Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 23-05-2022 Exécuté par Henri (24-05-2022 17:51:16) Exécuté depuis C:\Users\Henri\Desktop Microsoft Windows 10 Professionnel Version 21H1 19043.1706 (X64) (2020-08-05 10:01:56) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-3813632654-1173275650-3664626441-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3813632654-1173275650-3664626441-503 - Limited - Disabled) Henri (S-1-5-21-3813632654-1173275650-3664626441-1001 - Administrator - Enabled) => C:\Users\Henri Invité (S-1-5-21-3813632654-1173275650-3664626441-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3813632654-1173275650-3664626441-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (HKLM-x32\...\{5737101A-27C4-408A-8A57-D1DC78DF84B4}) (Version: 8.2.1 - Hewlett-Packard) Hidden Amazing Audio Player version 3.7 (HKLM-x32\...\{15D0E2B0-A58F-4BDE-B17D-C761E0174BE0}_is1) (Version: 3.7 - Magic Hills Pty Ltd) Any Audio Converter 6.2.1 (HKLM-x32\...\Any Audio Converter) (Version: 6.2.1 - Anvsoft) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 7.0.4 - AnyDesk Software GmbH) AOMEI Partition Assistant 9.6 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version: 9.6.0 - AOMEI International Network Limited.) Ashampoo PDF Pro 2 (HKLM-x32\...\{0A11EA01-0224-BF80-B342-BDA165B48491}_is1) (Version: 2.1.0 - Ashampoo GmbH & Co. KG) Assistant Mise à jour de Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22925 - Microsoft Corporation) Attribute Changer 9.10e (HKLM-x32\...\{27263813-8BDE-4CD2-84D3-02536743428A}_is1) (Version: 9.10e - Romain Petges) balenaEtcher 1.5.60 (HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b) (Version: 1.5.60 - Balena Inc.) Belarc Advisor 8.6 (HKLM-x32\...\Belarc Advisor) (Version: 8.6.0.0 - Belarc Inc.) Brother HL-2030 (HKLM-x32\...\{6422E59D-A661-4638-A5C8-9CF44610AD1C}) (Version: 1.00 - Brother) Canon SELPHY CP1200 (HKLM-x32\...\Canon SELPHY CP1200) (Version: 1.1.0.1 - Canon INC.) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP) cnlab UX Test (HKLM-x32\...\{4E9DDD01-5002-490F-9E18-430458F015E9}_is1) (Version: 1.9.1 - cnlab AG) Control Center 5.0001.1.33 (HKLM-x32\...\{2F385B5D-5F23-4513-B3CE-9F5E4F4B882A}) (Version: 5.0001.1.33 - ) Contrôle d’intégrité du PC Windows (HKLM-x32\...\{90C6971F-ABF1-4FBF-BD98-24F14C5F5AB4}) (Version: 3.6.2204.08001 - Microsoft Corporation) Contrôle d’intégrité du PC Windows (HKLM-x32\...\{DF8C3BDB-5439-431D-89FA-A45643F262C6}) (Version: 3.1.2109.29003 - Microsoft Corporation) CrystalDiskInfo 8.10.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 8.10.0 - Crystal Dew World) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Data Lifeguard Diagnostic version 1.36 (HKLM-x32\...\{519C4DB6-B53B-4F5C-8297-89B2BE949FA5}_is1) (Version: - Western Digital Corporation) EaseUS Partition Master 12.8 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) EaseUS Todo Backup Free 11.5 (HKLM-x32\...\EaseUS Todo Backup_is1) (Version: 11.5 - CHENGDU YIWO Tech Development Co., Ltd) Everything 1.4.1.935 (x64) (HKLM-x32\...\Everything) (Version: 1.4.1.935 - David Carpenter) FastStone Image Viewer 6.9 (HKLM-x32\...\FastStone Image Viewer) (Version: 6.9 - FastStone Soft) File Converter (32 bit) (HKLM-x32\...\{E8114FF6-329A-4623-9B3A-D2E7C6EF1ABE}) (Version: 1.2.3 - Adrien Allard) File Viewer Plus 4 (HKLM-x32\...\{5C61A881-C34E-405E-8C33-800821A618CF}_is1) (Version: 4.0.0 - Sharpened Productions) FormatFactory 4.2.0.0 (HKLM-x32\...\FormatFactory) (Version: 4.2.0.0 - Free Time) Galerie de photos (HKLM-x32\...\{439B34FF-F74E-4807-B5E2-4B758551DA6B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden gBurner (HKLM-x32\...\gBurner) (Version: 5.1 - Power Software Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 101.0.4951.67 - Google LLC) Icecream PDF Split and Merge version 3.45 (HKLM-x32\...\{95DC4DB4-99FB-4FB2-ADBD-97F194EDEB4D}_is1) (Version: 3.45 - Icecream Apps) Insyde Airplane Mode HID Mini-Driver (HKLM-x32\...\AirplaneModeHid) (Version: 1.4.0.5 - Insyde Corporation) Intel(R) Chipset Device Software (HKLM-x32\...\{94E05108-3E4E-4F2E-AC5F-33A1B22B779C}) (Version: 10.1.1.44 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1028 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{3CF43809-BA72-4BC7-B936-1308CE57C6E6}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{E0E25843-D0D2-4947-A2C2-CFBABB4FCBDE}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) ME UninstallLegacy (HKLM-x32\...\{E9B9A1A5-6398-4C99-8FDE-10794F6505C5}) (Version: 1.0.1.0 - Intel Corporation) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 25.20.100.6373 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.7.0.1014 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{ABDC630D-DC10-4991-9965-D683C8F4885D}) (Version: 15.7.0.1014 - Intel Corporation) Hidden Intel(R) Trusted Connect Service Client (HKLM-x32\...\{F6AA7E43-41A4-4304-BA96-A495C5788231}) (Version: 1.45.447.1 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{E838A403-EEF2-45F8-8B82-0771685F0167}) (Version: 19.60.0 - Intel Corporation) Intel® Software Guard Extensions Platform Software (HKLM-x32\...\{BC5C1EBB-AE27-4C10-BCF6-911F49AA14E3}) (Version: 1.7.102.37526 - Intel Corporation) Hidden Intel® Software Guard Extensions Platform Software (HKLM-x32\...\ARP_for_prd_SGX_1.7.102.37526) (Version: 1.7.102.37526 - Intel Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere) LMSOFT FTP Site Manager 2 (HKLM-x32\...\FTP Site Manager 2) (Version: - LMSOFT Inc.) LMSOFT Mobile Creator 2 (HKLM-x32\...\Mobile Creator 2) (Version: - LMSOFT Inc.) LMSOFT Web Creator Pro 7 (HKLM-x32\...\Web Creator Pro 7) (Version: - LMSOFT Inc.) Logiciel Intel® PROSet/Wireless (HKLM-x32\...\{f430aa46-62c4-47a0-8a03-42e7fff664b7}) (Version: 20.120.0 - Intel Corporation) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{17408817-d415-4768-a160-ae6d46d6bdb0}) (Version: 10.1.1.44 - Intel(R) Corporation) Hidden Malwarebytes version 4.5.9.198 (HKLM-x32\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.9.198 - Malwarebytes) MediaCoder 0.8.52.5920 (HKLM-x32\...\MediaCoder) (Version: 0.8.52.5920 - Mediatronic) Microsoft OneDrive (HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\OneDriveSetup.exe) (Version: 22.089.0426.0003 - Microsoft Corporation) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM-x32\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{21764A96-6748-4B83-89E7-7A5063BF156C}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 76.0.1 (x64 fr) (HKLM-x32\...\Mozilla Firefox 76.0.1 (x64 fr)) (Version: 76.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 57.0.3 - Mozilla) My Swisscom Assistant (HKLM-x32\...\{292B0CAD-2C5C-481D-8A1C-021A90ECF03C}_is1) (Version: 4.30.1904.0 - Swisscom) Network Print Monitor for Windows (HKLM-x32\...\Network Print Monitor) (Version: - ) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.4 - Notepad++ Team) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.15128.20146 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM-x32\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.15128.20178 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM-x32\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.15128.20248 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.15128.20178 - Microsoft Corporation) Hidden Package de pilotes Windows - Insyde (AirplaneModeHid) HIDClass (01/19/2017 1.4.0.5) (HKLM-x32\...\BEA5E1B4D00CEF4D61B2E819448A2AAB4E6AA6A2) (Version: 01/19/2017 1.4.0.5 - Insyde) paint.net (HKLM-x32\...\{91513DD9-5D06-4ABE-AB5A-BA90F426ED5F}) (Version: 4.3.4 - dotPDN LLC) PDF to Excel Converter (HKLM-x32\...\{E4B114CA-A678-4DA2-A085-253951C1DE1A}_is1) (Version: 3.1 - Blue Label Soft) PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 3.5.1 - pdfforge GmbH) PhotoFiltre 7 (HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\PhotoFiltre 7) (Version: - ) PowerPoint Password Recovery v2.1 (remove only) (HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\Intelore - PowerPoint Password Recovery) (Version: 2.1 - Intelore) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.15063.29094 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.16.323.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8176 - Realtek Semiconductor Corp.) Repertoire (HKLM-x32\...\Repertoire) (Version: - ) Revo Uninstaller 2.0.4 (HKLM-x32\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.) RogueKiller version 13.0.9.0 (HKLM-x32\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 13.0.9.0 - Adlice Software) Samsung USB Driver for Mobile Phones (HKLM-x32\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) Skype version 8.52 (HKLM-x32\...\Skype_is1) (Version: 8.52 - Skype Technologies S.A.) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18124.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18124.4 - Samsung Electronics Co., Ltd.) Streaming Audio Recorder V4.2.0 (HKLM-x32\...\{B6D9D06B-4B4D-4B41-B963-C056B627F704}_is1) (Version: 4.2.0 - APOWERSOFT LIMITED) Streaming Music Recorder V3.4.4 (HKLM-x32\...\{624C26DE-2853-42CD-A9C9-D6D0A0C9E5AB}_is1) (Version: 3.4.4 - APOWERSOFT LIMITED) SUPERAntiSpyware (HKLM-x32\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 10.0.1246 - SUPERAntiSpyware.com) Swisscom Login (HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\bfca25b6d3a75d1ed88803959a1960e6) (Version: 1.0 - Swisscom Login) Synaptics Pointing Device Driver (HKLM-x32\...\SynTPDeinstKey) (Version: 19.3.4.121 - Synaptics Incorporated) Synchredible (HKLM-x32\...\Synchredible_is1) (Version: 6.0.0.2 - ASCOMP Software GmbH) TAudioConverter 32bit version 0.9.9 (HKLM-x32\...\{14FBE357-A349-4E13-BAE0-59B070D18B77}_is1) (Version: 0.9.9 - ozok) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.29.4 - TeamViewer) TrayStatus 3.2 (HKLM-x32\...\d6b74f60-2e9d-4c60-a8b7-b7d737c44ad4_is1) (Version: 3.2.0.0 - Binary Fortress Software) Unlocker 1.9.2 (HKLM-x32\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM-x32\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation) UpdateAssistant (HKLM-x32\...\{B7AFAF92-D1C8-49A0-B34A-B5DAF9C9D5C6}) (Version: 1.9.0.0 - Microsoft Corporation) Hidden Visionneuse Microsoft PowerPoint (HKLM-x32\...\{95140000-00AF-040C-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.8 - VideoLAN) VSO Free MKV-WebM Converter 1 (HKLM-x32\...\{{39476B0B-29A1-4C45-B6AC-CBE97F42048D}_is1) (Version: 1.5.0.10 - VSO Software) Vulkan Run Time Libraries 1.0.54.1 (HKLM-x32\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.) Vulkan Run Time Libraries 1.0.61.0 (HKLM-x32\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.61.0 (HKLM-x32\...\VulkanRT1.0.61.0-2) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.61.0 (HKLM-x32\...\VulkanRT1.0.61.0-3) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WhatsApp (HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\WhatsApp) (Version: 2.2216.8 - WhatsApp) WinMend Folder Hidden 2.4.0 (HKLM-x32\...\WinMend Folder Hidden_is1) (Version: - WinMend.com) WinPcap 4.1.2 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2001 - CACE Technologies) Wise Folder Hider (HKLM-x32\...\Wise Folder Hider_is1) (Version: 4.2.3 - WiseCleaner.com, Inc.) Packages: ========= Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.1.0.0_x64__tf1gferkr813w [2019-11-07] (Autodesk Inc.) Code Writer -> C:\Program Files\WindowsApps\ActiproSoftwareLLC.562882FEEB491_4.2.42.0_x64__24pqs290vpjk0 [2022-05-24] (Actipro Software LLC) Community Showcase Rural Landscapes -> C:\Program Files\WindowsApps\Microsoft.CommunityShowcaseRuralLandscapes_1.0.0.0_neutral__8wekyb3d8bbwe [2018-11-16] (Microsoft Corporation) Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-01-04] (Microsoft Corporation) Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.13.284.0_x64__rz1tebttyb220 [2022-05-15] (Dolby Laboratories) Extension Photos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-12] (Microsoft Corporation) Fitbit -> C:\Program Files\WindowsApps\Fitbit.Fitbit_2.44.1997.0_x64__6mqt6hf9g46tw [2019-10-05] (Fitbit) Google -> C:\Program Files\WindowsApps\GoogleInc.GoogleSearch_2.1.19.0_x64__yfg5n0ztvskxp [2018-03-07] (Google Inc) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_136.1.269.0_x64__v10z8vjag6ke6 [2022-04-28] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2020-08-05] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.5120.0_x64__8wekyb3d8bbwe [2022-05-24] (Microsoft Studios) [MS Ad] Nextpad -> C:\Program Files\WindowsApps\5913DefineStudio.Nextpad_7.0.2.0_x64__jj4r3mnwe2ey2 [2022-01-12] (Define Studio) [MS Ad] NotepadX -> C:\Program Files\WindowsApps\27879SnkeKhn.NotepadX_1.7.43.0_x64__xq0nh4s6cn4qe [2022-05-24] (Sönke Köhn) ShowKeyPlus -> C:\Program Files\WindowsApps\617231644CE58.ShowKeyPlus_1.1.18.0_x64__arc7y9yj6c41t [2022-05-24] (Superfly Inc.) SpotBright — Windows Wallpaper -> C:\Program Files\WindowsApps\49297T.Partl.SpotBright_1.4.6.0_x64__jr9bq2af9farr [2022-05-24] (T. Partl) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0 [2022-05-15] (Spotify AB) [Startup Task] Swisscom Login -> C:\Program Files\WindowsApps\login.sso.bluewin.ch-83F613F7_1.0.0.3_neutral__nq62r2cw7g5qj [2021-09-27] (login.sso.bluewin.ch) VLC -> C:\Program Files\WindowsApps\VideoLAN.VLC_3.2.1.0_x64__paz6r1rewnh0a [2022-05-24] (VideoLAN) Winmail.dat Explorer -> C:\Program Files\WindowsApps\44149t-reinhardt.ch.Winmail.datExplorer_1.1.2.0_x64__nt3qajajretw2 [2019-11-13] (t-reinhardt.ch) [MS Ad] ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3813632654-1173275650-3664626441-1001_Classes\CLSID\{9486aaf1-0930-362a-962d-8e6908739c817}\InprocServer32 -> 0x42940E5DE9C7D6011B300F5DE9C7D601010000000100000000000000 => Pas de fichier ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2018-01-01] (Notepad++ -> ) ContextMenuHandlers1: [FileConverterExtension] -> {af9b72b5-f4e4-44b0-a3d9-b55b748efe90} => C:\Program Files (x86)\File Converter\FileConverterExtension.DLL -> Pas de fichier ContextMenuHandlers1: [IcecreamShellExtension] -> {A8B59160-93EA-4303-9192-AA3C64FDBE31} => C:\Program Files (x86)\Icecream PDF Split and Merge\x64\IcecreamShell64.dll [2017-05-03] (Icecream Apps Ltd -> TODO: ) ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2018-11-13] (pdfforge GmbH -> pdfforge GmbH) ContextMenuHandlers1: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => C:\Program Files (x86)\EaseUS\Todo Backup\bin\x64\ImageSh.dll [2018-08-14] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co.,Ltd) [Fichier non signé] ContextMenuHandlers2: [ACShell] -> {D3F9A525-8824-497A-BE36-B23E22F141FC} => C:\Program Files\Attribute Changer\acshell.dll [2019-04-26] (Romain Petges) [Fichier non signé] ContextMenuHandlers2: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => C:\Program Files (x86)\EaseUS\Todo Backup\bin\x64\ImageSh.dll [2018-08-14] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co.,Ltd) [Fichier non signé] ContextMenuHandlers3: [ACShell] -> {D3F9A525-8824-497A-BE36-B23E22F141FC} => C:\Program Files\Attribute Changer\acshell.dll [2019-04-26] (Romain Petges) [Fichier non signé] ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-05-20] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> ) ContextMenuHandlers4: [SimpleShlExt] -> {45203D3B-3D73-4497-8AFE-D29950AC6C55} => C:\Program Files (x86)\EaseUS\Todo Backup\bin\x64\ImageSh.dll [2018-08-14] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co.,Ltd) [Fichier non signé] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_24de78387e6208e4\igfxDTCM.dll [2018-11-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-05-20] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers6: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> ) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\Henri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Bureau à distance Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp ShortcutWithArgument: C:\Users\Henri\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Swisscom Login.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=djjhnmdedlodpmboemhpalpcgcpjgijl ==================== Modules chargés (Avec liste blanche) ============= 2022-05-24 17:48 - 2022-05-24 17:48 - 001197056 _____ () [Fichier non signé] \\?\C:\Users\Henri\AppData\Local\Temp\f1149ff1-24f2-459f-a0f6-9ce57ad3e32b.tmp.node 2018-10-03 15:21 - 2016-03-07 18:08 - 001291264 _____ () [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\libxml2.dll 2018-10-03 15:21 - 2004-10-05 03:08 - 000055808 _____ () [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\zlib1.dll 2020-12-01 19:18 - 2020-02-04 17:01 - 001990144 _____ () [Fichier non signé] C:\Program Files (x86)\Swisscom\My Swisscom Assistant\ffmpeg.dll 2020-12-01 19:18 - 2020-02-04 17:01 - 000115712 _____ () [Fichier non signé] C:\Program Files (x86)\Swisscom\My Swisscom Assistant\libegl.dll 2020-12-01 19:18 - 2020-02-04 17:01 - 006668800 _____ () [Fichier non signé] C:\Program Files (x86)\Swisscom\My Swisscom Assistant\libglesv2.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000026768 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\AccountManager.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000058000 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\ActivationOnline.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000021648 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\ActiveOnline.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000264336 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\AuthorizedMng.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000089232 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\BootDriver.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000112272 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CalcScheduleTime.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000026256 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CallbackOperator.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000074384 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CheckImg.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000078992 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CloudOperator.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000195728 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CMCAdapt.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000163472 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CMCAdapt_RTTO.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000018064 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CMCNetTokenProxy.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000188560 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CMCPipeCenter.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000024720 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CmcTbProxy.dll 2018-10-03 15:21 - 2017-02-21 17:19 - 000083136 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CodeLog.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000091792 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\Common.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000019600 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CompressFile.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000024720 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CorrectMbr.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000142992 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\Device.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000029328 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\DeviceAdapter.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000367760 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\DeviceManager.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000032912 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\DiskSearchImg.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000539280 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\DsImgFile.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000266384 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EmailBackupSize.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000292496 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EmailBrowser.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000162960 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EnumDisk.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000034448 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EnumTapeDevice.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000704144 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EuActiveOnline.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000487568 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EULicenseDLL.DLL 2018-10-03 15:20 - 2018-08-14 09:39 - 002458768 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\ExImage.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000064144 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FATFileSystemAnalyser.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000078480 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FatLib.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000119952 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FileSearch.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000131216 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FileStorage.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000052368 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FileSystemAnalyser.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000021648 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\fsclog.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000026768 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\GetDriverInfo.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000169616 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\ImgFile.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000085648 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\logsys.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000070800 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\MountImg.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000072848 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\NasOperator.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000058512 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\NTFSFileSystemAnalyser.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000211088 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\NTFSLib.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000318608 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\NTFSUtil.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000149136 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\Partition.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000066192 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\RegLib.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000220304 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\SmartBackup.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000075408 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\SqlExBrowser.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000585872 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\SqlSMOCPlusPlus.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000045200 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\TbDataSwap.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000055952 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\TBInfo.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000054416 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\TbTapeBrowse.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000141968 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\vhdvmdk.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000138384 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\VMConfig.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000729744 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\CmdManager.dll 2018-10-03 15:20 - 2018-08-14 09:38 - 000022160 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\ControlPxe.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000731792 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EMail.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000046736 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\EuPipe.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000235152 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FlBackup.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000103056 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FlBackupSize.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000599696 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FlImgFile.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000046224 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FlSearchImg.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000161424 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\Ftp.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000019600 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\FTPTest.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000120976 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\ImageFileInfo.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000264336 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\ImgFileHlp.dll 2018-10-03 15:20 - 2018-08-14 09:39 - 000153232 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\MatchStr.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000028816 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\Options.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000095376 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\PolicyManage.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000124048 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\Thread.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000113296 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\Transmit.dll 2018-10-03 15:20 - 2018-08-14 09:40 - 000044688 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\XmlWrapper.dll 2018-10-03 15:21 - 2018-08-14 09:44 - 000382608 _____ (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co.,Ltd) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\x64\ImageSh.dll 2018-10-03 15:21 - 2008-11-25 17:18 - 000892928 _____ (Free Software Foundation) [Fichier non signé] C:\Program Files (x86)\EaseUS\Todo Backup\bin\iconv.dll 2010-08-06 12:15 - 2010-08-06 12:15 - 000071680 _____ (Hewlett-Packard) [Fichier non signé] c:\windows\system32\hpzinw12.dll 2010-08-06 12:15 - 2010-08-06 12:15 - 000089600 _____ (Hewlett-Packard) [Fichier non signé] c:\windows\system32\hpzipm12.dll 2019-08-26 12:53 - 2019-08-26 12:53 - 000116736 _____ (pdfforge GmbH) [Fichier non signé] C:\WINDOWS\System32\pdfcmon.dll 2019-09-04 15:02 - 2019-04-26 21:24 - 000491520 _____ (Romain Petges) [Fichier non signé] C:\Program Files\Attribute Changer\acshell.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData\TEMP:8FFC7CF4 [250] ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.ch/ SearchScopes: HKU\S-1-5-21-3813632654-1173275650-3664626441-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2022-04-06] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: belarc - {6318E0AB-2E93-11D1-B8ED-00608CC9A71F} - C:\Program Files (x86)\Belarc\BelarcAdvisor\System\BAVoilaX.dll [2017-12-04] (Belarc, Inc. -> Belarc, Inc.) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll Pas de fichier Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll Pas de fichier Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2022-04-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2022-04-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2022-04-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2022-04-30] (Microsoft Corporation -> Microsoft Corporation) Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll Pas de fichier Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll Pas de fichier ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2015-07-10 13:04 - 2015-07-10 13:02 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2018-03-20 13:55 - 2020-09-15 08:44 - 000000540 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics 92.168.231.129 DESKTOP-DSHMETU.mshome.net # 2024 11 1 18 17 1 5 518 11 3 27 17 0 50 756 192.168.231.129 DESKTOP-DSHMETU.mshome.net # 2024 11 1 18 17 1 5 518 ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Windows Live\Shared HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\StartupFolder: => "NewShortcut1.lnk" HKLM\...\StartupApproved\Run: => "Everything" HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\StartupApproved\StartupFolder: => "Envoyer * OneNote.lnk<*>" HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\StartupApproved\Run: => "SUPERAntiSpyware" HKU\S-1-5-21-3813632654-1173275650-3664626441-1001\...\StartupApproved\Run: => "Skype for Desktop" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [UDP Query User{A1CDF1E9-943C-4492-86BF-276D992C7AF8}C:\program files (x86)\network print monitor\pswizard-lpr.exe] => (Allow) C:\program files (x86)\network print monitor\pswizard-lpr.exe () [Fichier non signé] FirewallRules: [TCP Query User{EA3DF8AD-91B4-42B2-B7DB-31D4AD7F05C5}C:\program files (x86)\network print monitor\pswizard-lpr.exe] => (Allow) C:\program files (x86)\network print monitor\pswizard-lpr.exe () [Fichier non signé] FirewallRules: [UDP Query User{07AF7B79-6CC8-4794-B2EA-9F975A461193}C:\program files (x86)\network print monitor\pswizard-lpr.exe] => (Allow) C:\program files (x86)\network print monitor\pswizard-lpr.exe () [Fichier non signé] FirewallRules: [TCP Query User{5A95047F-055C-4434-9B71-09FD0E5371D1}C:\program files (x86)\network print monitor\pswizard-lpr.exe] => (Allow) C:\program files (x86)\network print monitor\pswizard-lpr.exe () [Fichier non signé] FirewallRules: [{E178AB53-46DA-442B-8D62-9341C068D347}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe => Pas de fichier FirewallRules: [{41E7C867-1B94-4AC6-9D99-C85D8AA5B371}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe => Pas de fichier FirewallRules: [{EA9B0DDC-E6F2-4FC6-9A8E-41FF9C3A8226}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Music Recorder\Streaming Music Recorder.exe => Pas de fichier FirewallRules: [{3ECBB854-BA24-4833-A3BE-F6CE93611372}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Music Recorder\Streaming Music Recorder.exe => Pas de fichier FirewallRules: [{5052015A-D6C1-443C-923A-1D5A241B8A68}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Audio Recorder\ApowersoftVideoHelper.dll => Pas de fichier FirewallRules: [{4A27B0C4-EA3A-406A-BC99-2AA4A875868B}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Audio Recorder\ApowersoftVideoHelper.dll => Pas de fichier FirewallRules: [{C5952113-1DFB-493C-8F54-DA6716D8DDCC}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Audio Recorder\Streaming Audio Recorder.exe => Pas de fichier FirewallRules: [{C066ADC1-BF5C-4CFF-8C00-14BA3CACD405}] => (Allow) C:\Program Files (x86)\Apowersoft\Streaming Audio Recorder\Streaming Audio Recorder.exe => Pas de fichier FirewallRules: [{98ACFDFA-9E72-4CC9-BD7E-B7EA93B4B5D5}] => (Allow) C:\Program Files (x86)\FormatFactory\FFModules\Encoder\Doc\EBookCodec.exe => Pas de fichier FirewallRules: [{1A18D3DD-84CB-425A-8411-903545CFDD0C}] => (Allow) C:\Program Files (x86)\FormatFactory\FormatFactory.exe => Pas de fichier FirewallRules: [{8AF13C20-9EB8-4611-84F5-85F2D1501B3B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{401444F7-F776-4B2B-845E-CA98859D1E36}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E33398B8-601F-40F2-9167-2E891AC30F7A}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe => Pas de fichier FirewallRules: [{0ACD8E51-B3AD-45CA-9369-FC473FF73BEB}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe => Pas de fichier FirewallRules: [{A3EBF928-DAE3-4576-838A-FEDA92A8CF81}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe => Pas de fichier FirewallRules: [{F1A4A3CF-23F0-44E4-AA01-AB732D54BF2B}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe => Pas de fichier FirewallRules: [{5B31B051-F36F-4BB7-950C-9BA492D9CB3A}] => (Allow) C:\Program Files (x86)\BlueStacks\HD-Player.exe => Pas de fichier FirewallRules: [{8E7DDB03-5421-4E7A-82EB-8E698A803F7E}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TbService.exe (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] FirewallRules: [{066477E2-59E4-4B60-B018-93275050EDDE}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TbService.exe (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] FirewallRules: [{BF149E5E-BA7F-4D3D-BC71-A396960B5138}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TBConsoleUI.exe (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] FirewallRules: [{CC210DD4-B197-4EE7-8FED-DF69565E92FD}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TBConsoleUI.exe (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) [Fichier non signé] FirewallRules: [{69896156-95EA-4F72-B32A-EE3FE6AF3305}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TodoBackupService.exe (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] FirewallRules: [{0DB783B0-A9D9-45C0-A07B-E9F85A3FE1DA}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TodoBackupService.exe (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] FirewallRules: [{D247E471-883A-44E6-86C4-3ED7265C4E53}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TodoBackupService.exe (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] FirewallRules: [{2E23CE57-0454-48DF-B081-4EBE1E8AE8D4}] => (Allow) C:\Program Files (x86)\EaseUS\Todo Backup\bin\TodoBackupService.exe (CHENGDU YIWO Tech Development Co., Ltd. -> ) [Fichier non signé] FirewallRules: [{CF5ECCD2-7586-456C-9E35-9CAF5A00AABB}] => (Allow) C:\Users\Henri\AppData\Local\Programs\Opera\56.0.3051.52\opera.exe => Pas de fichier FirewallRules: [{F6764975-A776-40EB-9BFB-0FDF4BD43C5D}] => (Allow) C:\Users\Henri\AppData\Local\Programs\Opera\56.0.3051.99\opera.exe => Pas de fichier FirewallRules: [{0CA72407-6677-4711-AFD8-325D53F171AE}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{24A2770E-8A67-4338-A776-F6FACDC6DB65}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{BE76221C-087A-4074-942B-B6587BF12657}] => (Allow) C:\Users\Henri\AppData\Local\Programs\Opera\71.0.3770.198\opera.exe => Pas de fichier FirewallRules: [{DB28B129-2758-4903-A958-A82D8002A772}] => (Allow) C:\Users\Henri\AppData\Local\Programs\Opera\71.0.3770.228\opera.exe => Pas de fichier FirewallRules: [{2B550AEA-5DC3-49FE-8F9B-B4E532F3CE0B}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe => Pas de fichier FirewallRules: [{9CF2A9EB-6225-4FAA-9B53-4F95F6066BA5}] => (Allow) LPort=2869 FirewallRules: [{19EB2154-305A-4B63-BB0E-23BC7B020D93}] => (Allow) LPort=1900 FirewallRules: [{27EB652B-8299-41C3-994D-2884EC50E6CA}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe => Pas de fichier FirewallRules: [{8A5C0BF9-E5E2-45D1-9CB2-CF00FF38F180}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> mquadr.at software engineering & consulting GmbH) FirewallRules: [{2BD0CB05-7B1C-4215-8DC1-1300CF3987F5}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [{EAAE2185-335A-49B5-A433-9DE1FD401589}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom) FirewallRules: [TCP Query User{E7436763-09B8-4EC7-9180-EDB29D1D496E}C:\users\henri\downloads\anydesk-7-0-4.exe] => (Allow) C:\users\henri\downloads\anydesk-7-0-4.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [UDP Query User{DE982536-67CF-4B02-8895-7657EA869D81}C:\users\henri\downloads\anydesk-7-0-4.exe] => (Allow) C:\users\henri\downloads\anydesk-7-0-4.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{14CFAEBE-1107-4C07-9592-748E3D423067}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{D24CFCF0-011B-44B3-8AF3-E1D97D3B3076}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{5180E2A1-B39C-42F5-A69F-6FB8D61157B0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{B7553E13-CD2E-4F06-A10E-C54E044A0649}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{40F62501-8D64-41E7-AD87-FC96E23BDBBB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{DAD338C3-83FE-4ACA-94FE-A5C30441E80E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9D3CA8B0-5110-40C1-8988-C4A731F89116}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{25F2226E-EF7B-4C0A-9B27-9627FFF0F8DD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.408.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{C09D856E-426C-4063-9911-FEEAF15EA478}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{A1CA859B-2AF2-45A3-8CF4-EE5E26CEC257}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{1273DD74-FB59-4CF8-BDDF-A40E654294A6}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{671C83FC-27C2-4D97-801B-F03DD299452A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{F35CADF6-2AEB-4EEE-9791-D85EAE064BD7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{81BE20BF-AE56-4473-91CE-A29133934647}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{89FB95F9-1383-4D78-BD18-844CD7C1A01F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{100B1B2F-BD04-4A3C-B234-DACAADBFE0B1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4D7F6834-4B03-4374-9E35-1EC962CBFD84}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D0E3D928-A1F2-4462-A071-A520384E4FE1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{5F29A696-54E9-4E0D-A5EC-740667C495E6}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6E52EDD7-9580-4588-B085-7DB395DCEDE6}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4A7A5269-2ED2-493E-BFD0-440578C60631}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.185.895.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DC213B31-5F23-484A-BE23-76CBC000A098}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{4F5D5BF0-1FC0-4397-B043-EE1CF180A26B}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{98353C7B-2ACF-4217-9A51-BC854FC74365}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{A5EEE785-2145-43D1-9AFF-8447CA671007}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{76400B92-6735-4BB2-93CB-C0F949A11383}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{A70BCFF7-CCDA-4147-92B9-E21DC7BB54C1}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) ==================== Points de restauration ========================= 16-05-2022 08:45:45 Programme d’installation pour les modules Windows 23-05-2022 11:58:03 Point de contrôle planifié 24-05-2022 09:09:29 24.05.2022 MANUEL ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (05/24/2022 05:48:55 PM) (Source: CertEnroll) (EventID: 87) (User: AUTORITE NT) Description: Échec de l’inscription du certificat SCEP pour MSHOME\DESKTOP-DSHMETU$ via https://IFX-KeyId-7026d09ed935dcdc44d84d7da75ccf0abc1fde0a.microsoftaik.azure.net/templates/Aik/scep : SubmitDone Submit(Request): Bad Request {"Message":"Attestation statement cannot be verified, rejecting request. TPM firmware needs update."} HTTP/1.1 400 Bad Request Date: Tue, 24 May 2022 15:48:55 GMT Content-Length: 101 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: 674aa1d6-e4ab-4024-812e-e69ef7ca0d4a Méthode : POST(11735ms) Étape : SubmitDone Demande incorrecte (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (05/24/2022 05:47:47 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Error: (05/24/2022 05:47:47 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours. ] Error: (05/24/2022 05:47:47 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Error: (05/24/2022 05:47:47 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours. ] Error: (05/24/2022 11:46:36 AM) (Source: CertEnroll) (EventID: 87) (User: AUTORITE NT) Description: Échec de l’inscription du certificat SCEP pour MSHOME\DESKTOP-DSHMETU$ via https://IFX-KeyId-7026d09ed935dcdc44d84d7da75ccf0abc1fde0a.microsoftaik.azure.net/templates/Aik/scep : SubmitDone Submit(Request): Bad Request {"Message":"Attestation statement cannot be verified, rejecting request. TPM firmware needs update."} HTTP/1.1 400 Bad Request Date: Tue, 24 May 2022 09:46:36 GMT Content-Length: 101 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: a0805baf-6dbd-49b0-9728-72a8af493166 Méthode : POST(11672ms) Étape : SubmitDone Demande incorrecte (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Error: (05/24/2022 11:45:19 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 512) (User: ) Description: Le service Services de chiffrement n’a pas pu initialiser l’objet sauvegarde VSS « System Writer ». Details: Could not query the status of the EventSystem service. System Error: Un arrêt système est en cours. . Error: (05/24/2022 09:19:31 AM) (Source: CertEnroll) (EventID: 87) (User: AUTORITE NT) Description: Échec de l’inscription du certificat SCEP pour MSHOME\DESKTOP-DSHMETU$ via https://IFX-KeyId-7026d09ed935dcdc44d84d7da75ccf0abc1fde0a.microsoftaik.azure.net/templates/Aik/scep : SubmitDone Submit(Request): Bad Request {"Message":"Attestation statement cannot be verified, rejecting request. TPM firmware needs update."} HTTP/1.1 400 Bad Request Date: Tue, 24 May 2022 07:19:31 GMT Content-Length: 101 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: 38d5b956-e926-4395-b987-e089109c728e Méthode : POST(3031ms) Étape : SubmitDone Demande incorrecte (400). 0x80190190 (-2145844848 HTTP_E_STATUS_BAD_REQUEST) Erreurs système: ============= Error: (05/24/2022 05:47:28 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSHMETU) Description: Le serveur {5F7F3F7B-1177-4D4B-B1DB-BC6F671B8F25} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (05/24/2022 11:45:16 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-DSHMETU) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service ShellHWDetection avec les arguments « Non disponible » pour exécuter le serveur : {DD522ACC-F821-461A-A407-50B198B896DC} Error: (05/24/2022 11:45:11 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-DSHMETU) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service camsvc avec les arguments « Non disponible » pour exécuter le serveur : Windows.Internal.CapabilityAccess.CapabilityAccess Error: (05/24/2022 11:45:04 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-DSHMETU) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service ShellHWDetection avec les arguments « Non disponible » pour exécuter le serveur : {DD522ACC-F821-461A-A407-50B198B896DC} Error: (05/24/2022 11:45:04 AM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service UsoSvc avec les arguments « Non disponible » pour exécuter le serveur : {B91D5831-B1BD-4608-8198-D72E155020F7} Error: (05/24/2022 11:45:04 AM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service UsoSvc avec les arguments « Non disponible » pour exécuter le serveur : {B91D5831-B1BD-4608-8198-D72E155020F7} Error: (05/24/2022 11:45:02 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-DSHMETU) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service TokenBroker avec les arguments « Non disponible » pour exécuter le serveur : Windows.Internal.Security.Authentication.Web.WamProviderRegistration Error: (05/24/2022 11:44:59 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-DSHMETU) Description: DCOM a reçu l’erreur « 1084 » lors de la tentative de démarrage du service WSearch avec les arguments « Non disponible » pour exécuter le serveur : {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Windows Defender: ================ Date: 2022-05-24 17:51:15 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Ulthar.A!ml&threatid=2147751841&enterprise=0 Nom : Trojan:Script/Ulthar.A!ml ID : 2147751841 Gravité : Grave Catégorie : Cheval de Troie Chemin : containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1 (1).iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso; file:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1 (1).iso->doc\release-notes\fr\ch-whats-new.fr.html; file:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso->doc\release-notes\en\ch-whats-new.en.html; file:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso->doc\release-notes\fr\ch-whats-new.fr.html; file:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso->doc\release-notes\pt-br\ch-whats-new.pt-br.html; file:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso->doc\release-notes\sk\ch-whats-new.sk.html Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.386.0, AS: 1.367.386.0, NIS: 1.367.386.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Date: 2022-05-24 11:48:52 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Ulthar.A!ml&threatid=2147751841&enterprise=0 Nom : Trojan:Script/Ulthar.A!ml ID : 2147751841 Gravité : Grave Catégorie : Cheval de Troie Chemin : containerfile:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1 (1).iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\da\ch-whats-new.da.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\de\ch-whats-new.de.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\en\ch-whats-new.en.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\es\ch-whats-new.es.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\fr\ch-whats-new.fr.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\it\ch-whats-new.it.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\ja\ch-whats-new.ja.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerp Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.384.0, AS: 1.367.384.0, NIS: 1.367.384.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Date: 2022-05-24 09:26:33 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Ulthar.A!ml&threatid=2147751841&enterprise=0 Nom : Trojan:Script/Ulthar.A!ml ID : 2147751841 Gravité : Grave Catégorie : Cheval de Troie Chemin : containerfile:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1 (1).iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\da\ch-whats-new.da.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\de\ch-whats-new.de.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\en\ch-whats-new.en.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\es\ch-whats-new.es.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\fr\ch-whats-new.fr.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\it\ch-whats-new.it.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\ja\ch-whats-new.ja.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerp Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.384.0, AS: 1.367.384.0, NIS: 1.367.384.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Date: 2022-05-24 09:22:17 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Ulthar.A!ml&threatid=2147751841&enterprise=0 Nom : Trojan:Script/Ulthar.A!ml ID : 2147751841 Gravité : Grave Catégorie : Cheval de Troie Chemin : containerfile:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1 (1).iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\da\ch-whats-new.da.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\de\ch-whats-new.de.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\en\ch-whats-new.en.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\es\ch-whats-new.es.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\fr\ch-whats-new.fr.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\it\ch-whats-new.it.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\ja\ch-whats-new.ja.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerp Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.384.0, AS: 1.367.384.0, NIS: 1.367.384.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Date: 2022-05-24 09:18:41 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Ulthar.A!ml&threatid=2147751841&enterprise=0 Nom : Trojan:Script/Ulthar.A!ml ID : 2147751841 Gravité : Grave Catégorie : Cheval de Troie Chemin : containerfile:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1 (1).iso; containerfile:_C:\Users\Henri\Downloads\debian-8.11.0-powerpc-DVD-1.iso; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\da\ch-whats-new.da.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\de\ch-whats-new.de.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\en\ch-whats-new.en.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\es\ch-whats-new.es.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\fr\ch-whats-new.fr.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\it\ch-whats-new.it.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerpc-DVD-1.iso->doc\release-notes\ja\ch-whats-new.ja.html; file:_C:\Users\Henri\Downloads\debian-8.10.0-powerp Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.384.0, AS: 1.367.384.0, NIS: 1.367.384.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Event[0]: Date: 2022-05-24 09:24:55 Description: La fonctionnalité de protection en temps réel Antivirus Microsoft Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x8007043c Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec Raison : La veille de sécurité contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. Date: 2022-05-24 09:17:02 Description: La fonctionnalité de protection en temps réel Antivirus Microsoft Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x8007043c Description de l’erreur : Ce service ne peut pas être démarré en mode sans échec Raison : La veille de sécurité contre les logiciels malveillants a cessé de fonctionner pour une raison inconnue. Dans certains cas, le redémarrage du service peut résoudre le problème. CodeIntegrity: =============== Date: 2022-05-24 17:33:39 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\ProgramData\Microsoft\Windows Defender\Platform\4.18.2203.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume8\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_24de78387e6208e4\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends Inc. 5.12 02/08/2017 Carte mère: Notebook N650DU Processeur: Intel(R) Core(TM) i5-7500T CPU @ 2.70GHz Pourcentage de mémoire utilisée: 53% Mémoire physique - RAM - totale: 8111.71 MB Mémoire physique - RAM - disponible: 3808.86 MB Mémoire virtuelle totale: 28591.71 MB Mémoire virtuelle disponible: 24621.84 MB ==================== Lecteurs ================================ Drive c: (Windows SSD) (Fixed) (Total:231.62 GB) (Free:78.65 GB) (Model: NVMe Samsung SSD 960) NTFS Drive e: (Réservé au système) (Fixed) (Total:17.43 GB) (Free:16.68 GB) (Model: ST1000LM048-2E7172) NTFS ==>[système avec composants d'amorçage (obtenu depuis lecteur)] Drive f: (WINDOWS 10) (Fixed) (Total:138.55 GB) (Free:75.44 GB) (Model: ST1000LM048-2E7172) NTFS Drive g: (DATA) (Fixed) (Total:309.76 GB) (Free:121.92 GB) (Model: ST1000LM048-2E7172) NTFS Drive h: (SAUVEGARDE SSD) (Fixed) (Total:137.49 GB) (Free:100.6 GB) (Model: ST1000LM048-2E7172) NTFS \\?\Volume{24addc82-5d9d-49f6-8641-94e2d7629047}\ (Recovery) (Fixed) (Total:0.24 GB) (Free:0.23 GB) NTFS \\?\Volume{84e801e0-fc50-4da1-a677-9760b37d0f94}\ () (Fixed) (Total:0.77 GB) (Free:0.29 GB) NTFS \\?\Volume{86bf9e8c-84c9-4c52-8bf8-b56328a3f0d4}\ (SYSTEM) (Fixed) (Total:0.12 GB) (Free:0.09 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 232.9 GB) (Disk ID: 5BA4DF1C) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3C14D512) Partition 1: (Active) - (Size=17.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=138.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=309.8 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=137.5 GB) - (Type=0F Extended) ==================== Fin de Addition.txt =======================