Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 06-10-2023 Exécuté par User (11-10-2023 01:49:00) Exécuté depuis C:\Users\User\Downloads Microsoft Windows 10 Famille Version 21H2 19044.1889 (X64) (2021-05-27 18:53:42) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-1715825954-4040960361-2716407328-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1715825954-4040960361-2716407328-503 - Limited - Disabled) Invité (S-1-5-21-1715825954-4040960361-2716407328-501 - Limited - Disabled) User (S-1-5-21-1715825954-4040960361-2716407328-1001 - Administrator - Enabled) => C:\Users\User WDAGUtilityAccount (S-1-5-21-1715825954-4040960361-2716407328-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) µTorrent (HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\uTorrent) (Version: 3.5.5.45852 - BitTorrent Inc.) Blackmagic RAW Common Components (HKLM\...\{B5ABFF44-9702-4CA1-A7D8-DBA659709C49}) (Version: 1.7 - Blackmagic Design) Blu-ray Player Gratuit 1.1.20 (HKLM-x32\...\{FFF6624F-BB23-479d-B99E-0394EAD7BC74}_is1) (Version: 1.1.20 - Blu-ray Master) CCleaner (HKLM\...\CCleaner) (Version: 5.90 - Piriform) Contrôle d’intégrité du PC Windows (HKLM\...\{90C6971F-ABF1-4FBF-BD98-24F14C5F5AB4}) (Version: 3.6.2204.08001 - Microsoft Corporation) CrystalDiskInfo 9.1.1 (HKLM\...\CrystalDiskInfo_is1) (Version: 9.1.1 - Crystal Dew World) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DaVinci Resolve (HKLM\...\{74302397-BD1E-4917-B728-A1233CDEB39A}) (Version: 16.2.0055 - Blackmagic Design) DaVinci Resolve Keyboards (HKLM\...\{04F776FB-37A2-4116-84F2-6CF3D731999D}) (Version: 1.0.0.0 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{567706B7-1501-43BC-81AB-C7E306B40C73}) (Version: 1.3.2.0 - Blackmagic Design) Fairlight Sound Library (HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\{95cfe186-0ece-459d-be0f-2986d9bec50e}) (Version: 1.0.0 - Blackmagic Design) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 99.0.4844.84 - Google LLC) HP Audio Switch (HKLM-x32\...\{20A40E7C-E470-4E9F-9B5C-DDB2C205E856}) (Version: 1.0.154.0 - HP Inc.) HP Connection Optimizer (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 2.0.17.0 - HP Inc.) HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.) HP JumpStart Bridge (HKLM-x32\...\{016FBF6D-AEDE-4D33-87B4-DF6815EF674A}) (Version: 1.4.0.485 - HP Inc.) HP JumpStart Launch (HKLM-x32\...\{35556CCA-F14E-48F3-93F4-E29C4B3DBE30}) (Version: 1.4.485.0 - HP Inc.) HP Registration Service (HKLM-x32\...\{280936C6-5D40-4AE1-9C13-F44E6208DDC4}) (Version: 1.0.0.65 - HP Inc.) Hidden HP Support Solutions Framework (HKLM-x32\...\{31FB777B-6676-45D0-AC28-13D3B40A7026}) (Version: 12.18.34.21 - HP Inc.) Intel(R) Chipset Device Software (HKLM\...\{631C57C3-B765-4327-822A-057C34D691CC}) (Version: 10.1.17695.8086 - Intel Corporation) Hidden Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.4.11000.6436 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5070 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 2.0.0.1094 - Intel Corporation) Intel(R) Trusted Execution Engine (HKLM\...\{57FDCE53-64B7-48F3-AD5B-302A46C3080B}) (Version: 1.1.1.1 - Intel Corporation) Hidden Intel(R) Trusted Execution Engine Driver (HKLM\...\{BAAE2AA9-513A-4658-A44F-9D6D607A9BC7}) (Version: 2.0.0.1094 - Intel Corporation) Hidden Logiciel pour périphérique à chipset Intel® (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 117.0.2045.60 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 117.0.2045.60 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\Microsoft EdgeWebView) (Version: 117.0.2045.60 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\OneDriveSetup.exe) (Version: 23.194.0917.0001 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\Teams) (Version: 1.5.00.4689 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{7B1FCD52-8F6B-4F12-A143-361EA39F5E7C}) (Version: 3.67.0.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X64 Additional Runtime - 14.22.27821 (HKLM\...\{6E2C7A8E-B17A-4637-9CE9-F0B1157CF378}) (Version: 14.22.27821 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.22.27821 (HKLM\...\{0093C20C-273D-4397-B623-515CB8616CB9}) (Version: 14.22.27821 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Additional Runtime - 14.22.27821 (HKLM-x32\...\{3BDE80F7-7EC9-448E-8160-4ADA0CDA8879}) (Version: 14.22.27821 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.22.27821 (HKLM-x32\...\{1E6FC929-567E-4D22-9206-C5B83F0A21B9}) (Version: 14.22.27821 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSVCRT (HKLM-x32\...\{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}) (Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (HKLM-x32\...\{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}) (Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (HKLM\...\{E9FA781F-3E80-4399-825A-AD3E11C28C77}) (Version: 16.4.1109.0912 - Microsoft) Hidden Photo Gallery (HKLM-x32\...\{07AAB66E-4718-422D-9218-4AFB3C922A71}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.17134.31243 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.28.615.2018 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8940.1 - Realtek Semiconductor Corp.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.5.35.15 - Synaptics Incorporated) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{C270D21B-2327-49B8-85F7-395133A93C75}) (Version: 8.92.0.0 - Microsoft Corporation) VMware Horizon Client (HKLM\...\{6D3FF39C-B5B6-4C3F-B0E0-55297C00D512}) (Version: 5.3.0.8987 - VMware, Inc.) Hidden VMware Horizon Client (HKLM-x32\...\{833601eb-6a51-4a53-8c2c-548e9a86bd2a}) (Version: 5.3.0.8987 - VMware, Inc.) VMware Horizon HTML5 Multimedia Redirection Client (HKLM\...\{B6EADAE4-6411-468F-A754-9E716C296A5A}) (Version: 7.11.0 - VMware, Inc.) Hidden VMware Horizon Media Engine 11.0.0.613 (64-bit) (HKLM\...\{CF9E64F9-E33C-47AF-BF3F-F0C0D5B02A44}) (Version: 11.0.0.613 - VMware, Inc.) Hidden VMware Horizon Media Redirection for Microsoft Teams (HKLM\...\{5FE0ED33-1291-464D-B134-03BC540050E0}) (Version: 7.11.0 - VMware, Inc.) Hidden WhatsApp (HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\WhatsApp) (Version: 2.2202.12 - WhatsApp) Windows Live Communications Platform (HKLM-x32\...\{41C61308-6CFD-4D54-AB6A-7136ED08A18E}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\{66B5819D-DE70-42BE-B40F-978FBA12452E}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Live Installer (HKLM-x32\...\{659CB81C-B54E-4DF1-B618-F35777393A54}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Photo Common (HKLM-x32\...\{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live PIMT Platform (HKLM-x32\...\{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live SOXE (HKLM-x32\...\{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (HKLM-x32\...\{D1893000-EA77-493C-8DDD-E262436E959B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform (HKLM-x32\...\{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (HKLM-x32\...\{6522F5F9-411B-4513-A75B-CEA00395F032}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Zoom (HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\ZoomUMX) (Version: 5.4.2 (58740.1105) - Zoom Video Communications, Inc.) Packages: ========= BreeZip -> C:\Program Files\WindowsApps\3138AweZip.AweZip_1.4.16.0_x86__ffd303wmbhcjt [2023-10-10] (BreeZip) Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-03-04] (Microsoft Corporation) Dropbox - offre promotionnelle -> C:\Program Files\WindowsApps\C27EB4BA.DropboxOEM_22.4.17.0_x64__xbfy0k16fey96 [2022-08-19] (Dropbox Inc.) Energy Star -> C:\Program Files\WindowsApps\AD2F1837.HPInc.EnergyStar_1.2.0.0_x64__v10z8vjag6ke6 [2019-03-19] (HP Inc.) Extensions vidéo HEVC -> C:\Program Files\WindowsApps\Microsoft.HEVCVideoExtensions_2.0.51122.0_x64__8wekyb3d8bbwe [2022-08-19] (Microsoft Corporation) HP JumpStart -> C:\Program Files\WindowsApps\AD2F1837.HPJumpStart_1.4.481.0_x86__v10z8vjag6ke6 [2019-03-19] (HP Inc.) HP PC Hardware Diagnostics Windows -> C:\Program Files\WindowsApps\AD2F1837.HPPCHardwareDiagnosticsWindows_1.8.2.0_x64__v10z8vjag6ke6 [2022-08-19] (HP Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_135.1.385.0_x64__v10z8vjag6ke6 [2022-03-28] (HP Inc.) HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.19.52.0_x64__v10z8vjag6ke6 [2022-08-19] (HP Inc.) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.16731.20170.0_x86__8wekyb3d8bbwe [2023-10-10] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-05-27] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-05-27] (Microsoft Corporation) [MS Ad] Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.16731.20170.0_x86__8wekyb3d8bbwe [2023-10-10] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.16731.20170.0_x86__8wekyb3d8bbwe [2023-10-10] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.16731.20170.0_x86__8wekyb3d8bbwe [2023-10-10] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.16731.20170.0_x86__8wekyb3d8bbwe [2023-10-10] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.16731.20170.0_x86__8wekyb3d8bbwe [2023-10-10] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.3171.0_x64__8wekyb3d8bbwe [2022-03-28] (Microsoft Studios) [MS Ad] Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.16731.20170.0_x86__8wekyb3d8bbwe [2023-10-10] (Microsoft Corporation) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-02-17] (Netflix, Inc.) Power Media Player 14 for HP Consumer PCs with DVD -> C:\Program Files\WindowsApps\CyberLinkCorp.hs.PowerMediaPlayer14forHPConsumerPC_14.2.9528.0_x86__06qsbagp91rvg [2019-11-23] (CYBERLINKCOM CORP) Solitaire Français -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_7.4.4.0_x64__kx24dqmazqk8j [2021-10-04] (Random Salad Games LLC) Synaptics TouchPad -> C:\Program Files\WindowsApps\SynapticsIncorporated.SynHPConsumerDApp_19005.35054.0.0_x64__807d65c4rvak2 [2020-06-14] (Synaptics Incorporated) VLC -> C:\Program Files\WindowsApps\VideoLAN.VLC_3.2.1.0_x64__paz6r1rewnh0a [2020-12-28] (VideoLAN) VMware Horizon Client -> C:\Program Files\WindowsApps\VMwareInc.VMwareHorizonClient_5.2.0.0_x64__23chmsjxv380w [2020-03-17] (VMware Inc) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-1715825954-4040960361-2716407328-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.21348.1\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1715825954-4040960361-2716407328-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.177.11\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1715825954-4040960361-2716407328-1001_Classes\CLSID\{64C6EFB9-8F79-4106-B975-067448DC768F}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.177.11\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1715825954-4040960361-2716407328-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\EdgeUpdate\1.3.177.11\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1715825954-4040960361-2716407328-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Pas de fichier ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2019-03-18] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2022-07-27] (HP Inc. -> HP Inc.) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2022-07-27] (HP Inc. -> HP Inc.) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 09:31 - 2020-03-17 00:30 - 000000876 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 view-localhost # view localhost server ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\TXE Components\TCS\;C:\Program Files\Intel\TXE Components\TCS\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Intel\TXE Components\DAL\;C:\Program Files (x86)\Intel\TXE Components\DAL\;C:\Program Files\Intel\TXE Components\IPT\;C:\Program Files (x86)\Intel\TXE Components\IPT\;C:\Program Files (x86)\Windows Live\Shared HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\User\OneDrive\Bureau\IMG_20211130_175022.jpg DNS Servers: 192.168.213.75 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost => (EnableWebContentEvaluation: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKU\S-1-5-21-1715825954-4040960361-2716407328-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{C2EF9E24-B3BD-4976-9968-5B66A5E9D5EF}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier FirewallRules: [{18689D33-73B3-439F-AFF0-C5A2637FFDA4}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier FirewallRules: [{0CA672CE-6A6F-4F80-A4E0-9FC230D352D3}] => (Allow) C:\Users\User\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [UDP Query User{2197C8E4-17ED-4D7C-9861-50746789344B}C:\users\user\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\user\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{B0FDCDAB-B408-4F26-A6E8-A906491FC954}C:\users\user\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\user\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A6E43A99-863C-4FEC-8F9F-330BA3762C24}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Pas de fichier FirewallRules: [{24AE4311-2422-4AAB-AAB6-43A038FF0C8E}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Pas de fichier FirewallRules: [{4D0E40E2-481B-4692-ACC6-555CB8587234}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{5495BEFB-64B0-4832-8E0C-8D6247118689}] => (Allow) C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{C7956E70-8D41-4572-AC3B-EA54F4723375}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{4729E730-AA79-411F-BFD1-60B94156CF2C}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{006F2F42-FAE0-4C22-B0FA-EB844CCEE6D0}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{236BB156-596B-4729-9137-9358F7FC5041}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{9A0C9E93-06AF-4DAF-9636-194C69E10C99}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{74FEC82B-566A-4E60-B96F-74947642F382}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.) FirewallRules: [{1459B0BC-002F-4741-8FD5-A7C36409BD1A}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{91235B9E-1A4F-4B82-B1EA-C4A93227574C}] => (Allow) LPort=2869 FirewallRules: [{3DE9A4D5-67A3-49C1-9050-98287884E1FE}] => (Allow) LPort=1900 FirewallRules: [{89620A62-8DAD-42DF-9FB7-E17E92D7231F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{039E6302-2FBC-406D-893B-8F726619B2D1}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe () [Fichier non signé] FirewallRules: [{65A490C6-B71E-4466-AA9B-F15F172FAB71}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe () [Fichier non signé] FirewallRules: [{51C50845-AE43-41FD-913D-9782BD323ED6}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe () [Fichier non signé] FirewallRules: [{1E6E0B44-2EC7-46A9-BE96-76C0E1F4D7B4}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe () [Fichier non signé] FirewallRules: [{925B6850-733D-4E05-BD05-3FC7D5995938}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe () [Fichier non signé] FirewallRules: [{58B9279B-9FBF-4896-ADBC-5E4A91B93369}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Pas de fichier FirewallRules: [{1ECF49D7-27EA-4A54-A57F-A06CED77A012}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe => Pas de fichier FirewallRules: [{D6F86672-4233-4AB2-B76C-9C0316919D49}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{B676CE79-F0EC-49AA-A45B-A25D4A7557CF}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe => Pas de fichier FirewallRules: [TCP Query User{D8630F1B-8F35-4FD8-9322-F05577E89C36}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [UDP Query User{75F039A2-6D76-4478-87B1-CB9740391EC8}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [TCP Query User{99937887-F054-4DCF-ABAB-C94207A7ACD8}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{28A8CB7D-79BC-474D-AE9D-E0F67C292AFA}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{680F49B2-3B8B-4116-AB8F-87E393739A36}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Fichier non signé] FirewallRules: [UDP Query User{13312F43-0D2E-4AD1-A62E-8D86E8734A38}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Fichier non signé] FirewallRules: [TCP Query User{AC2F2CE7-FDE4-4F47-B8BE-BF71E72E7306}C:\users\user\downloads\anydesk.exe] => (Allow) C:\users\user\downloads\anydesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [UDP Query User{6921D2C3-67C6-49FD-BA7A-1EA1CA3684BE}C:\users\user\downloads\anydesk.exe] => (Allow) C:\users\user\downloads\anydesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{117AEC58-6D6D-4C43-9844-CEA7A7236C14}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{3CBE67F0-A0B8-46C7-AC93-858EF4BCD206}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.16731.20170.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{95F130EA-D772-48E4-9EFE-3D3B1AAB2E8D}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\117.0.2045.60\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Points de restauration ========================= 11-10-2023 01:47:50 Programme d’installation pour les modules Windows ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (10/10/2023 04:41:06 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme ccsetup616.exe version 6.16.0.10662 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 3acc Heure de début : 01d9fb84f38ff2d1 Heure d'arrêt : 4294967295 Chemin d'accès à l'application : C:\Users\User\Downloads\ccsetup616.exe ID de rapport : 623d45ca-4488-4c9f-93a1-5b120c9b791c Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Top level window is idle Error: (10/10/2023 04:35:25 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme explorer.exe version 10.0.19041.1586 a cessé d'interagir avec Windows et a été fermé. Pour voir si plus d'informations sur le problème sont disponibles, vérifiez l'historique des problèmes dans le Panneau de configuration Sécurité et maintenance. ID de processus : 11fc Heure de début : 01d9fb70202eb5e4 Heure d'arrêt : 0 Chemin d'accès à l'application : C:\Windows\explorer.exe ID de rapport : cf8deb15-7a87-4988-acfd-1ae2323d88f6 Nom complet du package défectueux : ID de l'application relative à un package défectueux : Type de blocage : Unknown Error: (08/19/2022 08:20:23 PM) (Source: MsiInstaller) (EventID: 1013) (User: AUTORITE NT) Description: Produit : HP Support Solutions Framework -- Cette application étant nécessaire à HP Support Assistant, elle ne peut être désinstallée. Error: (08/19/2022 08:19:18 PM) (Source: MsiInstaller) (EventID: 1013) (User: LAPTOP-VOHE0TUH) Description: Produit : HP Support Solutions Framework -- Cette application étant nécessaire à HP Support Assistant, elle ne peut être désinstallée. Error: (04/26/2022 08:45:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante WaaSMedicAgent.exe, version : 10.0.19041.1586, horodatage : 0x0ca0147c Nom du module défaillant : WaaSMedicCapsule.dll, version : 10.0.19041.1586, horodatage : 0x559f937a Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000000b0d2 ID du processus défaillant : 0x25d8 Heure de début de l’application défaillante : 0x01d847d9a2189eec Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\WaaSMedicAgent.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\WaaSMedicCapsule.dll ID de rapport : d38d9061-9ed9-434c-a878-91467ac6e1cd Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (03/30/2022 08:43:59 PM) (Source: MsiInstaller) (EventID: 1013) (User: AUTORITE NT) Description: Produit : HP Support Solutions Framework -- Cette application étant nécessaire à HP Support Assistant, elle ne peut être désinstallée. Error: (03/30/2022 08:43:21 PM) (Source: MsiInstaller) (EventID: 1013) (User: LAPTOP-VOHE0TUH) Description: Produit : HP Support Solutions Framework -- Cette application étant nécessaire à HP Support Assistant, elle ne peut être désinstallée. Error: (03/28/2022 12:49:33 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante WaaSMedicAgent.exe, version : 10.0.19041.1320, horodatage : 0x0ca0147c Nom du module défaillant : WaaSMedicCapsule.dll, version : 10.0.19041.1320, horodatage : 0x25289811 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000000aea2 ID du processus défaillant : 0x2a0c Heure de début de l’application défaillante : 0x01d840ef1b3c1db0 Chemin d’accès de l’application défaillante : C:\WINDOWS\System32\WaaSMedicAgent.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\WaaSMedicCapsule.dll ID de rapport : ea8c834e-7df9-4edc-86a0-4c18f48d1792 Nom complet du package défaillant : ID de l’application relative au package défaillant : Erreurs système: ============= Error: (10/10/2023 07:30:47 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Les clichés instantanés du volume C: ont été annulés car le stockage du cliché instantané n’a pas pu s’agrandir en raison d’une limite utilisateur. Error: (10/10/2023 05:58:53 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070057 : ApplicationSet-CFQ7TTC0K56C-Microsoft.Office.Desktop. Error: (10/10/2023 05:58:49 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070057 : 9WZDNCRFJ3P2-MICROSOFT.ZUNEVIDEO. Error: (10/10/2023 05:58:49 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070057 : 9NBLGGH4RV3K-Microsoft.VCLibs.140.00.UWPDesktop. Error: (10/10/2023 05:58:49 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x800706be : 9NBLGGH3FRZM-Microsoft.VCLibs.140.00. Error: (10/10/2023 05:58:39 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-VOHE0TUH) Description: Le serveur {9BA05972-F6A8-11CF-A442-00A0C90A8F39} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (10/10/2023 04:16:48 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80242006 : Realtek Semiconductor Corp. - USB - 4/26/2019 12:00:00 AM - 10.0.18362.31248. Error: (10/10/2023 04:16:44 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80242006 : Intel - System - 6/14/2019 12:00:00 AM - 8.6.10401.9906. Windows Defender: ================ Date: 2022-08-19 20:11:22 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {1F7E8055-0EBA-46FB-A0C5-0E3185F165F4} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\SERVICE RÉSEAU Date: 2022-03-28 16:10:39 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {B4D96BE8-E392-4CF1-97E5-F1A80FE5AD7C} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-03-28 13:30:51 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {F1C07628-B58C-4B04-BE11-F1FAB3EEC7B4} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-03-28 13:15:47 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {78CCEED7-6A56-4AD0-8708-3ACE5721395A} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-03-22 12:59:51 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {962724C3-AA2C-457E-8421-ADF220E227FE} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Event[0]: Date: 2022-08-19 19:49:03 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.361.1116.0 Source de mise à jour : Centre de protection Microsoft contre les logiciels malveillants Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\SERVICE RÉSEAU Version actuelle du moteur : Version précédente du moteur : 1.1.19000.8 Code d’erreur : 0x80070102 Description de l’erreur : Dépassement du délai d’attente. ==================== Infos Mémoire =========================== BIOS: Insyde F.52 03/04/2019 Carte mère: HP 832C Processeur: Intel(R) Celeron(R) CPU N3060 @ 1.60GHz Pourcentage de mémoire utilisée: 50% Mémoire physique - RAM - totale: 8097.58 MB Mémoire physique - RAM - disponible: 3992.47 MB Mémoire virtuelle totale: 9377.58 MB Mémoire virtuelle disponible: 5277.06 MB ==================== Lecteurs ================================ Drive c: (Windows) (Fixed) (Total:930.28 GB) (Free:742.01 GB) (Model: ST1000LM035-1RK172) NTFS \\?\Volume{c28283b8-3369-4cd7-850a-93203ca525a9}\ (Windows RE tools) (Fixed) (Total:0.96 GB) (Free:0.37 GB) NTFS \\?\Volume{319b8fe9-6cbe-420d-a019-1198e9d4abc1}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.17 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 229ADB4C) Partition: GPT. ==================== Fin de Addition.txt =======================