Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 04-06-2022 01 Exécuté par Neo_pc (04-06-2022 18:38:59) Exécuté depuis C:\Users\Neo_pc\Downloads Microsoft Windows 10 Famille Version 21H1 19043.1706 (X64) (2020-10-28 20:23:45) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-3344547971-1013113057-612386823-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3344547971-1013113057-612386823-503 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3344547971-1013113057-612386823-1003 - Limited - Enabled) Invité (S-1-5-21-3344547971-1013113057-612386823-501 - Limited - Disabled) Neo_pc (S-1-5-21-3344547971-1013113057-612386823-1001 - Administrator - Enabled) => C:\Users\Neo_pc WDAGUtilityAccount (S-1-5-21-3344547971-1013113057-612386823-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Chrone Browser (HKLM-x32\...\Chrone Browser) (Version: 86.0.4240.198 - iStart) Comptes Bancaires 10.2 (HKLM-x32\...\Comptes Bancaires_is1) (Version: - Ymsoft) Contrôle d’intégrité du PC Windows (HKLM\...\{90C6971F-ABF1-4FBF-BD98-24F14C5F5AB4}) (Version: 3.6.2204.08001 - Microsoft Corporation) CrystalDiskInfo 8.11.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 8.11.2 - Crystal Dew World) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 102.0.5005.63 - Google LLC) IDT Audio Driver (HKLM\...\{588A747E-CFF6-46B3-9207-CD754F9473AF}) (Version: 6.10.6491.0 - IDT) Intel(R) Chipset Device Software (HKLM\...\{6FAC699B-7992-4C62-9839-4783564CAEDD}) (Version: 10.1.1.40 - Intel Corporation) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5126 - Intel Corporation) Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{314d4c01-f54b-4125-a71f-1e2722c29050}) (Version: 10.1.1.40 - Intel(R) Corporation) Hidden Mérops (HKLM-x32\...\{3F8C6538-8171-4EF6-B927-2FB31D78F27D}_is1) (Version: Mérops 10.158 - LE COUSIN FRANCK) Module linguistique Microsoft Visual Studio 2010 Tools pour Office Runtime (x64) - FRA (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - FRA) (Version: 10.0.50903 - Microsoft Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.4.3.38 - Synaptics Incorporated) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden Packages: ========= Adobe Reader Touch -> C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeReader_3.1.8.7675_x86__ynb6jyjzte8ga [2018-01-25] (Adobe Systems Incorporated) Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.1.0.0_x64__tf1gferkr813w [2019-11-11] (Autodesk Inc.) Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-12-11] (Microsoft Corporation) Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.13.284.0_x64__rz1tebttyb220 [2022-05-23] (Dolby Laboratories) Extension Photos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-09-27] (Microsoft Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_136.1.269.0_x64__v10z8vjag6ke6 [2022-05-22] (HP Inc.) Keeper - Password Manager & Secure File Storage -> C:\Program Files\WindowsApps\KeeperSecurityInc.Keeper_14.0.33.0_x64__kejf07qmg0jnm [2022-01-22] (Keeper Security Inc) March of Empires: War of Lords -> C:\Program Files\WindowsApps\A278AB0D.MarchofEmpires_6.4.0.0_x86__h6adky7gbf63m [2022-05-22] (Gameloft SE) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.5120.0_x64__8wekyb3d8bbwe [2022-05-22] (Microsoft Studios) [MS Ad] Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.18.3104.0_x64__8wekyb3d8bbwe [2022-05-24] (Microsoft Studios) Plex -> C:\Program Files\WindowsApps\CAF9E577.Plex_3.2.20.0_x64__aam28m9va5cke [2017-11-19] (Plex) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3344547971-1013113057-612386823-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Neo_pc\AppData\Local\Microsoft\OneDrive\20.114.0607.0002\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3344547971-1013113057-612386823-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Neo_pc\AppData\Local\Microsoft\OneDrive\20.114.0607.0002\amd64\FileSyncShell64.dll => Pas de fichier CustomCLSID: HKU\S-1-5-21-3344547971-1013113057-612386823-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Neo_pc\AppData\Local\Microsoft\OneDrive\20.114.0607.0002\amd64\FileSyncShell64.dll => Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Pas de fichier ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2020-12-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-04-09] (NVIDIA Corporation -> NVIDIA Corporation) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\Neo_pc\Documents\ARCHIVES\f2a6428c-9cc0-4b6b-b3b0-6ffa0b9a368e_GUILLOT Gérard1\C\Users\GUILLOT Gérard\Favorites\Site de téléchargement NCH Software.lnk -> hxxp://www.nchsoftware.com/fr/index.htm ShortcutWithArgument: C:\Users\Neo_pc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Google Keep – Notes et listes.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default --app-id=hmjkmjkepdijhoojdojkdfohbdgmmhki ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\Users\Neo_pc\ZHPCleaner.exe:AGC [0] AlternateDataStreams: C:\Users\Neo_pc\ZHPCleaner.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Desktop\A - PHOTOS VERONIQUE janvier 2018:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Downloads\0008-64bit_Win7_Win8_Win81_Win10_R281 (1).exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\0008-64bit_Win7_Win8_Win81_Win10_R281.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\adwcleaner_6.046.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\adwcleaner_7.0.1.0.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\AmazonDriveSetup.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\AmazonMusicInstaller.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\DriversCloud_Win.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\DropboxInstaller (1).exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\DropboxInstaller.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\Installateur_kit-wifi-orange.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\mb3-setup-35891.35891-3.0.6.1469-10103.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\Mes_Drivers_3.0.4.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\OrangeWifi_installer.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Downloads\Panaustik32.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Documents\859 du 9 juin .pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\A CONSERVER:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\ABONNEMENTS:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Alerte1.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Alerte2.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Alerte3.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Alerte4.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Alerte5.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Applis.ini:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\ARCHIVES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\ARCHIVES.lnk:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\ASSURANCES PACIFICA:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\AVIZE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\BANQUE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Beep.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\BIP & GO:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\BOURSE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Calcxp.exe:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\CAYEUX:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\cbdtl.ini:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\certificat travail.pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\CHAMPAGNE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\CHAMPAGNE ancien:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Cheqdef.ini:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Cheques.ini:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Classeur1 (1) (2).xlsx:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Classeur1 (1).xlsx:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Classeur1.xlsx:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Click1.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Click2.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Click3.wav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\COMPTA:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\COMPTE BANCAIRES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Comptes-67514.sav:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Comptes.mdb:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Documents - Raccourci.lnk:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\DOCUMENTS LEA:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\DOCUMENTS VERONIQUE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\D_C3_A9buter-en-bourse-Les-bases-de-l_E2_80_99analyse-technique1.pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\EDF:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\ETIQUETTES - CARTES DE VISITE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\FACTURES NUMERISEES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\IDENTIFIANTS & MOTS DE PASSE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\IMPOTS:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\INFORMATIQUE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Juillet 2017.pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Merops20170320 - Raccourci.lnk:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Mes numérisations:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\MES SAUVEGARDES NOW EZ:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\MISES A JOUR:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\MSA:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\My Online Documents:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Mérops:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\NICE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\NOTAIRE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\ORANGE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\PALLEX:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Relev_ n_001 du 30_12_2016_1225207455 (1) (2).pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Relev_ n_001 du 30_12_2016_1225207455 (1).pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Relev_ n_001 du 30_12_2016_1225207455.pdf:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Références crd (2) (1) (2).xls:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Références crd (2) (1).xls:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Références crd (2).xls:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\SAINTE MARIE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\SALARIES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\SANTE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Sauvegarde GMAIL:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Sauvegarde GMAIL (1):com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\SAUVEGARDES DIVERSES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\Seagate Dashboard:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\setup.exe:BDU [0] AlternateDataStreams: C:\Users\Neo_pc\Documents\setup.exe:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\SITE:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\TIGNES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\VENANT DE C PROGRAMMES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\VIGNES:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Neo_pc\Documents\VIGNES (1):com.dropbox.attributes [168] ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== SearchScopes: HKU\S-1-5-21-3344547971-1013113057-612386823-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2017-11-18 22:54 - 2017-11-18 22:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2017-11-23 20:42 - 2018-01-05 18:27 - 000000375 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3344547971-1013113057-612386823-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-3344547971-1013113057-612386823-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3344547971-1013113057-612386823-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-3344547971-1013113057-612386823-1001\...\StartupApproved\Run: => "GoogleDriveSync" HKU\S-1-5-21-3344547971-1013113057-612386823-1001\...\StartupApproved\Run: => "OCCDesktop" HKU\S-1-5-21-3344547971-1013113057-612386823-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-3344547971-1013113057-612386823-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [TCP Query User{6EFA5933-22CA-44B0-B47C-348A5703894A}C:\users\neo_pc\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\neo_pc\appdata\roaming\spotify\spotify.exe => Pas de fichier FirewallRules: [UDP Query User{EC42D787-10EE-4819-B133-DD2BDBD29136}C:\users\neo_pc\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\neo_pc\appdata\roaming\spotify\spotify.exe => Pas de fichier FirewallRules: [{860D6576-F535-45BC-A776-C9DC1250B882}] => (Allow) C:\Program Files (x86)\DriverPack\tools\aria2c.exe => Pas de fichier FirewallRules: [{D188CC32-5113-44EC-8606-1EA3D565B07F}] => (Allow) C:\Users\Neo_pc\AppData\Roaming\DRPSu\Alice\cloud.exe => Pas de fichier FirewallRules: [{FB0BEA24-71EA-464C-86D5-26850D873A68}] => (Allow) C:\Users\Neo_pc\AppData\Local\Programs\Opera\79.0.4143.22\opera.exe => Pas de fichier FirewallRules: [{E262B317-A198-4133-AEC4-3186603C09E5}] => (Allow) C:\Users\Neo_pc\AppData\Local\Programs\Opera\82.0.4227.33\opera.exe => Pas de fichier FirewallRules: [{F4CA77D5-70BD-42D1-81C8-2B961FD77918}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloud.exe => Pas de fichier FirewallRules: [{F4F9EB04-8659-47FE-9D21-77A84313A2B7}] => (Allow) C:\Program Files\Cybelsoft\DriversCloud.com\DriversCloud.exe => Pas de fichier FirewallRules: [{CE389E7D-662C-4426-8240-B4F3D69D5AFD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{F6E81E47-6A3F-4D32-A31E-EFEAABBA45B7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{1F560EF4-3372-440E-BB37-115E22AF9E60}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{693C73D1-7A20-4FDA-A43D-61E62AE7B0BD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{0607FC3D-66EF-4B39-85CE-EB6F3DFDFC25}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E6274C12-D7C4-4865-BD23-6CB7BB5AEECD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{547B8525-2606-4B0B-9B26-0F52F74E9949}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{94933DA4-4734-4DEF-BE7D-8161E6977F32}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{19F01430-5B7F-4C81-B3DC-7DAF0EAB5C95}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A0511672-8351-43F2-BB15-1A3584FAF1D8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.83.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{77F6BD62-1227-4CD4-AA8D-435012AD7AD7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= 10-05-2022 14:59:02 Point de contrôle planifié 22-05-2022 18:33:22 Programme d’installation pour les modules Windows 22-05-2022 18:49:31 Programme d’installation pour les modules Windows 22-05-2022 18:55:39 Programme d’installation pour les modules Windows 01-06-2022 07:44:13 Point de contrôle planifié ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (06/04/2022 01:45:00 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Erreur du service de cliché instantané des volumes : erreur lors de l’appel de la routine CoCreateInstance. hr = 0x8007045b, Un arrêt système est en cours. . Error: (06/04/2022 01:45:00 PM) (Source: VSS) (EventID: 13) (User: ) Description: Informations du service de cliché instantané de volumes : impossible de démarrer le serveur COM de CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} et de nom CEventSystem. [0x8007045b, Un arrêt système est en cours. ] Error: (05/31/2022 07:28:16 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_FrameServer, version : 10.0.19041.1566, horodatage : 0x1f37eb46 Nom du module défaillant : KERNELBASE.dll, version : 10.0.19041.1645, horodatage : 0x630193b4 Code d’exception : 0xc00d4e24 Décalage d’erreur : 0x000000000010b362 ID du processus défaillant : 0x5a88 Heure de début de l’application défaillante : 0x01d874af16b2cd38 Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\svchost.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : f41f3f9c-64e1-42ea-823f-b6a357cd19ba Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/19/2022 09:03:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante svchost.exe_WaaSMedicSvc, version : 10.0.19041.1566, horodatage : 0x1f37eb46 Nom du module défaillant : ntdll.dll, version : 10.0.19041.1566, horodatage : 0x1be73aa8 Code d’exception : 0xc0000374 Décalage d’erreur : 0x00000000000ff249 ID du processus défaillant : 0x35b4 Heure de début de l’application défaillante : 0x01d86619ee8e11d8 Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\svchost.exe Chemin d’accès du module défaillant: C:\WINDOWS\SYSTEM32\ntdll.dll ID de rapport : a1f52caa-c010-4bf1-85a8-824c9e025716 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (05/10/2022 04:05:38 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: L’optimiseur de stockage n’a pas pu terminer réoptimisation sur TI31268600A (C:) car : L’opération demandée n’est pas prise en charge par le matériel sous-jacent au volume. (0x8900002A) Error: (04/26/2022 10:17:02 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante sihost.exe, version : 10.0.19041.746, horodatage : 0x0ead4601 Nom du module défaillant : RPCRT4.dll, version : 10.0.19041.1645, horodatage : 0x356b3995 Code d’exception : 0xc0020043 Décalage d’erreur : 0x00000000000a4484 ID du processus défaillant : 0x1cf8 Heure de début de l’application défaillante : 0x01d85945497ea23a Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\sihost.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\RPCRT4.dll ID de rapport : 49d3bf93-a762-4b60-91e9-41fec9c8f7bf Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (04/18/2022 01:20:53 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme YourPhone.exe version 1.22022.180.0 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 23ec Heure de début : 01d85315eb8a7be8 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Program Files\WindowsApps\Microsoft.YourPhone_1.22022.180.0_x64__8wekyb3d8bbwe\YourPhone.exe ID de rapport : 345a7deb-5b3d-4bc4-8e1f-fa95a9e533af Nom complet du package défectueux : Microsoft.YourPhone_1.22022.180.0_x64__8wekyb3d8bbwe ID de l'application relative à un package défectueux : App Type de blocage : Quiesce Error: (04/13/2022 08:53:19 PM) (Source: VSS) (EventID: 12344) (User: ) Description: Erreur du service de cliché instantané des volumes : une erreur 0x00000000c000014d s’est produite pendant que Registry Writer préparait le Registre pour un cliché instantané. Consultez les journaux d’événements d’application et système pour les éventuelles erreurs associées. Opération : Événement OnFreeze Événement Freeze Contexte : Contexte d’exécution: Registry Writer Contexte d’exécution: Writer ID de classe du rédacteur: {afbab4a2-367d-4d15-a586-71dbb18f8485} Nom du rédacteur: Registry Writer ID d’instance du rédacteur: {3439f19c-c28c-4916-9f9f-f9627eff9c52} Erreurs système: ============= Error: (06/04/2022 01:50:23 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Le service Service de déploiement AppX (AppXSVC) dépend du service Service State Repository (StateRepository) qui n’a pas pu démarrer en raison de l’erreur : Après démarrage, le service s’est arrêté dans un état d’attente. Error: (06/04/2022 01:50:14 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Le service Service State Repository (StateRepository) est en attente de démarrage. Error: (06/04/2022 01:49:18 PM) (Source: DCOM) (EventID: 10010) (User: AUTORITE NT) Description: Le serveur Windows.Internal.StateRepository.ApplicationExtension ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (06/02/2022 09:22:37 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Serveur de trame de la Caméra Windows n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (06/02/2022 09:22:37 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Serveur de trame de la Caméra Windows. Error: (06/01/2022 08:54:39 PM) (Source: DCOM) (EventID: 10005) (User: AUTORITE NT) Description: DCOM a reçu l’erreur « 1053 » lors de la tentative de démarrage du service WaaSMedicSvc avec les arguments « Non disponible » pour exécuter le serveur : {9EA82395-E31B-41CA-8DF7-EC1CEE7194DF} Error: (06/01/2022 08:54:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Service Medic de Windows Update n’a pas pu démarrer en raison de l’erreur : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle. Error: (06/01/2022 08:54:39 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Service Medic de Windows Update. Windows Defender: ================ Date: 2022-06-04 18:30:59 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {4139B071-93B5-4FF8-BDD8-24330B9B64A5} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-06-04 14:44:58 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\Neo_pc\Downloads\FRST.exe; webfile:_C:\Users\Neo_pc\Downloads\FRST.exe|https://download.bleepingcomputer.com/dl/82b7fcb82bef6bab362e8f7db2d8e662/629b53b6/windows/security/security-utilities/f/farbar-recovery-scan-tool/FRST.exe|pid:11344,ProcessStart:132988202971348155 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : toshiba\Neo_pc Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.1011.0, AS: 1.367.1011.0, NIS: 1.367.1011.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Date: 2022-06-04 14:42:52 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\Neo_pc\Downloads\FRST.exe; webfile:_C:\Users\Neo_pc\Downloads\FRST.exe|https://download.bleepingcomputer.com/dl/170799ed9d5790ecddeeb4e5de5bb3e7/629b533a/windows/security/security-utilities/f/farbar-recovery-scan-tool/FRST.exe|pid:11176,ProcessStart:132988201701689509 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : toshiba\Neo_pc Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.1011.0, AS: 1.367.1011.0, NIS: 1.367.1011.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Date: 2022-06-04 14:40:49 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\Neo_pc\Downloads\FRST.exe; webfile:_C:\Users\Neo_pc\Downloads\FRST.exe|https://download.bleepingcomputer.com/dl/7964af7e3aedac0ec6decf5798b843ac/629b52b7/windows/security/security-utilities/f/farbar-recovery-scan-tool/FRST.exe|pid:9212,ProcessStart:132988200439477110 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : toshiba\Neo_pc Nom du processus : Unknown Version de la veille de sécurité : AV: 1.367.1011.0, AS: 1.367.1011.0, NIS: 1.367.1011.0 Version du moteur : AM: 1.1.19200.6, NIS: 1.1.19200.6 Date: 2022-06-03 21:55:37 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {D542150F-1D19-4C00-B91F-32BF2178321E} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Event[0]: Date: 2022-06-01 07:18:28 Description: La fonctionnalité de protection en temps réel Antivirus Microsoft Defender a rencontré une erreur et échoué. Fonctionnalité : Sur accès Code d’erreur : 0x80004005 Description de l’erreur : Erreur non spécifiée Raison : Le pilote de filtre a ignoré l’analyse des éléments et est en mode relais. Cela peut être dû à des ressources insuffisantes. Date: 2022-05-31 07:43:50 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.755.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x8050a003 Description de l’erreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus d’informations, voir Aide et support. Date: 2022-05-31 07:43:50 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.755.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Logiciel anti-espion Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x8050a003 Description de l’erreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus d’informations, voir Aide et support. Date: 2022-05-31 07:43:50 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.367.755.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19200.6 Code d’erreur : 0x8050a003 Description de l’erreur : Ce package ne contient pas de fichiers de définitions à jour pour ce programme. Pour plus d’informations, voir Aide et support. Date: 2022-05-04 20:57:29 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.363.989.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19200.5 Code d’erreur : 0x80072f8f Description de l’erreur : Une erreur de sécurité s’est produite CodeIntegrity: =============== Date: 2022-06-04 18:30:38 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.18.2203.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2022-05-19 21:03:20 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2022-03-20 19:20:43 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2020-11-17 14:46:30 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Users\Neo_pc\Documents\MISES A JOUR\a0fe7f24-7df0-43e0-b181-913d2241532d_neo_pc\C\Windows.old\Windows\winsxs\x86_microsoft-windows-userenv_31bf3856ad364e35_6.1.7601.17514_none_9247d45ea984f2ad\userenv.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Infos Mémoire =========================== BIOS: TOSHIBA 1.50 11/18/2013 Carte mère: TOSHIBA VG10S Processeur: Intel(R) Core(TM) i7-4700MQ CPU @ 2.40GHz Pourcentage de mémoire utilisée: 72% Mémoire physique - RAM - totale: 6055.95 MB Mémoire physique - RAM - disponible: 1647.38 MB Mémoire virtuelle totale: 12199.95 MB Mémoire virtuelle disponible: 6861.66 MB ==================== Lecteurs ================================ Drive c: (TI31268600A) (Fixed) (Total:918.62 GB) (Free:394.02 GB) (Model: TOSHIBA MQ01ABD100) NTFS \\?\Volume{41fc6686-7015-11e3-94ed-0c54a54d6168}\ (System) (Fixed) (Total:1 GB) (Free:0.6 GB) NTFS \\?\Volume{8c772b26-756c-4914-9c42-9c56aa3a039f}\ () (Fixed) (Total:0.85 GB) (Free:0.26 GB) NTFS \\?\Volume{2a6e59af-8458-11e3-94d5-20256418f4e5}\ (Recovery) (Fixed) (Total:10.82 GB) (Free:0.9 GB) NTFS \\?\Volume{41fc668e-7015-11e3-94ed-0c54a54d6168}\ () (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================