Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 11.02.2024 Exécuté par jmnau (12-02-2024 12:34:31) Exécuté depuis D:\OneDrive_D\OneDrive\Documents JMN\Desktop Microsoft Windows 11 Professionnel Version 23H2 22631.3007 (X64) (2022-10-09 11:18:28) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-3722162592-3493389248-2344746714-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3722162592-3493389248-2344746714-503 - Limited - Disabled) Invité (S-1-5-21-3722162592-3493389248-2344746714-501 - Limited - Disabled) jmnau (S-1-5-21-3722162592-3493389248-2344746714-1006 - Administrator - Enabled) => C:\Users\jmnau WDAGUtilityAccount (S-1-5-21-3722162592-3493389248-2344746714-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1036-1033-7760-BC15014EA700}) (Version: 23.008.20470 - Adobe) Adobe Photoshop Lightroom 5.7 64-bit (HKLM\...\{1B77B02E-17E4-4B6D-B8A1-74B29AF3D8DD}) (Version: 5.7.0 - Adobe Systems Incorporated) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601053}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Any eBook Converter 1.2.1 (HKLM-x32\...\Any eBook Converter) (Version: 1.2.1 - Any eBook Converter) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 8.0.8 - AnyDesk Software GmbH) Audacity 3.2.2 (HKLM\...\Audacity_is1) (Version: 3.2.2 - Audacity Team) Audials 2023 (HKLM\...\{2D97FB1A-EB2D-46C2-8BD9-5F4DFBBE7316}) (Version: 23.0.94.0 - Audials AG) Audials 2024 (HKLM\...\{10BAF852-D7EF-4872-9B72-7171E91F2DF8}) (Version: 24.0.127.0 - Audials AG) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) calibre 64bit (HKLM\...\{0269E9B3-B0A8-4849-9D2A-1090C32982DF}) (Version: 7.3.0 - Kovid Goyal) Chargement Photos (HKLM-x32\...\Chargement PhotosExécutable Windows 32 bits) (Version: 1.0.41.0 - JM Nauche) Conservation données personnelles (HKLM-x32\...\Conservation données personnellesExécutable Windows 32 bits) (Version: 1.0.39.0 - JMN SA) CopyTrans HEIC Pro (HKLM\...\{F4B346E8-8155-4A45-9261-57170AEA99B5}) (Version: 2.0.0.1 - Ursa Minor Ltd) Deezer 5.30.570 (HKU\S-1-5-21-3722162592-3493389248-2344746714-1006\...\67490f87-0893-5593-ae76-b1e5d0acd13f) (Version: 5.30.570 - Deezer) DxO FilmPack 6 (HKLM\...\DxO FilmPack 6) (Version: 6.5.0 - DxO Labs) DxO PhotoLab 5 (HKLM\...\{E6FB3346-7220-41D7-BEC3-C9859D89D3E5}) (Version: 5.5.0 - DxO) DxO PureRAW (HKLM\...\{4E3B6473-9CFD-435E-8C60-C82AA6DECD79}) (Version: 1.5.0 - DxO) DxO ViewPoint 3 (HKLM\...\DxO ViewPoint 3) (Version: 3.4.0 - DxO Labs) Dynamic Application Loader Host Interface Service (HKLM\...\{0BF9DD77-498D-4E9E-A968-CFC9249BDD9F}) (Version: 1.0.0.0 - Intel Corporation) Hidden FreeFileSync (HKLM-x32\...\FreeFileSync_is1) (Version: 12.1 - FreeFileSync.org) Hekasoft Backup & Restore 0.95 (HKLM\...\{PBR27112011-M1447-7KS6-C3E2-1X8374W715U4}_is1) (Version: 0.95 - Hekasoft) HxD Hex Editor 2.5 (HKLM\...\HxD_is1) (Version: 2.5 - Maël Hörz) icofx 3.5.1 (HKLM-x32\...\icofx 3_is1) (Version: 3.5.1 - IcoFX Software S.R.L.) Intel(R) Chipset Device Software (HKLM\...\{06D713D6-9845-436D-B857-5BF2596B4554}) (Version: 10.1.18634.8254 - Intel Corporation) Hidden Intel(R) Chipset Device Software (HKLM-x32\...\{99926fb7-5da9-4101-b79f-eec3674ca64b}) (Version: 10.1.18634.8254 - Intel(R) Corporation) Intel(R) LMS (HKLM\...\{A354701B-CD9C-4A04-A53D-40FB2F344C37}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{71BA3456-520F-47C1-A631-F765FB83FE0A}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{D83C6AFF-16C7-4E31-A9ED-89701B460FAB}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Driver (HKLM\...\{B2B376FF-8754-4312-8412-BD5A8163061B}) (Version: 1.0.0.0 - Intel Corporation) Hidden Microsoft .NET Host - 6.0.16 (x64) (HKLM\...\{1D0AC7F1-2B34-44AF-91F6-88757D768DA7}) (Version: 48.67.58427 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 6.0.16 (x64) (HKLM\...\{B8537ACA-B210-4DF5-B928-E41CEB76723D}) (Version: 48.67.58427 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 6.0.16 (x64) (HKLM\...\{C71E93D2-B8B4-4858-B2A1-4C967DBC1C5F}) (Version: 48.67.58427 - Microsoft Corporation) Hidden Microsoft 365 - fr-fr (HKLM\...\O365HomePremRetail - fr-fr) (Version: 16.0.17231.20194 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 121.0.2277.112 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 121.0.2277.112 - Microsoft Corporation) Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 24.015.0121.0003 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 (HKLM-x32\...\{2aaf1df0-eb13-4099-9992-962bb4e596d1}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 (HKLM-x32\...\{41d7b770-418a-43b7-95a5-f925fff05789}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.31.31103 (HKLM\...\{A977984B-9244-49E3-BD24-43F0A8009667}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.31.31103 (HKLM\...\{A181A302-3F6D-4BAD-97A8-A426A6499D78}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.31.31103 (HKLM-x32\...\{5720EC03-F26F-40B7-980C-50B5D420B5DE}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.31.31103 (HKLM-x32\...\{799E3FFF-705C-461F-B400-6DE27398B3E5}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 6.0.16 (x64) (HKLM\...\{805626FF-2BC9-4567-A71E-A76A470D000A}) (Version: 48.67.58484 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 6.0.16 (x64) (HKLM-x32\...\{8d173101-98c1-4e92-97c6-47c6840745a7}) (Version: 6.0.16.32327 - Microsoft Corporation) MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox (x64 fr) (HKLM\...\Mozilla Firefox 122.0.1 (x64 fr)) (Version: 122.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.3.2 - Mozilla) Mozilla Thunderbird (x64 fr) (HKLM\...\Mozilla Thunderbird 115.7.0 (x64 fr)) (Version: 115.7.0 - Mozilla) Nik Collection (HKLM-x32\...\{eaba805e-e1c5-481d-8c79-955f88e42285}) (Version: 4.3.6 - DxO) NikCollection (HKLM\...\{91080954-A344-4EF1-9C25-276CC9D70381}) (Version: 4.3.6 - DxO) Hidden Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.17231.20194 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.17231.20194 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-040C-1000-0000000FF1CE}) (Version: 16.0.17231.20194 - Microsoft Corporation) Hidden Peugeot Update 1.2.1 (HKLM\...\{46cf01d6-a405-5b47-a44f-4dd61ad5f7c2}) (Version: 1.2.1 - PSA Automobiles SA) Peugeot Update 1.5.1 (HKLM\...\46cf01d6-a405-5b47-a44f-4dd61ad5f7c2) (Version: 1.5.1 - PSA Automobiles SA) Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden Renumérotation Musique (HKLM-x32\...\Renumérotation MusiqueExécutable Windows 32 bits) (Version: 1.0.2.0 - ) Sentinel Runtime (HKLM-x32\...\{E51723E8-D501-441F-BCC5-805DFAA298CB}) (Version: 8.43.12087.60001 - Thales) Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) Suivi production Panneaux solaires (HKLM-x32\...\Suivi production Panneaux solairesExécutable Windows 32 bits) (Version: 3.1.12.0 - Modif réinit kilométrage et affichage description) TeamViewer (HKLM\...\TeamViewer) (Version: 15.49.2 - TeamViewer) UCheck version 5.0.3.0 (HKLM\...\C4E7EE54-826F-41C4-BE3C-375CC70DC1D8_is1) (Version: 5.0.3.0 - Adlice Software) WinDev 20 (HKU\S-1-5-21-3722162592-3493389248-2344746714-1006\...\WinDev20) (Version: - PC SOFT) Packages: ========= Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2024-01-07] () Adobe Express -> C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeCreativeCloudExpress_2.1.1.0_neutral__ynb6jyjzte8ga [2024-02-11] (Adobe Inc.) Adobe Express -> C:\Program Files\WindowsApps\express.adobe.com-BC6A7AA0_2.1.1.1_neutral__zafspke0a7bwa [2024-02-11] (express.adobe.com) AppUp.IntelGraphicsExperience -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5287.0_x64__8j3eq9eme6ctt [2023-12-15] (INTEL CORP) [Startup Task] Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_2023.11.13.0_neutral__6rarf9sa4v8jt [2024-02-11] (Disney) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_151.3.1092.0_x64__v10z8vjag6ke6 [2024-02-08] (HP Inc.) Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2311.21003.0_x64__8wekyb3d8bbwe [2024-01-08] (Microsoft Corporation) [Startup Task] Microsoft.Photos.MediaEngineDLC -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-11-05] (Microsoft Corporation) Microsoft.WindowsAppRuntime.CBS -> C:\WINDOWS\SystemApps\Microsoft.WindowsAppRuntime.CBS_8wekyb3d8bbwe [2024-01-10] (Microsoft Corporation) Power Automate -> C:\Program Files\WindowsApps\Microsoft.Windows.DevHome_0.1000.389.0_x64__8wekyb3d8bbwe [2024-01-30] (Microsoft Corporation) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.22.240.0_x64__dt26b99r8h8gj [2023-08-19] (Realtek Semiconductor Corp) Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.19.1262.0_x64__8wekyb3d8bbwe [2024-02-09] (Microsoft Studios) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0 [2024-02-03] (Spotify AB) [Startup Task] WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2403.10.0_x64__cv1g1gvanyjgm [2024-02-08] (WhatsApp Inc.) [Startup Task] Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.FileExp_cw5n1h2txyewy [2024-01-10] (Microsoft Corporation) ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-3722162592-3493389248-2344746714-1006_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.015.0121.0003\FileSyncShell64.dll [2024-02-08] (Microsoft Corporation -> Microsoft Corporation) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== ==================== Modules chargés (Avec liste blanche) ============= ==================== Alternate Data Streams (Avec liste blanche) ======== ==================== Mode sans échec (Avec liste blanche) ================== ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ========== BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-01-31] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2021-06-05 13:08 - 2021-06-05 13:08 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-3722162592-3493389248-2344746714-1006\Control Panel\Desktop\\Wallpaper -> C:\Users\jmnau\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{F87FF496-D66E-4C32-AE8E-44F55E38B548}] => (Allow) C:\Program Files (x86)\Common Files\Aladdin Shared\HASP\hasplms.exe (Thales DIS CPL USA, Inc. -> Thales Group) FirewallRules: [{89279A9B-F8E4-42D6-B264-07E75925E5AD}] => (Allow) C:\Program Files\PC SOFT\WinDev 20\Programmes\Donnees\WDSetup.exe (PC SOFT) [Fichier non signé] FirewallRules: [{7E257D51-9CC7-4179-9DBF-BE7D3268746F}] => (Allow) C:\Program Files\PC SOFT\WinDev 20\Programmes\Donnees\WDSetup.exe (PC SOFT) [Fichier non signé] FirewallRules: [{E06214EB-108F-4410-9C4A-0AF9F47E9C33}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B79396E8-D4E7-48DD-9CFF-EEC76EECEA56}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{694D322F-EBF6-403E-ADEF-E538AEC73290}] => (Allow) C:\Program Files\Audials\Audials 2023\Audials.exe (Audials AG -> Audials AG) FirewallRules: [{BA1DB06A-3E20-43B3-9455-B1A0460490C6}] => (Allow) LPort=12972 FirewallRules: [{7394875D-8DFB-4297-A657-01E781A2BC4A}] => (Allow) LPort=14714 FirewallRules: [{9F3E8BB3-3CE0-4A54-938B-7175D1D57ADD}] => (Allow) LPort=31931 FirewallRules: [{5A4DEED2-F08C-4728-9F48-FF6AA4D1A26F}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{84F0C330-01A6-47C4-8A0D-35BCFEE1DCC2}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{E2FED8F9-52BB-4768-A2C4-745343E536F4}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{515D00FF-FC39-45C2-BFFD-3EBE20A8E900}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{9DC21C90-53EB-4CB2-8A7E-CBBD45BBA5D1}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{16C4EAAF-7E19-4A96-9DAC-D86E60300048}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{D65FF7C7-A2AD-4C15-8C06-D0930F473196}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{70079A34-B680-4679-9C00-486B5DE57BE6}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{D9802860-123A-4D00-94D5-7849EFA64005}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{41389554-3E95-461B-B360-014584960937}] => (Allow) C:\Program Files\Audials\Audials 2024\Audials.exe (Audials AG -> Audials AG) FirewallRules: [{81DEDB0E-D286-4452-917C-D13BE72CC2A8}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (AnyDesk Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{3804F6D9-DF2A-473A-9B8A-9F2963B06A56}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (AnyDesk Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{D0ABB86E-4DF1-4672-90EB-E241054ED34C}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24004.1403.2634.2418_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B4E12B04-B02F-4B20-B800-85C63054A23E}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24004.1403.2634.2418_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{23C5A5DE-E5A3-4024-A98F-C6C260B7439A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{10D6410E-8ED5-43BC-9E3A-8B666AA747BB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{78045214-2B31-448F-BEFA-F4AB713F0C8E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{8704B6EB-F0C9-4093-A01D-A75924D06B64}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{70CBC203-538A-4003-83FE-78C679CF8976}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{A8AA3447-3FB9-42BD-B2C6-C69FEEEA5CFA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{9E73762F-C329-4229-8029-55FCFFB1A08E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{8CAAB751-6D6C-4FC9-AC28-D39562F8E250}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{E07643AD-660A-4B64-A17A-41BA79C679EE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{9F02D4D3-FC15-4CDE-B0A9-0FC46F95E138}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.230.1135.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{25871828-146F-490B-947E-02E4676A8A9C}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\121.0.2277.106\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{71058831-6758-4384-B77C-6DED426F9B82}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\121.0.2277.112\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{86445CBD-0BDD-4734-A675-FC6B278BF57C}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (AnyDesk Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{A3C5E2AB-E702-4E69-83B1-ECB7D103D0CB}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (AnyDesk Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{47737CD5-B16D-4D11-AC41-A2FFC625ADE4}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (AnyDesk Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{6F957D66-56E1-4DD1-9292-C979150ED726}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (AnyDesk Software GmbH -> AnyDesk Software GmbH) ==================== Points de restauration ========================= 30-01-2024 23:05:27 Windows Update 30-01-2024 23:05:38 Windows Update 30-01-2024 23:06:16 Windows Update 02-02-2024 23:56:22 Windows Update 02-02-2024 23:56:29 Windows Update 08-02-2024 22:20:33 Windows Update ==================== Éléments en erreur du Gestionnaire de périphériques ============ ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (02/12/2024 12:32:56 PM) (Source: Application Error) (EventID: 1000) (User: PC-FIXE-DE-JM) Description: Nom de l’application défaillante WinDev64Local.exe, version : 20.0.60.2, horodatage : 0x54873c17 Nom du module défaillant : wd200obj64.dll, version : 20.0.167.22, horodatage : 0x548b052a Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000002c759 ID du processus défaillant : 0x0x45dc Heure de début de l’application défaillante : 0x0x1da5d9b0fb75b73 Chemin d’accès de l’application défaillante : C:\Program Files\PC SOFT\WinDev 20\Programmes\WinDev64Local.exe Chemin d’accès du module défaillant: C:\Program Files\PC SOFT\WinDev 20\Programmes\FrameWork\Win64x86\wd200obj64.dll ID de rapport : 8d0a74a6-4827-48c7-b2ab-57b88ce42781 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (02/12/2024 12:32:13 PM) (Source: Application Hang) (EventID: 1002) (User: AUTORITE NT) Description: Le programme FRST64.exe version 11.2.2024.0 a cessé d'interagir avec Windows et a été fermé. Pour savoir si vous disposez de plus d'informations sur le problème, consultez l'historique des problèmes dans le panneau de configuration Sécurité et maintenance. Error: (02/12/2024 10:49:39 AM) (Source: Application Error) (EventID: 1000) (User: PC-FIXE-DE-JM) Description: Nom de l’application défaillante AudialsNotifier.exe, version : 2024.0.127.0, horodatage : 0x63558578 Nom du module défaillant : KERNELBASE.dll, version : 10.0.22621.2792, horodatage : 0x3091b6fb Code d’exception : 0xe0434352 Décalage d’erreur : 0x000000000006567c ID du processus défaillant : 0x0x2d54 Heure de début de l’application défaillante : 0x0x1da5d98cac2a66b Chemin d’accès de l’application défaillante : C:\Program Files\Audials\Audials 2024\AudialsNotifier.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : 20caf834-d751-4df6-b3e9-873278ff2070 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (02/12/2024 10:49:39 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application: AudialsNotifier.exe CoreCLR Version: 6.0.1623.17311 .NET Version: 6.0.16 Description: The process was terminated due to an unhandled exception. Exception Info: System.IO.FileNotFoundException: Could not load file or assembly 'C:\WINDOWS\system32\System.Management.dll'. Le fichier spécifié est introuvable. File name: 'C:\WINDOWS\system32\System.Management.dll' at System.Runtime.Loader.AssemblyLoadContext.LoadFromPath(IntPtr ptrNativeAssemblyLoadContext, String ilPath, String niPath, ObjectHandleOnStack retAssembly) at System.Runtime.Loader.AssemblyLoadContext.LoadFromAssemblyPath(String assemblyPath) at System.Reflection.Assembly.LoadFrom(String assemblyFile) at AudialsNotifier.Program.Main() Error: (02/11/2024 10:08:56 PM) (Source: Firefox Default Browser Agent) (EventID: 2) (User: ) Description: Event-ID 2 Error: (02/11/2024 10:03:16 PM) (Source: Application Error) (EventID: 1000) (User: PC-FIXE-DE-JM) Description: Nom de l’application défaillante AudialsNotifier.exe, version : 2024.0.127.0, horodatage : 0x63558578 Nom du module défaillant : KERNELBASE.dll, version : 10.0.22621.2792, horodatage : 0x3091b6fb Code d’exception : 0xe0434352 Décalage d’erreur : 0x000000000006567c ID du processus défaillant : 0x0x30b8 Heure de début de l’application défaillante : 0x0x1da5d2dbaf12ff4 Chemin d’accès de l’application défaillante : C:\Program Files\Audials\Audials 2024\AudialsNotifier.exe Chemin d’accès du module défaillant: C:\WINDOWS\System32\KERNELBASE.dll ID de rapport : 0c0743f9-f4fe-49b8-b92a-d166f2aee17c Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (02/11/2024 10:03:16 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Application: AudialsNotifier.exe CoreCLR Version: 6.0.1623.17311 .NET Version: 6.0.16 Description: The process was terminated due to an unhandled exception. Exception Info: System.IO.FileNotFoundException: Could not load file or assembly 'C:\WINDOWS\System32\System.Management.dll'. Le fichier spécifié est introuvable. File name: 'C:\WINDOWS\System32\System.Management.dll' at System.Runtime.Loader.AssemblyLoadContext.LoadFromPath(IntPtr ptrNativeAssemblyLoadContext, String ilPath, String niPath, ObjectHandleOnStack retAssembly) at System.Runtime.Loader.AssemblyLoadContext.LoadFromAssemblyPath(String assemblyPath) at System.Reflection.Assembly.LoadFrom(String assemblyFile) at AudialsNotifier.Program.Main() Error: (02/10/2024 10:30:05 PM) (Source: Firefox Default Browser Agent) (EventID: 2) (User: ) Description: Event-ID 2 Erreurs système: ============= Error: (02/12/2024 11:11:18 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (02/12/2024 10:48:52 AM) (Source: Application Popup) (EventID: 56) (User: ) Description: ACPI2 Error: (02/12/2024 10:49:13 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 22:55:57 le ‎11/‎02/‎2024 n’était pas prévu. Error: (02/12/2024 10:48:51 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: AUTORITE NT) Description: 3221225684Une erreur irrécupérable s’est produite pendant le traitement des données de restauration. Error: (02/10/2024 07:59:04 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (02/10/2024 07:39:48 AM) (Source: Application Popup) (EventID: 56) (User: ) Description: ACPI2 Error: (02/10/2024 07:39:58 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: L’arrêt système précédant à 00:32:10 le ‎10/‎02/‎2024 n’était pas prévu. Error: (02/10/2024 07:39:47 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: AUTORITE NT) Description: 3221225684Une erreur irrécupérable s’est produite pendant le traitement des données de restauration. Windows Defender: ================ Date: 2024-02-10 00:18:58 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {18C1BE14-BFB0-4A47-8F30-48BB2B4872DB} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-02-08 00:31:59 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {8F491114-15A0-42E6-B100-E2715E365231} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-02-06 18:15:35 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {5756004E-96AD-4F60-A8A6-005B81DAA609} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-02-05 17:11:40 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {5E1FBCA2-A5A4-40D7-97F1-973A5A84BB43} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2024-02-04 23:28:14 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {4236C36B-A680-4807-9560-2D999BF30F92} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Event[0] Date: 2024-01-26 00:57:50 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité et va tenter de rétablir une version précédente. Veille de sécurité tentée : Actuelle Code d’erreur : 0x80501102 Description de l’erreur : Un problème inattendu s’est produit. Installez toutes les mises à jour disponibles, puis essayez de redémarrer le programme. Pour plus d’informations sur l’installation des mises à jour, voir Aide et support. Version de la veille de sécurité : 1.403.2703.0;1.403.2703.0 Version du moteur : 1.1.23110.2 Date: 2023-06-14 13:19:22 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité et va tenter de rétablir une version précédente. Veille de sécurité tentée : Actuelle Code d’erreur : 0x80501102 Description de l’erreur : Un problème inattendu s’est produit. Installez toutes les mises à jour disponibles, puis essayez de redémarrer le programme. Pour plus d’informations sur l’installation des mises à jour, voir Aide et support. Version de la veille de sécurité : 1.391.1412.0;1.391.1412.0 Version du moteur : 1.1.23050.3 Date: 2023-02-14 13:52:53 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.381.3534.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.19900.2 Code d’erreur : 0x80240438 Description de l’erreur : Un problème inattendu s’est produit lors de la vérification des mises à jour. Pour plus d’informations sur l’installation ou la résolution des problèmes de mise à jour, voir Aide et support. CodeIntegrity: =============== Date: 2024-02-12 12:24:21 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements. ==================== Infos Mémoire =========================== BIOS: American Megatrends International, LLC. FB 01/20/2022 Carte mère: Gigabyte Technology Co., Ltd. H510M H Processeur: Intel(R) Core(TM) i5-10400 CPU @ 2.90GHz Pourcentage de mémoire utilisée: 34% Mémoire physique - RAM - totale: 16213.41 MB Mémoire physique - RAM - disponible: 10594.35 MB Mémoire virtuelle totale: 17237.41 MB Mémoire virtuelle disponible: 11305.7 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:476.22 GB) (Free:267.93 GB) (Model: SSD_2.5"_TLC_512GB_InnovationIT) NTFS Drive d: () (Fixed) (Total:1863 GB) (Free:1366.53 GB) (Model: TOSHIBA HDWD220) NTFS \\?\Volume{63ed8125-d160-46b8-944c-211f3751ab34}\ () (Fixed) (Total:0.6 GB) (Free:0.08 GB) NTFS \\?\Volume{98d2dd4f-2203-4845-a5bb-7e9a43e6d2e8}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 476.9 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================