Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11-12-2021 Exécuté par Boussard (26-12-2021 18:21:42) Exécuté depuis C:\Users\Boussard\Desktop Microsoft Windows 10 Famille Version 20H2 19042.1415 (X64) (2021-03-30 17:08:59) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-807175300-3283391698-184716370-500 - Administrator - Disabled) Boussard (S-1-5-21-807175300-3283391698-184716370-1001 - Administrator - Enabled) => C:\Users\Boussard DefaultAccount (S-1-5-21-807175300-3283391698-184716370-503 - Limited - Disabled) Invité (S-1-5-21-807175300-3283391698-184716370-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-807175300-3283391698-184716370-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) AMD Radeon Settings (HKLM\...\WUCCCApp) (Version: 2018.1011.2055.37662 - Advanced Micro Devices, Inc.) AZ Launcher - Minecraft (HKLM\...\{55F7FCD3-A4D2-43E1-AF0A-079BEB2563F8}_is1) (Version: 3.2.0-win64 - AZ) Bridgematic 3 (HKLM-x32\...\ST6UNST #1) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.88 - Piriform) Cle wifi Essentiel b Driver and Utility (HKLM-x32\...\{9C049509-055C-4CFF-A116-1D12312225EB}) (Version: 1.00.0283 - ) Contrôle d’intégrité du PC Windows (HKLM\...\{0150BDB3-AFFD-47A1-ADB8-DE06658EB3B2}) (Version: 3.2.2110.14001 - Microsoft Corporation) Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) EPSON WF-2860 Series Printer Uninstall (HKLM\...\EPSON WF-2860 Series) (Version: - Seiko Epson Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.110 - Google LLC) GOTO Bridge XV (HKU\S-1-5-21-807175300-3283391698-184716370-1001\...\GOTO Bridge15) (Version: 1.0.0.0 - Goto.Games) Lenovo Calliope USB Keyboard (HKLM\...\{520AA862-0064-4B41-B777-1FAFC1AD1293}) (Version: 1.12 - Lenovo) LibreOffice 7.1.1.2 (HKLM\...\{14E9DACB-8945-4B62-A19B-2C6245D48490}) (Version: 7.1.1.2 - The Document Foundation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 96.0.1054.62 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-807175300-3283391698-184716370-1001\...\OneDriveSetup.exe) (Version: 21.230.1107.0004 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{CA8A885F-E95B-3FC6-BB91-F4D9377C7686}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24123 (HKLM-x32\...\{206898cc-4b41-4d98-ac28-9f9ae57f91fe}) (Version: 14.0.24123.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29334 (HKLM-x32\...\{a9cfe9c7-e54f-46cd-9c5c-542ff8e3e8c4}) (Version: 14.28.29334.0 - Microsoft Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8510 - Realtek Semiconductor Corp.) Revo Uninstaller 2.2.0 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.2.0 - VS Revo Group, Ltd.) Roblox Player for Boussard (HKU\S-1-5-21-807175300-3283391698-184716370-1001\...\roblox-player) (Version: - Roblox Corporation) Roblox Studio for Boussard (HKU\S-1-5-21-807175300-3283391698-184716370-1001\...\roblox-studio) (Version: - Roblox Corporation) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.19.5 - TeamViewer) Packages: ========= Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-11-03] (Microsoft Corporation) Extension Photos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-04-02] (Microsoft Corporation) Extension vidéo MPEG-2 -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-08-18] (Microsoft Corporation) Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2112.10.0_x64__k1h2ywk1493x8 [2021-12-24] (LENOVO INC.) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2020-11-01] (LinkedIn) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.14701.20262.0_x86__8wekyb3d8bbwe [2021-12-19] (Microsoft Corporation) Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.14701.20262.0_x86__8wekyb3d8bbwe [2021-12-19] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.14701.20262.0_x86__8wekyb3d8bbwe [2021-12-19] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.14701.20262.0_x86__8wekyb3d8bbwe [2021-12-19] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.14701.20262.0_x86__8wekyb3d8bbwe [2021-12-19] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.11.12160.0_x64__8wekyb3d8bbwe [2021-12-23] (Microsoft Studios) [MS Ad] Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.14701.20262.0_x86__8wekyb3d8bbwe [2021-12-19] (Microsoft Corporation) Power2Go for Lenovo -> C:\Program Files\WindowsApps\CyberLinkCorp.th.Power2GoforLenovo_8.0.12518.0_x86__m916jedk64snt [2021-06-18] (CYBERLINKCOM CORPORATION) [Startup Task] PowerDVD for Lenovo -> C:\Program Files\WindowsApps\CyberLinkCorp.th.PowerDVDforLenovo_14.2.4111.0_x86__m916jedk64snt [2021-11-26] (CYBERLINKCOM CORPORATION) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.10.216.0_x64__dt26b99r8h8gj [2020-11-01] (Realtek Semiconductor Corp) Roblox -> C:\Program Files\WindowsApps\ROBLOXCORPORATION.ROBLOX_2.506.608.0_x86__55nm5eh3cm0pr [2021-12-12] (ROBLOX Corporation) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0 [2021-12-12] (Spotify AB) [Startup Task] ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2021-01-24 12:10 - 2012-08-08 21:56 - 000863232 _____ ( Realtek Semiconductor Corp.) [Fichier non signé] C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\P2PLib.dll 2021-01-24 12:10 - 2013-02-27 17:17 - 000221184 _____ () [Fichier non signé] C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\EnumDevLib.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000015360 _____ () [Fichier non signé] C:\Program Files\AMD\CNext\CNext\libEGL.DLL 2018-04-24 22:12 - 2018-04-24 22:12 - 002519040 _____ () [Fichier non signé] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2021-01-24 12:10 - 2012-09-13 09:25 - 000200704 _____ (Realtek) [Fichier non signé] C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\IpLib.dll 2021-01-24 12:10 - 2012-06-22 16:01 - 000044544 _____ (Realtek) [Fichier non signé] C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RtlQRCode.dll 2021-01-24 12:10 - 2009-07-23 17:32 - 001122304 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Fichier non signé] C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\LIBEAY32.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000032256 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000039936 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000034304 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000237056 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000025600 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000025600 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000024064 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000481792 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 001336320 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll 2018-10-11 20:54 - 2018-10-11 20:54 - 005766144 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 006045184 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000964096 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000279552 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 003233792 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 003406848 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000328704 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000109568 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000325632 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 069968896 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 005523456 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000282624 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000194560 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 003281408 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000049152 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000018432 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000018432 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000311296 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000089600 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2018-04-24 22:12 - 2018-04-24 22:12 - 000018432 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKU\S-1-5-21-807175300-3283391698-184716370-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE HKU\S-1-5-21-807175300-3283391698-184716370-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE HKU\S-1-5-21-807175300-3283391698-184716370-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/ SearchScopes: HKU\S-1-5-21-807175300-3283391698-184716370-1001 -> DefaultScope {744C8D1A-F62E-4A96-B385-F39E6E4B9B6B} URL = SearchScopes: HKU\S-1-5-21-807175300-3283391698-184716370-1001 -> {744C8D1A-F62E-4A96-B385-F39E6E4B9B6B} URL = ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 08:31 - 2018-09-15 08:31 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-807175300-3283391698-184716370-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\Web\Wallpaper\Lenovo\LenovoWallPaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{265630C2-CC88-4168-AB21-0ABBF458AE5C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.13801.20360.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CFB72CBF-9350-4BE3-BE59-564C075BDAA9}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{A711047E-4ED8-4FE0-B961-BF08523DD22C}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{2FE14E22-47C3-4705-BE13-D347F4BF0440}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{5CFC07CC-91C5-4B14-8139-89D37768C247}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{DF8CA595-5AE7-43CC-9F04-2C3593C9A8F3}] => (Allow) LPort=53 FirewallRules: [{CE6EB0B9-1E61-42AB-AC1A-B13A17AF1C7A}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{B2536F54-BD7C-403C-A529-1C26203771D4}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{04A5741B-386C-48C1-8E58-FC0C09E8F14B}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{67273434-E08F-4423-A72D-9A611C98563A}] => (Allow) LPort=53 FirewallRules: [{F191046A-467A-4F0A-8B4C-9F6DBD69D3A9}] => (Allow) LPort=1542 FirewallRules: [{E93AEEFD-62D0-4E0E-BAE3-0FA8069D71C5}] => (Allow) LPort=1542 FirewallRules: [{E6078ECC-F18B-41A8-BBB3-DB6F8756E300}] => (Allow) C:\Program Files (x86)\Realtek\USB Wireless LAN Utility\RtWLan.exe (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) FirewallRules: [{604EDB55-E3E8-4CC4-8468-1F0041DCD919}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{23231CA7-0933-4BCE-841D-A93B3E73FF17}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{7D78905F-AD21-439E-947C-41F539B5A6EA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{1F351400-7215-4F05-AF62-ED6D35CFFB0F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [TCP Query User{F0119B42-CE6F-40B1-8F3A-2C0C1D5215EA}C:\program files\az-launcher\az-launcher.exe] => (Block) C:\program files\az-launcher\az-launcher.exe () [Fichier non signé] FirewallRules: [UDP Query User{1B2F8E5E-BF5B-4206-A25F-0DD87764D017}C:\program files\az-launcher\az-launcher.exe] => (Block) C:\program files\az-launcher\az-launcher.exe () [Fichier non signé] FirewallRules: [{47E232C7-F142-4A2A-A97D-5E7A557E3D04}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{7E5271E1-3BBE-4585-9CD3-CCB280D1C2B0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{ED370C7B-6BE9-4536-850F-3D5BFA0A9525}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{35C38282-6E3B-4725-9678-5F0EEB0C07D2}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{43950400-2AB5-482E-88D5-C9F42DA2FA6A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E36066B2-C7D2-4F3D-A46B-98F0C6F29D77}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2D2A1319-2C23-4450-96DB-E477E653D45E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{FE45BB20-67D7-4223-8090-51D2A95B57D8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1A342D8F-F87B-466F-9C5D-CEA26225D058}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{CD5F2329-6EF5-4E42-A8A0-47F2BE4C17B3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A453D9A5-B125-48F4-A22A-2B28B1FFE87D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{FD99B8A6-6F12-4169-8D9A-AFEE361B9A46}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{815DD42A-5544-4FD1-A164-0BC569123B04}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{CBB9FA79-A4CC-42F1-90CC-0A31818D51BD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B2B134A5-DCC6-4C6E-9D5B-DC9273CACBBA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{834EE784-6EFE-487C-AD41-1CA2832B247D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{298D0BF7-E090-4562-A6FD-E59E55417021}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= 15-12-2021 11:39:13 Programme d’installation pour les modules Windows 24-12-2021 20:35:58 Point de contrôle planifié 26-12-2021 16:43:19 ZHPcleaner 26-12-2021 16:50:47 AdwCleaner_BeforeCleaning_26/12/2021_16:50:46 ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (12/26/2021 05:55:47 PM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Security Center n'a pas pu valider l'appelant. Erreur %1. Error: (12/26/2021 05:14:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme StartMenuExperienceHost.exe version 0.0.0.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1788 Heure de début : 01d7fa70f12d8c1f Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe ID de rapport : a908a9e7-34bc-47ab-ab60-067b7ef7755d Nom complet du package défectueux : Microsoft.Windows.StartMenuExperienceHost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy ID de l'application relative à un package défectueux : App Type de blocage : Quiesce Error: (12/25/2021 08:38:50 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante RobloxPlayerLauncher.exe, version : 1.6.1.14336, horodatage : 0x1b432714 Nom du module défaillant : RobloxPlayerLauncher.exe, version : 1.6.1.14336, horodatage : 0x1b432714 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00001bc9 ID du processus défaillant : 0x24a0 Heure de début de l’application défaillante : 0x01d7f9c7072f2182 Chemin d’accès de l’application défaillante : C:\Users\Boussard\AppData\Local\Roblox\Versions\version-c61f559e705046b8\RobloxPlayerLauncher.exe Chemin d’accès du module défaillant: C:\Users\Boussard\AppData\Local\Roblox\Versions\version-c61f559e705046b8\RobloxPlayerLauncher.exe ID de rapport : ac378bde-ce56-4aee-9c5b-cc9bce217917 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/24/2021 08:21:32 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur partition e (D:) car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A) Error: (12/23/2021 09:15:35 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante GameBar.exe, version : 5.721.12013.0, horodatage : 0x61a7f69b Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.1387, horodatage : 0x0b9a844a Code d’exception : 0xc0000409 Décalage d’erreur : 0x000000000010b302 ID du processus défaillant : 0x2708 Heure de début de l’application défaillante : 0x01d7f7d515ed8777 Chemin d’accès de l’application défaillante : C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.721.12013.0_x64__8wekyb3d8bbwe\GameBar.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : 34c1533c-8ba1-4b59-b30b-3ee8fe7051f9 Nom complet du package défaillant : Microsoft.XboxGamingOverlay_5.721.12013.0_x64__8wekyb3d8bbwe ID de l’application relative au package défaillant : App Error: (12/17/2021 12:05:12 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur partition e (D:) car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A) Error: (12/17/2021 12:05:07 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur Windows (C:) car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A) Error: (12/15/2021 05:40:28 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Erreurs système: ============= Error: (12/26/2021 05:40:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service System Interface Foundation Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/26/2021 05:26:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service System Interface Foundation Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/26/2021 05:25:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service System Interface Foundation Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/26/2021 05:25:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service System Interface Foundation Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/26/2021 05:24:32 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Realtek DHCP Service s’est terminé de façon inattendue pour la 1ème fois. Error: (12/26/2021 05:24:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service ImControllerService n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/26/2021 05:23:33 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Le service Service antivirus Microsoft Defender s’est arrêté avec l’erreur : %%2147943515 = Un arrêt système est en cours. Error: (12/26/2021 05:10:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service System Interface Foundation Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Windows Defender: ================ Date: 2021-12-25 09:32:40 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {99703BC6-2086-4651-900D-AB04537D06E4} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-12-24 09:07:14 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {5DF34FDE-33F5-47E2-AA90-7CB1CC06F8D3} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-12-22 09:41:50 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {4E3B1FFA-C164-448A-BF78-AF272B4AE01C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-12-21 10:00:50 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {E85531B1-9C83-4F1A-AB27-20B095AD56ED} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2021-12-20 10:51:01 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {E5975DEB-A4DB-44F2-BF79-62D22402B361} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système  CodeIntegrity: =============== Date: 2021-12-26 17:27:16 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Infos Mémoire =========================== BIOS: LENOVO O2HKT58A 10/01/2018 Carte mère: LENOVO 36F7 Processeur: AMD A4-9125 RADEON R3, 4 COMPUTE CORES 2C+2G Pourcentage de mémoire utilisée: 43% Mémoire physique - RAM - totale: 11724.42 MB Mémoire physique - RAM - disponible: 6668.87 MB Mémoire virtuelle totale: 13516.42 MB Mémoire virtuelle disponible: 7270.32 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:344.33 GB) (Free:259.52 GB) NTFS Drive d: (partition e) (Fixed) (Total:585.94 GB) (Free:397.41 GB) NTFS \\?\Volume{eba50742-49a3-43f7-a8c1-678775a4e42e}\ (WinRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.5 GB) NTFS \\?\Volume{c19a5c61-8869-4ed5-8989-d2f68db882d6}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 55A53F3A) Partition: GPT. ==================== Fin de Addition.txt =======================