Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 22-05-2022 Exécuté par Utilisateur (22-05-2022 15:14:55) Exécuté depuis C:\Users\Utilisateur\Desktop\Test PC Provisoire Microsoft Windows 10 Professionnel Version 21H1 19043.1706 (X64) (2021-06-07 13:36:21) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-3402011442-3276047548-3075594711-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3402011442-3276047548-3075594711-503 - Limited - Disabled) Invité (S-1-5-21-3402011442-3276047548-3075594711-501 - Limited - Disabled) Utilisateur (S-1-5-21-3402011442-3276047548-3075594711-1001 - Administrator - Enabled) => C:\Users\Utilisateur WDAGUtilityAccount (S-1-5-21-3402011442-3276047548-3075594711-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 21.02 alpha (x64) (HKLM-x32\...\7-Zip) (Version: 21.02 alpha - Igor Pavlov) AMD_Chipset_Drivers (HKLM-x32\...\{9bbdaa84-1315-4bcf-ac55-57449b4228f1}) (Version: 2.17.25.506 - Advanced Micro Devices, Inc.) Hidden AOMEI Backupper (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: - AOMEI International Network Limited.) Audacity 3.0.2 (HKLM-x32\...\Audacity_is1) (Version: 3.0.2 - Audacity Team) Branding64 (HKLM-x32\...\{C871FC62-0186-40ED-BAEA-7C65BE367755}) (Version: 1.00.0006 - Advanced Micro Devices, Inc.) Hidden Canon MP Navigator EX 3.0 (HKLM-x32\...\MP Navigator EX 3.0) (Version: - ) Canon MP270 series MP Drivers (HKLM-x32\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP270_series) (Version: - ) Canon Utilities My Printer (HKLM-x32\...\CanonMyPrinter) (Version: - ) Canon Utilities Solution Menu (HKLM-x32\...\CanonSolutionMenu) (Version: - ) ColorMunki Display 1.0.1 (HKLM-x32\...\ColorMunki Display_is1) (Version: - X-Rite) Complément Microsoft Enregistrer en tant que PDF ou XPS pour programmes Microsoft Office 2007 (HKLM-x32\...\{90120000-00B2-040C-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Contrôle d’intégrité du PC Windows (HKLM-x32\...\{90C6971F-ABF1-4FBF-BD98-24F14C5F5AB4}) (Version: 3.6.2204.08001 - Microsoft Corporation) CrystalDiskInfo 8.12.3 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 8.12.3 - Crystal Dew World) EaseUS Data Recovery Wizard (HKLM-x32\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS) Enregistrement utilisateur de Canon MP270 series (HKLM-x32\...\Enregistrement utilisateur de Canon MP270 series) (Version: - ) FotoStation Pro (HKLM-x32\...\{5E96FF24-E3EF-42FA-A212-ACEC6251C564}) (Version: - ) Foxit PDF Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 11.0.0.49893 - Foxit Software Inc.) Free M4a to MP3 Converter X (HKLM-x32\...\Free M4a to MP3 Converter_is1) (Version: - ManiacTools.com) Grisbi 32bit (HKLM-x32\...\Grisbi) (Version: 2.0.4 - Open Source) Malwarebytes version 4.5.9.198 (HKLM-x32\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.9.198 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-3402011442-3276047548-3075594711-1001\...\OneDriveSetup.exe) (Version: 22.089.0426.0003 - Microsoft Corporation) MotionDV STUDIO 6.0E LE for DV (HKLM-x32\...\{4C41DF54-F78D-404E-9E71-29EF5A00F1E9}) (Version: - Matsushita Electric Industrial Co., Ltd.) Mozilla Firefox (x64 fr) (HKLM-x32\...\Mozilla Firefox 100.0.2 (x64 fr)) (Version: 100.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 78.11.0 - Mozilla) Mozilla Thunderbird (x64 fr) (HKLM-x32\...\Mozilla Thunderbird 91.9.0 (x64 fr)) (Version: 91.9.0 - Mozilla) Nikon Message Center 2 (HKLM-x32\...\{B014EE44-9197-4513-9613-71E6EB1B514E}) (Version: 2.4.1 - Nikon Corporation) Nikon Transfer 2 (HKLM-x32\...\{3FC564E4-C8EA-4887-AEF3-268962172514}) (Version: 2.14.1 - Nikon Corporation) NX Studio (HKLM-x32\...\{F5B8CBD1-AF89-4DDD-857E-AF5D66743A41}) (Version: 1.0.1 - Nikon Corporation) OpenOffice 4.1.10 (HKLM-x32\...\{3EEBF9B9-FBD1-4717-8FFC-57E28D441132}) (Version: 4.110.9807 - Apache Software Foundation) PhotoFiltre 7 (HKU\S-1-5-21-3402011442-3276047548-3075594711-1001\...\PhotoFiltre 7) (Version: - ) Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden QuickTime (HKLM-x32\...\QuickTime) (Version: - ) Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8931.1 - Realtek Semiconductor Corp.) RescuePRO (HKLM-x32\...\{B215D967-5524-4722-917D-A1457A57FF30}) (Version: 2.0 - LC Technology International, Inc) RyzenMasterSDK (HKLM-x32\...\{040CD326-7042-4872-9F3D-A6683EB668F4}) (Version: 1.2.3.5 - Advanced Micro Devices, Inc.) Hidden Samsung Portable SSD Software 1.0 (HKLM-x32\...\SamsungPortableSSD_1.0_is1) (Version: 1.7.2.4 - Samsung Electronics) SES Driver (HKLM-x32\...\{D8CC254C-C671-4664-9A38-FA368D1E2C97}) (Version: 1.0.0 - Western Digital) SyncBackFree (HKLM-x32\...\SyncBackFree_is1) (Version: 9.5.22.0 - 2BrightSparks) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.29.4 - TeamViewer) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.16 - VideoLAN) XRD i1d3 (HKLM-x32\...\{715DD253-A4B2-4912-894D-E445507428DC}) (Version: 1.0.135 - X-Rite) Hidden X-Rite Device Services Manager (HKLM-x32\...\{88868DDD-6500-416B-BD1B-927CEBB9F990}) (Version: 1.0.115 - X-Rite) Packages: ========= Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-05-09] (Microsoft Corporation) Extension Photos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2022-05-09] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2022-05-09] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2022-05-09] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.7290.0_x64__8wekyb3d8bbwe [2022-05-09] (Microsoft Studios) [MS Ad] Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.10.216.0_x64__dt26b99r8h8gj [2022-05-09] (Realtek Semiconductor Corp) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-05-06] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-05-21] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-05-06] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Windows\System32\atiacm64.dll [2022-01-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-05-06] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-05-21] (Malwarebytes Inc. -> Malwarebytes) ==================== Codecs (Avec liste blanche) ==================== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé. Le fichier ne sera pas déplacé.) HKLM\...\Drivers32-x32: [VIDC.DVSD] => pdvcodec.dll ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= 2021-09-27 15:46 - 2011-06-24 00:26 - 003449344 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\CxF2_VC90MD_2.1.dll 2021-09-27 15:46 - 2010-10-28 17:17 - 000131072 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\imageformats\qjpeg4.dll 2021-09-27 15:46 - 2010-10-28 17:17 - 000278528 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\imageformats\qtiff4.dll 2021-09-27 15:46 - 2011-06-24 00:26 - 000898560 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\libxml2.dll 2021-09-27 15:46 - 2011-06-24 14:57 - 031128576 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\Prism.dll 2021-09-27 15:46 - 2010-12-14 12:25 - 002147328 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\QtCore4.dll 2021-09-27 15:46 - 2010-06-01 22:44 - 007982592 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\QtGui4.dll 2021-09-27 15:46 - 2011-06-24 00:26 - 000073728 _____ () [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\zlib1.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000017920 _____ () [Fichier non signé] C:\Program Files\AMD\CNext\CNext\libEGL.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 003567616 _____ () [Fichier non signé] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2021-04-15 07:01 - 2021-04-15 07:01 - 000575488 _____ (Advanced Micro Devices) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Device.dll 2021-04-15 07:01 - 2021-04-15 07:01 - 000048640 _____ (Advanced Micro Devices) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Platform.dll 2021-06-28 10:02 - 2021-06-28 10:02 - 001704960 _____ (Advanced Micro Devices, Inc.) [Fichier non signé] C:\Program Files\AMD\WVR\OpenVR\bin\win64\driver_amdwvr.dll 2021-07-19 18:08 - 2015-05-21 14:32 - 000068784 _____ (Aomei Technology Co., Limited -> Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.5.1\vcomp.dll 2021-07-09 18:36 - 2009-07-27 04:10 - 000066048 _____ (CANON INC.) [Fichier non signé] C:\Program Files\Canon\MyPrinter\BJMyRes.dll 2021-07-09 18:36 - 2009-07-27 04:10 - 000113152 _____ (CANON INC.) [Fichier non signé] C:\Program Files\Canon\MyPrinter\cnmpu.dll 2021-09-27 15:46 - 2011-06-24 00:26 - 000888832 _____ (Free Software Foundation) [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\iconv.dll 2021-09-27 15:46 - 2011-06-24 00:26 - 001088512 _____ (GretagMacbeth) [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\Cxf.dll 2021-07-09 19:04 - 2021-05-06 09:00 - 000077824 _____ (Igor Pavlov) [Fichier non signé] C:\Program Files\7-Zip\7-zip.dll 2006-08-19 01:40 - 2006-08-19 01:40 - 002933248 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\Common Files\Microsoft Shared\PROOF\MSSp3FR.lex 2021-09-27 15:46 - 2010-10-28 17:19 - 000503808 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\MSVCP71.dll 2021-09-27 15:46 - 2010-10-28 17:19 - 000348160 _____ (Microsoft Corporation) [Fichier non signé] C:\Program Files (x86)\X-Rite\ColorMunki Display\MSVCR71.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000031744 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000039424 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000031744 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000414720 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000025088 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000024576 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000023552 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000532992 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 001441792 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 001189888 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000134656 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 006184448 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 006867456 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000735232 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Multimedia.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000120832 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5MultimediaQuick.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 001104896 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000325120 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 003668480 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000517120 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5QmlModels.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000051712 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5QmlWorkerScript.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 004228608 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000171008 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 001085440 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000480256 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5RemoteObjects.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000205824 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000329728 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000127488 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000390656 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 095598080 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 005587968 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000462848 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000188928 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 002878464 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000055808 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000059392 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000262144 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtMultimedia\declarative_multimedia.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000017920 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQml\qmlplugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000017920 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000284160 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000333824 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000136704 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000090112 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000313856 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000017920 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2020-07-13 17:15 - 2020-07-13 17:15 - 000091648 _____ (The Qt Company Ltd.) [Fichier non signé] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll 2011-03-10 20:03 - 2011-03-10 20:03 - 000088064 _____ (X-Rite Inc.) [Fichier non signé] C:\Program Files (x86)\X-Rite\Devices\i1d2\i1d2.xrdevice ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-12-07 11:14 - 2022-05-22 11:02 - 000000027 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3402011442-3276047548-3075594711-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 212.27.40.240 - 212.27.40.241 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{86066EB4-A6D5-4058-A326-252284224C42}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.5.1\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited) FirewallRules: [{6C8B333F-9910-41BE-B9EF-45410FA126FB}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.5.1\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited) FirewallRules: [{CBF262C8-09A3-4D1B-80F5-DE3546ABCA81}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0E2B4940-45D5-46AF-B0E0-66B9BB001F36}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) ==================== Points de restauration ========================= 11-05-2022 17:41:44 Programme d’installation pour les modules Windows 19-05-2022 14:36:48 Point de contrôle planifié 22-05-2022 09:22:06 ZHPcleaner ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (05/22/2022 03:11:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 100.0.2.8174 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1108 Heure de début : 01d86ddd5df9177e Heure d'arrêt : 12 Chemin d'accès à l'application : C:\Program Files\Mozilla Firefox\firefox.exe ID de rapport : 81c988d5-e12b-42b6-bdea-5a38ca9a8666 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (05/22/2022 03:10:27 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 100.0.1.8168 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 25dc Heure de début : 01d86dbdca1cfdca Heure d'arrêt : 13 Chemin d'accès à l'application : C:\Program Files\Mozilla Firefox\firefox.exe ID de rapport : 17fd7fa9-9453-4a54-872b-bfcd33e0281a Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (05/22/2022 11:24:49 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 100.0.1.8168 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 1674 Heure de début : 01d86dbcd382bec4 Heure d'arrêt : 10 Chemin d'accès à l'application : C:\Program Files\Mozilla Firefox\firefox.exe ID de rapport : 635c04ee-ad61-4171-8e2e-a4ddf2e08503 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (05/22/2022 11:17:55 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 100.0.1.8168 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 2558 Heure de début : 01d86dbc7d2b55bb Heure d'arrêt : 11 Chemin d'accès à l'application : C:\Program Files\Mozilla Firefox\firefox.exe ID de rapport : 52590385-c041-45a9-83c7-2e8846b11659 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (05/22/2022 11:15:27 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme firefox.exe version 100.0.1.8168 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 29b4 Heure de début : 01d86dbc4a5c4d35 Heure d'arrêt : 12 Chemin d'accès à l'application : C:\Program Files\Mozilla Firefox\firefox.exe ID de rapport : fefa214b-85e0-423d-913f-038bc348272f Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (05/22/2022 11:02:11 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine QueryFullProcessImageNameW. hr = 0x8007001f, Un périphérique attaché au système ne fonctionne pas correctement. . Opération : Opération asynchrone en cours d’exécution Contexte : État actuel: DoSnapshotSet Error: (05/22/2022 11:02:00 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005, Accès refusé. . Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {548d8faf-d6ea-48eb-bd3f-f9efad163b50} Error: (05/22/2022 10:04:03 AM) (Source: Firefox Default Browser Agent) (EventID: 12007) (User: ) Description: Event-ID 12007 Erreurs système: ============= Error: (05/22/2022 11:13:05 AM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT) Description: DCOM a reçu l’erreur « 1115 » lors de la tentative de démarrage du service SecurityHealthService avec les arguments « Non disponible » pour exécuter le serveur : {8C9C0DB7-2CBA-40F1-AFE0-C55740DD91A0} Error: (05/22/2022 11:10:44 AM) (Source: DCOM) (EventID: 10010) (User: ANTEC) Description: Le serveur {776DBC8D-7347-478C-8D71-791E12EF49D8} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/22/2022 11:10:44 AM) (Source: DCOM) (EventID: 10010) (User: ANTEC) Description: Le serveur {776DBC8D-7347-478C-8D71-791E12EF49D8} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/22/2022 11:10:44 AM) (Source: DCOM) (EventID: 10010) (User: ANTEC) Description: Le serveur {3EB3C877-1F16-487C-9050-104DBCD66683} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/22/2022 11:10:44 AM) (Source: DCOM) (EventID: 10010) (User: ANTEC) Description: Le serveur {3EB3C877-1F16-487C-9050-104DBCD66683} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/22/2022 11:02:10 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service Windows Search s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Error: (05/22/2022 11:02:10 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service TeamViewer s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 2000 millisecondes : Redémarrer le service. Error: (05/22/2022 11:02:10 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Le service X-Rite Device Services Manager s’est terminé de manière inattendue. Ceci s’est produit 1 fois. L’action corrective suivante va être effectuée dans 15000 millisecondes : Redémarrer le service. Windows Defender: ================ Date: 2022-05-21 18:47:25 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {12F931B6-2CD4-4EF4-A6B3-118C05C17588} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-05-20 11:47:32 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {9F3ECD2E-DEF9-4664-8E32-C58CFBCAFD42} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-05-19 14:35:31 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {79EB972E-389E-4152-8D98-CDDAD5B8F603} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-05-19 14:21:39 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {8457C60D-C96B-4335-AE34-6EF6EA1AB7BB} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-05-18 11:33:43 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {0FC2740E-4821-4B2F-9B08-FC2392640253} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système  CodeIntegrity: =============== Date: 2022-05-22 15:14:03 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\aadcloudap(60).dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2022-05-22 09:10:44 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\ProgramData\Microsoft\Windows Defender\Platform\4.18.2203.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2022-05-21 19:19:01 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Mozilla Firefox\firefox.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. P1.10 06/09/2020 Carte mère: ASRock B550 Pro4 Processeur: AMD Ryzen 7 PRO 4750G with Radeon Graphics Pourcentage de mémoire utilisée: 31% Mémoire physique - RAM - totale: 15763.52 MB Mémoire physique - RAM - disponible: 10822.4 MB Mémoire virtuelle totale: 18195.52 MB Mémoire virtuelle disponible: 11327.46 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:222.94 GB) (Free:162.09 GB) NTFS Drive d: (Data_2To) (Fixed) (Total:1863 GB) (Free:850.78 GB) NTFS \\?\Volume{5834b876-d821-4390-b43d-1c637c77a5ad}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS \\?\Volume{f7c96304-09cf-4cf6-82f6-e1095c3e6b6f}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================