFB62E01A53}] => (Allow) C:\Program Files (x86)\ASUS\GameFirst\DUTUtil.exe (Apex Titan Technology Corp. -> ASUSTeK Computer Inc.) FirewallRules: [{4DED1605-E5A9-48AF-A3FE-2A55CA8E8AB3}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe Pas de fichier FirewallRules: [{C277B010-43A7-4769-A31D-BAA4EB90E5C7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E7C99302-8670-4A42-8A16-D9A7019C840D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{72422C13-0EF7-48B5-A17E-6274811680C0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16040.10730.20103.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe Pas de fichier FirewallRules: [{8EF6EE8F-FDA3-4A1D-A7C3-61ADC89A6D28}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{4B3531B3-8E27-4EB2-8881-70A86C30F993}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{DA588BAC-1564-4B08-A2CF-DFD9AD1675B7}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd) FirewallRules: [{20DD7AC0-B620-4EAB-A9B6-02ABA7DE506D}] => (Allow) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe (AVB Disc Soft, SIA -> Disc Soft Ltd) FirewallRules: [{C2EAFD0B-525C-4D22-BED2-B39E61BB5C3A}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{495F790C-917A-45A3-8B10-67C5F6B80551}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{A50BF6F8-BF2E-43E3-911E-ED168847246E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{525489AA-C0C8-4B7C-8A28-F3ADF9AF4496}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{E6888413-2E91-4913-A77D-765E357FBB4B}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C39A1626-5FA0-47C2-A092-A820C63D9DBA}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{F59F819D-CA49-4BD6-9838-66B3602C7B5F}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{0664598B-85FC-41D4-A7FA-30A2615F1C6D}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_cdacbd58a24d27d4\ASUSLinkRemote\LinktoMyASUS_Agent-remote.exe (ASUSTek Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{17AA1A19-718E-469C-AFE5-E7E8BA29BC64}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_cdacbd58a24d27d4\ASUSLinkRemote\LinktoMyASUS_Agent-remote.exe (ASUSTek Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{A52006DC-DB7C-4A61-A4CD-811798F07396}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{1104969D-1885-4CE7-BF27-2FDDC3EF6F63}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B71382C0-82C7-408F-B223-E520922FF35C}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BB810226-D12F-425D-8226-F2D3B9072109}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B6FED42D-F41B-4B81-9AB5-9FBCA9B8792D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{C2BED6E5-F775-4D9A-9E73-A71C362D504C}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{3C64F9A7-E277-49A9-A565-B3CCEB035CBB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{D33A0F0F-974B-4327-8873-975BBF6AD998}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{F11C3B44-66F8-4513-9110-A976CBD5DF0F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\AoE2DE\AoE2DE_s.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8FDF7E53-D93D-43EF-8F08-B50F62978214}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\AoE2DE\AoE2DE_s.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B852FD9A-3FE4-4A06-BE78-D292DEA32F05}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\AoE2DE\BattleServer\BattleServer.exe () [Fichier non signé] FirewallRules: [{C882E83A-10CB-43C6-8B72-213A48BDAD44}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\AoE2DE\BattleServer\BattleServer.exe () [Fichier non signé] FirewallRules: [{DC04ED45-2691-48BC-9F78-676D7646F3B9}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_ad7335318d8ac5a5\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTek Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{5D51A807-A873-4048-B01C-EE5D879D65B7}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_ad7335318d8ac5a5\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTek Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{C9BAB0EE-7D6F-4325-855A-A50B64027265}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.12527.20278.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E1D4183B-1ACE-4484-91AD-47CE38786331}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2D39134B-251E-455C-8CF1-F1B50FDB4F32}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{C4B40518-0324-43C4-B97F-E2908454B00C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{289A2CE9-BA52-4AAC-AC35-33FCF4472EA0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{13407A42-0E47-453B-8411-E88F3CFD6304}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{C55761F5-1422-451A-ADB0-25F9340164AE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{027C98A1-A65E-4D59-B92F-12ACEADE681F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{777D85BA-7906-4A53-A0A6-07ABE73A0E20}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.128.721.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EF865A6E-3351-45FB-B211-1422B18983E0}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{C0A04264-AA14-44EA-A2AF-CD144FCAF0BB}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{4B741E53-FB78-47F2-8E0B-9D2D8ED258DB}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe (CYBELSOFT -> CybelSoft) FirewallRules: [{9C074E30-9DEF-44F2-94C6-1D0C33285728}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FD70E71D-71DA-4B79-AB87-92169C0302C5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E634AE31-17F5-44EF-A311-D5A41D6832C3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{3CF57541-BEA2-4AB7-AC91-CD4F377F35D4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CCDF4E33-4B52-4486-AD01-7DE28E5B15D5}] => (Allow) C:\Users\angel\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{AE5B0FA5-99B7-48BE-9B64-EF5DB27433EC}] => (Allow) C:\Users\angel\AppData\Roaming\BitTorrent\BitTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{6C689F23-240B-4F29-A9EB-EF6FD27C8F48}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTeK Computer Inc. -> ASUSTek COMPUTER INC.) FirewallRules: [{7639CCDB-CA60-4549-AB5A-170E7090A75D}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTeK Computer Inc. -> ASUSTek COMPUTER INC.) FirewallRules: [{294E1DF9-B907-48DB-B7CA-9505E30C2202}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe Pas de fichier FirewallRules: [{5FE10296-C9E3-4D97-9B40-38BAA2C08ABD}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe Pas de fichier FirewallRules: [{B0EA10DA-3AEF-4A00-BFD5-07645D0AC961}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_610b7c1b6fee074c\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTek Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{16AB643B-82C1-401D-BE77-3139CC0C7365}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_610b7c1b6fee074c\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTek Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [TCP Query User{8EAC6E98-F8D1-4FCB-9F62-5A6DFABF2415}D:\games\rayman origin\rayman origins.exe] => (Block) D:\games\rayman origin\rayman origins.exe (Ubisoft Entertainment SA -> ) FirewallRules: [UDP Query User{E0720AB3-9734-446A-B813-B4187C862278}D:\games\rayman origin\rayman origins.exe] => (Block) D:\games\rayman origin\rayman origins.exe (Ubisoft Entertainment SA -> ) FirewallRules: [TCP Query User{584D4D21-E0F8-47D9-B599-C294CFF84A95}D:0\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:0\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [UDP Query User{A491F498-726C-46B7-B955-4FCE578D4202}D:0\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:0\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [TCP Query User{80E5902F-9A63-4567-9F6C-6561FE7C2C13}D:4\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:4\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [UDP Query User{0E88CE23-5130-4973-9FF1-E93C22C4A22D}D:4\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:4\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [TCP Query User{32309D07-3B6C-4D32-89A5-5DC5C806F792}D:8\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:8\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [UDP Query User{C1BB6922-6C88-4ECF-BE4F-5F081C241200}D:8\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:8\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [TCP Query User{A789CA0D-CA96-4143-B2D6-0D3A57FB3701}D:\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe (BANDAI NAMCO Entertainment Inc.) [Fichier non signé] FirewallRules: [UDP Query User{AE3033AE-E5C2-4DE9-8A6A-57FBC271E1EA}D:\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:\games\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe (BANDAI NAMCO Entertainment Inc.) [Fichier non signé] FirewallRules: [TCP Query User{FC5602FA-9231-4E16-9CC0-13A101E62EF8}I:\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) I:\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [UDP Query User{567642E7-B660-427D-BEC9-1B90A03C96DD}I:\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) I:\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Pas de fichier FirewallRules: [{C9C158F2-C853-4509-9E2A-2E3B9F5F876D}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_610b7c1b6fee074c\ASUSLinkNear\AsusLinkNear.exe (ASUSTek Computer Inc. -> ASUSTek Computer Inc.) ==================== Points de restauration ========================= 26-03-2020 11:44:06 Windows Update 27-03-2020 15:47:39 Installé Realtek Ethernet Controller Driver ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (03/27/2020 03:48:57 PM) (Source: MsiInstaller) (EventID: 11721) (User: AUTORITE NT) Description: Product: AURA Service -- Error 1721. There is a problem with this Windows Installer package. A program required for this install to complete could not be run. Contact your support personnel or package vendor. Action: verifyInstall, location: C:\Program Files (x86)\LightingService\, command: "C:\Program Files (x86)\LightingService\AsusInstallVerifier.exe" -mv -d "C:\Program Files (x86)\LightingService\hasher.hash" -i "C:\Program Files (x86)\LightingService\ACPIWMI.dll" "C:\Program Files (x86)\LightingService\cpuutil.dll" "" "C:\Program Files (x86)\LightingService\ServiceInstallBatch.bat" "C:\Program Files (x86)\LightingService\log4cxx.dll" "C:\Program Files (x86)\LightingService\log4cxx.properties" "C:\Program Files (x86)\LightingService\Log4cxxWrapper.dll" "C:\Program Files (x86)\LightingService\Newtonsoft.Json.dll" "C:\Program Files (x86)\LightingService\Newtonsoft.Json.xml" "C:\Program Files (x86)\LightingService\Q42.HueApi.ColorConverters.dll" "C:\Program Files (x86)\LightingService\Q42.HueApi.dll" "C:\Program Files (x86)\LightingService\Q42.HueApi.NET.dll" "C:\Program Files (x86)\LightingService\Q42.HueApi.NET.xml" "C:\Program Files (x86)\LightingService\Q42Hue.dll" "C:\Program Files (x86)\LightingService\AuraHueInterface.dll" "C:\Program Files (x86)\LightingService\AuraHueWrapper.dll" "C:\Program Files (x86)\LightingService\System.Runtime.InteropServices.RuntimeInformation.dll" "C:\Program Files (x86)\LightingService\LightingService.exe" "C:\Program Files (x86)\LightingService\RegSchdTask.exe" "C:\Program Files (x86)\LightingService\asus.gif" "C:\Program Files (x86)\LightingService\aaHMLib.dll" "" "" Error: (03/27/2020 03:44:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RefreshRateService.exe, version : 1.0.0.0, horodatage : 0x5c3712b7 Nom du module défaillant : KERNELBASE.dll, version : 10.0.17763.1098, horodatage : 0xe934af74 Code d’exception : 0xe0434352 Décalage d’erreur : 0x00121a62 ID du processus défaillant : 0x1674 Heure de début de l’application défaillante : 0x01d60446422e7e97 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe Chemin d’accès du module défaillant: C:\Windows\System32\KERNELBASE.dll ID de rapport : 17128848-c3f9-4d8b-8d25-b041d7fb90eb Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (03/27/2020 03:44:47 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application : RefreshRateService.exe Version du Framework : v4.0.30319 Description : le processus a été arrêté en raison d'une exception non gérée. Informations sur l'exception : System.Security.Principal.IdentityNotMappedException à System.Security.Principal.NTAccount.Translate(System.Security.Principal.IdentityReferenceCollection, System.Type, Boolean) à System.Security.Principal.NTAccount.Translate(System.Type) à System.Security.AccessControl.CommonObjectSecurity.ModifyAccess(System.Security.AccessControl.AccessControlModification, System.Security.AccessControl.AccessRule, Boolean ByRef) à System.Security.AccessControl.CommonObjectSecurity.AddAccessRule(System.Security.AccessControl.AccessRule) à System.IO.Pipes.PipeSecurity.AddAccessRule(System.IO.Pipes.PipeAccessRule) à Extensions.ProcessExtensions.ServerThread(System.Object) à System.Threading.ThreadHelper.ThreadStart_Context(System.Object) à System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) à System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) à System.Threading.ThreadHelper.ThreadStart(System.Object) Error: (03/27/2020 02:06:29 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme svchost.exe version 10.0.17763.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1fec Heure de début : 01d604378ffb1b2e Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\System32\svchost.exe ID de rapport : 5b5da6b0-e190-4b7c-b9e2-e3145e10d646 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Cross-process Error: (03/27/2020 01:57:24 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Ryse.exe version 1.0.0.141 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 16ac Heure de début : 01d60436e9080ee2 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : D:\Games\Ryse Son of Rome\Bin64\Ryse.exe ID de rapport : f8c713f0-ffa1-4fd5-baf4-189bc0a9edc2 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Cross-thread Error: (03/27/2020 01:57:24 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme Ryse.exe version 1.0.0.141 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1948 Heure de début : 01d60436c9e17b37 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : D:\Games\Ryse Son of Rome\Bin64\Ryse.exe ID de rapport : ccb71f77-80ba-440f-b74a-2175653c85d5 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Top level window is idle Error: (03/27/2020 01:56:33 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme svchost.exe version 10.0.17763.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1d90 Heure de début : 01d60435ec6a61ad Heure d'arrêt : 13 Chemin d'accès à l'application : C:\Windows\System32\svchost.exe ID de rapport : 97ef6cd5-b112-4ebe-9398-8935f4e1e81e Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Cross-process Error: (03/27/2020 01:54:43 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme svchost.exe version 10.0.17763.1 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1d90 Heure de début : 01d60435ec6a61ad Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\System32\svchost.exe ID de rapport : e25748c5-3444-4c76-a7bf-c579ea03a1fe Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Cross-process Erreurs système: ============= Error: (03/27/2020 03:46:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.SecurityAppBroker et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/27/2020 03:46:49 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Exécution pour l’application serveur COM avec le CLSID Windows.SecurityCenter.WscBrokerManager et l’APPID Non disponible au SID AUTORITE NT\Système de l’utilisateur (S-1-5-18) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/27/2020 03:44:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Service for Panel OverDrive , if this service stop, can't use OverDrive feature s’est terminé de façon inattendue pour la 1ème fois. Error: (03/27/2020 03:44:48 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/27/2020 03:44:48 PM) (Source: DCOM) (EventID: 10016) (User: AUTORITE NT) Description: Les paramètres d’autorisation propres à l’application n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} et l’APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} au SID AUTORITE NT\SERVICE LOCAL de l’utilisateur (S-1-5-19) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants. Error: (03/27/2020 03:44:42 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 15:23:25 le ‎27/‎03/‎2020 n’était pas prévu. Error: (03/27/2020 03:43:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la réponse transactionnelle du service BFE. Error: (03/27/2020 01:56:33 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Audio Windows s’est terminé de manière inattendue. Ceci s’est produit 3 fois. L’action corrective suivante va être effectuée dans 180000 millisecondes : Redémarrer le service. Windows Defender: =================================== Date: 2020-03-25 19:32:47.441 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Crack&threatid=2147734096&enterprise=0 Nom : HackTool:Win32/Crack ID : 2147734096 Gravité : Élevée Catégorie : Outil Chemin : file:_D:\Games\Sonic and All Stars Racing Transformed\steam_api.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : LAPTOP-HEFF4L3M\angel Nom du processus : C:\Program Files\TeraCopy\TeraCopy.exe Version de la signature : AV: 1.313.50.0, AS: 1.313.50.0, NIS: 1.313.50.0 Version du moteur : AM: 1.1.16900.4, NIS: 1.1.16900.4 Date: 2020-03-25 19:27:20.512 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!rfn&threatid=2147723625&enterprise=0 Nom : Trojan:Win32/Tiggre!rfn ID : 2147723625 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_E:\W\Games\Resident. Evil 6\steam_api.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : LAPTOP-HEFF4L3M\angel Nom du processus : C:\Windows\explorer.exe Version de la signature : AV: 1.313.50.0, AS: 1.313.50.0, NIS: 1.313.50.0 Version du moteur : AM: 1.1.16900.4, NIS: 1.1.16900.4 Date: 2020-03-25 19:26:52.816 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Crack&threatid=2147734096&enterprise=0 Nom : HackTool:Win32/Crack ID : 2147734096 Gravité : Élevée Catégorie : Outil Chemin : file:_E:\W\Games\TSEV Skyrim LE\steam_api.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : LAPTOP-HEFF4L3M\angel Nom du processus : C:\Windows\explorer.exe Version de la signature : AV: 1.313.50.0, AS: 1.313.50.0, NIS: 1.313.50.0 Version du moteur : AM: 1.1.16900.4, NIS: 1.1.16900.4 Date: 2020-03-25 16:23:29.733 Description: Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/Crack&threatid=2147734096&enterprise=0 Nom : HackTool:Win32/Crack ID : 2147734096 Gravité : Élevée Catégorie : Outil Chemin : file:_E:\W\Games\Sonic and All Stars Racing Transformed\steam_api.dll Origine de la détection : Ordinateur local Type de détection : Concret Source de détection : Protection en temps réel Utilisateur : LAPTOP-HEFF4L3M\angel Nom du processus : C:\Program Files\TeraCopy\TeraCopy.exe Version de la signature : AV: 1.313.50.0, AS: 1.313.50.0, NIS: 1.313.50.0 Version du moteur : AM: 1.1.16900.4, NIS: 1.1.16900.4 CodeIntegrity: =================================== Date: 2020-03-27 15:48:54.807 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2020-03-27 15:48:54.806 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2020-03-27 15:48:52.156 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2020-03-27 15:48:52.154 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2020-03-27 15:48:28.041 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2020-03-27 15:48:28.040 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2020-03-27 15:48:27.691 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements. Date: 2020-03-27 15:48:27.689 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. G531GT.305 09/24/2019 Carte mère: ASUSTeK COMPUTER INC. G531GT Processeur: Intel(R) Core(TM) i5-9300H CPU @ 2.40GHz Pourcentage de mémoire utilisée: 63% Mémoire physique - RAM - totale: 8044.43 MB Mémoire physique - RAM - disponible: 2928.82 MB Mémoire virtuelle totale: 15468.43 MB Mémoire virtuelle disponible: 8708.81 MB ==================== Lecteurs ================================ Drive c: (OS) (Fixed) (Total:237.37 GB) (Free:68.08 GB) NTFS Drive d: (DATA) (Fixed) (Total:931.51 GB) (Free:736.96 GB) NTFS \\?\Volume{8e03d7b2-2760-4b49-b86f-72f1bc1ac7a5}\ (RECOVERY) (Fixed) (Total:0.83 GB) (Free:0.41 GB) NTFS \\?\Volume{c6fd5cbe-4410-4933-9e2f-5e2f2c7dcb1e}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 995162BC) Partition: GPT. ========================================================== Disk: 1 (Size: 238.5 GB) (Disk ID: 8D21C179) Partition: GPT. ==================== Fin de Addition.txt =======================