Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 14-07-2021 Exécuté par Jeremy (15-07-2021 21:35:02) Exécuté depuis C:\Users\Jeremy\OneDrive\Bureau Windows 10 Pro Version 21H1 19043.1110 (X64) (2021-03-07 20:38:19) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-1848497563-412458496-2945524756-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1848497563-412458496-2945524756-503 - Limited - Disabled) Invité (S-1-5-21-1848497563-412458496-2945524756-501 - Limited - Disabled) Jeremy (S-1-5-21-1848497563-412458496-2945524756-1001 - Administrator - Enabled) => C:\Users\Jeremy WDAGUtilityAccount (S-1-5-21-1848497563-412458496-2945524756-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) AMD Chipset Software (HKLM-x32\...\AMD_Chipset_IODrivers) (Version: 2.11.26.106 - Advanced Micro Devices, Inc.) AMD Ryzen Master (HKLM\...\AMD Ryzen Master) (Version: 2.6.1.1797 - Advanced Micro Devices, Inc.) AMD_Chipset_Drivers (HKLM-x32\...\{ac726f18-c961-4fa1-a46d-6f0c644cd12b}) (Version: 2.11.26.106 - Advanced Micro Devices, Inc.) Hidden ASUS AIOFan HAL (HKLM\...\{EAE80DED-1A39-41C5-9F60-87CC947F6454}) (Version: 1.1.16.0 - ASUSTek COMPUTER INC.) Hidden ASUS AIOFan HAL (HKLM-x32\...\{a2a7dca1-0f67-4a82-bc2c-11911fa92dcc}) (Version: 1.1.16.0 - ASUSTek COMPUTER INC.) Hidden ASUS AURA Extension Card HAL (HKLM\...\{2C39FF80-1BB2-42C5-A58D-DC90EFF048F6}) (Version: 1.0.24 - ASUSTeK COMPUTER INC.) Hidden ASUS AURA Extension Card HAL (HKLM-x32\...\{a75323e1-f1a4-4aff-a7ce-3858cbc1c0d2}) (Version: 1.0.24 - ASUSTeK COMPUTER INC.) Hidden ASUS AURA Motherboard HAL (HKLM\...\{4EBEAC95-76BC-46A8-8644-6E2F1C87CF70}) (Version: 1.1.4.0 - ASUSTeK COMPUTER INC.) Hidden ASUS AURA Motherboard HAL (HKLM-x32\...\{33e3ea9c-baed-4e8a-8dbb-4792a27c9066}) (Version: 1.1.4.0 - ASUSTeK COMPUTER INC.) Hidden ASUS Aura SDK (HKLM\...\{CF8E6E00-9C03-4440-81C0-21FACB921A6B}) (Version: 3.04.03 - ASUSTek COMPUTER INC.) Hidden ASUS AURA VGA Component (HKLM\...\{71BB96A6-EAC4-45AE-A17D-D3ED43FF1D14}) (Version: 0.0.3.1 - ASUSTek COMPUTER INC. ) Hidden ASUS AURA VGA Component (HKLM-x32\...\{2357cd84-6c2b-4174-87c7-4f9f9db8746b}) (Version: 0.0.3.1 - ASUSTek COMPUTER INC. ) Hidden ASUS Framework Service (HKLM-x32\...\{659ff51d-6e35-42de-83ec-aa394eabe9eb}) (Version: 2.0.2.2 - ASUSTek COMPUTER INC.) ASUS Framework Service (HKLM-x32\...\{EA6A87BE-8AD3-40D2-944C-9DF5FBFF4332}) (Version: 2.0.2.2 - ASUSTek COMPUTER INC.) Hidden ASUS GLCKIO2 Driver (HKLM-x32\...\{3507c756-a80f-4b0e-8475-975d8b432176}) (Version: 1.0.20 - ASUSTeK Computer Inc.) Hidden ASUS GLCKIO2 Driver (HKLM-x32\...\{5960FD0F-BB3B-49AF-B175-F77DC91E995A}) (Version: 1.0.20 - ASUSTeK Computer Inc.) Hidden ASUS Motherboard (HKLM-x32\...\{93795eb8-bd86-4d4d-ab27-ff80f9467b37}) (Version: 1.05.16 - ASUSTek Computer Inc.) ASUS Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.107.53 - ASUSTeK Computer Inc.) Hidden AURA DRAM Component (HKLM\...\{9AFE5429-866B-457D-A864-80BCF7672EE8}) (Version: 1.1.06 - ASUS) Hidden AURA DRAM Component (HKLM-x32\...\{684f7887-cc5b-469a-81e9-36d38142cc46}) (Version: 1.1.06 - ASUS) Hidden AURA lighting effect add-on (HKLM-x32\...\{1E2EA04B-FCA7-457E-B6F4-F33E1858E859}) (Version: 0.0.14 - ASUS) AURA lighting effect add-on x64 (HKLM\...\{C5A4A164-4428-4931-B728-96EEF0FA3C44}) (Version: 0.0.14 - ASUS) AURA Service (HKLM-x32\...\{0E536061-3B55-4D45-BF58-0BDA261C94B0}) (Version: 3.04.32 - ASUSTeK Computer Inc.) Hidden AURA Service (HKLM-x32\...\{1dd27167-f40c-47db-9e8f-b2f5d210f173}) (Version: 3.04.32 - ASUSTeK Computer Inc.) BakkesMod version 3.0 (HKLM\...\{BF029534-4334-4CFC-B771-50B7EE54346F}_is1) (Version: 3.0 - BakkesMod) CORSAIR iCUE Software (HKLM-x32\...\{10730A22-FBFF-43C4-92EA-1583832711B4}) (Version: 3.37.140 - Corsair) Corsair SSD Toolbox 1.2.5.7 (HKLM-x32\...\{70DE02E8-FBDD-4892-9B21-117DCA1DD553}_is1) (Version: 1.2.5.7 - Corsair) Discord (HKU\S-1-5-21-1848497563-412458496-2945524756-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) ENE RGB HAL (HKLM\...\{E050E98C-5524-4AFB-9E53-97700BEF2C02}) (Version: 1.1.28.0 - Ene Tech.) Hidden ENE RGB HAL (HKLM-x32\...\{d22b5310-9f1e-43a8-8547-58fa44742994}) (Version: 1.1.28.0 - Ene Tech.) Hidden Epic Games Launcher (HKLM-x32\...\{5C415481-ECCD-4875-AF77-A97B79825F2C}) (Version: 1.1.298.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Online Services (HKLM-x32\...\{0B736177-814A-4ADE-81D1-66A0FDD55BB4}) (Version: 1.1.11.0 - Epic Games, Inc.) FiveM (HKU\S-1-5-21-1848497563-412458496-2945524756-1001\...\CitizenFX_FiveM) (Version: - Cfx.re) Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.2245.0 - Rockstar Games) Kingston AURA DRAM Component (HKLM\...\{6D2D2DAF-BFE4-45A6-BF40-8A9F7FF54F42}) (Version: 1.0.28 - KINGSTON COMPONENTS INC.) Hidden Kingston AURA DRAM Component (HKLM-x32\...\{511a62a9-1ff0-4cc5-adfe-4a5bd044a3c0}) (Version: 1.0.28 - KINGSTON COMPONENTS INC.) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Malwarebytes version 4.4.2.123 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.2.123 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 91.0.864.67 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{E5A95BC5-81DF-4F0C-B910-B59DD012F037}) (Version: 2.81.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.27.29016 (HKLM-x32\...\{40d3fee2-b257-46c2-bdc0-cb1088d97327}) (Version: 14.27.29016.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.26.28720 (HKLM-x32\...\{86380aef-fd23-4fc3-8723-a98ccad8f2c6}) (Version: 14.26.28720.3 - Microsoft Corporation) MSI Afterburner 4.6.3 (HKLM-x32\...\Afterburner) (Version: 4.6.3 - MSI Co., LTD) NVIDIA FrameView SDK 1.1.4923.29781331 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29781331 - NVIDIA Corporation) NVIDIA GeForce Experience 3.22.0.32 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.22.0.32 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.38.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.60 - NVIDIA Corporation) NVIDIA Pilote graphique 466.63 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 466.63 - NVIDIA Corporation) Outlook (HKU\S-1-5-21-1848497563-412458496-2945524756-1001\...\6b0f23e57a39ebfbf2814acb1a24293d) (Version: 1.0 - Outlook) Patriot Viper DRAM RGB (HKLM\...\{1F9C282E-CCB4-4D8E-A5CB-7B74DFCD8C95}) (Version: 1.0.9.1 - Patriot Memory) Hidden Patriot Viper DRAM RGB (HKLM-x32\...\{e38442c0-a433-48c2-84e2-51ac0b30c3ab}) (Version: 1.0.9.1 - Patriot Memory) Patriot Viper M2 SSD RGB (HKLM\...\{8B4C0A3D-C135-4E1F-98D8-3926494B4D61}) (Version: 1.0.6.3 - Patriot Memory) Hidden Patriot Viper M2 SSD RGB (HKLM-x32\...\{8839fbd5-69f9-41c5-a1cf-cdfbec966d66}) (Version: 1.0.6.3 - Patriot Memory) PHISON HAL (HKLM\...\{966E33F0-6786-4B38-AA29-C1B3F6C1955D}) (Version: 1.0.6.0 - PHISON Electronics Corp.) Hidden PHISON HAL (HKLM-x32\...\{c8f7044c-7f48-404a-9a5d-9f038f28a789}) (Version: 1.0.6.0 - PHISON Electronics Corp.) Hidden PowerPoint (HKU\S-1-5-21-1848497563-412458496-2945524756-1001\...\319814cb56b667dff88f54e08be8f51f) (Version: 1.0 - PowerPoint) Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8971.1 - Realtek Semiconductor Corp.) RivaTuner Statistics Server 7.3.0 (HKLM-x32\...\RTSS) (Version: 7.3.0 - Unwinder) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.41.364 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.8.5 - Rockstar Games) ROG Live Service (HKLM-x32\...\{2D87BFB6-C184-4A59-9BBE-3E20CE797631}) (Version: 1.1.16.0 - ASUSTek COMPUTER INC.) RomStation 2.4 (HKLM\...\{458550e8-599b-4ff8-b969-b261d95d86ee}_is1) (Version: 2.4 - RomStation) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.43.0 - Samsung Electronics Co., Ltd.) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.21034.7 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.21034.7 - Samsung Electronics Co., Ltd.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.18.5 - TeamViewer) TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team) TrucksBook Client version 1.3.8 (HKLM-x32\...\TrucksBook Client_is1) (Version: 1.3.8 - TrucksBook) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 87.0 - Ubisoft) Universal Holtek RGB DRAM (HKLM\...\{826388E4-E31F-4514-948B-3BB954FB3EAF}) (Version: 1.0.0.1 - PD) Hidden Universal Holtek RGB DRAM (HKLM-x32\...\{68fb2ff9-0618-4948-b68f-9f95e5687067}) (Version: 1.0.0.1 - PD) WD_BLACK AN1500 (HKLM\...\{085E2365-0A70-4230-B664-02D5E4FE7E9C}) (Version: 1.0.12.0 - ENE TECHNOLOGY INC.) Hidden WD_BLACK AN1500 (HKLM-x32\...\{9c94735f-73fd-4b0f-9ddb-8be7b3cc4681}) (Version: 1.0.12.0 - ENE TECHNOLOGY INC.) Hidden Word (HKU\S-1-5-21-1848497563-412458496-2945524756-1001\...\1b837d0bf93d01407352736c91b7bf50) (Version: 1.0 - Word) Packages: ========= DTS Custom for Asus -> C:\Program Files\WindowsApps\DTSInc.DTSCustomforAsus_2.1.1.0_x64__t5j2fzbtdg37r [2021-03-09] (DTS, Inc.) Excel -> C:\Program Files\WindowsApps\excel.office.com-4362FB92_1.0.0.1_neutral__2vp2pd36ganw2 [2021-05-29] (excel.office.com) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.6151.0_x64__8wekyb3d8bbwe [2021-06-21] (Microsoft Studios) [MS Ad] NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.961.0_x64__56jybvy8sckqj [2021-05-29] (NVIDIA Corp.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.12.219.0_x64__dt26b99r8h8gj [2021-03-11] (Realtek Semiconductor Corp) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-05-09] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nvmdi.inf_amd64_7fe82d451e6cd40f\nvshext.dll [2021-05-31] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-05-09] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\system32\rtvcvfw64.dll [246272 2012-09-28] () [Fichier non signé] HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Fichier non signé] ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Jeremy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb ShortcutWithArgument: C:\Users\Jeremy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf ShortcutWithArgument: C:\Users\Jeremy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=hikhggiobiflkdfdgdajcfklmcibbopi ==================== Modules chargés (Avec liste blanche) ============= 2020-07-08 18:42 - 2020-07-08 18:42 - 000477696 _____ () [Fichier non signé] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\ffi-napi\prebuilds\win32-ia32\node.napi.node 2020-07-08 18:42 - 2020-07-08 18:42 - 000471040 _____ () [Fichier non signé] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\ref-napi\prebuilds\win32-ia32\node.napi.node 2020-07-14 18:16 - 2020-07-14 18:16 - 000454656 _____ () [Fichier non signé] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\registry-js\prebuilds\win32-ia32\node.napi.node 2021-03-08 01:51 - 2019-12-23 19:51 - 000093184 _____ () [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\zlibwapi.dll 2020-04-22 16:35 - 2020-04-22 16:35 - 000081920 _____ () [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\WindowID\WindowID.dll 2020-12-29 22:25 - 2020-12-29 22:25 - 000357376 _____ () [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\ActionsConverters.dll 2020-12-29 22:05 - 2020-12-29 22:05 - 000760832 _____ () [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\LegacyCommands.dll 2020-12-29 22:05 - 2020-12-29 22:05 - 000744960 _____ () [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\LegacyNotifications.dll 2020-12-29 22:04 - 2020-12-29 22:04 - 000658944 _____ () [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\MobileProto.dll 2020-12-29 22:05 - 2020-12-29 22:05 - 000203776 _____ () [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\ModelHelpers.dll 2020-12-29 22:04 - 2020-12-29 22:04 - 000209408 _____ () [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\quazip.dll 2020-12-29 22:04 - 2020-12-29 22:04 - 000101376 _____ () [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\zlib.dll 2021-02-08 16:24 - 2021-02-08 16:24 - 000232960 _____ () [Fichier non signé] C:\Program Files (x86)\MSI Afterburner\RTCore.dll 2021-02-08 16:24 - 2021-02-08 16:24 - 000057344 _____ () [Fichier non signé] C:\Program Files (x86)\MSI Afterburner\RTFC.dll 2021-02-08 16:24 - 2021-02-08 16:24 - 000668160 _____ () [Fichier non signé] C:\Program Files (x86)\MSI Afterburner\RTHAL.dll 2021-02-08 16:24 - 2021-02-08 16:24 - 000074240 _____ () [Fichier non signé] C:\Program Files (x86)\MSI Afterburner\RTMUI.dll 2021-02-08 16:24 - 2021-02-08 16:24 - 000371712 _____ () [Fichier non signé] C:\Program Files (x86)\MSI Afterburner\RTUI.dll 2021-02-27 12:49 - 2021-02-27 12:49 - 000057344 _____ () [Fichier non signé] C:\Program Files (x86)\RivaTuner Statistics Server\RTFC.dll 2021-02-27 12:50 - 2021-02-27 12:50 - 000074240 _____ () [Fichier non signé] C:\Program Files (x86)\RivaTuner Statistics Server\RTMUI.dll 2021-02-27 12:50 - 2021-02-27 12:50 - 000368640 _____ () [Fichier non signé] C:\Program Files (x86)\RivaTuner Statistics Server\RTUI.dll 2020-05-26 18:08 - 2020-05-26 18:08 - 002831360 _____ (Apache Software Foundation) [Fichier non signé] C:\Program Files (x86)\LightingService\log4cxx.dll 2021-03-08 01:52 - 2021-07-14 13:55 - 000046336 _____ (ASUSTeK Computer Inc. -> ) [Fichier non signé] C:\Program Files (x86)\ASUS\AXSP\4.00.45\PEbiosinterface32.dll 2021-03-08 01:51 - 2020-12-31 18:26 - 002676224 _____ (ASUSTeK Computer Inc.) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\AURAChecker.dll 2021-03-08 01:53 - 2021-01-21 15:09 - 047161856 _____ (Intel Corporation) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\dnnl.dll 2020-11-15 16:51 - 2020-11-15 16:51 - 000090112 _____ (Silicon Laboratories, Inc.) [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\SiUSBXp.dll 2021-03-08 01:51 - 2019-06-26 17:07 - 003394560 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libcrypto-1_1-x64.dll 2021-03-08 01:51 - 2019-06-26 17:07 - 000679424 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libssl-1_1-x64.dll 2021-03-08 01:53 - 2020-05-14 16:15 - 003394560 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\libcrypto-1_1-x64.dll 2021-03-08 01:53 - 2020-05-14 16:15 - 000679424 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\libssl-1_1-x64.dll 2020-12-29 22:04 - 2020-12-29 22:04 - 002516992 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libcrypto-1_1.dll 2020-12-29 22:04 - 2020-12-29 22:04 - 000530944 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libssl-1_1.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-12-07 11:14 - 2021-05-30 11:00 - 000000822 _____ C:\Windows\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1848497563-412458496-2945524756-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Jeremy\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\439638.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{A8889E05-B8B9-4772-B836-078957F6AEFA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{9F3AC0A7-E033-4D7A-A028-888358F9A308}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{2D737DB5-7AD3-40E7-A629-7654DCF72BE2}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{FB11F0C1-C202-4B9B-B570-CC9CBB2CB5A3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{DE3CD403-3877-4679-8C27-01ED02539A2C}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTEK COMPUTER INCORPORATION -> ASUSTek COMPUTER INC.) FirewallRules: [{7C65736C-68D2-4F3D-A880-093839EF93A6}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTEK COMPUTER INCORPORATION -> ASUSTek COMPUTER INC.) FirewallRules: [{07B1847C-1BD2-4A5B-8DC1-0E263C133DFC}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{AEC6B82C-C61A-47B0-881C-D9AF05849EEF}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmouryHtmlDebugServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{0AC8739D-13FC-4BB0-933B-424B5881327D}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{2D1AEE49-821C-4039-905D-1414522593D5}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{96C4BBCC-3EAF-4A55-A023-08EB67807DCB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{2FF1B8AE-6F21-47A9-8969-609ABD2F7EB0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{8D131D1A-9DD1-4B91-ABF7-CD7B58BEE421}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{D53F7863-EE08-4589-8D5B-973571664632}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{5DCE87D5-BA9E-4BBD-8981-379036654D2C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{EED3B4C1-5179-4BA0-A28C-A63F0B2BAC45}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{E24F2096-0637-4728-89DC-78283EA91EDA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{A6D39AAE-4817-4CFC-BA30-57343A8ACC1A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [TCP Query User{82F4F91C-E07A-4A11-A8C7-B809ED2C6DAB}C:\users\jeremy\appdata\local\temp\nsjb2f8.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsjb2f8.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [UDP Query User{EC0FABB4-9D82-4EED-85CE-B8DD70C62568}C:\users\jeremy\appdata\local\temp\nsjb2f8.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsjb2f8.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [TCP Query User{DE4D7BE7-09A5-4060-ABB1-D5C543B758F0}C:\users\jeremy\appdata\local\temp\nsxcda4.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsxcda4.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [UDP Query User{C87BB15F-AB87-4356-9703-5A6C100990BF}C:\users\jeremy\appdata\local\temp\nsxcda4.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsxcda4.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [{1D67A44D-D802-4219-8A82-69F5DDCE9F7A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{DC36093A-F160-4834-B0CE-A800310C263B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{2094881A-A9A2-4736-8E49-CBE3E6842C18}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{2DD00242-84C6-4D44-87D8-666169A52F28}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{126426F2-297C-4C5C-BD18-4950E5D81640}C:\users\jeremy\downloads\anydesk.exe] => (Allow) C:\users\jeremy\downloads\anydesk.exe => Pas de fichier FirewallRules: [UDP Query User{70015851-D784-448F-B5C3-B0898F61974F}C:\users\jeremy\downloads\anydesk.exe] => (Allow) C:\users\jeremy\downloads\anydesk.exe => Pas de fichier FirewallRules: [{AB3D7328-4F50-476D-BA37-45606036A8AF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{B92EF1EB-0333-4648-927B-A77CA47D906D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{6B6BBF1D-FD11-4B3C-BEA4-9136FF69E794}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{01ED0872-A73E-472C-B8EA-8436E17BD741}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [TCP Query User{F29A1979-0400-41AB-AA9F-2DD3ABD0323F}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{19275C78-8F77-41FA-B58F-E88FE8B8478D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [TCP Query User{A46A6E02-C1D2-4B2A-9BF0-4E1C3BAD3845}C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe] => (Allow) C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe => Pas de fichier FirewallRules: [UDP Query User{7274F2F8-14C7-4033-9FAA-36993CF62ABD}C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe] => (Allow) C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe => Pas de fichier FirewallRules: [TCP Query User{3CD87865-9928-4883-8693-B8C5B6BC9412}C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe] => (Allow) C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe (TASKS ME - IT DEVELOPMENT (AILENE BULALACAO TAGOLGOL) -> Cfx.re) FirewallRules: [UDP Query User{5D19127F-0FE9-48BA-8EC7-1D7B68D7B102}C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe] => (Allow) C:\users\jeremy\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe (TASKS ME - IT DEVELOPMENT (AILENE BULALACAO TAGOLGOL) -> Cfx.re) FirewallRules: [TCP Query User{01F5C261-45B2-4C3A-A9B8-337AB49CA9AB}C:\users\jeremy\appdata\local\temp\nsg29a5.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsg29a5.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [UDP Query User{2D94932B-E1AC-4BBC-ABDD-E68A502006C0}C:\users\jeremy\appdata\local\temp\nsg29a5.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsg29a5.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [TCP Query User{120C616A-7445-478C-A439-D3C711FFF4F3}C:\users\jeremy\appdata\local\temp\nsyb449.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsyb449.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [UDP Query User{A7EA11D5-FE95-483A-8AEF-033EF21A8CA0}C:\users\jeremy\appdata\local\temp\nsyb449.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsyb449.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [TCP Query User{C7DB742B-B03B-41EA-81DB-44975E50B59E}D:\jeux\rocketleague\binaries\win64\rocketleague.exe] => (Allow) D:\jeux\rocketleague\binaries\win64\rocketleague.exe (Psyonix, LLC -> Psyonix, LLC) FirewallRules: [UDP Query User{82C2316A-262F-4D95-93FA-F5C5E3EBA2D5}D:\jeux\rocketleague\binaries\win64\rocketleague.exe] => (Allow) D:\jeux\rocketleague\binaries\win64\rocketleague.exe (Psyonix, LLC -> Psyonix, LLC) FirewallRules: [{7C44E711-1CCF-44AB-9587-424C40758A6E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{A4894D48-42C9-4907-A361-F7DC8286C8C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [TCP Query User{37BF128F-5DF1-4055-BE28-9685EFB84F9F}C:\users\jeremy\appdata\local\temp\nss5ce1.tmp\app\deezloader remix.exe] => (Block) C:\users\jeremy\appdata\local\temp\nss5ce1.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [UDP Query User{0A174E34-94D2-42D3-B78C-67145E924344}C:\users\jeremy\appdata\local\temp\nss5ce1.tmp\app\deezloader remix.exe] => (Block) C:\users\jeremy\appdata\local\temp\nss5ce1.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [{1D72B8A4-EA68-49D7-AFD8-AC20DB4011B1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B0016DA6-39CD-41CC-923A-3A61E3BC6838}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{496BAC40-9E63-4819-845E-2DEAF44E50AF}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{42B0FE50-7581-45E0-92E5-F3947DA597A5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{2718D242-99E5-442F-BF85-C015F141F55F}C:\users\jeremy\appdata\local\temp\nsuefd9.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsuefd9.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [UDP Query User{57BA16C9-905A-4D02-BE17-71CA7909AB76}C:\users\jeremy\appdata\local\temp\nsuefd9.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsuefd9.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [TCP Query User{D589CFDB-73FD-4243-8274-8E6B6E205AD2}C:\users\jeremy\appdata\local\temp\nsv8baa.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsv8baa.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [UDP Query User{F36EADA0-E842-4B91-B212-9714CE506449}C:\users\jeremy\appdata\local\temp\nsv8baa.tmp\app\deezloader remix.exe] => (Allow) C:\users\jeremy\appdata\local\temp\nsv8baa.tmp\app\deezloader remix.exe => Pas de fichier FirewallRules: [{1DE7ADD6-867D-4888-B3EA-0112DC5AF7FF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{591E0A4D-78EB-4091-8C59-FD01B7FA5AF4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{7B109A42-6EB5-46CA-A612-3B4F092922F5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{9826222F-1292-40D2-B65E-072CA89782BB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) ==================== Points de restauration ========================= 07-07-2021 20:31:22 Programme d’installation pour les modules Windows 13-07-2021 22:12:44 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (07/07/2021 10:07:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante FiveM_b2189_GTAProcess.exe, version : 1.0.0.0, horodatage : 0x60e497e7 Nom du module défaillant : gta-streaming-five.dll, version : 1.0.0.4179, horodatage : 0x60e40f38 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000000734c9 ID du processus défaillant : 0x3950 Heure de début de l’application défaillante : 0x01d77368f5c147eb Chemin d’accès de l’application défaillante : C:\Users\Jeremy\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2189_GTAProcess.exe Chemin d’accès du module défaillant: C:\Users\Jeremy\AppData\Local\FiveM\FiveM.app\gta-streaming-five.dll ID de rapport : cc83928c-442c-4257-a227-5175d66239b3 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (07/07/2021 09:37:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme FiveM_b2189_GTAProcess.exe version 1.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : bfc Heure de début : 01d7736708687486 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Users\Jeremy\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2189_GTAProcess.exe ID de rapport : 5576eab7-ef9c-499c-a350-6d8fe87cf980 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Top level window is idle Error: (07/07/2021 09:33:55 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme FiveM_b2189_GTAProcess.exe version 1.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 56cc Heure de début : 01d7736683fbd6bc Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Users\Jeremy\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2189_GTAProcess.exe ID de rapport : 3801ad4e-6977-4114-af5b-c43ba34abc21 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Top level window is idle Error: (07/04/2021 07:58:05 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme FiveM_b2189_GTAProcess.exe version 1.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 4898 Heure de début : 01d770faef7bc964 Heure d'arrêt : 4 Chemin d'accès à l'application : C:\Users\Jeremy\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2189_GTAProcess.exe ID de rapport : d4ceb903-49fe-478d-93ad-b19e97f539dd Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (07/04/2021 07:35:02 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme FiveM_b2189_GTAProcess.exe version 1.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : c34 Heure de début : 01d770ef2348f9ef Heure d'arrêt : 14 Chemin d'accès à l'application : C:\Users\Jeremy\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2189_GTAProcess.exe ID de rapport : 7c30145b-f734-41f2-b4bb-37a251879446 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (06/23/2021 09:58:41 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Error: (06/23/2021 09:58:41 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours. ] Error: (06/22/2021 11:01:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante asus_framework.exe, version : 2.0.2.2, horodatage : 0x5e8146f1 Nom du module défaillant : gdi32full.dll, version : 10.0.19041.928, horodatage : 0x16c740e5 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000ab340 ID du processus défaillant : 0x42dc Heure de début de l’application défaillante : 0x01d767a9b8f44941 Chemin d’accès de l’application défaillante : C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe Chemin d’accès du module défaillant: C:\Windows\System32\gdi32full.dll ID de rapport : 741ebb6a-2d04-4aeb-a95c-4d7c5a3eb5c1 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (07/14/2021 10:24:48 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-1BDLUTN) Description: Le serveur {E7C8DA76-C9B9-4297-8681-DD878330AFE7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2021 10:24:48 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-1BDLUTN) Description: Le serveur {4BBABBFE-17CA-4AFA-8959-3B1DEFC4421D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2021 10:24:47 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-1BDLUTN) Description: Le serveur {4BBABBFE-17CA-4AFA-8959-3B1DEFC4421D} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2021 04:37:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Steam Client Service n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (07/14/2021 04:37:08 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Steam Client Service. Error: (07/14/2021 03:26:42 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-1BDLUTN) Description: Le serveur {E7C8DA76-C9B9-4297-8681-DD878330AFE7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2021 03:26:42 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-1BDLUTN) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (07/14/2021 03:26:42 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-1BDLUTN) Description: Le serveur {AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Windows Defender: ================ Date: 2021-06-27 22:16:49 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {44BADE9B-9751-413F-AFD1-649CEF948779} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-05-24 20:43:15 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {72EEAACE-C8CD-40C1-A7F6-6B28EA1BCEE5} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-05-08 22:54:47 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=App:Cheat_Engine_BundleInstaller&threatid=268652&enterprise=0 Nom : App:Cheat_Engine_BundleInstaller ID : 268652 Gravité : Faible Catégorie : Logiciel potentiellement non désiré Chemin : file:_C:\Users\Jeremy\Downloads\CheatEngine72.exe; webfile:_C:\Users\Jeremy\Downloads\CheatEngine72.exe|https://d7qe0znl1rfet.cloudfront.net/installer/70331819115449999419/47830856|pid:11540,ProcessStart:132649808848399140 Origine de la détection : Internet Type de détection : Concret Source de détection : Téléchargements et pièces jointes Utilisateur : DESKTOP-1BDLUTN\Jeremy Nom du processus : C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe Version de la veille de sécurité : AV: 1.339.200.0, AS: 1.339.200.0, NIS: 1.339.200.0 Version du moteur : AM: 1.1.18100.6, NIS: 1.1.18100.6 Date: 2021-05-08 22:54:45 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=App:Cheat_Engine_BundleInstaller&threatid=268652&enterprise=0 Nom : App:Cheat_Engine_BundleInstaller ID : 268652 Gravité : Faible Catégorie : Logiciel potentiellement non désiré Chemin : file:_C:\Users\Jeremy\Downloads\CheatEngine72.exe; webfile:_C:\Users\Jeremy\Downloads\CheatEngine72.exe|https://d7qe0znl1rfet.cloudfront.net/installer/70331819115449999419/47830856|pid:11540,ProcessStart:132649808848399140 Origine de la détection : Internet Type de détection : Concret Source de détection : Téléchargements et pièces jointes Utilisateur : DESKTOP-1BDLUTN\Jeremy Nom du processus : Unknown Version de la veille de sécurité : AV: 1.339.200.0, AS: 1.339.200.0, NIS: 1.339.200.0 Version du moteur : AM: 1.1.18100.6, NIS: 1.1.18100.6 Date: 2021-06-30 19:45:45 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : 1.343.119.0 Version précédente de la veille de sécurité : 1.341.1630.0 Source de mise à jour : Utilisateur Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Delta Utilisateur : AUTORITE NT\Système Version actuelle du moteur : 1.1.18300.4 Version précédente du moteur : 1.1.18200.4 Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2021-06-30 19:45:45 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : 1.343.119.0 Version précédente de la veille de sécurité : 1.341.1630.0 Source de mise à jour : Utilisateur Type de veille de sécurité : Anti-virus Type de mise à jour : Delta Utilisateur : AUTORITE NT\Système Version actuelle du moteur : 1.1.18300.4 Version précédente du moteur : 1.1.18200.4 Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2021-06-30 19:45:45 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour du moteur. Nouvelle version du moteur : 1.1.18300.4 Version précédente du moteur : 1.1.18200.4 Utilisateur : AUTORITE NT\Système Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. Date: 2021-06-06 01:11:12 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.339.1657.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.18100.6 Code d’erreur : 0x80070643 Description de l’erreur : Erreur irrécupérable lors de l’installation. Date: 2021-06-06 01:11:11 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : 1.341.148.0 Version précédente de la veille de sécurité : 1.339.1657.0 Source de mise à jour : Utilisateur Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Delta Utilisateur : AUTORITE NT\Système Version actuelle du moteur : 1.1.18200.4 Version précédente du moteur : 1.1.18100.6 Code d’erreur : 0x80070666 Description de l’erreur : Une autre version de ce produit est déjà installée. L’installation de cette version ne peut pas continuer. Pour configurer ou supprimer la version existante de ce produit utilisez Ajout/Suppression de programmes depuis le Panneau de configuration. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. 1202 10/22/2020 Carte mère: ASUSTeK COMPUTER INC. TUF GAMING B550-PLUS Processeur: AMD Ryzen 7 3700X 8-Core Processor Pourcentage de mémoire utilisée: 26% Mémoire physique - RAM - totale: 16266.76 MB Mémoire physique - RAM - disponible: 12004.74 MB Mémoire virtuelle totale: 19338.76 MB Mémoire virtuelle disponible: 10801.93 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:222.95 GB) (Free:39.99 GB) NTFS Drive d: (Nouveau nom) (Fixed) (Total:488.28 GB) (Free:469.92 GB) NTFS Drive e: (Nouveau nom) (Fixed) (Total:443.21 GB) (Free:443.11 GB) NTFS \\?\Volume{32a077ef-f4d4-4aa5-916e-165813a526ec}\ () (Fixed) (Total:0.5 GB) (Free:0.08 GB) NTFS \\?\Volume{3dc2d7e2-1653-4014-a039-9ec761157400}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================