Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 09-01-2025 Exécuté par PROBOOK 6570B (09-01-2025 22:34:52) Exécuté depuis C:\Users\PROBOOK 6570B\Desktop Microsoft Windows 10 Professionnel Version 22H2 19045.5247 (X64) (2021-02-21 22:55:29) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) Administrateur (S-1-5-21-2311334521-1040639797-3741280616-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2311334521-1040639797-3741280616-503 - Limited - Disabled) Invité (S-1-5-21-2311334521-1040639797-3741280616-501 - Limited - Disabled) PROBOOK 6570B (S-1-5-21-2311334521-1040639797-3741280616-1001 - Administrator - Enabled) => C:\Users\PROBOOK 6570B WDAGUtilityAccount (S-1-5-21-2311334521-1040639797-3741280616-504 - Limited - Disabled) ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avast Antivirus (Enabled - Up to date) {EB19B86E-3998-C706-90EF-92B41EB091AF} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) 7-Zip 22.00 (x64 edition) (HKLM\...\{23170F69-40C1-2702-2200-000001000000}) (Version: 22.00.00.0 - Igor Pavlov) Alcor Micro Smart Card Reader Driver (HKLM-x32\...\{F24F876B-7D71-4BD6-88E9-614D3B220043}) (Version: 1.7.43.2200 - Alcor Micro Corp.) Hidden Alcor Micro Smart Card Reader Driver (HKLM-x32\...\SZCCID) (Version: 1.7.43.2200 - Alcor Micro Corp.) Avast Antivirus Gratuit (HKLM\...\Avast Antivirus) (Version: 24.12.9725.2387 - Gen Digital Inc.) BatteryBar (remove only) (HKLM\...\BatteryBar) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 6.31 - Piriform) ClickOnce Bootstrapper Package for Microsoft .NET Framework (HKLM-x32\...\{22E13608-4DB0-4977-A267-3AAFA09CD54A}) (Version: 4.8.09037 - Microsoft Corporation) Hidden Contrôle d’intégrité du PC Windows (HKLM\...\{90C6971F-ABF1-4FBF-BD98-24F14C5F5AB4}) (Version: 3.6.2204.08001 - Microsoft Corporation) DiagnosticsHub_CollectionService (HKLM\...\{FECAFEB5-8D0E-4AE4-8FA0-745BAA835C35}) (Version: 17.3.32601 - Microsoft Corporation) Hidden Entity Framework 6.2.0 Tools for Visual Studio 2022 (HKLM-x32\...\{D7E0C426-E68F-41A0-848B-CA79A30476C6}) (Version: 6.2.0.0 - Microsoft Corporation) Hidden Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden FL Studio 20 (HKLM-x32\...\FL Studio 20) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 10.0.1.35811 - Foxit Software Inc.) Git (HKLM\...\Git_is1) (Version: 2.40.0 - The Git Development Community) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 131.0.6778.206 - Google LLC) HP System Event Utility (HKLM-x32\...\{29E20347-C62F-4657-938E-876A182B67F1}) (Version: 1.4.13 - HP Inc.) HP Wireless Button Driver (HKLM-x32\...\{EFA01423-3857-468C-B7B6-F30AA08E50BC}) (Version: 1.1.5.1 - Hewlett-Packard Company) icecap_collection_neutral (HKLM-x32\...\{B83BECC2-D1B5-46CC-8188-9183E9D309AE}) (Version: 17.5.33312 - Microsoft Corporation) Hidden icecap_collection_x64 (HKLM\...\{EE2DA444-CBD4-46BF-A2C5-73B13A90E021}) (Version: 17.5.33306 - Microsoft Corporation) Hidden icecap_collectionresources (HKLM-x32\...\{1FA20907-5774-4B9C-95C8-995AF657C8FE}) (Version: 17.5.33312 - Microsoft Corporation) Hidden icecap_collectionresourcesx64 (HKLM-x32\...\{76BE527D-A851-45E8-A225-311EFF54F514}) (Version: 17.5.33306 - Microsoft Corporation) Hidden Intel(R) Computing Improvement Program (HKLM\...\{E860D8DC-CF76-4E75-B248-2FEEEC5BACAD}) (Version: 2.4.10910 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4425 - Intel Corporation) IntelliTraceProfilerProxy (HKLM\...\{F8B9E8C8-61E8-4E9E-879D-F3F498AD0230}) (Version: 15.0.21225.01 - Microsoft Corporation) Hidden IntelliTraceProfilerProxy (HKLM-x32\...\{C8891AD2-C223-45CD-A9BE-617A68923B61}) (Version: 15.0.21225.01 - Microsoft Corporation) Hidden JMicron 1394 Filter Driver (HKLM-x32\...\{13C96625-28E4-4c58-ADE0-CDAFC64752EB}) (Version: 1.00.25.03 - JMicron Technology Corp.) JMicron Flash Media Controller Driver (HKLM-x32\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.0.72.4 - JMicron Technology Corp.) K-Lite Codec Pack 15.2.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 15.2.0 - KLCP) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LibreOffice 6.3.3.2 (HKLM\...\{4DACF7A7-C851-4943-A63D-3CAE495C48E0}) (Version: 6.3.3.2 - The Document Foundation) LifeScan USB Device Driver vSL3.0 (Driver Removal) (HKLM-x32\...\LFSVCOMM&10C4&85A7) (Version: - LifeScan Inc) Microsoft .NET 6.0 Templates 7.0.202 (x64) (HKLM\...\{D0A17DBB-A3F7-4ED6-9C56-9B764F2C46D9}) (Version: 24.7.52356 - Microsoft Corporation) Hidden Microsoft .NET 7.0 Templates 7.0.202 (x64) (HKLM\...\{54AF9BEA-0F12-47D7-B623-B109FDDAC232}) (Version: 28.7.19588 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 6.0.15 (x64) (HKLM\...\{45862720-B32A-4649-AEF9-CE6C91D4C7DD}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 6.0.15 (x64_arm) (HKLM\...\{6C06607B-B5B1-4074-9C85-BF1E3EE6DA4D}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 6.0.15 (x64_arm64) (HKLM\...\{BD22535E-976A-4599-8DC1-647026E28BA6}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 6.0.15 (x64_x86) (HKLM\...\{5CA19413-9EC3-4BFE-86AC-789D45C678C1}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 7.0.4 (x64) (HKLM\...\{C20B9CD3-4127-4CB4-8370-96DE531A01BB}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 7.0.4 (x64_arm) (HKLM\...\{62793DBE-841F-4716-8912-3602D8678F17}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 7.0.4 (x64_arm64) (HKLM\...\{C3DA3C56-82EE-475D-B11D-8C7C54820EBB}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET AppHost Pack - 7.0.4 (x64_x86) (HKLM\...\{59AABE81-B133-4E98-99A5-5FF02CD9010A}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.7.1 Targeting Pack (HKLM-x32\...\{5686C5E9-A3B3-451E-A2EA-4C246CDE5CC9}) (Version: 4.7.02558 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.7.2 Targeting Pack (Français) (HKLM-x32\...\{2443E74C-E3BC-4A4B-B037-830A65D7BCD9}) (Version: 4.7.03062 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.7.2 Targeting Pack (HKLM-x32\...\{1784A8CD-F7FE-47E2-A87D-1F31E7242D0D}) (Version: 4.7.03062 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.8 SDK (Français) (HKLM-x32\...\{D5668CE0-1BC5-4B73-B435-707FDA9A614C}) (Version: 4.8.03761 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.8 SDK (HKLM-x32\...\{949C0535-171C-480F-9CF4-D25C9E60FE88}) (Version: 4.8.03928 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.8 Targeting Pack (Français) (HKLM-x32\...\{2FD45BD9-6FC8-4F28-BD8A-D111808667A2}) (Version: 4.8.03761 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.8 Targeting Pack (HKLM-x32\...\{BAAF5851-0759-422D-A1E9-90061B597188}) (Version: 4.8.03761 - Microsoft Corporation) Hidden Microsoft .NET Host - 7.0.4 (x64) (HKLM\...\{6C1E1983-8DF2-4863-A392-DCA0A81E4324}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Host - 7.0.4 (x86) (HKLM-x32\...\{5A902282-61C0-41E4-9AED-841FB32D0F96}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 7.0.4 (x64) (HKLM\...\{6E34B759-680E-4C25-B289-47199AD8B49A}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 7.0.4 (x86) (HKLM-x32\...\{4BE3CB20-1073-4535-8AB8-BF508A3AC738}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 6.0.15 (x64) (HKLM\...\{5C16CCC8-C5A4-4C4E-88B7-3AB61A70DA00}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 6.0.15 (x86) (HKLM-x32\...\{2A869032-27BA-4E0A-8E4A-173F0206D0BE}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 7.0.4 (x64) (HKLM\...\{7AF0827F-6735-4FB1-B209-5E984F899D1B}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 7.0.4 (x86) (HKLM-x32\...\{6BB0F74C-466A-4B89-A08B-D88DAC202775}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET SDK 7.0.202 (x64) from Visual Studio (HKLM\...\{ABC91AB6-6CE6-4F42-BBBC-C16D5AE71A24}) (Version: 7.2.223.12804 - Microsoft Corporation) Microsoft .NET Standard Targeting Pack - 2.1.0 (x64) (HKLM\...\{A7036CFB-B403-4598-85FF-D397ABB88173}) (Version: 24.0.28113 - Microsoft Corporation) Hidden Microsoft .NET Targeting Pack - 6.0.15 (x64) (HKLM\...\{991B4D60-0141-4D29-B1FF-CD1899DC1D25}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET Targeting Pack - 6.0.15 (x86) (HKLM-x32\...\{A7023977-DB02-43DC-94A0-A267165BD8BB}) (Version: 48.63.56695 - Microsoft Corporation) Hidden Microsoft .NET Targeting Pack - 7.0.4 (x64) (HKLM\...\{2A2ECD19-98C3-4638-B9F4-E37493F21F91}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Targeting Pack - 7.0.4 (x86) (HKLM-x32\...\{8B92FF13-474C-41B7-85FB-D35A7F8DBAA0}) (Version: 56.19.56696 - Microsoft Corporation) Hidden Microsoft .NET Toolset 7.0.202 (x64) (HKLM\...\{4753E5B7-1EB4-4DF5-9CC4-4F719E41326C}) (Version: 28.6.52356 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 6.0.15 Shared Framework (x64) (HKLM\...\{1B96A111-27AE-31AF-912F-FABECA7C0C1F}) (Version: 6.0.15.23124 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 6.0.15 Shared Framework (x86) (HKLM-x32\...\{5F79442E-D5B7-337A-BC3B-C28C8D2DBFD6}) (Version: 6.0.15.23124 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 6.0.15 Targeting Pack (x64) (HKLM\...\{C8469F7A-F0A8-3C4E-A62C-4CCFA6D2B3D9}) (Version: 6.0.15.23124 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 6.0.15 Targeting Pack (x86) (HKLM-x32\...\{9F520762-A9A1-3B9A-95FF-5C83E4418230}) (Version: 6.0.15.23124 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 7.0.4 Shared Framework (x64) (HKLM\...\{BEE2F97C-AED6-3137-B497-B4A62FA2ADE9}) (Version: 7.0.4.23119 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 7.0.4 Shared Framework (x86) (HKLM-x32\...\{CFDE7147-5601-3ADC-B9F5-B90058F46352}) (Version: 7.0.4.23119 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 7.0.4 Targeting Pack (x64) (HKLM\...\{37F87496-8A58-3286-9C3E-B87318E355E7}) (Version: 7.0.4.23119 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 7.0.4 Targeting Pack (x86) (HKLM-x32\...\{FBD86A3C-44A6-3D3B-9CA5-347F21236B64}) (Version: 7.0.4.23119 - Microsoft Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 131.0.2903.112 - Microsoft Corporation) Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 131.0.2903.112 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2019 LocalDB (HKLM\...\{36E492B8-CB83-4DA5-A5D2-D99A8E8228A1}) (Version: 15.0.4153.1 - Microsoft Corporation) Microsoft System CLR Types pour SQL Server 2019 (HKLM\...\{72F6C1E8-F6B5-48C0-BF37-9606028A8F67}) (Version: 15.0.2000.5 - Microsoft Corporation) Microsoft TestPlatform SDK Local Feed (HKLM-x32\...\{839C2D45-DDF6-432C-A6A2-C6AF2EF281BF}) (Version: 17.0.0.5175695 - Microsoft) Hidden Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34433 (HKLM-x32\...\{804e7d66-ccc2-4c12-84ba-476da31d103d}) (Version: 14.42.34433.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34433 (HKLM-x32\...\{e7802eac-3305-4da0-9378-e55d1ed05518}) (Version: 14.42.34433.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.42.34433 (HKLM\...\{E1902FC6-C423-4719-AB8A-AC7B2694B367}) (Version: 14.42.34433 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.42.34433 (HKLM\...\{382F1166-A409-4C5B-9B1E-85ED538B8291}) (Version: 14.42.34433 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.42.34433 (HKLM-x32\...\{84E3E712-6343-484B-8B6C-9F145F019A70}) (Version: 14.42.34433 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.42.34433 (HKLM-x32\...\{C2BB95AA-90F3-4891-81C1-A7E565BB836C}) (Version: 14.42.34433 - Microsoft Corporation) Hidden Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 3.5.2145.59678 - Microsoft Corporation) Microsoft Visual Studio Setup Configuration (HKLM-x32\...\{533280F6-48D0-4AAF-9F71-901A1B6E2D66}) (Version: 3.5.2144.53294 - Microsoft Corporation) Hidden Microsoft Visual Studio Setup WMI Provider (HKLM-x32\...\{24057E0C-E146-45CC-A2EE-3EC7C487DEFC}) (Version: 3.5.2144.53294 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 6.0.15 (x64) (HKLM\...\{088B9556-4720-4B1B-98F8-B796A1B84FF6}) (Version: 48.63.56729 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 6.0.15 (x86) (HKLM-x32\...\{79E6CB41-9C51-495F-9FB2-979F1A072855}) (Version: 48.63.56729 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 7.0.4 (x64) (HKLM\...\{5EEC39AC-9491-4339-BA44-14AC375AA779}) (Version: 56.19.56739 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 7.0.4 (x86) (HKLM-x32\...\{95DC3D02-93BD-4B6C-B995-2BFF8E06FB8D}) (Version: 56.19.56739 - Microsoft Corporation) Hidden Microsoft Windows Desktop Targeting Pack - 6.0.15 (x64) (HKLM\...\{83408C55-4704-4058-83AB-37E600AE5C94}) (Version: 48.63.56729 - Microsoft Corporation) Hidden Microsoft Windows Desktop Targeting Pack - 6.0.15 (x86) (HKLM-x32\...\{BF39C6DE-4C21-4DFD-8A10-DA3ABD2FAF59}) (Version: 48.63.56729 - Microsoft Corporation) Hidden Microsoft Windows Desktop Targeting Pack - 7.0.4 (x64) (HKLM\...\{E9D80E1C-EEE0-495E-95BF-2243FC506BF5}) (Version: 56.19.56739 - Microsoft Corporation) Hidden Microsoft Windows Desktop Targeting Pack - 7.0.4 (x86) (HKLM-x32\...\{1880D601-7B89-4B96-84B9-C12AF7939BF7}) (Version: 56.19.56739 - Microsoft Corporation) Hidden Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Microsoft.NET.Sdk.Android.Manifest-7.0.100 (x64) (HKLM\...\{5E55AD62-6589-4ED1-AD1A-DFEAEC2B1E91}) (Version: 33.0.26 - Microsoft Corporation) Hidden Microsoft.NET.Sdk.iOS.Manifest-7.0.100 (x64) (HKLM\...\{BB310ECC-DEB2-4E91-96C6-F584FC6FE715}) (Version: 16.2.53 - Microsoft Corporation) Hidden Microsoft.NET.Sdk.MacCatalyst.Manifest-7.0.100 (x64) (HKLM\...\{A6C3BFF3-4C64-40B1-983E-BE30CF602D8E}) (Version: 16.2.53 - Microsoft Corporation) Hidden Microsoft.NET.Sdk.macOS.Manifest-7.0.100 (x64) (HKLM\...\{9C4C7115-9507-4152-8C5D-2208EB2B3385}) (Version: 13.1.53 - Microsoft Corporation) Hidden Microsoft.NET.Sdk.Maui.Manifest-7.0.100 (x64) (HKLM\...\{4AC7001A-ADFF-44E5-BAA7-CA4B10AF9728}) (Version: 7.0.59 - Microsoft Corporation) Hidden Microsoft.NET.Sdk.tvOS.Manifest-7.0.100 (x64) (HKLM\...\{448E9B08-748E-49A5-9653-2998954D2E78}) (Version: 16.1.53 - Microsoft Corporation) Hidden Microsoft.NET.Workload.Emscripten.net6.Manifest (x64) (HKLM\...\{41D12C1E-A57F-4083-8A74-24F9568329C5}) (Version: 56.35.56565 - Microsoft Corporation) Hidden Microsoft.NET.Workload.Emscripten.net7.Manifest (x64) (HKLM\...\{FB67B807-675A-4D4E-9287-6BB17C8E8985}) (Version: 56.35.56565 - Microsoft Corporation) Hidden Microsoft.NET.Workload.Mono.Toolchain.net6.Manifest (x64) (HKLM\...\{87C8C98E-63EF-41DF-AE7A-1BFB0EA5993D}) (Version: 56.3.56696 - Microsoft Corporation) Hidden Microsoft.NET.Workload.Mono.Toolchain.net7.Manifest (x64) (HKLM\...\{9382CBDA-BB37-457D-B70A-E1EDA6814EBB}) (Version: 56.3.56696 - Microsoft Corporation) Hidden Pack de ciblage redirigé de la documentation Microsoft .NET Framework 4.7.1 (Français) (HKLM-x32\...\{F53864DE-B8A4-4049-9CF8-9764013AC419}) (Version: 4.7.02558 - Microsoft Corporation) Hidden Pack Intellisense cumulatif Microsoft .NET Framework pour Visual Studio (Français) (HKLM-x32\...\{B1FB2347-FB32-4563-98E4-6827948EC8A1}) (Version: 4.8.09037 - Microsoft Corporation) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.19.69 - Synaptics Incorporated) Update for x64-based Windows Systems (KB5001716) (HKLM\...\{DA80A019-4C3B-4DAA-ACA1-6937D7CAAF9E}) (Version: 8.94.0.0 - Microsoft Corporation) vcpp_crt.redist.clickonce (HKLM-x32\...\{BB0357A4-A9A0-4E5F-B15A-AC39DE778668}) (Version: 14.34.31938 - Microsoft Corporation) Hidden Visual Studio Community 2022 (HKLM-x32\...\c540cd96) (Version: 17.5.2 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN) VS Immersive Activate Helper (HKLM-x32\...\{0B826206-3626-4E96-A675-0BDE6B8711B6}) (Version: 17.0.118.0 - Microsoft Corporation) Hidden VS JIT Debugger (HKLM\...\{7B8542BA-01E4-43EB-A172-1DA975AFD00B}) (Version: 17.0.118.0 - Microsoft Corporation) Hidden VS Script Debugging Common (HKLM\...\{C8EA234A-FC2F-4EEC-BF7F-DB14C28C84D2}) (Version: 17.0.118.0 - Microsoft Corporation) Hidden vs_BlendMsi (HKLM-x32\...\{6ACAF6B8-E4CD-4EF6-B8E1-F2C8C74E6ABD}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsi (HKLM-x32\...\{77DEC38C-357E-484E-B66C-A594DF0369A1}) (Version: 17.5.33312 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsires (HKLM-x32\...\{B784B6D5-AC72-40D9-84EB-CCAB166B72B8}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_clickoncesigntoolmsi (HKLM-x32\...\{5999D15B-CC94-44ED-A0F5-D512E58FCD58}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_communitymsires (HKLM-x32\...\{AD2379A0-E86C-4A30-9089-12A87CA6D632}) (Version: 17.5.33312 - Microsoft Corporation) Hidden vs_communitysharedmsi (HKLM-x32\...\{DEB8C932-9F21-4AFF-93B1-65F04A4960A1}) (Version: 17.5.33312 - Microsoft Corporation) Hidden vs_communityx64msi (HKLM\...\{CA6F5FAB-311F-47E1-88BC-D68E7888679A}) (Version: 17.5.33312 - Microsoft Corporation) Hidden vs_CoreEditorFonts (HKLM-x32\...\{21BF582C-F2F1-4321-98E1-54C8C2809D7E}) (Version: 17.5.33306 - Microsoft Corporation) vs_devenvsharedmsi (HKLM-x32\...\{6253DE1E-5FFD-4236-BCF5-A215A845663C}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_devenx64vmsi (HKLM\...\{3DF361F0-2EAD-47CC-B3EF-E0459EBB81AE}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_filehandler_amd64 (HKLM-x32\...\{1531FE90-5BF4-4EA5-9514-51B4E1E6476F}) (Version: 17.5.33310 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{3D43A0B9-F8B9-40B6-BD68-369D9BFE368D}) (Version: 17.5.33310 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{3C30C698-B783-4FF8-AC98-5CC7D6B63661}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_minshellinteropsharedmsi (HKLM-x32\...\{2A9F71D4-F83B-4968-A389-B058278B2A43}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_minshellinteropx64msi (HKLM\...\{DB05F182-783F-46AA-9E6C-3E5AC8339E1B}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{F9B585E5-B4C5-4ECB-8D4E-83FB72ADEFC3}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_minshellsharedmsi (HKLM-x32\...\{4DB5E659-3DB3-42C0-A9FE-108CE40A71F0}) (Version: 17.5.33310 - Microsoft Corporation) Hidden vs_minshellx64msi (HKLM\...\{F23B70A8-9367-4AFE-9D16-EB4B2BD66DB5}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_SQLClickOnceBootstrappermsi (HKLM-x32\...\{621FEAA6-BD56-4E20-8C78-FE642C062477}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_tipsmsi (HKLM-x32\...\{1B6E68B6-252F-4A1D-ACC4-8AE6CA684CA6}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_vswebprotocolselectormsi (HKLM-x32\...\{A87731D4-8210-4A7C-BE50-4A540FCCB555}) (Version: 17.5.33306 - Microsoft Corporation) Hidden vs_vswebprotocolselectormsires (HKLM-x32\...\{ED199B4C-B50B-4D67-9D57-225B5582DD14}) (Version: 17.5.33306 - Microsoft Corporation) Hidden Chrome apps: ============ Google Drive (HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\46d900a32ad351a2df7ca43ffe78c544) (Version: 1.0 - Google\Chrome) Packages: ========= Composant additionnel Photos Media Engine -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-03-12] (Microsoft Corporation) HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.41.29.0_x64__v10z8vjag6ke6 [2024-12-20] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-02-21] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-02-21] (Microsoft Corporation) [MS Ad] ==================== Personnalisé CLSID (Avec liste blanche): ============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) CustomCLSID: HKU\S-1-5-21-2311334521-1040639797-3741280616-1001_Classes\CLSID\{233525e0-5434-46ef-b464-fd7e45e2e145}\localserver32 -> "C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe" -ToastActivated => Pas de fichier CustomCLSID: HKU\S-1-5-21-2311334521-1040639797-3741280616-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation - pGFX -> Intel Corporation) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2024-12-20] (Avast Software s.r.o. -> Gen Digital Inc.) ShellIconOverlayIdentifiers-x32: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2024-12-20] (Avast Software s.r.o. -> Gen Digital Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2022-06-15] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2024-12-20] (Avast Software s.r.o. -> Gen Digital Inc.) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2024-12-20] (Avast Software s.r.o. -> Gen Digital Inc.) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2022-06-15] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2020-03-14] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2022-06-15] (Igor Pavlov) [Fichier non signé] ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\Avast Software\Avast\ashShell.dll [2024-12-20] (Avast Software s.r.o. -> Gen Digital Inc.) ==================== Codecs (Avec liste blanche) ==================== ==================== Raccourcis & WMI ======================== (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Google Drive.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=aghbiahbpaijignceidepookljebhfak ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Taîmen - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 2" ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\603d61d7b578f489\Taîmen - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 11" ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\48499db33039e897\Christa - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 4" ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\411761930c433448\Christa - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 14" ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\2b054a3d8e89c41e\Taîmen - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 13" ShortcutWithArgument: C:\Users\PROBOOK 6570B\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\225bb61db2f318c1\Christa - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 3" ==================== Modules chargés (Avec liste blanche) ============= 2022-06-15 17:00 - 2022-06-15 17:00 - 000094720 _____ (Igor Pavlov) [Fichier non signé] C:\Program Files\7-Zip\7-zip.dll 2024-10-03 23:33 - 2024-10-03 23:33 - 001781248 _____ (Robert Simpson, et al.) [Fichier non signé] C:\Program Files\Intel\SUR\QUEENCREEK\x64\SQLite.Interop.dll 2024-10-03 23:33 - 2024-10-03 23:33 - 003182080 _____ (SQLite Development Team) [Fichier non signé] C:\Program Files\Intel\SUR\QUEENCREEK\x64\sqlite3.dll 2022-12-04 13:37 - 2017-09-14 07:46 - 001012224 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\platforms\qwindows.dll 2022-12-04 13:37 - 2022-06-30 03:45 - 004694016 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\Qt5Core.dll 2022-12-04 13:37 - 2022-06-30 03:45 - 005032960 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\Qt5Gui.dll 2022-12-04 13:37 - 2022-06-30 03:45 - 000856064 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\Qt5Network.dll 2022-12-04 13:37 - 2022-06-30 03:45 - 004483072 _____ (The Qt Company Ltd) [Fichier non signé] C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\Qt5Widgets.dll ==================== Alternate Data Streams (Avec liste blanche) ======== (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) AlternateDataStreams: C:\ProgramData:482EE99B1E21CE8C [217] AlternateDataStreams: C:\Users\All Users:482EE99B1E21CE8C [217] AlternateDataStreams: C:\ProgramData\PACE:08527BCF7D40ACF8 [1] AlternateDataStreams: C:\ProgramData\PACE:E1139069BFD6A0A0 [217] AlternateDataStreams: C:\Users\PROBOOK 6570B\AppData\Local\Microsoft:ISBD [32] ==================== Mode sans échec (Avec liste blanche) ================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aswSP.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\aswSP.sys => ""="Driver" ==================== Association (Avec liste blanche) ================= ==================== Internet Explorer (Avec liste blanche) ============= HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.fr/?gws_rd=ssl#spf=1573316010304 BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2023-04-04] (HP Inc. -> HP Inc.) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2023-04-04] (HP Inc. -> HP Inc.) ==================== Hosts contenu: ========================= (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2020-09-16 18:57 - 2022-11-30 02:39 - 000000553 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics 2.168.137.220 cauterman.mshome.net # 2021 8 1 23 11 54 17 379 ==================== Autres zones =========================== (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\PROBOOK 6570B\Downloads\78 (3).jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Le Pare-feu est activé. Network Binding: ============= Ethernet: Intel(R) 82579V Gigabit Network Connection -> e1c64x64.sys Wi-Fi: Broadcom BCM943228HM4L 802.11a/b/g/n 2x2 WiFi Adapter -> bcmwl63a.sys ==================== MSCONFIG/TASK MANAGER éléments désactivés == (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) HKLM\...\StartupApproved\Run32: => "HPMessageService" HKLM\...\StartupApproved\Run32: => "Intel Driver & Support Assistant" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "ShowBatteryBar" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "QMxNetworkSync" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "GogGalaxy" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "Parsec.App.0" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_302DD2A0E3541D5B4AB10BBF5416C3EC" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "Overwolf" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "utweb" HKU\S-1-5-21-2311334521-1040639797-3741280616-1001\...\StartupApproved\Run: => "EADM" ==================== RèglesPare-feu (Avec liste blanche) ================ (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{BAD1068A-9350-4347-9BB3-3D2BB8CA2BFE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{61AA5943-7613-479F-8786-A7C6D52D4A72}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{C439B31A-D1D3-49E8-BDD6-83C1603A8464}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{87640FBB-C256-4806-A01B-87B2B481837B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{969E6CA7-F1F4-4D04-9B8B-57C5DB675A8F}] => (Allow) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Avast Software s.r.o. -> Gen Digital Inc.) FirewallRules: [{E51427BF-F935-4E0C-AC29-8C59BA3E23DA}] => (Allow) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Avast Software s.r.o. -> Gen Digital Inc.) FirewallRules: [{AC1F4536-05CF-49DA-B016-612911741B10}] => (Allow) C:\Jeux\Unity\Editor\Unity.exe => Pas de fichier FirewallRules: [{7D5F75EC-2D93-4893-9E13-65ADF0B223E4}] => (Block) C:\Jeux\Unity\Editor\Unity.exe => Pas de fichier FirewallRules: [TCP Query User{2A451736-3CD6-4872-99F3-6F84265CBB2B}C:\jeux\unity\editor\unity.exe] => (Allow) C:\jeux\unity\editor\unity.exe => Pas de fichier FirewallRules: [UDP Query User{2A8C3287-C263-407D-B8BF-37FAA0F51A5F}C:\jeux\unity\editor\unity.exe] => (Allow) C:\jeux\unity\editor\unity.exe => Pas de fichier FirewallRules: [TCP Query User{05A1C391-782A-4E93-9494-817FB54F2E29}C:\jeux\visual studio\common7\ide\devenv.exe] => (Allow) C:\jeux\visual studio\common7\ide\devenv.exe => Pas de fichier FirewallRules: [UDP Query User{8FAFC75B-03B0-468B-9113-83C380B85367}C:\jeux\visual studio\common7\ide\devenv.exe] => (Allow) C:\jeux\visual studio\common7\ide\devenv.exe => Pas de fichier FirewallRules: [{415C957F-6AA8-4954-BB10-08ADAE525B13}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\131.0.2903.112\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4950DD4A-E01E-46CB-B2E7-27A022DBE897}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{B42E1547-C1C2-491A-91F6-0286688E8A8D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{79EBFFE3-3F38-4780-BC79-E31DEBE05010}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier FirewallRules: [{DBDF224C-05FE-4863-BACD-86C2A802C4AE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Pas de fichier FirewallRules: [{274BBA1F-EADC-4E0A-95A8-68AE3C74E371}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Points de restauration ========================= 04-01-2025 15:44:29 ZHPcleaner ==================== Éléments en erreur du Gestionnaire de périphériques ============ Name: HP Mobile Data Protection Sensor Description: HP Mobile Data Protection Sensor Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Hewlett-Packard Service: Accelerometer Problem: : The software for this device has been blocked from starting because it is known to have problems with Windows. Contact the hardware vendor for a new driver. (Code 48) Resolution: Download the latest drivers from the manufacturer, uninstall the current driver, and then install the latest drivers. ==================== Erreurs du Journal des événements: ======================== Erreurs Application: ================== Error: (01/09/2025 10:34:11 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: A) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut. Error: (01/09/2025 09:47:47 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: A) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut. Error: (01/09/2025 09:04:47 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: A) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut. Error: (01/09/2025 09:04:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MFResident.exe, version : 1.2.0.1, horodatage : 0x640aff06 Nom du module défaillant : MFResident.exe, version : 1.2.0.1, horodatage : 0x640aff06 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0001f4d9 ID du processus défaillant : 0xec8 Heure de début de l’application défaillante : 0x01db61ffd26add7a Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\MFResident.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\MFResident.exe ID de rapport : 2e2f4dde-c129-461f-93ef-85eb8134150d Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/09/2025 01:21:40 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: A) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut. Error: (01/08/2025 08:05:19 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: A) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut. Error: (01/08/2025 08:02:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante MFResident.exe, version : 1.2.0.1, horodatage : 0x640aff06 Nom du module défaillant : MFResident.exe, version : 1.2.0.1, horodatage : 0x640aff06 Code d’exception : 0xc0000005 Décalage d’erreur : 0x0001f4d9 ID du processus défaillant : 0x1b90 Heure de début de l’application défaillante : 0x01db61ffb185323a Chemin d’accès de l’application défaillante : C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\MFResident.exe Chemin d’accès du module défaillant: C:\Program Files (x86)\Common Files\iMyFone\Components\Resident\MFResident.exe ID de rapport : 0a191bc8-be94-48fb-953e-b765b08ed8a9 Nom complet du package défaillant : ID de l’application relative au package défaillant : Error: (01/07/2025 07:48:59 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: A) Description: Impossible d’ouvrir l’objet de performance pour le service Serveur. Les quatre premiers octets (DWORD) de la section Data contiennent le code de statut. Erreurs système: ============= Error: (01/09/2025 09:50:16 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Energy Server Service queencreek s’est terminé de façon inattendue pour la 17ème fois. Error: (01/09/2025 09:34:27 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: AUTORITE NT) Description: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x800706d9 : 9WZDNCRFHVJL-MICROSOFT.OFFICE.ONENOTE. Error: (01/09/2025 09:07:34 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: AUTORITE NT) Description: La mise à jour du démarrage sécurisé n’a pas pu mettre à jour une variable de démarrage sécurisé avec l'erreur (-2147020471 = Le démarrage sécurisé n’est pas activé sur cet ordinateur.). Pour plus d'informations, veuillez consulter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (01/09/2025 01:21:46 AM) (Source: Microsoft-Windows-HAL) (EventID: 12) (User: ) Description: Le microprogramme de la plateforme a endommagé la mémoire lors de la précédente transition d’alimentation du système. Recherchez un microprogramme plus récent à utiliser pour votre système. Error: (01/08/2025 08:37:10 PM) (Source: Microsoft-Windows-HAL) (EventID: 12) (User: ) Description: Le microprogramme de la plateforme a endommagé la mémoire lors de la précédente transition d’alimentation du système. Recherchez un microprogramme plus récent à utiliser pour votre système. Error: (01/08/2025 08:28:46 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Energy Server Service queencreek s’est terminé de façon inattendue pour la 16ème fois. Error: (01/08/2025 07:45:19 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: AUTORITE NT) Description: La mise à jour du démarrage sécurisé n’a pas pu mettre à jour une variable de démarrage sécurisé avec l'erreur (-2147020471 = Le démarrage sécurisé n’est pas activé sur cet ordinateur.). Pour plus d'informations, veuillez consulter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (01/07/2025 08:57:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Le service Energy Server Service queencreek s’est terminé de façon inattendue pour la 15ème fois. Windows Defender: ================ Date: 2022-07-28 21:31:49 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {07B9EA68-AF5E-405C-842D-A6E7D1DE5FDF} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-07-27 21:35:01 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {A75164E6-FF02-4756-8A83-56571ACAD81F} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-07-26 21:36:24 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {7B26D358-04BB-4E1A-87CA-1EFB789EB8CE} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-07-26 14:33:56 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {3423B3E5-C316-4D8A-BEB8-815D5F82191F} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Date: 2022-07-23 21:55:37 Description: L’analyse Antivirus Microsoft Defender a été arrêtée avant la fin. ID de l’analyse : {E260CC21-CC8F-43C5-BFD0-8741B6BD5475} Type de l’analyse : Logiciel anti-programme malveillant Paramètres de l’analyse : Analyse rapide Utilisateur : AUTORITE NT\Système Event[0]: Date: 2024-12-02 09:09:44 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.371.971.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.19400.3 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. Date: 2024-12-02 09:09:44 Description: Antivirus Microsoft Defender a rencontré une erreur lors de la mise à jour de la veille de sécurité. Nouvelle version de la veille de sécurité : Version précédente de la veille de sécurité : 1.371.971.0 Source de mise à jour : Serveur Microsoft Update Type de veille de sécurité : Anti-virus Type de mise à jour : Complet Utilisateur : AUTORITE NT\Système Version actuelle du moteur : Version précédente du moteur : 1.1.19400.3 Code d’erreur : 0x80240022 Description de l’erreur : Le programme ne peut pas rechercher les mises à jour de définitions. CodeIntegrity: =============== Date: 2024-10-27 10:53:42 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. ==================== Infos Mémoire =========================== BIOS: Hewlett-Packard 68ICE Ver. F.74 04/15/2019 Carte mère: Hewlett-Packard 17AB Processeur: Intel(R) Core(TM) i3-3120M CPU @ 2.50GHz Pourcentage de mémoire utilisée: 80% Mémoire physique - RAM - totale: 3979.29 MB Mémoire physique - RAM - disponible: 785.09 MB Mémoire virtuelle totale: 6539.29 MB Mémoire virtuelle disponible: 2616.01 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:464.47 GB) (Free:328.81 GB) (Model: ST500LM000-1EJ162) NTFS \\?\Volume{bd9b4a9b-ff87-428a-9a92-9ded6f97f72e}\ (Récupération) (Fixed) (Total:0.52 GB) (Free:0.5 GB) NTFS \\?\Volume{53a88375-369a-4b19-80e0-dc913e69e0d1}\ () (Fixed) (Total:0.66 GB) (Free:0.08 GB) NTFS \\?\Volume{a6a1a5a2-1649-4d8e-aab4-7e6e032bdc43}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) FAT32 ==================== MBR & Table des partitions ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Fin de Addition.txt =======================