Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 03-12-2023 Exécuté par baldi (04-12-2023 12:07:24) Exécuté depuis C:\Users\baldi\Downloads Microsoft Windows 11 Famille Version 23H2 22631.2715 (X64) (2023-11-30 12:08:25) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-2340964554-1075935757-1922079050-500 - Administrator - Disabled) baldi (S-1-5-21-2340964554-1075935757-1922079050-1001 - Administrator - Enabled) => C:\Users\baldi DefaultAccount (S-1-5-21-2340964554-1075935757-1922079050-503 - Limited - Disabled) Invité (S-1-5-21-2340964554-1075935757-1922079050-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2340964554-1075935757-1922079050-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Acer Configuration Manager (HKLM-x32\...\{8CB1A03C-9849-4744-AD56-341A18F9E3E2}) (Version: 2.5.22250 - Acer) Acer Jumpstart (HKLM-x32\...\{0C5ED25A-B8D1-4E71-BFCB-6B370A4EA19C}) (Version: 3.5.22220.20 - Acer) Care Center Service (HKLM\...\{AFB52E98-7597-4484-9202-58F0FD3512ED}) (Version: 4.00.3004 - Acer Incorporated) DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3026 - Acer Incorporated) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 119.0.6045.200 - Google LLC) Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 84.0.11.0 - Google LLC) Google Drive (HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\...\9f58c6a0b3d8b31c2fe2b0ccf4359ace) (Version: 1.0 - Google\Chrome) Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{C25BBB7C-AA63-4FE2-86F6-CDA454FCCD7D}) (Version: 17.0.0.1072 - Intel Corporation) MerciApp (HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\...\MerciApp) (Version: 2.0.7 - MerciApp) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 119.0.2151.97 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 119.0.2151.97 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 x64 Additional Runtime - 14.13.26020 (HKLM\...\{C5ECDB9A-D9B0-3107-BA85-1269998A5B3E}) (Version: 14.13.26020 - Microsoft Corporation) Hidden Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.13.26020 (HKLM\...\{221D6DB4-46E2-333C-B09B-5F49351D0980}) (Version: 14.13.26020 - Microsoft Corporation) Hidden Microsoft Visual C++ 2017 x86 Additional Runtime - 14.13.26020 (HKLM-x32\...\{895D5198-C5DB-375E-86AB-133F4DAA9FE2}) (Version: 14.13.26020 - Microsoft Corporation) Hidden Microsoft Visual C++ 2017 x86 Minimum Runtime - 14.13.26020 (HKLM-x32\...\{8F271F6C-6E7B-3D0A-951B-6E7B694D78BD}) (Version: 14.13.26020 - Microsoft Corporation) Hidden Mozilla Firefox 72.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 72.0.2 (x64 en-US)) (Version: 72.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 62.0 - Mozilla) NVIDIA GeForce Experience 3.16.0.140 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.16.0.140 - NVIDIA Corporation) NVIDIA Logiciel système PhysX 9.18.0907 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0907 - NVIDIA Corporation) NVIDIA Pilote audio HD : 1.3.38.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.4 - NVIDIA Corporation) NVIDIA Pilote graphique 417.59 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 417.59 - NVIDIA Corporation) Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3038 - Acer Incorporated) Screaming Frog SEO Spider (HKLM-x32\...\Screaming Frog SEO Spider_is1) (Version: 19.4 - Screaming Frog Ltd.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) User Experience Improvement Program Service (HKLM\...\{E9495FD3-F73D-4D33-A104-047F9E8BE6C7}) (Version: 4.00.3104 - Acer Incorporated) VLC media player (HKLM\...\VLC media player) (Version: 3.0.20 - VideoLAN) War Thunder Launcher 1.0.3.395 (HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\...\{ed8deea4-29fa-3932-9612-e2122d8a62d9}}_is1) (Version: - Gaijin Network) Packages: ========= Acer Collection S -> C:\Program Files\WindowsApps\acerincorporated.acercollections_1.0.3004.0_x64__48frkmn4z8aw4 [2023-11-30] (Acer Incorporated) Acer Product Registration -> C:\Program Files\WindowsApps\acerincorporated.acerregistration_2.0.3044.0_x64__48frkmn4z8aw4 [2023-11-30] (Acer Incorporated) AppUp.IntelGraphicsExperience -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5237.0_x64__8j3eq9eme6ctt [2023-11-30] (INTEL CORP) [Startup Task] AppUp.ThunderboltControlCenter -> C:\Program Files\WindowsApps\appup.thunderboltcontrolcenter_1.0.37.0_x64__8j3eq9eme6ctt [2023-11-30] (INTEL CORP) Bureau à distance -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.2.1817.0_x64__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) GoTrust ID -> C:\Program Files\WindowsApps\GOTrustTechnologyInc.GO-TrustAuthenticator_3.1.21.0_x64__0r04f53sqacg6 [2023-11-30] (GoTrustID Inc.) Intel® Graphics Control Panel -> C:\Program Files\WindowsApps\appup.intelgraphicscontrolpanel_3.3.0.0_x64__8j3eq9eme6ctt [2023-11-30] (INTEL CORP) Intel® Optane™ Memory and Storage Management -> C:\Program Files\WindowsApps\AppUp.IntelOptaneMemoryandStorageManagement_18.1.1037.0_x64__8j3eq9eme6ctt [2023-11-30] (INTEL CORP) Killer Control Center -> C:\Program Files\WindowsApps\rivetnetworks.killercontrolcenter_2.4.3337.0_x64__rh07ty8m5nkag [2023-11-30] (Rivet Networks LLC) [Startup Task] LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2023-11-30] (LinkedIn) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.16827.20166.0_x86__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.16827.20166.0_x86__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.16827.20166.0_x86__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.16827.20166.0_x86__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.16827.20166.0_x86__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.16827.20166.0_x86__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.16827.20166.0_x86__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) Microsoft.WindowsAppRuntime.CBS -> C:\Windows\SystemApps\Microsoft.WindowsAppRuntime.CBS_8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) MusicBee -> C:\Program Files\WindowsApps\50072StevenMayall.MusicBee_3.5.8447.0_x86__kcr266et74avj [2023-11-30] (Steven Mayall) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2023-11-30] (Netflix, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\nvidiacorp.nvidiacontrolpanel_8.1.964.0_x64__56jybvy8sckqj [2023-11-30] (NVIDIA Corp.) PhotoDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.photodirectorforacerdesktop_8.0.5229.0_x64__ypz87dpxkv292 [2023-11-30] (CYBERLINK COM CORP) PowerDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.powerdirectorforacerdesktop_14.0.4304.0_x64__ypz87dpxkv292 [2023-11-30] (CYBERLINK COM CORP) QuickAccess -> C:\Program Files\WindowsApps\AcerIncorporated.QuickAccess_3.0.3038.0_x64__48frkmn4z8aw4 [2023-11-30] (Acer Incorporated) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.20.238.0_x64__dt26b99r8h8gj [2023-11-30] (Realtek Semiconductor Corp) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0 [2023-11-30] (Spotify AB) [Startup Task] Traducteur -> C:\Program Files\WindowsApps\Microsoft.BingTranslator_5.6.0.0_x64__8wekyb3d8bbwe [2023-11-30] (Microsoft Corporation) User Experience Improvement Program -> C:\Program Files\WindowsApps\AcerIncorporated.UserExperienceImprovementProgram_4.0.3104.0_x64__48frkmn4z8aw4 [2023-11-30] (Acer Incorporated) Waves MaxxAudio For Acer -> C:\Program Files\WindowsApps\WavesAudio.20761030F5EAC_1.0.67.0_x64__fh4rh281wavaa [2023-11-30] (Waves Audio) WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2347.1.0_x64__cv1g1gvanyjgm [2023-11-30] (WhatsApp Inc.) [Startup Task] Windows Feature Experience Pack -> C:\Windows\SystemApps\MicrosoftWindows.Client.FileExp_cw5n1h2txyewy [2023-11-30] (Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2340964554-1075935757-1922079050-1001_Classes\CLSID\{4E519A5C-D30A-4057-822B-80000AE06C3B}\localserver32 -> C:\Windows\System32\DriverStore\FileRepository\wavesapo77ac.inf_amd64_c2205fc8225a5400\WavesSvc64.exe (Waves Inc -> Waves Audio Ltd.) ShellIconOverlayIdentifiers: [ GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\84.0.11.0\drivefsext.dll [2023-12-04] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\84.0.11.0\drivefsext.dll [2023-12-04] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\84.0.11.0\drivefsext.dll [2023-12-04] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\84.0.11.0\drivefsext.dll [2023-12-04] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\WINDOWS\System32\DriverStore\FileRepository\iastorpinningcomponent.inf_amd64_1efab149a3626196\OptaneShellExt.dll [2021-02-25] (Intel(R) Rapid Storage Technology -> ) ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\84.0.11.0\drivefsext.dll [2023-12-04] (Google LLC -> Google, Inc.) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\WINDOWS\System32\DriverStore\FileRepository\iastorpinningcomponent.inf_amd64_1efab149a3626196\OptaneShellExt.dll [2021-02-25] (Intel(R) Rapid Storage Technology -> ) ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\84.0.11.0\drivefsext.dll [2023-12-04] (Google LLC -> Google, Inc.) ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\84.0.11.0\drivefsext.dll [2023-12-04] (Google LLC -> Google, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_5d1cda0f460aae80\nvshext.dll [2023-11-10] (NVIDIA Corporation -> NVIDIA Corporation) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\baldi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Google Drive.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=aghbiahbpaijignceidepookljebhfak ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2018-09-15 08:31 - 2018-09-15 08:31 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\baldi\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost => (EnableWebContentEvaluation: 1) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\...\StartupApproved\Run: => "Gaijin.Net Updater" HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_CB9D8B6F44EC305A4954072973EFCCEF" HKU\S-1-5-21-2340964554-1075935757-1922079050-1001\...\StartupApproved\Run: => "Steam" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{13168A08-B82F-4355-B69F-54BAFD37AF94}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.80.194.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{E4E34BFA-8AE7-46AC-8161-BA1022CF7B21}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.80.194.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{26ECA535-EBEC-4158-BDCA-2CFE3FBEE167}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.80.194.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B041D4ED-4BCB-4320-811C-25DC3C3030C3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.80.194.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B3595CD5-16D5-4FB2-8BCA-E2F2A5FFBF54}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{87D7B690-1581-431B-A0F8-0904634E8FF2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{3009CE19-6870-4A27-A4F2-565386776D18}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{6E33F6A8-3C89-471F-B0A6-4EFDEA0711CF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C7D1ED7D-08F2-4A8E-B211-698A16A59AFD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{AB748F8E-D8A8-4934-80F4-1B4114CBB1E2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E6FF4E4F-981C-43B1-B3FD-7398D857DFC3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{B80D6E70-9DD7-4571-AAA5-E5F007514A6B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E90FA31D-CD56-45ED-8592-3C1641FEBEF7}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\119.0.2151.97\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{26F9149E-34CB-4F77-9B85-1C693339AB97}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{717562D5-EFCB-49EF-A3FE-8FED78ED714B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.16827.20166.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CCA5A994-7DDB-4C16-A247-E90B4BFB8C7A}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{4D4C31A5-B76D-45D1-A124-61DEA3600457}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_23306.3309.2530.1346_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E6BF34DC-781F-467B-BA0F-14F1633AD12A}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_23306.3309.2530.1346_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{401FE3DA-B8A7-4B6A-A9DD-E2F3CC3A8178}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{BAA9780B-0A2E-4594-845D-A1FD642679D4}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{FEB60D13-2D15-4C61-B39F-87579B07343E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{333B505C-9032-490D-B2C8-B166EC5B9223}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{A4CA553D-B4F4-49D4-9AB3-AB5185EAE0A5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{EC9C6094-3C6B-4037-856F-00B493B1377F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{3B3988A7-77F5-4E8E-8A3D-1A19A140FCD5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{3540AE44-6891-4912-B8E4-839C242C9074}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{B324F811-AEB2-414D-B978-8C42F06CAB25}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{24AB7BDF-E37E-4699-BCD1-CBA72CFEF85C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.225.1011.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{6CF49937-6E9F-45B3-B768-59110238D405}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{7A4C53CA-D2A7-46EB-AA49-3FA0272CC7F5}] => (Allow) LPort=1688 FirewallRules: [{F5A3B026-AAE6-4E58-BE3E-170275F75981}] => (Allow) C:\Program Files\KMSpico\KMSELDI.exe => Pas de fichier FirewallRules: [{F7B0E3A6-122C-426B-A9E1-9FDB90603665}] => (Allow) C:\Program Files\KMSpico\KMSELDI.exe => Pas de fichier FirewallRules: [{1B549F1C-7074-4F11-A9EA-7DBA24E306F9}] => (Allow) C:\Program Files\KMSpico\AutoPico.exe (@ByELDI -> @ByELDI) [Fichier non signé] FirewallRules: [{7F35E06B-6C6E-4134-A14C-5B4D6120A3E0}] => (Allow) C:\Program Files\KMSpico\AutoPico.exe (@ByELDI -> @ByELDI) [Fichier non signé] FirewallRules: [{2260DC02-1D0B-4722-AF3B-5C025ED97BAC}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{D4C92775-E4A7-4C3B-A51D-AB6755FD967B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{C2FEF65D-B638-4FDE-9B06-057638AB5BDB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{33FD414A-8458-40F5-A280-69A6CC64B952}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [TCP Query User{EEB9A820-9522-4F6D-A8F3-60BDD3200460}C:\users\baldi\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\launcher.exe (Gaijin Network Ltd -> Gaijin) FirewallRules: [UDP Query User{2728BEAF-7CA3-43CF-9C53-541159C708A5}C:\users\baldi\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\launcher.exe (Gaijin Network Ltd -> Gaijin) FirewallRules: [{01EDDA2A-EE1C-4464-A2B2-83EEABC7FCCB}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{24D680AF-2FF7-453E-9C3D-7D28E897B766}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [TCP Query User{834D3C6A-8088-4F71-B911-C35916B0C03D}C:\users\baldi\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\win64\aces.exe (Gaijin Network Ltd -> Gaijin Entertainment) FirewallRules: [UDP Query User{9BA91407-CC6D-4D35-9F66-1CB649D793DD}C:\users\baldi\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\win64\aces.exe (Gaijin Network Ltd -> Gaijin Entertainment) FirewallRules: [{C3320992-2439-4D43-A0DC-1F0AEEC50390}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{59718923-FB03-4D92-9129-33AFD7B3837D}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{F212EE52-742A-48B1-AD82-E99B9EBDF364}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{974A7D97-A1AA-46BD-8575-F1E553760428}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [TCP Query User{B7342956-8B69-4FDF-8C9B-95B512B32F00}C:\users\baldi\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\launcher.exe (Gaijin Network Ltd -> Gaijin) FirewallRules: [UDP Query User{384C3730-A9DF-4FF3-8203-5BE0165D76E2}C:\users\baldi\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\launcher.exe (Gaijin Network Ltd -> Gaijin) FirewallRules: [TCP Query User{B213D6BE-79AD-44A0-B2E6-99ED840F0889}C:\users\baldi\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\win64\aces.exe (Gaijin Network Ltd -> Gaijin Entertainment) FirewallRules: [UDP Query User{DB439339-F19C-4275-96A4-AA90EBE12664}C:\users\baldi\appdata\local\warthunder\win64\aces.exe] => (Allow) C:\users\baldi\appdata\local\warthunder\win64\aces.exe (Gaijin Network Ltd -> Gaijin Entertainment) FirewallRules: [{DC4F2B2B-1A3F-4B9A-893C-4EED5F2AB9DA}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{85385D65-8C63-4FA7-8813-7D9C23A41955}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{59CEB4E4-D521-4710-B793-042A2FD49298}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{08FEC137-2512-4BCA-9CBE-8E9E6680749D}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{5F7F58C4-789D-4F87-BC2C-547E718D9364}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier FirewallRules: [{31DFBB8D-7F96-42AE-80A8-57C33F4F5631}] => (Allow) C:\Program Files\Acer\PredatorSense Service\PSMobile.exe => Pas de fichier ==================== Points de restauration ========================= 03-12-2023 17:55:14 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (12/01/2023 05:24:34 PM) (Source: Application Error) (EventID: 1000) (User: PC-DE-NICO) Description: Nom de l’application défaillante ctfmon.exe, version : 10.0.22621.1, horodatage : 0xf4b8fb49 Nom du module défaillant : InputService.dll, version : 10.0.22621.2506, horodatage : 0x2229545c Code d’exception : 0x00000675 Décalage d’erreur : 0x00000000000be128 ID du processus défaillant : 0x0x196c Heure de début de l’application défaillante : 0x0x1da24565e6da27d Chemin d’accès de l’application défaillante : C:\WINDOWS\system32\ctfmon.exe Chemin d’accès du module défaillant: C:\WINDOWS\system32\InputService.dll ID de rapport : 31d95105-5682-4856-b10b-0f198c2386c7 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (12/01/2023 02:01:37 PM) (Source: MsiInstaller) (EventID: 1013) (User: PC-DE-NICO) Description: Produit : PredatorSense -- CloseProcess() -> error on close Service System.InvalidOperationException: Impossible d'arrêter le service PSSvc sur l'ordinateur'.'. ---> System.ComponentModel.Win32Exception: Le canal de communication a été fermé --- Fin de la trace de la pile d'exception interne --- à System.ServiceProcess.ServiceController.Stop() à CUSTOMACTION.CustomActions.CloseProcess(Session session) Error: (12/01/2023 02:01:26 PM) (Source: XTUService) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet. à IronCity.Core.Server.CoreServer.Start() à XtuService.XtuService1.OnStart(String[] args) à System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (12/01/2023 02:01:25 PM) (Source: XTUService) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet. à IronCity.Core.Server.CoreServer.Start() à XtuService.XtuService1.OnStart(String[] args) à System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (12/01/2023 02:01:23 PM) (Source: XTUService) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet. à IronCity.Core.Server.CoreServer.Start() à XtuService.XtuService1.OnStart(String[] args) à System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (12/01/2023 02:01:22 PM) (Source: XTUService) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet. à IronCity.Core.Server.CoreServer.Start() à XtuService.XtuService1.OnStart(String[] args) à System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (12/01/2023 02:01:21 PM) (Source: XTUService) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet. à IronCity.Core.Server.CoreServer.Start() à XtuService.XtuService1.OnStart(String[] args) à System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (12/01/2023 02:01:20 PM) (Source: XTUService) (EventID: 0) (User: ) Description: Le service ne peut pas être démarré. System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet. à IronCity.Core.Server.CoreServer.Start() à XtuService.XtuService1.OnStart(String[] args) à System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Erreurs système: ============= Error: (12/04/2023 10:00:07 AM) (Source: DCOM) (EventID: 10010) (User: PC-DE-NICO) Description: Le serveur {8CFC164F-4BE5-4FDD-94E9-E2AF73ED4A19} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/04/2023 09:58:08 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (45000 millisecondes) a été atteint lors de l’attente de la connexion du service Intel(R) TPM Provisioning Service. Error: (12/04/2023 09:58:08 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Service KMSELDI n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (12/04/2023 09:58:08 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service iocbios2 n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (12/04/2023 09:58:08 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 09:56:55 le ‎04/‎12/‎2023 n’était pas prévu. Error: (12/03/2023 09:47:59 PM) (Source: DCOM) (EventID: 10010) (User: PC-DE-NICO) Description: Le serveur AppUp.IntelGraphicsExperience_1.100.5237.0_x64__8j3eq9eme6ctt!App.AppXcjrspnpxq6fpk8kypepcdfq9xmwkspw1.mca ne s’est pas enregistré sur DCOM avant la fin du temps imparti. Error: (12/03/2023 09:47:00 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Le dépassement de délai (45000 millisecondes) a été atteint lors de l’attente de la connexion du service Intel(R) TPM Provisioning Service. Error: (12/03/2023 09:47:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service Service KMSELDI n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Windows Defender: ================ Date: 2023-12-03 18:18:55 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Wacatac.B!ml&threatid=2147735503&enterprise=0 Nom : Trojan:Script/Wacatac.B!ml ID : 2147735503 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\baldi\Downloads\ZHPDiag3.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Protection en temps réel Utilisateur : PC-de-Nico\baldi Nom du processus : C:\Users\baldi\Downloads\ZHPDiag3.exe Version de la veille de sécurité : AV: 1.401.1611.0, AS: 1.401.1611.0, NIS: 1.401.1611.0 Version du moteur : AM: 1.1.23100.2009, NIS: 1.1.23100.2009 Date: 2023-12-03 18:18:43 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Wacatac.B!ml&threatid=2147735503&enterprise=0 Nom : Trojan:Script/Wacatac.B!ml ID : 2147735503 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\baldi\Downloads\ZHPDiag3.exe Origine de la détection : Ordinateur local Type de détection : Chemin rapide Source de détection : Système Utilisateur : AUTORITE NT\Système Nom du processus : Unknown Version de la veille de sécurité : AV: 1.401.1611.0, AS: 1.401.1611.0, NIS: 1.401.1611.0 Version du moteur : AM: 1.1.23100.2009, NIS: 1.1.23100.2009 Date: 2023-12-03 18:16:02 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\baldi\Downloads\ZHPDiag3.exe; webfile:_C:\Users\baldi\Downloads\ZHPDiag3.exe|https://nicolascoolman.eu/download/zhpdiag/?wpdmdl=21&refresh=656c79f903b511701607929&lazykey=656cb83b24f3b|pid:16788,ProcessStart:133460973619580846 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : PC-de-Nico\baldi Nom du processus : Unknown Version de la veille de sécurité : AV: 1.401.1602.0, AS: 1.401.1602.0, NIS: 1.401.1602.0 Version du moteur : AM: 1.1.23100.2009, NIS: 1.1.23100.2009 Date: 2023-12-03 18:15:50 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\baldi\Downloads\ZHPDiag3.exe; webfile:_C:\Users\baldi\Downloads\ZHPDiag3.exe|https://nicolascoolman.eu/download/zhpdiag/?wpdmdl=21&refresh=656c79f903b511701607929&lazykey=656cb83b24f3b|pid:8732,ProcessStart:133460973501767272 Origine de la détection : Internet Type de détection : Concret Source de détection : Téléchargements et pièces jointes Utilisateur : PC-de-Nico\baldi Nom du processus : C:\Windows\explorer.exe Version de la veille de sécurité : AV: 1.401.1602.0, AS: 1.401.1602.0, NIS: 1.401.1602.0 Version du moteur : AM: 1.1.23100.2009, NIS: 1.1.23100.2009 Date: 2023-12-03 18:15:50 Description: Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable. Pour plus d’informations, reportez-vous aux éléments suivants : https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0 Nom : Trojan:Win32/Wacatac.B!ml ID : 2147735505 Gravité : Grave Catégorie : Cheval de Troie Chemin : file:_C:\Users\baldi\Downloads\ZHPDiag3.exe; webfile:_C:\Users\baldi\Downloads\ZHPDiag3.exe|https://nicolascoolman.eu/download/zhpdiag/?wpdmdl=21&refresh=656c79f903b511701607929&lazykey=656cb83b24f3b|pid:8732,ProcessStart:133460973501767272 Origine de la détection : Internet Type de détection : Chemin rapide Source de détection : Téléchargements et pièces jointes Utilisateur : PC-de-Nico\baldi Nom du processus : Unknown Version de la veille de sécurité : AV: 1.401.1602.0, AS: 1.401.1602.0, NIS: 1.401.1602.0 Version du moteur : AM: 1.1.23100.2009, NIS: 1.1.23100.2009  CodeIntegrity: =============== Date: 2023-11-30 13:46:55 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Norton Security\Engine\22.16.1.4\nsWscSvc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Infos Mémoire =========================== BIOS: Insyde Corp. V1.13 03/04/2020 Carte mère: CFL Ghibli_CFS Processeur: Intel(R) Core(TM) i7-9750H CPU @ 2.60GHz Pourcentage de mémoire utilisée: 54% Mémoire physique - RAM - totale: 16306.18 MB Mémoire physique - RAM - disponible: 7340.04 MB Mémoire virtuelle totale: 19250.18 MB Mémoire virtuelle disponible: 6401.3 MB ==================== Lecteurs ================================ Drive c: (Acer) (Fixed) (Total:475.82 GB) (Free:220.2 GB) (Model: Intel Raid 0 Volume) NTFS Drive d: (Séries USB) (Removable) (Total:14.32 GB) (Free:2.27 GB) NTFS Drive g: (nicolas.baldi204@gmail.com - ...) (Fixed) (Total:15 GB) (Free:4.9 GB) (Model: Intel Raid 0 Volume) FAT32 Drive h: (nicolas@weallbloom.fr - Googl...) (Fixed) (Total:475.82 GB) (Free:209.19 GB) (Model: Intel Raid 0 Volume) FAT32 Drive i: (hello@nicolasbaldi.com - Goog...) (Fixed) (Total:475.82 GB) (Free:209.19 GB) (Model: Intel Raid 0 Volume) FAT32 \\?\Volume{6c71bfb0-2cf2-4a0b-b90a-96efe27807bf}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.36 GB) NTFS \\?\Volume{b041bae7-0a6c-4550-9985-80c5415ad88d}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: 2481D26E) Partition: GPT. ========================================================== Disk: 1 (Size: 14.3 GB) (Disk ID: 00244E01) Partition 1: (Active) - (Size=14.3 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt =======================